melyik az a legkisebb, 24/48 portos cisco ami tud vPC-t? (ha egyaltalan...) PoE abszolut nem kell :)
nem vagyok otthon annyira ciscoban, de ha jol ertem, ez a feature kene nekem.
amit meg akarok oldani: van ket rack, benne ket switch; minden gep a ket rackben egyik laban egyik, masik laban masik switchen log.
IBM-es terminologiaban ezt vLAG-nek hivjak, a standard 48 portos gigas switchek majdnem mindegyike tudja (jo, nincs it 5000 lehetosegem valasztani, csak par),
es kivancsi vagyok, mit kene cisconal vennem.
- 6002 megtekintés
Hozzászólások
Mihez kell? Load balacing? HA? Mindkettő? Egyéb?
Stack wise és LACP amit keresel, ill. Cisco Catalyst Switching Portfolio.
A vPC az Cisco Nexus specifikus, amiket elég drágán mérnek...
- A hozzászóláshoz be kell jelentkezni
ha mindketto lenne, az lenne a legjobb :-)
az LACP tudtommal nem hasznalhato ket, kulon fizikai switch eseten aktiv/aktiv modban, igy a load balancing kiesik; azt nem tudom 100%-ra, hogy failover modban lehet-e.
- A hozzászóláshoz be kell jelentkezni
3750, IOS Software Release 12.2(25)SEC tud elvileg Cross-Stack Etherchannel+LACP-t, de ha ki is akarod hajtani a belét a fizikai interfészeknek lehet hogy nem a legjobb választás.
- A hozzászóláshoz be kell jelentkezni
a linuxos tamogatasban vajon kell hozza valami varazslat?
- A hozzászóláshoz be kell jelentkezni
Nem, mindössze LACP módban (802.3ad) kell használnod a bonding modult.
- A hozzászóláshoz be kell jelentkezni
Legjobb tudomásom szerint vPC-t csak a Nexus-ok támogatnak. Nézz körül a 3000-es családban, véleményem szerint az N3K-C3048TP-1GE a legkisebb, ami megfelelhet neked.
- A hozzászóláshoz be kell jelentkezni
meg mindig nem derult ki szamomra, hogy mi az a technologia, amivel tudok ket fizikai switchre csatlakozo linkek kozott aktiv-aktivot csinalni; ezt hogy hivjak ciscoeknal? :)
- A hozzászóláshoz be kell jelentkezni
EtherChannel-t szeretnél használni úgy, hogy 1-1 portja különböző fizikai eszközön van.
Ez IOS alapokon StackWise-zal oldható meg, vagyis stack-elhető switch-re van szükséged (pl: 2960S, 3750G, 3750X, stb.); ilyenkor a két fizikai eszköz logikailag egynek látszik (egy konfiguráció fut a kettőn), egy IP címen menedzseled őket, és legfeljebb 3m-es StackWise kábellel kapcsolod össze őket. A két (vagy több) eszköz master/slave kapcsolatban van egymással, ugyanannak az IOS-nek kell rajtuk futni, frissíteni is csak együtt lehet őket. Az EtherChannel-t úgy konfigurálod, mintha egy switch-ed lenne. Pl. az első switch 1-es portja Gi1/0/1, a másodiké Gi2/0/1.
NX-OS-t használva a vPC használatos erre a célra. Ekkor vPC peer-link és vPC keepalive linket kell a két eszköz között kialakítani. A peer link általában 2 db 10 GbE interfészen, míg a keepalive a dedikált management interfészre van konfigurálva. A felhasznált Nexus eszközök független entitások, külön IP címmel és szoftverrel rendelkeznek, egymástól függetlenül tudod kezelni őket, azonban vPC-be össze tudod fogni a két eszköz portjait. Pl: első eszköz Eth1/1 interfészét a második eszköz Eth1/1 interfészével.
Mindkét esetben lehet aktív-aktív a kapcsolat, javasolt LACP-t használni, mint aggregációs protokoll, feltéve, ha ezt a szervereid is támogatják.
- A hozzászóláshoz be kell jelentkezni
koszi a valaszt, de pont a stackelest szeretnem elkerulni, bar ezt nem irtam fent :)
az sem vilagos, hogy ilyenkor ha frissitem az IOS-t, akkor mindket eszkoz kiesik erre az idore?
- A hozzászóláshoz be kell jelentkezni
Stack eseten igen, egyszerre indulnak ujra reload-ra a switchek.
- A hozzászóláshoz be kell jelentkezni
ergo nem tul HA :-)
- A hozzászóláshoz be kell jelentkezni
A stackelés bizony nagyon nem HA... :)
- A hozzászóláshoz be kell jelentkezni
ezert kerulnem:)
- A hozzászóláshoz be kell jelentkezni
Igen, egyszerre kell frissíteni az eszközöket, és mivel egyként kezeled őket, a reboot is érinteni fogja az összes fizikai switch-et is. A boot folyamán kiválasztásra kerül egy master eszköz, és ha az ezen futó IOS-től eltérő (verzió vagy feature) van a stack-ben, azt "version mismatch"-re hivatkozva nem, fogja funkcionális tagként kezelni.
- A hozzászóláshoz be kell jelentkezni
Azért általános körülmények között viszonylag ritkán fordul elő, hogy egy Cisco swithchet újra kellene indítani. Jellemzően csak akkor, ha szoftvert frissítünk, ami pedig szerintem 1-2 évente fordul csak elő, ilyen időtávban pedig megengedhető 5-10 perc kiesés (természetesen meghirdetett időablakon belül).
Meghibásodás esetén, ha az egyik tag kiesik (akár a master), a stack nem áll le, nem indul újra, csak az etherchannel egyik lába esik le. Amikor pedig új switchet tolsz be, akkor a master a megfelelő szoftververzióra hozza az új tagot (ez persze csak "közeli" releasek között működik) és működik minden tovább.
Konfig szempontjából a stack egy nagyon előnyös dolog, mert a több fizikai switch logikailag 1 switchet alkot.
A fent említett 3750 egy Layer3 switch, ha nem kell routing, akkor inkább a 2960S/X család lenne ideális, egy adott performancia alatt. Utána jön a Nexus család, de az már nem 2 filléres játék.
Mindezektől függetlenül a feladatra inkább a network csapatot kérd fel, akik az N7k-t is kezelik, mert nem biztos, hogy jó néven veszik, ha egyszercsak feltűnik egy új switch a hálózaton.
---
Tetragir
- A hozzászóláshoz be kell jelentkezni
Van ez a virtual stacking nevű állatfajta, amivel közönséges ethernet porton összedugott switcheket tudsz központilag úgy kezelni, mintha stackelve lennének. Ekkor nyilván nem csak 3m távolság lehet a switchek között. Hogy cickónál ezt épp hogy hívják, azt most fejből nem vágom, utoljára HP-val csináltam ilyet.
- A hozzászóláshoz be kell jelentkezni
Nem hiszem, hogy olyanon lehetne "stacken" belul etherchannel-t csinalni, de ha megis aligha szerencses.
- A hozzászóláshoz be kell jelentkezni
Attol fugg a 2 fizikai switchet 2 kulon konfiggal hasznalod (ezesetben vpc->nexus) vagy stack-eled oket es konfig/vezerles szintjen egynek latod oket (ekkor sima stack-en beluli lacp).
- A hozzászóláshoz be kell jelentkezni
szerintem a stackeles felmegoldas. plusz nem fog mukodni tobb epulet kozott :)
- A hozzászóláshoz be kell jelentkezni
2 epulet kozt biztos nem, 5 talan 10m a max stack kabelhossz.
- A hozzászóláshoz be kell jelentkezni
Még annyi sem, 3m-nél hosszabbat nem találtam sehol.
- A hozzászóláshoz be kell jelentkezni
Cisco-nal hivatalosan valoban 3m a max, bar lehet kapni 10m-est is: http://blog.connectzone.com/cab-stack-10m-the-longest-available-stackwi…
De en se probalnam ki :).
- A hozzászóláshoz be kell jelentkezni
Képzelem, milyen finoman, de határozottan küldene el a TAC rendszermérnök, ha nem eredeti Cisco kábeleket használnál stack-re. :-)
- A hozzászóláshoz be kell jelentkezni
Valljuk be, az eredeti kérdésed alapján nem világos, hogy egymás mellett van a két szekrény, vagy több km távolságban helyezkednek el. Számomra alap volt, hogy legrosszabb esetben is egy teremben vannak, vagyis néhány méternél nem kell többet áthidalni. :-)
Nekem meg sem fordulna a fejemben, hogy ne egy szekrényben lévő Cisco switch-eket stack-eljek, de mondjuk az még beleférne, hogy egymás melletti rack-ek eszközeit kapcsoljam össze.
- A hozzászóláshoz be kell jelentkezni
Ahogy az is jo kerdes szerintem, hogy miert 2 epulet kozotti switchre akarod rakotni a szervert, plane aktiv-aktiv modban, valojaban mit szeretnel megvalositani?
- A hozzászóláshoz be kell jelentkezni
teljes mertekben igazad van. a ket rack egymas mellett van, szoval a stackeles elvi lehetosege megvan. viszont ha swt kell upgradelni az egyiken, akkor stacknel mar kiesik a halozat arra az idore, ami nem tul jo.
plusz ahogy irtam, az IBM-es switchek tudjak ezt stack nelkul is, csak kivancsi voltam, mi van ciscoeknal.
(a teljes gepterem cisco (n7k a core) tobb epuletben, viszont a rackek tetejen IBM-es 10GbEs switch van, igy a dillema az, hogy maradjon IBM a rackeken belul [a ciscokat en sem uzemeltetem], vagy legyen cisco a sima gigas switch is (amin management + iSCSI traffic lesz a rendszernek (bootra))
- A hozzászóláshoz be kell jelentkezni
Ha nexus 7k-k vannak azokhoz lehet venni nexus 2000-es sorozatu switchet, mint fabric extender-t, vezerles hozzajuk a 7000-esekbol jon, ezek csak port bovitesek, de lehet rajtuk keresztul is vpc-t csinalni.
- A hozzászóláshoz be kell jelentkezni
Egyetértek, 2224TP vagy 2248TP lenne a legszebb megoldás.
- A hozzászóláshoz be kell jelentkezni
a n7k-k a core eszkozeink, azokat nem en managelem :(
- A hozzászóláshoz be kell jelentkezni
Miert is? En ugy emlekszem, hogy a stacke esten is kulon fizikai eszkozokon kell fw frissiteni igy egy ilyen muvelet allatt sem lesz kieses. Bar IBM esten en csak a BNT switch-el talalkoztam.
- A hozzászóláshoz be kell jelentkezni
fent irtak, hogy stackelt cisco eseten egyutt megy a frissites, addig mindket switch megall. IBM == BNT, igy van.
mint mondtam, nem stackelek, szoval nincs gyakorlati tapasztalatom azzal, hogy IBM-nel elvesztem-e a HA-t.
- A hozzászóláshoz be kell jelentkezni
"minden gep a ket rackben egyik laban egyik, masik laban masik switchen log."
Áthúzod az összes szerver egyik linkjét a másik épületbe? :)
- A hozzászóláshoz be kell jelentkezni
jelenleg nyilvan nem, de hosszabb tavon, amikor uj rackek jonnek (par honap szerintem), azokat masik epuletbe raknam mar, es ilyenkor jo lenne ha az elvi lehetosegem meglenne ra
- A hozzászóláshoz be kell jelentkezni
Ahhoz, hogy a switch tudjon a hàlózati pittyputtyról, ahhoz sajnos neki kell a dolgot megtàmogatni. Az egy màsik kérdés, hogy az adott hardver hogy kezeli le a faliovert.
Ha meg a switch nem tud a pittyputtyról, akkor a virtualizàciós technikànak kell megoldani, illetve hogy ki milyen mac addresst hazudik és mennyi idő alatt propagàlódik a hàlózaton a vàltozàs.
Az ilyen hàlózati switch clustereknél àltalàban 1 master van, és ott a kijelölt slave a vàltàshoz, kieséshez. Ebből a szempontból megvan a hibatűrő képesség, amit szeretnél. A szoftverfrissítést nem tartom üzemszerű àllapotnak. Ha ilyen van, arra van a maintanance window.
Szép dolog a cisco, de a stackinggel a farvizen vannak csak. Ha értelmes, skàlàzható konfiuràció kell, akkor pl ilyet ajànlanék:
- A hozzászóláshoz be kell jelentkezni
Nem ertem miert ragaszkodsz ennyire a vPC-hez. Az EtherChannel csak stack-elt es Nexus eszkozokon mukodik ha ket fizikai eszkozon kell akarod letrehozni a labait, amint mar fenntebb is emlitette a kollega. Es jo draga...
A leirasod alapjan szerintem neked a HSRP, VRRP, GLBP harmassal kene baratkoznod. Az utobbi meg load balance-olni is tud. Es kisebb compact switchek is kepesek ra mint 2960 es 3560. Egyenkent upgrade-elheted az IOSt az eszkozokon a masik addig aktiv lesz... es sokkal olcsobb is...
----------------
www.dreamlite.hu
- A hozzászóláshoz be kell jelentkezni
nem kell veluk baratkoznom, aktivan hasznalom oket. mindenestre a kerdes sem ez volt, hanem hogy magat az aktiv fizikai linket hogy tudom megorizni _ket kulon eszkozzel_, hogyha barmelyik lemegy, ne vegye eszre (nagyjabol) senki.
- A hozzászóláshoz be kell jelentkezni
vpc (nexus) vs. mec.
javasolnam a cisco magyarorszag supportjat. meg lista aron is potom penzert kapod ezeket az eszkozoket
problem?
yours
- A hozzászóláshoz be kell jelentkezni
na, egy iqfighter...
- A hozzászóláshoz be kell jelentkezni
a kerdeseddel momentan itt te vagy az iqfighter. :)
- A hozzászóláshoz be kell jelentkezni
Es akkor ez miert is nem jo? Ez szeintem pont erre valo, ha az egyik switch lemegy akkor a server meg mindig elerheto a masikon keresztul...
----------------
www.dreamlite.hu
- A hozzászóláshoz be kell jelentkezni
rajz a megoldasrol:
http://4.bp.blogspot.com/-64dyCgF9qFU/UjuKb1S6INI/AAAAAAAAHGM/1P8YYUvS4…
----------------
www.dreamlite.hu
- A hozzászóláshoz be kell jelentkezni
A HSRP csak a hibatűrő gateway-t biztosítja. Ahhoz, hogy az az ábra működjön NIC1-2-t össze kell fogni. Itt jönne képbe valamilyen cross switch link aggregation megoldás.
Linux alatt egyébként megoldható, mert sok bonding mode-hoz egyáltalán nem kell switch oldali támogatás, de gondolom NagyZ kolléga általános megoldást keres.
- A hozzászóláshoz be kell jelentkezni
Egyszer talan el is arulja NagyZ mihez keres megoldast, mi a celja ezzel az egesszel.
Addig meg felesleges szerintem tovabb otletelni foleg ugy, hogy mindegyikkel csak kotekedni tud...
- A hozzászóláshoz be kell jelentkezni
erdekes, sibike ertette a kerdest ;-)
LACP kene, viszont ket fizikai eszkozzel. azt ertem, hogyha aktiv-passziv modban akarom, akkor megoldhato switch tamogatas nelkul is lenyegeben, de ha aktiv-aktivban szeretnem,
akkor a switchnek csak tudni kene rola.
ezt nem tamogatjak altalaban, nincs ra altalanos szabvany, minden gyarto maganak csinalja: IBM vLAG-kent ismeri, par gyarto MLAG-kent.
az erdekelt, hogy cisconal
1, van-e (nem stackinges...) megoldas
2, ha igen, mi a neve
3, melyik az a legkisebb, 48 portos gigas switch, ami tamogatja
- A hozzászóláshoz be kell jelentkezni
Ha igy az elejen leirtad volna mit szeretnel tudni sokakat megkimelhettel volna a felesleges talalgatasoktol.
Ha mindenaron aktiv-aktivot akarsz es ezt ugy erted el akarod osztani a forgalmadat 2 link kozott lacp-vel:
1, van tobb is
2.a, VSS (virtual switching system) -el osszekotott 2 switchen ossze lehet portchannelbe fogni portokat amit kliens oldalrol lacp-vel kezelhetsz: http://www.cisco.com/c/en/us/products/collateral/switches/catalyst-6500… , 6500-as szerianal jellemzo
2.b, MLacp (Multichassiss Lacp) -vel osszekotott eszkozokon oszthatsz ki linkeket kliens szempontjabol lacp-vel, VSS-hez kepest kulonbseg, hogy kliens fele kuldott forgalmat nem osztja szet a 2 link kozott, csak fogadni tudja terheleselosztassal: http://www.cisco.com/c/en/us/td/docs/ios/cether/configuration/guide/ce_… Asr routerekre jellemzo
2.c, Vpc (virtual port channel), nexus switchekben talalhato, amiket datacenterekbe szannak
A 2.a es 2.b valtozat nem szerverek kapcsolatainak redundans kezelesere van, hanem core eszkozokre kotott switchek iranyaba, igy azt hagyjuk (bar megoldhato azokkal is, de lenyegesen dragabb csak emiatt olyan eszkozt venni).
3.a, nexus 3000-es szeriaval mar beuzemelheto vpc
3.b, ha tobb switchre van szukseg (vagy kesobbiekben varhato bovites), akkor lehet jobban megeri 2db nexus 5k/7k switchet venni (vagy ha van mar azokat felhasznalni) es azokhoz nexus 2000-es port bovito switcheket kotni amiken keresztul szinten lehet vpc-t csinalni
- A hozzászóláshoz be kell jelentkezni
NagyZ helyett akkor egy loopback, mert már más is ajánlt 2k portbővítőt 7k Nexus sorozathoz:
http://hup.hu/node/131219#comment-1713710
- n7k core eszközök vannak a centerben, de azokat nem ők managelik
- a rackben IBM switcheik vannak, amik tudnak egy ilyen feature-t
Asszem az egy kicsit overkillnek tűnik, hogy egy 7k-s core mögé berakni másik 7k-kat, csak azért hogy saját maguk tudjanak managelni vpc-t...
Szóval ezek tükrében van-e valami jó ötleted?
"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."
- A hozzászóláshoz be kell jelentkezni
"de ha aktiv-aktivban szeretnem, akkor a switchnek csak tudni kene rola."
Linux esetében működik az active-active switch támogatás nélkül is. Nézd meg itt a mode szekciót.
- A hozzászóláshoz be kell jelentkezni
Igen, de azt mar csak Linux oldalon kell megoldani, amihez sajna nem ertek. Nalunk tobb 100 server igy mukodik en configolom a Cisco oldalt ahol a HSRP boven eleg. A Linux oldalrol meg fogalamam sincs.
Es igazabol a kerdes a Cisco oldalra iranyult. Felteteleztem hogy a Linux config nem gond.
----------------
www.dreamlite.hu
- A hozzászóláshoz be kell jelentkezni