Wir haben zwei geografisch getrennte Rechenzentren. Wir bereiten die Implementierung einer neuen WAN-Verbindung (Dark Cloud) vor, die nur für den Backup-Verkehr verwendet wird. Die Server verfügen über zwei NIC-Karten (Produktion und Sicherung). Wie kann jedoch am besten sichergestellt werden, dass sich der Produktions- und Sicherungsverkehr nicht vermischt? Im Moment verwenden wir nur statische Routen, um zum WAN zu gelangen, aber wir versuchen, BGP zwischen unserem SP und uns selbst zu implementieren. Internes RP ist eine Mischung aus EIGRP und OSPF. Kerne sind Cisco 6500 und WAN-Router werden in Kürze auf ASRs aktualisiert.
Lösungsvorschläge? Richtlinienbasiertes Routing (PBR)? VRFs?
Antworten:
Angenommen, die beiden Netzwerkkarten auf den Servern werden zum Trennen des Produktions- und Sicherungsverkehrs verwendet, verwenden Sie VRFs. Das ist die beste Verkehrstrennungstechnik, die es gibt. Für mehr Skalierbarkeit (nicht sicher, ob Sie es basierend auf dem Diagramm benötigen), werfen Sie vollwertiges MPLS / VPN in den Mix, es läuft sowohl auf Cat 6500 als auch auf ASRs.
quelle
Können Sie für die IGPs nicht einfach die reguläre Metrikabstimmung verwenden? EIGRP - manipulieren Sie einfach die Verzögerung und für OSPF die Kosten. Sobald es den BGP-Kern erreicht, können Sie keine BGP-Medikamente mehr verwenden. Für mein Unternehmen (finanzielle Intuition) weiß ich, dass wir das tun. Wir haben einen A-Feed und einen B-Feed. Ein Feed hat bessere interne Metriken als B. Sobald er unseren BGP-Kern erreicht, ist er so ziemlich das, was ich oben aufgeführt habe.
quelle
Eine weitere Option, die mehr Flexibilität bieten könnte, ist die Verwendung von QoS und einfach PbR basierend auf den Warteschlangen. Wenn Sie es richtig gestalten, erhalten Sie sogar ein automatisches Failover von der primären zur Sicherung, aber nicht umgekehrt.
Auf diese Weise können Sie festlegen, ob ein Link oder Router mit einer Richtlinienänderung freigegeben oder nicht freigegeben werden soll.
quelle