Có cách nào tốt hơn để thiết kế Mạng quản lý ngoài băng không?


7

Tôi đã được yêu cầu hỗ trợ thiết kế mạng quản lý "OOB", nhưng tôi có một số lượng tài nguyên có hạn. Tôi có những điều sau đây:

  1. 1 cặp ngăn xếp Cisco 3750-X với mỗi mô-đun mạng C3KX-NM-1G.
  2. 8 thiết bị chuyển mạch "tổng hợp" của Cisco 2960-24TC-L.

Chúng tôi chạy cấu trúc liên kết mạng được thu gọn lớp 2 với lõi VSS của Cisco 6509-E. Chúng tôi có 128 công tắc truy cập được kết nối với lõi của chúng tôi thông qua Kênh 1Gps. Đó là sự pha trộn của đường lên đồng và sợi. Sợi đến tầng thứ hai và đồng trong trung tâm dữ liệu của chúng tôi.

Tư duy hiện tại của chuyên gia tư vấn của chúng tôi là định cấu hình SVI quản lý trên mỗi công tắc truy cập của chúng tôi với Vlan của riêng chúng được liên kết với các công tắc "tổng hợp" 2690 của chúng tôi. Các công tắc tổng hợp sẽ lần lượt được liên kết lên ngăn xếp 3750-X thông qua trung kế 802.1q và được cấu hình với IP Unnumbered để mô phỏng bỏ qua liên kết Lớp 3, về bản chất, giao tiếp L2 giữa các công tắc truy cập sản xuất. Ngăn xếp 3750-X sẽ có Loopback được cấu hình cho từng Vlan riêng lẻ mà các công tắc truy cập sản xuất sẽ sử dụng làm Cổng mặc định.

Ý tưởng / mối quan tâm là chúng tôi không muốn mạng quản lý của mình chuyển lưu lượng STP qua các thiết bị chuyển mạch truy cập khác hoặc có nguy cơ hội tụ mạng giữa hai mạng riêng biệt. Kiểu thiết lập Vlan riêng của "Người nghèo".

Tôi tự hỏi liệu đây là cách tốt nhất hay hiệu quả nhất để thiết lập nó hay liệu có cách nào tốt hơn để thực hiện nó không.


tôi hiểu điều này có đúng không? 128 công tắc trong một vlan ??
Mike Pennington

Trên mạng sản xuất, chúng tôi có hơn 250 Vlan. Trên mạng quản lý OOB được thiết kế dự kiến ​​sẽ có Vlan cho mỗi Access Switch mà chúng tôi đang quản lý. (Tất nhiên không bao gồm các thiết bị có giao diện quản lý chuyên dụng)
JDGray

Bạn đang chạy loại cây bao trùm nào? pvst, pvst nhanh, rstp, hay mst?
Mike Pennington

PVST nhanh (Chế độ trong suốt VTP) Quyết định tạo mạng quản lý OOB bắt nguồn từ sự cố ngừng hoạt động mà chúng tôi có liên quan đến STP nơi chúng tôi mất tất cả kết nối với mạng quản lý trong băng tần của mình.
JDGray

1
pvst nhanh chóng là spanningtree tốt nhất cho cấu trúc liên kết này ... bạn thậm chí có thể xem xét giao diện định tuyến ba mươi bit trực tiếp trên khung vss nếu điều đó có thể loại bỏ hoàn toàn cây bao trùm hoàn toàn ...
Mike Pennington

Câu trả lời:


7

Tôi biết 3750X có giao diện quản lý ở mặt sau là cổng ethernet nhanh 10/100. Nó nằm ngay cạnh cổng giao diện điều khiển RJ-45. Tôi cũng tin rằng công tắc 2960 mà bạn liệt kê ở đó cũng có một cổng quản lý ở phía trước của nó, phía trên các cổng SFP.

Giả sử các thiết bị chuyển mạch của bạn không ở quá xa, bạn có thể sử dụng các giao diện quản lý để quản lý thiết bị của mình từ xa nếu muốn. Tất nhiên, bạn sẽ yêu cầu cáp bổ sung trở lại một "công tắc quản lý" khác có khả năng chứa Vlan được yêu cầu chỉ để quản lý các thiết bị này.

Mặt khác, bạn cũng có thể chạy một máy chủ máy chủ đầu cuối như OpenGear hoặc một cái gì đó có tính chất đó và có các kết nối bàn điều khiển được liên kết lại với thiết bị này để điều khiển chúng từ xa nếu toàn bộ mạng của bạn có vấn đề hoặc không.

Các giao diện quản lý này hoạt động trên VRF của riêng họ và cũng sẽ không tham gia vào STP vì chúng không chạy trên Vlan hoạt động đang được chuyển xuống cho chúng. Tuy nhiên, tôi đã thấy nó trong đó một số tổ chức muốn có Vlan quản lý trên cùng mạng con với các máy chủ trên switch. Điều này cho phép họ ping và kiểm tra bảng địa chỉ / bảng arp và xác định chính xác nơi các thiết bị dễ dàng hơn một chút so với nếu đó chỉ là một mạng L2 đơn giản. Tất nhiên, có tất cả các pro và con cho từng phương thức, tuy nhiên, cho rằng bạn muốn thực hiện một phương pháp ngoài băng. Tôi muốn nói rằng giao diện quản lý có lẽ là hướng tốt nhất của bạn.


3
Bạn NÊN có RS232, vì vậy OpenGear, CPE cisco cũ với cổng assync hoặc có thể so sánh được. Các ON-BAND giao diện quản lý là không bắt buộc luxory, nó hầu như không có lợi ích cho việc quản lý chuyển đổi qua các liên kết sản xuất. Nó hoàn toàn định mệnh chia sẻ cùng iOS và cùng mặt phẳng điều khiển. Ít nhất thông qua RS232, bạn có thể ngắt nó thành rommon và tải lại.
ytti

1
@ytti rất đúng! giao diện quản lý trên băng tần cũng cho phép bạn tạo hình ảnh TFTP và FTP để giúp nâng cấp công tắc, v.v.
kneseese

3
Bạn cũng có thể sử dụng bảng dữ liệu sản xuất cho TFTP / FTP. Giao diện quản lý trên băng tần thường không được kết nối ASIC / NPU mà nằm trực tiếp trong mặt phẳng điều khiển, điều này có nghĩa là bạn không thể bảo vệ thiết bị khỏi chính thiết bị. Điều đó có nghĩa là ngay cả những thứ vô tình, như vòng lặp trong mạng NMS của bạn có thể hạ gục tất cả các thiết bị của bạn cùng một lúc. Nếu bạn định sử dụng nó, hãy giới hạn quyền truy cập vào nó theo cách rất nghiêm ngặt từ công tắc NMS. (giải pháp thực sự cho vấn đề này là 'CMP', đúng là 'tắt ethernet' bằng cách sử dụng CTNH và SW khác nhau bên trong thiết bị, tuy nhiên chỉ có vài thiết bị trong thế giới mạng có được điều này)
ytti

Thiết bị chuyển mạch Cisco 2960 của chúng tôi không có bất kỳ giao diện quản lý nào. Đây là một trong những mối quan tâm của tôi với mạng "OOB" của chúng tôi vì giao diện mà chúng tôi sử dụng trên các công tắc truy cập của chúng tôi vì cổng "quản lý" sẽ vẫn ở trên mặt phẳng giao thông. Tôi đã cố gắng bán chúng bằng cách sử dụng một hệ thống dựa trên bảng điều khiển để quản lý băng tần, nhưng họ khăng khăng rằng họ muốn làm theo cách này để tạo điều kiện nâng cấp IOS nếu cần. Tuy nhiên, họ đã đăng nhập vào việc chúng tôi chạy cáp điều khiển chuyên dụng cho từng công tắc truy cập và mua các công tắc điều khiển, có khả năng là Avrial, năm tài chính tiếp theo.
JDGray
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.