客户有一个网络:10.0.0.0/24。网关 10.0.0.1/24 由核心交换机上 VLAN 10 的 SVI 表示。下游有一个 ACE 负载均衡器,它有一个 BVI。这个 BVI 的 IP 地址是 10.0.0.4/24,桥接两个 VLAN 的 20 和 30。
新应用程序都构建在相同的 /24 中。为这些新应用程序分配的 VIP IP 也是从相同的 /24 分配的。举个例子:
!-- Example application
!-- Frontend VIP IP
10.0.0.7
!-- Backend Servers
10.0.0.8
10.0.0.9
在核心的 ARP 中,SVI(显然)是 VLAN 10 的一部分,但是,在每个 ARP 的 ACE 中,相同的 IP 显示为属于 VLAN 20。VIP IP 出现在 VLAN 20 中,后端服务器出现在 VLAN 30 中。都一样 /24。
!-- SVI in the core
Interface Vlan10
ip address 10.0.0.2/24
hsrp version 2
hsrp 10
preempt
ip 10.0.0.1
no shut
!-- Sh ip arp output (simulated)
10.0.0.1 - 0000.0cxx.xxxx vlan10
10.0.0.2 - xxxx.xxxx.xxxx vlan10
!-- Int/BVI config in the ACE
interface vlan 20
bridge-group 20
no normalization
mac-sticky enable
no icmp-guard
service-policy input VIP-policy
no shut
Interface vlan 30
bridge-group 20
no normalization
mac-sticky enable
no icmp-guard
service-policy input backend-server-policy
no shut
Interface bvi 20
ip address 10.0.0.5 255.255.255.0
alias 10.0.0.4 255.255.255.0
peer ip address 10.0.0.6 255.255.255.0
no shut
!-- Sh arp output (simulated)
10.0.0.1 0000.0cxx.xxxx vlan20
10.0.0.4 xxxx.xxxx.xxxx bvi20
10.0.0.7 xxxx.xxxx.xxxx vlan20
10.0.0.8 xxxx.xxxx.xxxx vlan30
10.0.0.9 xxxx.xxxx.xxxx vlan30
这是如何工作的(顺便说一句)?特别是从标记的角度来看,流量如何能够成功地从端点通过 LB 和核心移动?同样,唯一的桥接是在 LB 内部,而不是在 LB 和其他任何东西之间。