我正在尝试帮助一位朋友解决一些 Nexus 问题。
拓扑是这样的:
Cat 3750 堆栈 -> vPC -> 2x N7k -> LACP -> Fortigate 防火墙集群
3750 堆栈正在对两个 Nexus 运行 OSPF。邻接是上升的。从我所读到的,这不是受支持的设计。环路预防将防止数据包进入一个 Nexus,但目的地是另一个,然后穿过对等链路。如果此流量退出另一个 vPC,则会由于环路预防机制而被阻止。
在这种情况下,虽然防火墙(集群)不是通过 vPC 连接的。环路预防还会起作用吗?
此外,我很惊讶 OSPF 邻接已启动并且似乎正在运行。所有路由都存在,但仍然存在可达性问题。一些 OSPF 数据包可能会通过对等链路进入。我可以看到这对于需要交叉对等链接然后退出 vPC 返回堆栈的单播数据包来说是一个问题,这是不允许的。
如何处理多播。我想应该正确接收?
所以我想他们可能应该打开新的路由接口。或者是否可以运行在每个 Nexus 和堆栈之间点对点的 SVI?