Ich versuche einem Freund bei einigen Nexus-Problemen zu helfen.
Die Topologie ist wie folgt:
Cat 3750-Stapel -> vPC -> 2x N7k -> LACP -> Firewall-Cluster stärken
Auf dem 3750-Stack wird OSPF für beide Nexuses ausgeführt. Die Nachbarschaften sind hoch. Nach dem, was ich gelesen habe, ist dies kein unterstütztes Design. Die Schleifenverhinderung würde verhindern, dass Pakete auf einem Nexus eingehen, die jedoch für einen anderen bestimmt sind und dann über die Peer-Verbindung übertragen werden. Wenn dieser Datenverkehr eine andere vPC verlässt, wird er aufgrund des Schleifenverhinderungsmechanismus blockiert.
In diesem Fall sind die Firewalls (Cluster) jedoch nicht über vPC verbunden. Wird die Schleifenprävention immer noch eingesetzt?
Ich bin auch überrascht, dass die OSPF-Nachbarschaften aktiv sind und zu funktionieren scheinen. Alle Routen sind vorhanden, es gibt jedoch weiterhin Probleme mit der Erreichbarkeit. Einige OSPF-Pakete würden wahrscheinlich über die Peer-Verbindung eingehen. Ich kann sehen, wie dies ein Problem für die Unicast-Pakete sein kann, die Peer-Link überqueren und dann vPC zurück zum Stapel beenden müssen, was nicht zulässig ist.
Wie wird der Multicast behandelt? Ich denke das sollte richtig empfangen werden?
Ich denke, sie sollten vielleicht neue Schnittstellen auftauchen, die stattdessen geroutet werden. Oder wäre es möglich, SVI auszuführen, das Punkt-zu-Punkt zwischen jedem Nexus und dem Stapel liegt?