Nous voulons trouver un moyen "sûr" d'étirer le réseau de couche 2 à travers 2 centres de données, et comme nous n'avons aucun équipement exécutant NX-OS sur les centres de données, nous ne pouvons pas utiliser OTV. Alors, quelles sont les alternatives pour nous qui avons l'équipement suivant à portée de main:
Centre de données 1: 2x 6509-E en VSS (SUP720, services IP)
Centre de données 2: 2x 4500-X en VSS (IP Base pour le moment)
la source
Fibre noire et LAG sur les deux liaisons. VPLS ne fonctionnera pas sur 4500.
Désactivez STP sur la liaison DCI (et assurez-vous que personne ne reconnecte jamais les câbles dans le mauvais sens) ou utilisez MST avec chaque DC comme région (vous ne voulez pas que les événements STP dans un DC se répercutent dans l'autre).
En théorie, vous pourriez utiliser les services Metro Ethernet, mais s'ils ne passent pas LACP et STP de manière transparente, vous êtes dans un désordre total (lire: n'essayez même pas).
#Rant On
Veuillez également noter qu'il n'existe aucun moyen sûr d'étirer les réseaux de couche 2 . Le réseau de couche 2 est un domaine à défaillance unique - vous obtenez une boucle quelque part, tout est affecté. Vous pouvez limiter les dégâts en utilisant le contrôle des tempêtes, mais vous tuez ensuite les bons paquets avec les mauvais.
Enfin, pensez aux implications de routage et de connectivité si la liaison entre les deux centres de données échoue complètement.
#Rant off
la source
Il existe de nombreuses solutions L2VPN, basées sur le temps et le budget que vous souhaitez consacrer au projet.
la source