我们希望找到一种“安全”的方式来跨 2 个数据中心扩展第 2 层网络,并且由于我们在两个数据中心上都没有运行 NX-OS 的设备,因此我们无法使用 OTV。那么对于手头有以下设备的我们来说,还有哪些选择:
数据中心 1:VSS 中的 2 个 6509-E(SUP720,IP 服务)
数据中心 2:VSS 中的 2 个 4500-X(目前为 IP Base)
我们希望找到一种“安全”的方式来跨 2 个数据中心扩展第 2 层网络,并且由于我们在两个数据中心上都没有运行 NX-OS 的设备,因此我们无法使用 OTV。那么对于手头有以下设备的我们来说,还有哪些选择:
数据中心 1:VSS 中的 2 个 6509-E(SUP720,IP 服务)
数据中心 2:VSS 中的 2 个 4500-X(目前为 IP Base)
两条链路上的暗光纤和 LAG。VPLS 不适用于 4500。
在 DCI 链路上禁用 STP(并确保没有人以错误的方式重新连接电缆)或使用 MST 将每个 DC 作为一个区域(您不希望一个 DC 中的 STP 事件溢出到另一个 DC)。
从理论上讲,您可以使用城域以太网服务,但如果它们不透明地通过 LACP 和 STP,您就会一团糟(阅读:甚至不要尝试)。
#咆哮
另外,请注意,没有安全的方法来拉伸第 2 层网络。第 2 层网络是一个单一的故障域——你在某处有一个循环,一切都会受到影响。您可以通过使用风暴控制来限制损害,但是这样您就会用坏的数据包杀死好的数据包。
最后,如果两个数据中心之间的链接完全失效,请考虑路由和连接的影响。
#咆哮
VPLS、AToM 和 L2TP 也是将位于远程路由器上的端口粘合在一起的其他方法。其中一些需要在所有中间路由器上使用 MPLS,但 L2TP(特别是 v3)除了中间路由器上的 ip 路由之外不需要任何东西。基本上,它们将两个远程路由器端口粘合在一起,并且通常可以通过生成树等,因为在这方面它们不充当交换机。
根据您希望投入项目的时间和预算,有许多 L2VPN 解决方案。