“扁平”网络设计

网络工程 思科 虚拟专用网
2022-02-23 05:51:10

是否可以有一个集线器和辐条 FlexVPN 设置,其中每个辐条具有相同的 LAN 子网。我需要在每个节点上配置 6 个具有相同子网的辐条。我在考虑 NAT,但我需要访问每个辐条 LAN 进行管理。有什么好主意吗?

2个回答

这可能是可能的,但这是一个坏主意。请不要这样做。

您正在通过长距离 WAN 链接创建单个广播域。这是一个糟糕的设计,因为

所有广播流量,例如 ARP,无论它来自哪个辐条,都需要到达每个其他辐条,无论它的目标是谁。在高速 LAN 上,这不是什么大问题,但在速度较低的 WAN 链路上,它可能会产生大量流量。

广播域也创建了一个“故障域”。不正确配置的机器或生成树问题将导致您的整个中心辐射型网络出现故障。路由器和第 3 层边界分解故障域并限制此类故障的范围。

在我写这篇文章时,我正在考虑可能的复杂解决方案:VXLAN 等。虽然它们可能有效,但它们将难以管理和维护。当它们破裂时,一切都会破裂。

如果您有一个无法通过其他方式解决的关键业务需求,那么您可以仔细考虑这样的解决方案。但是,如果您的理由是您不必做额外的工作,例如重新寻址设备,请不要屈服于诱惑——为辐条创建单独的子网。你的工作会更轻松,你的网络也会更有弹性。

如果有人感兴趣,我使用 L2TPv3 over Flexvpn 在 Hub 上使用 BVI 来解决这个问题。