Я намагаюся допомогти другові з деякими проблемами Nexus.
Топологія така:
Cat 3750 стек -> vPC -> 2x N7k -> LACP -> Закріпити кластер брандмауера
Стек 3750 працює під управлінням OSPF для обох Nexuses. Сусідства вгору. З того, що я прочитав, це не підтримується дизайн. Запобігання циклу заважає пакетам, які потрапляють на один Nexus, але це призначено для іншого, а потім переходить через рівний зв'язок. Якщо цей трафік вийде з іншого vPC, він буде заблокований через механізм запобігання циклу.
У цьому випадку, хоча брандмауері (кластер) не підключені через vPC. Чи все-таки почне запобігання циклу?
Також я здивований, що сумісність OSPF зростає і, здається, працює. Усі маршрути є, але проблеми з доступністю все ще є. Деякі пакети OSPF, ймовірно, надходитимуть через однорангову посилання. Я бачу, як це може бути проблемою для одноадресних пакетів, яким потрібно перехрестити однорангову посилання, а потім вийти з vPC назад до стека, який заборонено.
Як поводиться багатоадресна передача Я гадаю, що слід правильно приймати?
Тому я думаю, що вони, можливо, повинні з'явити нові інтерфейси, які спрямовані натомість. Або можна було б запустити SVI, який є точкою до точки між кожним Nexus та стеком?