可以在位置之间切换主要和备用无线电

网络工程 路由 局域网 交换 生成树 IEEE-802.1ax
2022-02-25 01:28:35

在以下配置中连接/链路故障转移的可能性是什么: 2 个地理位置由 2 个独立无线电连接(一个主要和一个备用,备用是一个 mikrotik 设备)。这个想法是使用具有更高带宽的主节点,如果出现故障,切换到第二个 (mikrotik) 直到主节点可用。该网络配备了 Cisco 2960s、3650 和远程站点上的路由器。网络严重依赖 VLAN,在许多情况下,这些 VLAN 在位置之间共享。我被建议了3个选项:

  1. 完全网络分离和全路由
    • 它的缺点是必须分离共享的 vlan,在我看来,这会使网络结构复杂化。
    • 我不喜欢这个解决方案,因为它似乎是一种时光倒流,忽略了 vlan 等的优势。
  2. 生成树
    • 一些网络工程师不喜欢这样,他们声称这会阻塞备份连接(废话,因为我们多年来一直在计划备份上使用 ST)。
  3. LACP 链路聚合
    • Mikrotik 作为 L3 设备是否适合这种模式存在疑问。
    • 当主设备处于活动状态时,备份设备管理将不可用,反之亦然。

您能否对上述建议发表评论或提供更多可行的建议以便我做出决定?虽然我不是 cisco 认证的,但我对网络了解一两件事,对我来说选项 #2 是最吸引人的,#3 有另一个设备对的可用性问题,否则我也喜欢它但我想知道什么您认为。

3个回答

好的——所以当我开始做网络时,我学到了一句老话:LAN 是桥接的,WAN 是路由的。

这意味着托管大量终端站的网络将通过物理上接近的交换机得到良好的服务,这些交换机具有有效的无限、廉价和随时可用的带宽。大量广播和多播来查找服务?没什么大不了的。随机突发传输?这一切都是本地化的,所以谁在乎。有人炸了东西,局域网被炸了?很痛苦,但它只会影响该站点该网络中的人们。在较大的企业中,这往往意味着在办公楼的部分楼层中有几十到几百人。如果有什么东西坏了,这是一个严重的问题,但在这种情况下,工人通常可以乘电梯到另一层楼,同时有人解决问题。

您所描述的(旧式桥接)的问题在于它在上述所有方面都完全失败了。使给定 LAN 饱和的问题现在也使您最有限的资源饱和:站点间带宽。这种饱和意味着整个站点现在可能处于离线状态。造成此类问题的原因可能是 NIC 损坏、应用程序行为不端、用户决定在中午运行大量备份作业、您运行多年的 STP 配置错误。哎呀,像会议室中的最终用户不小心将墙上的两个端口插入一个哑开关这样无害的事情可能会导致一个循环,最终导致两个端口都失效您的无线链路(以及所有通信),而有人试图找到笔记本电脑和控制台电缆以试图隔离问题 - 当然,假设他们在正确的站点提供帮助。

说真的 - 如果您在这些链接上运行 L3,一切都会运行得更好。您有可能以一种智能的方式实施流量整形/QoS,以便在语音流量到达无线电之前对其进行优先级排序,您实际上可以设计一些流量以正常使用备用链路,同时将其余流量发送到主链路上。正如 Ron 正确指出的那样,故障转移是以毫秒而不是分钟来衡量的。想要添加第三个站点?简单的。尝试使用 STP,它开始变得丑陋。添加第三个链接?也许想出一个解决方案,将 Internet 连接放在第二个站点并使用站点到站点 VPN 来传输某些流量?没问题。

问题是,虽然 - 理想情况下 - 每个站点最终都有自己的子网(显示的模型可以可靠地扩展和运行,并且几乎是市场上每个重要网络供应商的推荐),但您可以添加某种覆盖来映射 L2安全/健全的 L3 骨干网。通过某些路由器设置 L2TP 或 OTV,并让子网显示在您想要的任何地方。哎呀,考虑一下 VXLAN-EVPN 的一些可能性,现代交换机可以确保任何子网出现在任何地方,同时仍然在 L3 主干上本地路由流量。

即使有两个站点,依靠跨远程站点的生成树来实现冗余也是一个坏主意。它在 1995 年很糟糕,在 2017 年也没有好转。随着任何数量的大小或复杂性的增加,它变得越来越可怕。说真的 - 直到今天,我仍然会定期在由高素质的专职人员在相当受控的条件下运营的主要数据中心中看到可怕的 STP 问题。将其转移到可能不稳定的远程无线和工作组规模硬件领域并不会改善情况。

这类事情一直在路由中处理。你的 MikroTik 在这里是题外话,但你的 Cisco 路由器是题外话。

在您的 Cisco 路由器中,您可以设置两条具有不同管理距离的静态默认路由。将首选具有较低 AD 的链接。当该链接断开时,该路由将从路由表中删除,而另一个默认路由现在将接管。当首选链路恢复时,其路由将重新安装在路由表中。这称为浮动、静态路由。

您似乎更喜欢链路层机制,以保持站点之间的第 2 层邻接。一个可能的问题 LACP 是链路必须是相同的速度、第 2 层,并且链路需要连接到同一个交换机。

如果您确实需要第 2 层邻接,您可以放弃备份链路或找出一种通过 IP 进行隧道/桥接的方法。换句话说,在您的 Cisco 路由器之间建立一条 GRE 隧道,然后在您的 LAN 侧接口和该隧道接口之间配置桥接。第 3 层所有无线链路。那将是一个聪明的配置,可能会突破操作系统的限制,将启用冗余链接可用性,保持第 2 层邻接,并且尝试起来会很有趣:-) 请参阅IRB