Switching L3 distribuito


8

Le architetture di data center tradizionali centralizzano il routing. Tutto il traffico inter-vlan deve transitare sul core, anche quando gli host condividono un punto di accesso alla rete. Sarebbe più efficiente eseguire il routing inter-vlan ai margini della rete. Si potrebbe instradare ai margini, ma è necessario mantenere un singolo dominio L2 attraverso il core. Esistono architetture di data center che offrono inoltro L3 distribuito in un singolo dominio L2?


Qualche risposta ti è stata d'aiuto? in tal caso, dovresti accettare la risposta in modo che la domanda non continui a comparire per sempre, cercando una risposta. In alternativa, potresti fornire e accettare la tua risposta.
Ron Maupin

Risposte:


11

Gran parte del contenuto di questa domanda è molto Cisco-ish, ricominciamo e dissipiamo alcune ipotesi mitiche.

1. Ho bisogno di fare il livello 2 al centro

A meno che non sia tutto ciò di cui il tuo hardware sia capace; potresti abbastanza liberamente avere un punto-punto (link / portchannel) tra tutto nel tuo core e far apparire le adiacenze OSPF / ISIS, questo è probabilmente superiore a un grande dominio L2 nel core poiché ora ti è vietato infliggere loop L2 prevenzione su te stesso; le modifiche alla topologia verranno ora gestite dall'IGP. Se hai bisogno di multipath, ECMP prende il posto di cose come GLBP.

2. L'architettura DC tradizionale centralizza il routing

Dipende da cosa intendi per "Tradizione" - IPv4 è "tradizionalmente" di classe, IPv4 moderno non lo è. Allo stesso modo, una moderna architettura di data center farà sì che la stragrande maggioranza dei collegamenti non di accesso tra apparecchiature passino il traffico su L3, poiché dal punto di vista della sicurezza e delle prestazioni, si desidera mimare le dimensioni dei domini di trasmissione ed evitare di fare affidamento sul loop L2 prevenzione che tende a influire sul flusso del traffico per periodi significativamente più lunghi rispetto a un protocollo L3 quando si verifica una modifica della topologia (nonostante lo sviluppo recente come SPB e TRILL)

3. Il traffico tra domini broadcast / multipunto deve avvenire nel Core

Ancora una volta, questo dipende dall'hardware che hai; se il tuo livello di distribuzione è in grado di inoltrare L3 alla pari con il tuo core e capita anche di essere il punto di terminazione per i domini particolari tra cui desideri instradare il traffico, non c'è ragione logica per inviare quel traffico al core solo per averlo inviato indietro.

Quindi, tenendo presente tutto ciò, perché le reti L2 grandi e piatte rimangono così pervasive? Perché è "semplice" e non richiede troppo pensiero. La configurazione di OSPF multi-area e la garanzia di percorsi ottimali in tutta la rete, configurando i costi di collegamento in modo appropriato, rende un'architettura eccellente, ma richiede di pensare. far girare alcune VLAN, usando qualcosa come GLBP e lasciare che lo spanning tree semplicemente "faccia la sua cosa" non lo fa. Il vero WTF è tuttavia che un'installazione L2 decente dovrebbe avere una configurazione STP ben pensata proprio come dovrebbe fare OSPF.


7

Molto probabilmente dovresti andare con una delle più recenti reti di overlay o usando gli switch di Plexxi. Sono sicuro che potresti trovare un modo per farlo attraverso mezzi tradizionali, ma non sono sicuro di quanto sarebbe stabile.

L3 a TOR non è certo insolito. I controller di dominio più grandi (Google, Facebook) eseguono L3 sul TOR, ma hanno anche applicazioni scritte in modo fenomenale che non richiedono VMotion / L2 per il ripristino da guasti.

Sembra tuttavia che le vostre esigenze siano più PMI e punti di dolore simili per la maggior parte dei controller di dominio virtualizzati. Se si tratta di una distribuzione greenfield, suggerirei vivamente di esaminare l'offerta di Plexxi. In caso contrario, un overlay potrebbe essere la cosa giusta per te.


5

L'IRF di HP ha una certa somiglianza con ciò di cui stai parlando, anche se forse non nel modo che stai suggerendo. Presenta una singola immagine di sistema, ma la commutazione e il routing sono distribuiti tra i suoi nodi. Pertanto, se il routing è abilitato e lo switch sa dalle tabelle ARP e MAC che la destinazione si trova sullo stesso switch, non attraversa la spina dorsale dello stack IRF. Ma è più come avere un core distribuito che avere un'architettura a due o tre strati.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.