Wir möchten einen "sicheren" Weg finden, um das Layer-2-Netzwerk auf zwei Rechenzentren auszudehnen, und da in beiden Rechenzentren keine Geräte mit NX-OS ausgeführt werden, können wir OTV nicht verwenden. Was sind also die Alternativen für uns, die die folgende Ausrüstung zur Hand haben:
Rechenzentrum 1: 2x 6509-E in VSS (SUP720, IP Services)
Rechenzentrum 2: 2x 4500-X in VSS (derzeit IP-Basis)
quelle
Dunkle Faser und LAG über die beiden Verbindungen. VPLS funktioniert unter 4500 nicht.
Deaktivieren Sie STP auf der DCI-Verbindung (und stellen Sie sicher, dass niemand die Kabel jemals wieder falsch anschließt) oder verwenden Sie MST für jeden DC als Region (Sie möchten nicht, dass STP-Ereignisse in einem DC in den anderen übergehen).
Theoretisch könnten Sie Metro-Ethernet-Dienste verwenden, aber wenn sie LACP und STP nicht transparent weitergeben, sind Sie völlig durcheinander (lesen Sie: Versuchen Sie es nicht einmal).
#Rant On
Beachten Sie außerdem, dass es keine sichere Möglichkeit gibt, Layer-2-Netzwerke zu dehnen . Layer-2-Netzwerk ist eine einzelne Fehlerdomäne - Sie erhalten irgendwo eine Schleife, alles wird betroffen. Sie können den Schaden durch Sturmkontrolle begrenzen, aber dann töten Sie die guten Pakete mit den schlechten.
Denken Sie abschließend über die Auswirkungen auf Routing und Konnektivität nach, wenn die Verbindung zwischen den beiden Rechenzentren vollständig fehlschlägt.
#Rant off
quelle
Es gibt viele L2VPN-Lösungen, basierend auf der Zeit und dem Budget, die Sie in das Projekt investieren möchten.
quelle