Сообщения без ответов | Активные темы Текущее время: 19 апр 2024, 05:55



Ответить на тему  [ Сообщений: 42 ]  На страницу 1, 2  След.
Объединение трех и более площадок в один L2 сегмент 
Автор Сообщение

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
Для объединения двух площадок есть такая штука как l2tpv3 xconnect (http://www.cisco.com/c/en/us/support/do ... l2-00.html)

Вопрос - как можно объединить через интернет три и более площадки с использованием простых железок вида ISR?


18 июл 2017, 14:59
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
Правильно ли я понимаю, что смотреть нужно в сторону VPLS over GRE?


18 июл 2017, 16:28
Профиль

Зарегистрирован: 16 дек 2008, 08:44
Сообщения: 604
http://www.anticisco.ru/blogs/2017/02/vxlan/


19 июл 2017, 06:51
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
Я знаю про vxlan, но это технологии уровня дата центра. vxlan уже поддерживается на оборудовании серии ISR? Речь про железки вида ISR, ISR G2. Плюс vxlan требует multicast (как я понял), а речь про три офиса, у которых есть только интернет каналы. Можно ли засунуть vxlan в gre туннели?

Что можно сказать про VPLS over GRE?

Что можно сказать про бридж между LAN интерфейсом и GRE интерфейсом?


19 июл 2017, 09:13
Профиль

Зарегистрирован: 07 июл 2016, 18:00
Сообщения: 61
xeonz писал(а):
Я знаю про vxlan, но это технологии уровня дата центра. vxlan уже поддерживается на оборудовании серии ISR? Речь про железки вида ISR, ISR G2. Плюс vxlan требует multicast (как я понял), а речь про три офиса, у которых есть только интернет каналы. Можно ли засунуть vxlan в gre туннели?

Что можно сказать про VPLS over GRE?

Что можно сказать про бридж между LAN интерфейсом и GRE интерфейсом?


"уровня датацентра" это весьма условно если [s]нужен такой гемморой,[/s] поставлена такая задача - то можно делать на всем, что лучше подходит.

VPLS over GRE - работать будет, но от mtu останутся рожки да ножки. Сожрет ip пакет, сожрет GRE, сожреть стек меток, сожрет vlan... хреново в общем.

Бридж между GRE и LAN - не будет работать, GRE инкапсулирует L3 . В данном случае скорее имелось в виду расширение GRE в виде EoIP, там да, там будет работать.

Может тупо L2 от провайдера купить? И пусть строит по своей сети VPLS (EoMPLS)/EoIP и что он там еще может на своем оборудовании.


19 июл 2017, 10:14
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
От провайдера - это все понятно. Ищется дешевое решение на простых железках при наличии только интернет каналов на площадках.

Не понял про "GRE в виде EoIP". Можно пояснить?

Кто может поделиться конфигом любого L2vpn через интернет для 3х и более площадок для ISR/ISR G2 железок? Тот же VPLS over GRE у cisco как то не особо расписан. Есть единственный документ (http://www.cisco.com/c/en/us/td/docs/io ... o-gre.html), но пример в нем какой то неполный, я не могу понять как его применить. Зачем тут два туннеля? Где третий роутер? Почему такие странные маршруты в tunnel0 и tunnel1?

Код:
interface Loopback0
 ip address 209.165.202.225 255.255.255.224

interface Tunnel0
 ip address 209.165.200.225 255.255.255.224
 mpls ip
 tunnel source      209.165.201.1
 tunnel destination 209.165.201.2

interface Tunnel1
 ip address 209.165.201.3 255.255.255.224
 mpls ip
 tunnel source      209.165.201.4
 tunnel destination 209.165.201.5

ip route 209.165.201.6 255.255.255.224 Tunnel0
ip route 209.165.201.7 255.255.255.224 Tunnel1

l2 vfi green manual
 vpn id 100
 neighbor 209.165.201.7 encapsulation mpls
 neighbor 209.165.201.6 encapsulation mpls

int gigabitEthernet5/23
 switchport mode access
 switchport access vlan 100

interface Vlan 100
 xconnect vfi green


19 июл 2017, 11:10
Профиль

Зарегистрирован: 25 сен 2014, 21:51
Сообщения: 906
а VXLAN MTU не жрет как-будто ? :lol:


19 июл 2017, 11:33
Профиль

Зарегистрирован: 26 сен 2013, 10:29
Сообщения: 422
На isr g1/g2 нет l2 vfi manual.
Из софтовых роутеров фича есть только на старых железках, считающихся провайдерскими - 7300/7200.


19 июл 2017, 11:45
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 925
xeonz писал(а):
то может поделиться конфигом любого L2vpn через интернет для 3х и более площадок для ISR/ISR G2 железок?


ну можете вот как то так попробовать.
Естественно туннель уже должен быть и бродить по нему какой то IGP
для ISR G2 нужна лицензия data, чтоб такое делать
Код:
mpls label protocol ldp
interface Loopback0
 ip address 10.10.4.1 255.255.255.255
interface tunnel1
 ip address 10.10.10.5 255.255.255.252
 mpls ip
interface GigabitEthernet0/1.15
 encapsulation dot1Q 15
 xconnect 10.10.4.2 15 encapsulation mpls
mpls ldp router-id Loopback0 force


19 июл 2017, 11:50
Профиль

Зарегистрирован: 26 сен 2013, 10:29
Сообщения: 422
Угу, а вот псевдопровод должен заработать.
Вот только у ТС три точки.


19 июл 2017, 11:51
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 2111
tonve писал(а):
Угу, а вот псевдопровод должен заработать.
Вот только у ТС три точки.

Забриджевать через внешний свич? ))))

ВОпрос тут только главный: а нахрена это нужно?


19 июл 2017, 12:16
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
Ну а "нахрена нужно" два площадки соединять? Зачем то же сделан l2tpv3 xconnect, который умеет с двумя работать. Почему нельзя три так соединить? Мне это нужно не самому, а попросили сделать. Ну вот типа надо им, я тоже не добился внятного ответа зачем.

Пока показал xconnect lt2v3 для двух площадок. Идея забриджевать через внешний свитч тоже была. Но неужели cisco железки isr/isr g2 не имеют технологии l2vpn для более чем двух площадок и нужно городить костыли через внешний свитч? А если площадок будет 10? Мне что, тащить 10 кабелей до свитча? В роутере еще 10 портов надо иметь? А если я транком потащу до свитча, то опять не понятно как вланы бриджить. В общем фигня какая то пока.


Последний раз редактировалось xeonz 19 июл 2017, 13:04, всего редактировалось 1 раз.



19 июл 2017, 13:02
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
tonve писал(а):
На isr g1/g2 нет l2 vfi manual.
Из софтовых роутеров фича есть только на старых железках, считающихся провайдерскими - 7300/7200.

Что такое "софтовый роутер" в вашем понимании?


19 июл 2017, 13:04
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
Еще встречал упоминиание про mpls over dmvpn. Но пока не совсем понимаю решит ли оно мою задачу.
http://blog.networkknerd.com/2014/08/dm ... -yeah.html


19 июл 2017, 13:07
Профиль

Зарегистрирован: 26 сен 2013, 10:29
Сообщения: 422
xeonz писал(а):
tonve писал(а):
На isr g1/g2 нет l2 vfi manual.
Из софтовых роутеров фича есть только на старых железках, считающихся провайдерскими - 7300/7200.

Что такое "софтовый роутер" в вашем понимании?


https://learningnetwork.cisco.com/thread/64759


19 июл 2017, 13:43
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
Эк чего я нашел :)
http://blog.ine.com/tag/xconnect/
Кольцо из xconnect'ов :D как эмуляция работы vpls на железе, где vpls не поддерживается.


19 июл 2017, 14:06
Профиль

Зарегистрирован: 26 сен 2013, 10:29
Сообщения: 422
7301 сейчас стоит на ебэе как хороший домашний роутер, зачем вы мучаетесь?


19 июл 2017, 14:18
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
Ну у человека уже есть роутеры, он очень просит что то придумать с ними. Собственно если такое не возможно на ISR/ISR G2, то мне просто нужно авторитетное мнение, что такое не возможно. Хотя вон кольцо из xconnect'ов для менее чем 10 площадок чем не вариант...


19 июл 2017, 14:33
Профиль

Зарегистрирован: 26 сен 2013, 10:29
Сообщения: 422
xeonz писал(а):
Ну у человека уже есть роутеры, он очень просит что то придумать с ними. Собственно если такое не возможно на ISR/ISR G2, то мне просто нужно авторитетное мнение, что такое не возможно. Хотя вон кольцо из xconnect'ов для менее чем 10 площадок чем не вариант...

Поставить туда, для чего были придуманы эти роутеры - в офис.
Или продать, на вырученные деньги купить стопку 7301, пиковой производительности 400-500мбит я подозреваю хватит. Из наиболее тяжелых операций для роутера - это nat/pat, тут я не вижу необходимость его использования, так что можно получить производительность близкую к обещанной.

Человек в гордости и самонадеянности не посоветовался и решил что знает всё сам, тут просто если его ублажать и строиться на том что есть - будут неизбежные костыли, например в виде того же дополнительного свича на площадке, дополнительных портов с роутера для xconnect'а влана на разные площадки. А как будет при такой топологии решаться проблема кольца?
Костыльное громко падает.


19 июл 2017, 14:40
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
Цитата:
А как будет при такой топологии решаться проблема кольца?

По ссылке предлагают через STP :)


19 июл 2017, 14:45
Профиль

Зарегистрирован: 26 сен 2013, 10:29
Сообщения: 422
xeonz писал(а):
Цитата:
А как будет при такой топологии решаться проблема кольца?

По ссылке предлагают через STP :)


А то что таймеры в STP заточены для локальной сети, это ничего?


19 июл 2017, 14:46
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
Ну так понятно что это костыльное решение. Но когда заказчик усиленно хочет и не слушает возражения, что так лучше не делать, то приходится выкручиваться. Либо нужно очень четко пояснить, почему это в принципе сделать нельзя.


19 июл 2017, 15:28
Профиль

Зарегистрирован: 01 янв 1970, 03:00
Сообщения: 925
спросите человека - зачем ему это необходимо. Если просто для того, чтобы было, потому что круто(?), то даже сложно что то сказать.
предложите ему какой нибудь qinq чтоль тогда.


19 июл 2017, 15:49
Профиль

Зарегистрирован: 11 окт 2013, 16:25
Сообщения: 148
Он рассказывал что то насчет того, что у него там вайфай на площадках, который требует работы в одном L2 сегменте. Я так подозреваю что то типа
http://anticisco.ru/forum/viewtopic.php ... 6&start=25
Цитата:
Есть такое вай-фай оборудование Symbol (aka Motorolla). Состоит из контроллера и управляемых контроллером точек доступа. В отличии от аналогичных цисковских решений - антены ищут контроллер только бродкастами и больше ни как, по айпи антены с контроллером вообще не работают. Т.е. для того чтобы повесить в соседнем здании такие антены - необходимо либо приобретать еще один контроллер либо изголяться с туннелированием влана.


Каким образом тут поможет q-in-q и как его запустить через интернет каналы?


19 июл 2017, 15:59
Профиль

Зарегистрирован: 26 сен 2013, 10:29
Сообщения: 422
Ну лучше тогда уточните что за вайфай.
Судя по всему человек не совсем в теме, денег слишком много нет (значит вряд ли моторола), и например не знает что у ubiquity точки доступа могут работать с контролером по L3.


19 июл 2017, 16:05
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 42 ]  На страницу 1, 2  След.

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB