交换机中的带外接口与普通接口(cisco、brocade、...)

网络工程 思科 锦缎
2022-02-20 03:32:42

我有一个关于 cisco 和 brocade 交换机的带外管理接口的问题,例如我们可以在我们的交换机 oob 上设置 192.168.1.0/29 然后通过我们的局域网我们可以访问交换机,以防我们的访问与交换机断开连接由于某些原因像acl问题或......这样的错误:

  1. 如果我们在交换机的普通端口上设置 192.168.1.0/29 是否与 oob 接口一样?
  2. oob 接口在交换机中有单独的编程吗?例如,如果交换机具有高 cpu 负载或此类问题,我们可以使用 oob 接口吗?
  3. 我们交换机上的默认网关是通过我们的上行链路,那么我们如何为 oob 接口指定不同的默认路由?
  4. oob 接口就像控制台端口一样,对吗?例如,当我们无法访问交换机时,我们可以通过 oob 接口连接吗?

因此,据我所知,如果我在我的交换机上为具有完全独立网络(电缆、设备等)的 oob 选择一个物理端口,当我的设备由于 CPU 使用率高或其他类似问题而出现故障时,我无法访问我的交换机通过 oob?

1个回答

真正的 oob 端口将具有将流量与常规端口分开的硬件和软件更改。但是,我看到一些不尊重这一点的 oob 端口将流量连接起来,就好像它们是常规端口一样。如果您希望 oob 端口不共享 cpu 并因此在出现问题时可以访问,那么您通常需要为该交换机支付额外费用,而不是使用低端型号。您只需测试您必须看到的任何品牌/型号即可。

当然,您可以使用交换机前面的常规端口作为您的 oob 管理,但有些公司甚至不能为此失去一个端口。大多数情况下,oob 被放弃,管理是通过主干到虚拟接口内联完成的。我的意思是,如果您有足够的备用端口专门用于 oob,那么您可能根本不需要 oob,只需插入控制台端口即可。

至于路由,根据我的经验,有一个专门用于 oob 的特殊子网,因此永远不需要路由。所有的 oob 端口都将聚合到这个子网上,堡垒主机将被用来直接访问这个子网上的任何东西。因此,您不需要“默认”路由,然后您将流量发送到非常小的管理主机范围。默认路由本质上意味着将流量发送到互联网,而您的 oob 设置将具有非常具体且定义明确的主机来访问它。因此,您可以使用更具体定义的静态路由将流量发送到 oob。

oob 与控制台端口不同。通常,它只是交换机上物理上不同位置的常规端口,并且由软件来保持流量分离。再次,您得到您所支付的费用,并且大多数情况下,如果主开关关闭,oob 也不会好多少。在大多数情况下,oob 设置的额外麻烦是不值得的,唯一有意义的时候是一些制造网络希望与企业网络完全分离。因此,在拯救向下开关方面,您并没有获得太多收益。