Próbuję pomóc przyjacielowi w niektórych problemach z Nexusem.
Topologia jest taka:
Stos Cat 3750 -> vPC -> 2x N7k -> LACP -> Wzmocnij klaster zapory ogniowej
Na stosie 3750 działa OSPF dla obu Nexusów. Przyległości się skończyły. Z tego, co przeczytałem, nie jest to obsługiwany projekt. Zapobieganie pętli zapobiegałoby pakietom przychodzącym do jednego Nexusa, ale przeznaczonym dla innego, a następnie przechodzącym przez łącze równorzędne. Jeśli ten ruch opuści inny vPC, zostanie zablokowany z powodu mechanizmu zapobiegania pętli.
W tym przypadku jednak zapory ogniowe (klaster) nie są połączone przez vPC. Czy zapobieganie pętli będzie nadal działać?
Dziwi mnie też, że przylegania OSPF działają i wydają się działać. Wszystkie trasy są obecne, ale nadal występują problemy z osiągalnością. Niektóre pakiety OSPF prawdopodobnie wejdą przez łącze równorzędne. Widzę, jak może to stanowić problem dla pakietów emisji pojedynczej, które muszą skrzyżować łącze peer, a następnie opuścić vPC z powrotem na stos, co jest niedozwolone.
Jak traktowana będzie multiemisja. Sądzę, że należy to poprawnie odebrać?
Sądzę więc, że powinni pojawić się nowe interfejsy, które są kierowane. Czy byłoby możliwe uruchomienie SVI, który jest punkt-punkt między każdym Nexusem a stosem?