Portál AbcLinuxu, 21. června 2025 19:29


Dotaz: VLAN-y, RSTP a port isolation

včera 16:19 GeorgeWH | skóre: 42
VLAN-y, RSTP a port isolation
Přečteno: 85×
Odpovědět | Admin
Příloha:
Zdravim.

Mam dva "core" switche a jeden router prepojene do kruhu (RSTP). Z routra ide 10Gb linka do switch4, zo swtich4 ide 10Gb do switch11 a zo switch11 ide 1Gb spat do routra. Root bridge je switch4 s prioritou 4000, ostatne maju prioritu 8000.

Potom mam dalsie dva "cluster" switche (switch6 a switch7), medzi ktorymi je LACP (2x 10Gb). Do tychto switchov su pripojene servery, kazdy ma pripojenu jednu 10Gb linku do jedneho aj druheho switcha (active-backup bonding). Toto by mala byt uplne izolovana siet pre cluster. Cluster VLAN-y su "definovane" len na portoch, kde su pripojene servery a na LACP portoch. Zaroven su tieto porty pomocou port isolation izolovane od "management" portu. Oba switche su teda este pripojenie (1Gb, MGMT VLAN) do core switchov - switch6 do switch4 a switch7 do switch11. Toto je druhy fyzicky kruh v sieti.

Povodne som tento druhy kruh chcel "zrusit" (uz spominanym) izolovanim portov a VLAN-ami. Ale ani jedno ani druhe realne slucky neriesi a "vzdy" by sa malo pouzit (R/M)STP.

S tym by som vobec nemal problem, ale ako potom docielit to:

- aby som na cluster switch6 isiel stale cez core switch4?

- aby som na cluster switch7 isiel stale cez core switch11?

- aby cez LACP medzi cluster switchmi (switch6 a switch7) tiekol len cluster trafik (teda len komunikacia medzi servermi)?

Pretoze ak to spravne chapem, tak v pripade RSTP by vzdy bol aspon jeden predchadzajuci bod poruseny.

HW je vsetko MikroTik - switche SwitchOS a router RouterOS.

Prikladam nakres.

Vdaka.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

včera 22:18 X
Rozbalit Rozbalit vše Re: VLAN-y, RSTP a port isolation
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud by to slo, zmenil bych topologii na dve redundantni MLAG linky mezi core a server, abych se zbavil konfigurace STP.

Pokud by to neslo tak ve stavajicim stavu bych pouzil dve MSTP instance, ktere vytvori rozdilne cesty pro ruzne VLAN.

To, kudy potece provoz se ladi manualnim nastavenim priorit a ceny pro jednotlive linky, ale to bych si radeji predem nasimuloval v GNS3. 50c

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.