在跨 2 个数据中心扩展第 2 层网络时,OTV 的替代方案是什么?

网络工程 思科 cisco催化剂 对决 cisco-nx-os
2021-07-16 17:26:23

我们希望找到一种“安全”的方式来跨 2 个数据中心扩展第 2 层网络,并且由于我们在两个数据中心上都没有运行 NX-OS 的设备,因此我们无法使用 OTV。那么对于手头有以下设备的我们来说,还有哪些选择:

数据中心 1:VSS 中的 2 个 6509-E(SUP720,IP 服务)

数据中心 2:VSS 中的 2 个 4500-X(目前为 IP Base)

3个回答

两条链路上的暗光纤和 LAG。VPLS 不适用于 4500。

在 DCI 链路上禁用 STP(并确保没有人以错误的方式重新连接电缆)或使用 MST 将每个 DC 作为一个区域(您不希望一个 DC 中的 STP 事件溢出到另一个 DC)。

从理论上讲,您可以使用城域以太网服务,但如果它们不透明地通过 LACP 和 STP,您就会一团糟(阅读:甚至不要尝试)。

#咆哮

另外,请注意,没有安全的方法来拉伸第 2 层网络第 2 层网络是一个单一的故障域——你在某处有一个循环,一切都会受到影响。您可以通过使用风暴控制来限制损害,但是这样您就会用坏的数据包杀死好的数据包。

最后,如果两个数据中心之间的链接完全失效,请考虑路由和连接的影响。

#咆哮

VPLS、AToM 和 L2TP 也是将位于远程路由器上的端口粘合在一起的其他方法。其中一些需要在所有中间路由器上使用 MPLS,但 L2TP(特别是 v3)除了中间路由器上的 ip 路由之外不需要任何东西。基本上,它们将两个远程路由器端口粘合在一起,并且通常可以通过生成树等,因为在这方面它们不充当交换机。

根据您希望投入项目的时间和预算,有许多 L2VPN 解决方案。

  • 直接物理链接,只需将电缆拉过两个 DC。(根据距离简单、昂贵)
  • 虚拟链路,如果两个DC相距两个远,ISP会提供这个。(简单,昂贵)
  • vmware NSX 和 Cisco OTV 等软件解决方案(复杂且昂贵,但它们可以做的不仅仅是 L2)
  • 硬件解决方案,如果您查看一些 UTM/路由器/防火墙,您会发现 L2 扩展功能。(不那么复杂,更便宜)
  • 低端软件或开源解决方案,如 OpenVPN、RouteOS、EOIP 等(不太复杂、便宜)
  • L2VPN 服务,l2vpnaas 很有趣,但它只做 L2VPN。(简单,便宜,功能有限)