Ich wurde gebeten, beim Entwurf eines "OOB" -Verwaltungsnetzwerks mitzuwirken, aber mir steht nur eine begrenzte Anzahl von Ressourcen zur Verfügung. Ich habe folgendes:
- 1 Cisco 3750-X-Stapelpaar mit jeweils einem C3KX-NM-1G-Netzwerkmodul.
- 8 Cisco 2960-24TC-L "Aggregat" -Schalter.
Wir führen eine Layer 2 Collapsed Core-Netzwerktopologie mit einem Cisco 6509-E VSS-Kern aus. Wir haben 128 Zugangsschalter, die über 1Gps-Port-Kanäle mit unserem Kern verbunden sind. Es ist eine Mischung aus Kupfer- und Faser-Uplinks. Glasfaser in den zweiten Stock und Kupfer in unserem Rechenzentrum.
Der derzeitige Gedanke unseres Beraters besteht darin, die Verwaltungs-SVI auf jedem unserer Zugriffs-Switches mit einem eigenen VLAN zu konfigurieren, das mit unseren 2690 "Aggregat" -Switches verbunden ist. Die Aggregat-Switches werden wiederum über einen 802.1q-Trunk mit dem 3750-X-Stack verbunden und mit IP Unnumbered konfiguriert, um eine Layer 3-Verbindung zu emulieren, die im Wesentlichen die L2-Kommunikation zwischen den Produktionszugriffs-Switches umgeht. Für den 3750-X-Stack ist für jedes einzelne VLAN ein Loopback konfiguriert, das von den Produktionszugriffsschaltern als Standardgateway verwendet wird.
Die Idee / Sorge ist, dass wir nicht möchten, dass unser Verwaltungsnetzwerk STP-Verkehr an die anderen Zugriffsschalter weiterleitet oder irgendeine Art von Netzwerkkonvergenz zwischen den beiden separaten Netzwerken riskiert. Eine Art "Poor Man's" Private VLAN-Setup.
Ich frage mich, ob dies der beste oder effizienteste Weg ist, dies einzurichten, oder ob es einen besseren Weg gibt, dies zu tun.