托管机架网络

网络工程 路由 转变 虚拟现实
2022-02-17 11:08:27

我是一名系统管理员,负责寻找托管服务提供商或网络承包商来构建我们新的 colo 空间网络。我希望得到一些意见,以确保在与他们联系时我听起来不像个白痴,并确保我在参加这些电话时至少对我们需要什么有一些基本的了解,这样我们就不会超卖。

我们新的 colo 空间有 2x 连接从我们的供应商进入我们的机架 - 这些将用作冗余上行链路。

我们将带来我们自己的 /24s——我们的提供商将宣布我们的 IP 块,然后将我们的 IP 空间静态路由到他们提供的 /29 范围内的可用 IP 地址之一。

除了带上我们自己的 /24s 和两个上行链路之间的冗余之外,我们的需求是相当基本的——我们在一个完全独立的交换机上拥有我们的专用网络,所以这基本上是我们机架连接互联网的一个大型公共网络。

我们的供应商说我们必须在他们的设备和我们的路由器之间有一个第 2 层交换机,以便 FHRP 帧协商正确的活动/备用状态。(我们此时的计划是使用 VRRP,但我们确实可以选择使用 BGP。)

据我所知,思科 SX550X 类交换机似乎可以为我们完成这项工作,因为它是第 2 层和第 3 层交换机。(我对端口号和速度、背板等感到满意 - 这是我不确定的网络/路由方面。)

然后,如果我们只需要 2 个 Cisco 交换机,VRRP 是否只需将虚拟 IP(浮动到任何主要角色的交换机)设置为我们的提供商路由我们的 /24s 的 IP?访问我们的 /24 还需要其他什么吗?

我们没有使用任何类型的地址转换,所以我假设我们不需要防火墙(至少不需要路由/网络工作)。

1个回答

我们的供应商说我们必须在他们的设备和我们的路由器之间有一个第 2 层交换机,以便 FHRP 帧协商正确的活动/备用状态。

所以,这就是你需要的。几乎任何托管交换机都应该这样做。如果你想让它也做公共路由,你需要一个第 3 层。然后将我们的 IP 空间静态路由到 /29 范围内的可用 IP 地址之一表示有两个子网,需要路由。)

使用一对冗余交换机,您可能需要它们“正确”堆叠,例如在它们之间共享一个 (LACP) LAG。您需要询问 ISP,他们应该立即知道您在问什么。上行链路对可以在之间切换(需要 LAG)或单独路由(主动/被动)。

根据您计划的(一对)防火墙的类型,您还可以在那里进行所有路由和扇出/切换。