有没有更好的方法来设计带外管理网络?

网络工程 设计 管理
2021-07-07 01:15:12

我被要求协助设计“OOB”管理网络,但我的可用资源数量有限。我有以下几点:

  1. 1 个 Cisco 3750-X 堆栈对,每个堆栈对带有一个 C3KX-NM-1G 网络模块。
  2. 8 个 Cisco 2960-24TC-L“聚合”交换机。

我们使用 Cisco 6509-E VSS 核心运行第 2 层折叠核心网络拓扑。我们有 128 个接入交换机通过 1Gps 端口通道连接到我们的核心。它混合了铜缆和光纤上行链路。光纤到我们数据中心的二楼和铜线。

我们顾问当前的想法是在我们的每台接入交换机上配置管理 SVI,将它们自己的 VLAN 上行连接到我们的 2690 个“聚合”交换机。聚合交换机将依次通过 802.1q 中继上行连接到 3750-X 堆栈,并配置有 IP Unnumbered 以模拟第 3 层链路,本质上是绕过生产接入交换机之间的 L2 通信。3750-X 堆栈将为每个单独的 VLAN 配置一个环回,生产接入交换机将用作默认网关。

想法/担忧是我们不希望我们的管理网络将 STP 流量传递到其他接入交换机,也不希望在两个独立网络之间冒任何类型的网络融合风险。一种“穷人的”专用 VLAN 设置。

我想知道这是否是设置它的最佳或最有效的方法,或者是否有更好的方法来解决它。

1个回答

我知道 3750X 的背面有一个管理接口,它是一个 10/100 快速以太网端口。它就在 RJ-45 控制台端口旁边。我也相信你在那里列出的 2960 交换机在它的前面也有一个管理端口,在 SFP 端口的上方。

假设您的交换机离您不太远,如果愿意,您可以使用管理界面远程管理您的设备。当然,您需要额外的电缆连接到另一个“管理交换机”,其中可能包含管理这些设备所需的 VLAN。

否则,您还可以运行终端服务器服务器,例如 OpenGear 或类似的东西,并将控制台连接链接回该设备,以便在整个网络出现问题或没有问题时远程控制它们。

这些管理接口确实在它们自己的 VRF 上运行,并且也不会参与 STP,因为它们不在正在中继到它们的活动 VLAN 上运行。但是,我已经看到一些组织喜欢将管理 VLAN 与交换机上的主机位于同一子网上。这使他们能够 ping 并检查 arp 表/mac 地址表,并确定设备的位置比它只是一个简单的 L2 网络要容易一些。当然,每种方法都有优点和缺点,但是,考虑到您想要采用带外方法。我会说管理界面可能是你最好的方向。