Jestem w trakcie przygotowywania laboratorium z konfiguracją VRRP i próbuję znaleźć wszelkie możliwe problemy, które mogą wystąpić podczas produkcji.
Jednym z problemów, o których jestem świadomy w przypadku VRRP, jest to, że wydaje się, że czas konwergencji STP (około 45 sekund, jak sądzę) może czasami powodować opadanie węzłów VRRP. Według mojego schematu nie widzę żadnych pętli (ignorując serwery multi-homed na dole), więc przypuszczam, że mogę po prostu wyłączyć STP i zapomnieć o tym. Ale chciałbym zobaczyć, co się stanie z włączoną funkcją STP.
Używam Vyatta Core 6.5 zarówno dla routerów ISPA, jak i ISPB. Korzystam z maszyn wirtualnych na stacji roboczej VMWare.
Powodem, dla którego moje laboratorium obejmuje przełączanie między ISPA a ISPB, jest to, że w produkcji używamy ich do zakończenia łączy światłowodowych do naszego dostawcy. Dlatego starałem się, aby moje laboratorium było jak najbliżej produkcji.
Moja konfiguracja jest taka:
Moim problemem jest to, że obecnie przełączniki tak naprawdę nie istnieją w moim laboratorium. Po prostu używam segmentów LAN na stacji roboczej VMWare, aby umożliwić maszynom wirtualnym Vyatta rozmawianie ze sobą. Mój problem polega na tym, że ponieważ wszystkie połączenia między maszynami wirtualnymi są wykonywane wewnątrz Hyervisor, wydaje się, że nie ma możliwości przetestowania takich rzeczy.
Moje pytanie brzmi: czy ktoś może wymyślić sposób połączenia tych maszyn wirtualnych ze sobą w taki sposób, aby symulował fizyczne maszyny Vyatta połączone za pomocą przełączników Cisco (lub w inny sposób), dzięki czemu mogę przetestować STP (i cokolwiek innego, o czym mogę pomyśleć) ?
Co próbowałem
Używanie GNS3 do łączenia maszyn wirtualnych
Jedną rzeczą, którą próbowałem zrobić, to zmusić maszyny wirtualne do komunikacji za pośrednictwem GNS3 przy użyciu adapterów VMNet Host-Only do integracji z GNS3, a następnie przy użyciu Cisco 3745 z dodanym modułem przełączającym FastEthernet. Jest tu kilka problemów:
- W moim laboratorium korzystam z jednej podsieci, aby rozmawiać między ISPA a ISPB (10.11.246.0/29).
- VMWare oczekuje, że pojedynczy adapter VMNet korzysta z jednej podsieci, więc nie mogę używać wielu oddzielnych adapterów VMNet z jedną podsiecią 10.11.246.0/29.
- W każdym przypadku, gdy dwie maszyny wirtualne używają tego samego adaptera VMNet, pakiety są wysyłane bezpośrednio do siebie, a więc bez oddzielnych adapterów VMNet, nie widzę sposobu, aby zmusić maszyny wirtualne do komunikacji za pośrednictwem routera GNS3.
- Rozumiem, że z VRRP użycie podsieci mniejszej niż to, co mogłoby pomieścić wszystkie węzły + wirtualne adresy IP byłoby uważane za włamanie i nie jest zalecane. Na przykład używanie / 30s i wielu adapterów VMNet nie jest dobrym pomysłem.
Inne notatki
- Jestem otwarty na używanie innych platform maszyn wirtualnych, takich jak wirtualny box.
- Przy biurku mam fizyczny Cisco Catalyst 2950, a na maszynie hosta są dostępne dwie fizyczne karty sieciowe.