Je suis en train de mettre en place un laboratoire avec une configuration VRRP , et j'essaie de rechercher tous les problèmes possibles que nous pourrions rencontrer en production.
Un problème que je connais avec VRRP est qu'il semble que le temps de convergence STP (d'environ 45 secondes, je crois) peut parfois provoquer le flap des nœuds VRRP. Selon mon diagramme, je ne vois aucune boucle (en ignorant les serveurs multi-hébergés en bas), donc je suppose que je peux simplement désactiver STP et l'oublier. Mais j'aimerais voir ce qui se passe avec STP activé, tout de même.
J'utilise Vyatta Core 6.5 pour les routeurs ISPA et ISPB. J'exécute les VM sur la station de travail VMWare.
La raison pour laquelle mon laboratoire inclut des commutateurs entre ISPA et ISPB est que, dans la production, nous les utilisons pour mettre fin aux liaisons montantes fibre vers notre fournisseur. J'ai donc essayé de rendre mon laboratoire aussi proche que possible de la production.
Ma configuration est comme ça:
Mon problème est que, actuellement, les commutateurs n'existent pas réellement dans mon laboratoire. J'utilise simplement des segments LAN dans la station de travail VMWare pour permettre aux machines virtuelles Vyatta de se parler. Mon problème est que parce que toutes les connexions entre les VM se font à l'intérieur de l'Hyervisor, il semble qu'il n'y ait aucune possibilité de tester des choses comme ça.
Ma question est: quelqu'un peut-il penser à un moyen de connecter ces machines virtuelles de manière à simuler des machines Vyatta physiques connectées via des commutateurs Cisco (ou autres), afin que je puisse tester STP (et tout ce à quoi je peux penser) ?
Ce que j'ai essayé
Utilisation de GNS3 pour interconnecter des machines virtuelles
Une chose que j'ai essayé de faire est de faire communiquer les machines virtuelles via GNS3 à l'aide d'adaptateurs VMNet Host-Only à intégrer à GNS3, puis en utilisant un Cisco 3745 avec un module de commutation FastEthernet ajouté. Il y a quelques problèmes ici:
- Dans mon laboratoire, j'utilise un seul sous-réseau pour parler entre ISPA et ISPB (10.11.246.0/29).
- VMWare s'attend à ce qu'un seul adaptateur VMNet utilise un seul sous-réseau, donc je ne peux pas utiliser plusieurs adaptateurs VMNet distincts avec le seul sous-réseau 10.11.246.0/29.
- Dans tous les cas où deux machines virtuelles utilisent le même adaptateur VMNet, les paquets sont envoyés directement entre eux, et donc sans adaptateurs VMNet séparés, je ne vois pas de moyen forçant les machines virtuelles à communiquer via un routeur GNS3.
- Ma compréhension est qu'avec VRRP, utiliser un sous-réseau plus petit que ce qui pourrait accueillir tous les nœuds + IP virtuelles serait considéré comme un hack et non recommandé. Ainsi, par exemple, l'utilisation de / 30s et de plusieurs adaptateurs VMNet n'est pas une bonne idée.
Autres notes
- Je suis ouvert à l'utilisation d'autres plateformes de machines virtuelles telles que la boîte virtuelle.
- J'ai un Cisco Catalyst 2950 physique sur mon bureau, et la machine hôte dispose de deux NIC physiques disponibles.
la source
Réponses:
Vous pouvez utiliser l'hyperviseur ESXi pour exécuter les machines virtuelles gratuitement et ajouter le commutateur virtuel Cisco NEXUS 1000. Téléchargement du commutateur Nexus
la source
Je ne comprends pas votre inquiétude concernant VRRP.
En regardant la topologie, aucun des commutateurs n'est attaché les uns aux autres. À moins que vous ne fassiez quelque chose de fou, comme activer le pontage sur les serveurs, ne voyez pas comment vous créez une boucle.
Plus intéressant, si ISP-BDR-01 est attaché au LAN 2 et ISP-BDR-01 est attaché au LAN 1, ils ne se voient pas au niveau 2, les routeurs Cisco n'autorisent pas le même sous-réseau sur plusieurs interfaces, donc je suggère votre la topologie telle que documentée ne fonctionne pas. L'ajout d'un lien entre les commutateurs corrige désormais le fait que la connexion des commutateurs ne crée pas non plus de boucle.
La plupart des routeurs prennent en charge les ajustements dans les minuteries afin que vous puissiez si vous souhaitez définir un basculement VRRP plus important que la convergence STP, mais étant donné la topologie simple, vous vous inquiétez de la mauvaise chose
la source
ok, vous devez avoir stp, est-ce que certains des utilisateurs ont un ordinateur portable? longs câbles Ethernet? adaptateurs à deux ports? hehe, règles d'utilisation! qu'en est-il de la batterie de serveurs? pas de potentiel de boucle là hein?
la source