Estoy en medio de configurar un laboratorio con una configuración VRRP , y estoy tratando de buscar cualquier posible problema que podamos encontrar en la producción.
Un problema que conozco con VRRP es que parece que el tiempo de convergencia de STP (de unos 45 segundos, creo) a veces puede hacer que los nodos de VRRP se agiten. De acuerdo con mi diagrama, no puedo ver ningún bucle (ignorando los servidores de alojamiento múltiple en la parte inferior), por lo que supongo que puedo deshabilitar STP y olvidarlo. Pero me gustaría ver qué sucede con STP habilitado, de todos modos.
Estoy usando Vyatta Core 6.5 para los enrutadores ISPA e ISPB. Estoy ejecutando las máquinas virtuales en la estación de trabajo VMWare.
La razón por la que mi laboratorio incluye conmutadores entre ISPA e ISPB es que en producción los estamos utilizando para terminar los enlaces ascendentes de fibra a nuestro proveedor. Así que he tratado de hacer que mi laboratorio esté lo más cerca posible de la producción.
Mi configuración es así:
Mi problema es que, en este momento, los interruptores en realidad no existen en mi laboratorio. Simplemente estoy usando segmentos de LAN en la estación de trabajo VMWare para permitir que las máquinas virtuales Vyatta se comuniquen entre sí. Mi problema es que debido a que todas las conexiones entre máquinas virtuales se realizan dentro del Hyervisor, parece que no hay posibilidad de probar cosas como esta.
Mi pregunta es: ¿alguien puede pensar en una forma de conectar estas máquinas virtuales de manera que simule máquinas Vyatta físicas conectadas a través de conmutadores Cisco (o de otro modo), de modo que pueda probar STP (y cualquier otra cosa que se me ocurra) ?
Lo que he intentado
Uso de GNS3 para interconectar máquinas virtuales
Una cosa que he intentado hacer es hacer que las máquinas virtuales se comuniquen a través de GNS3 usando adaptadores VMNet Host-Only para integrarse con GNS3, luego usando un Cisco 3745 con un módulo de conmutación FastEthernet agregado. Hay algunos problemas aquí:
- En mi laboratorio estoy usando una única subred para hablar entre ISPA e ISPB (10.11.246.0/29).
- VMWare espera que un solo adaptador VMNet use una sola subred, por lo que no puedo usar múltiples adaptadores VMNet separados con la única subred 10.11.246.0/29.
- En cualquier caso en el que dos máquinas virtuales utilicen el mismo adaptador VMNet, los paquetes se envían directamente entre sí y, por lo tanto, sin adaptadores VMNet separados, no puedo ver una manera de obligar a las máquinas virtuales a comunicarse a través de un enrutador GNS3.
- Tengo entendido que con VRRP, usar una subred más pequeña de lo que podría acomodar a todos los nodos + IP virtuales se consideraría un hack y no aconsejable. Entonces, por ejemplo, usar / 30s y múltiples adaptadores VMNet no es una buena idea.
Otras notas
- Estoy abierto a usar otras plataformas de máquinas virtuales como virtual box.
- Tengo un Cisco Catalyst 2950 físico en mi escritorio, y la máquina host tiene dos NIC físicas disponibles.
fuente
Respuestas:
Puede usar el hipervisor ESXi para ejecutar las máquinas virtuales que es gratis y agregar el conmutador virtual Cisco NEXUS 1000. Descarga del interruptor Nexus
fuente
No entiendo tu preocupación por VRRP.
Mirando la topología, ninguno de los interruptores está conectado entre sí. A menos que esté haciendo algo loco como habilitar el puente en los servidores, no vea cómo crea un bucle.
Más interesante si ISP-BDR-01 está conectado a LAN 2 e ISP-BDR-01 está conectado a LAN 1, no se ven en la capa 2, los enrutadores Cisco no permiten la misma subred en múltiples interfaces, por lo que sugeriría su La topología documentada no funciona. Ahora, al agregar un enlace entre los interruptores se corrige que, conectar los interruptores entre sí tampoco crea un bucle.
La mayoría de los enrutadores admiten ajustes en temporizadores para que pueda hacerlo si desea configurar la conmutación por error VRRP para que sea más grande que la convergencia STP, pero dada la topología simple, le preocupa la cosa incorrecta
fuente
ok, tienes que tener stp, ¿alguno de los usuarios tiene una computadora portátil? cables Ethernet largos? adaptadores de dos puertos? jeje, reglas de usuario! ¿Qué pasa con la granja de servidores? sin potencial de bucle, ¿eh?
fuente