我们有一对 Ruckus (Brocade) ICX 7750,用作我们的核心路由器。他们目前处理与我们的 ISP 的 BGP 连接,然后将 OSPF 用于内部路由。我们的 ISP 终于要开启我们的 IPv6 传输,我们在测试中发现 ICX7750 不支持在同一个虚拟接口 (vlan) 上运行 MCT 和 IPv6。(这在第 3 层路由配置手册中没有记录,分配给我工单的工程师甚至都不知道,但事实证明它在第 2 层交换配置手册中有所提及。)我们最终会得到新的路由器,但在同时我需要开发一种解决方法(这样我们就可以在我们的 ISP 失去兴趣之前完成 IPv6 的设置)。
我们当前的配置:
我们有 2 条 10g 光纤上行链路连接到我们的 ISP,通过透明防火墙运行并终止于我们的 7750。7750 与我们的 IPv4 传输的上游路由器有一个 BGP 会话。我们的 BGP 链接配置了主动/被动配置 - 首选链接到. 7750s 用于将所有流量定向到.dc-cr00
VRRPe
dc-cr00
dc-cr01
我们网络设计的很多原因都来自遗留的设计决策。它也是一个处理成千上万用户的生产网络,所以我不能破坏东西或延长停机时间以进行重新配置。
我的目标是对我们现有的基础架构进行最少的更改,并且能够在我们获得新路由器后立即轻松升级到它们。为此,我想将 IPv6 的 BGP 放在 7750 上,并避免任何 MCT 链接。
使用此解决方案,我需要在两个 7750 之间添加(非 MCT)链接。所有的中继基本上都会模拟我们与其他交换机的全网状 OSPF 链路,新的 VyOS 虚拟机将充当每个 VLAN 上的 IPv6 路由器。
这种方法有什么缺点(假设我有足够的链路带宽)?有什么隐藏的陷阱吗?更好的想法(不包括获得对 IPv6 的合理支持的新路由器)?