Автор |
Сообщение |
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
Для объединения двух площадок есть такая штука как l2tpv3 xconnect ( http://www.cisco.com/c/en/us/support/do ... l2-00.html) Вопрос - как можно объединить через интернет три и более площадки с использованием простых железок вида ISR?
|
18 июл 2017, 14:59 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
Правильно ли я понимаю, что смотреть нужно в сторону VPLS over GRE?
|
18 июл 2017, 16:28 |
|
|
Akhmetov
Зарегистрирован: 16 дек 2008, 08:44 Сообщения: 604
|
|
19 июл 2017, 06:51 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
Я знаю про vxlan, но это технологии уровня дата центра. vxlan уже поддерживается на оборудовании серии ISR? Речь про железки вида ISR, ISR G2. Плюс vxlan требует multicast (как я понял), а речь про три офиса, у которых есть только интернет каналы. Можно ли засунуть vxlan в gre туннели?
Что можно сказать про VPLS over GRE?
Что можно сказать про бридж между LAN интерфейсом и GRE интерфейсом?
|
19 июл 2017, 09:13 |
|
|
kotofey
Зарегистрирован: 07 июл 2016, 18:00 Сообщения: 61
|
xeonz писал(а): Я знаю про vxlan, но это технологии уровня дата центра. vxlan уже поддерживается на оборудовании серии ISR? Речь про железки вида ISR, ISR G2. Плюс vxlan требует multicast (как я понял), а речь про три офиса, у которых есть только интернет каналы. Можно ли засунуть vxlan в gre туннели?
Что можно сказать про VPLS over GRE?
Что можно сказать про бридж между LAN интерфейсом и GRE интерфейсом? "уровня датацентра" это весьма условно если [s]нужен такой гемморой,[/s] поставлена такая задача - то можно делать на всем, что лучше подходит. VPLS over GRE - работать будет, но от mtu останутся рожки да ножки. Сожрет ip пакет, сожрет GRE, сожреть стек меток, сожрет vlan... хреново в общем. Бридж между GRE и LAN - не будет работать, GRE инкапсулирует L3 . В данном случае скорее имелось в виду расширение GRE в виде EoIP, там да, там будет работать. Может тупо L2 от провайдера купить? И пусть строит по своей сети VPLS (EoMPLS)/EoIP и что он там еще может на своем оборудовании.
|
19 июл 2017, 10:14 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
От провайдера - это все понятно. Ищется дешевое решение на простых железках при наличии только интернет каналов на площадках. Не понял про "GRE в виде EoIP". Можно пояснить? Кто может поделиться конфигом любого L2vpn через интернет для 3х и более площадок для ISR/ISR G2 железок? Тот же VPLS over GRE у cisco как то не особо расписан. Есть единственный документ ( http://www.cisco.com/c/en/us/td/docs/io ... o-gre.html), но пример в нем какой то неполный, я не могу понять как его применить. Зачем тут два туннеля? Где третий роутер? Почему такие странные маршруты в tunnel0 и tunnel1? Код: interface Loopback0 ip address 209.165.202.225 255.255.255.224
interface Tunnel0 ip address 209.165.200.225 255.255.255.224 mpls ip tunnel source 209.165.201.1 tunnel destination 209.165.201.2
interface Tunnel1 ip address 209.165.201.3 255.255.255.224 mpls ip tunnel source 209.165.201.4 tunnel destination 209.165.201.5
ip route 209.165.201.6 255.255.255.224 Tunnel0 ip route 209.165.201.7 255.255.255.224 Tunnel1
l2 vfi green manual vpn id 100 neighbor 209.165.201.7 encapsulation mpls neighbor 209.165.201.6 encapsulation mpls
int gigabitEthernet5/23 switchport mode access switchport access vlan 100
interface Vlan 100 xconnect vfi green
|
19 июл 2017, 11:10 |
|
|
Рубен Папян
Зарегистрирован: 25 сен 2014, 21:51 Сообщения: 906
|
а VXLAN MTU не жрет как-будто ?
|
19 июл 2017, 11:33 |
|
|
tonve
Зарегистрирован: 26 сен 2013, 10:29 Сообщения: 422
|
На isr g1/g2 нет l2 vfi manual. Из софтовых роутеров фича есть только на старых железках, считающихся провайдерскими - 7300/7200.
|
19 июл 2017, 11:45 |
|
|
aliotru
Зарегистрирован: 01 янв 1970, 03:00 Сообщения: 925
|
xeonz писал(а): то может поделиться конфигом любого L2vpn через интернет для 3х и более площадок для ISR/ISR G2 железок? ну можете вот как то так попробовать. Естественно туннель уже должен быть и бродить по нему какой то IGP для ISR G2 нужна лицензия data, чтоб такое делать Код: mpls label protocol ldp interface Loopback0 ip address 10.10.4.1 255.255.255.255 interface tunnel1 ip address 10.10.10.5 255.255.255.252 mpls ip interface GigabitEthernet0/1.15 encapsulation dot1Q 15 xconnect 10.10.4.2 15 encapsulation mpls mpls ldp router-id Loopback0 force
|
19 июл 2017, 11:50 |
|
|
tonve
Зарегистрирован: 26 сен 2013, 10:29 Сообщения: 422
|
Угу, а вот псевдопровод должен заработать. Вот только у ТС три точки.
|
19 июл 2017, 11:51 |
|
|
P@ve1
Зарегистрирован: 01 янв 1970, 03:00 Сообщения: 2111
|
tonve писал(а): Угу, а вот псевдопровод должен заработать. Вот только у ТС три точки. Забриджевать через внешний свич? )))) ВОпрос тут только главный: а нахрена это нужно?
|
19 июл 2017, 12:16 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
Ну а "нахрена нужно" два площадки соединять? Зачем то же сделан l2tpv3 xconnect, который умеет с двумя работать. Почему нельзя три так соединить? Мне это нужно не самому, а попросили сделать. Ну вот типа надо им, я тоже не добился внятного ответа зачем.
Пока показал xconnect lt2v3 для двух площадок. Идея забриджевать через внешний свитч тоже была. Но неужели cisco железки isr/isr g2 не имеют технологии l2vpn для более чем двух площадок и нужно городить костыли через внешний свитч? А если площадок будет 10? Мне что, тащить 10 кабелей до свитча? В роутере еще 10 портов надо иметь? А если я транком потащу до свитча, то опять не понятно как вланы бриджить. В общем фигня какая то пока.
Последний раз редактировалось xeonz 19 июл 2017, 13:04, всего редактировалось 1 раз.
|
19 июл 2017, 13:02 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
tonve писал(а): На isr g1/g2 нет l2 vfi manual. Из софтовых роутеров фича есть только на старых железках, считающихся провайдерскими - 7300/7200. Что такое "софтовый роутер" в вашем понимании?
|
19 июл 2017, 13:04 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
Еще встречал упоминиание про mpls over dmvpn. Но пока не совсем понимаю решит ли оно мою задачу. http://blog.networkknerd.com/2014/08/dm ... -yeah.html
|
19 июл 2017, 13:07 |
|
|
tonve
Зарегистрирован: 26 сен 2013, 10:29 Сообщения: 422
|
xeonz писал(а): tonve писал(а): На isr g1/g2 нет l2 vfi manual. Из софтовых роутеров фича есть только на старых железках, считающихся провайдерскими - 7300/7200. Что такое "софтовый роутер" в вашем понимании? https://learningnetwork.cisco.com/thread/64759
|
19 июл 2017, 13:43 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
Эк чего я нашел http://blog.ine.com/tag/xconnect/Кольцо из xconnect'ов как эмуляция работы vpls на железе, где vpls не поддерживается.
|
19 июл 2017, 14:06 |
|
|
tonve
Зарегистрирован: 26 сен 2013, 10:29 Сообщения: 422
|
7301 сейчас стоит на ебэе как хороший домашний роутер, зачем вы мучаетесь?
|
19 июл 2017, 14:18 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
Ну у человека уже есть роутеры, он очень просит что то придумать с ними. Собственно если такое не возможно на ISR/ISR G2, то мне просто нужно авторитетное мнение, что такое не возможно. Хотя вон кольцо из xconnect'ов для менее чем 10 площадок чем не вариант...
|
19 июл 2017, 14:33 |
|
|
tonve
Зарегистрирован: 26 сен 2013, 10:29 Сообщения: 422
|
xeonz писал(а): Ну у человека уже есть роутеры, он очень просит что то придумать с ними. Собственно если такое не возможно на ISR/ISR G2, то мне просто нужно авторитетное мнение, что такое не возможно. Хотя вон кольцо из xconnect'ов для менее чем 10 площадок чем не вариант... Поставить туда, для чего были придуманы эти роутеры - в офис. Или продать, на вырученные деньги купить стопку 7301, пиковой производительности 400-500мбит я подозреваю хватит. Из наиболее тяжелых операций для роутера - это nat/pat, тут я не вижу необходимость его использования, так что можно получить производительность близкую к обещанной. Человек в гордости и самонадеянности не посоветовался и решил что знает всё сам, тут просто если его ублажать и строиться на том что есть - будут неизбежные костыли, например в виде того же дополнительного свича на площадке, дополнительных портов с роутера для xconnect'а влана на разные площадки. А как будет при такой топологии решаться проблема кольца? Костыльное громко падает.
|
19 июл 2017, 14:40 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
Цитата: А как будет при такой топологии решаться проблема кольца? По ссылке предлагают через STP
|
19 июл 2017, 14:45 |
|
|
tonve
Зарегистрирован: 26 сен 2013, 10:29 Сообщения: 422
|
xeonz писал(а): Цитата: А как будет при такой топологии решаться проблема кольца? По ссылке предлагают через STP А то что таймеры в STP заточены для локальной сети, это ничего?
|
19 июл 2017, 14:46 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
Ну так понятно что это костыльное решение. Но когда заказчик усиленно хочет и не слушает возражения, что так лучше не делать, то приходится выкручиваться. Либо нужно очень четко пояснить, почему это в принципе сделать нельзя.
|
19 июл 2017, 15:28 |
|
|
aliotru
Зарегистрирован: 01 янв 1970, 03:00 Сообщения: 925
|
спросите человека - зачем ему это необходимо. Если просто для того, чтобы было, потому что круто(?), то даже сложно что то сказать. предложите ему какой нибудь qinq чтоль тогда.
|
19 июл 2017, 15:49 |
|
|
xeonz
Зарегистрирован: 11 окт 2013, 16:25 Сообщения: 148
|
Он рассказывал что то насчет того, что у него там вайфай на площадках, который требует работы в одном L2 сегменте. Я так подозреваю что то типа http://anticisco.ru/forum/viewtopic.php ... 6&start=25Цитата: Есть такое вай-фай оборудование Symbol (aka Motorolla). Состоит из контроллера и управляемых контроллером точек доступа. В отличии от аналогичных цисковских решений - антены ищут контроллер только бродкастами и больше ни как, по айпи антены с контроллером вообще не работают. Т.е. для того чтобы повесить в соседнем здании такие антены - необходимо либо приобретать еще один контроллер либо изголяться с туннелированием влана. Каким образом тут поможет q-in-q и как его запустить через интернет каналы?
|
19 июл 2017, 15:59 |
|
|
tonve
Зарегистрирован: 26 сен 2013, 10:29 Сообщения: 422
|
Ну лучше тогда уточните что за вайфай. Судя по всему человек не совсем в теме, денег слишком много нет (значит вряд ли моторола), и например не знает что у ubiquity точки доступа могут работать с контролером по L3.
|
19 июл 2017, 16:05 |
|
|