<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: DMVPN дизайн центрального узла</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23110.html</link>
    <description>Здравствуйте! &lt;br&gt;&lt;br&gt;Настраиваю dual hub DMVPN, есть вопрос по узел в центральном офисе (ЦО). Там имеется 2шт. роутера 2821(+4х портовые свич-модули HWIC-4ESW) и 2шт. Cat. 3560G. В принципе DMVPN как таковой попробовал &amp;#8211; трудностей пока не вызывало. А затрудняюсь как разобраться с оборудованием в ЦО, как грамотно задизайнить 2 роутера и 2 свитча? Вот возникла такая, ничем не подкрепленная схема, возможно ли так реализовать, если да то какими &amp;#171;технологиями&amp;#187;. &lt;br&gt;&lt;br&gt;Я попробовал на GNS3 схему с одним свичем, интерфейсы 2х роутеров смотрящие в внутрь зарезервировал по HSRP, GLBP. Вроде завелось. Хотелось бы в этой &amp;#171;схеме&amp;#187; тоже использовать резервирование first-hop роутера и вообще по максимуму использовать и зарезервировать железо в ЦО. &lt;br&gt;&lt;br&gt;&lt;br&gt;Users PC&apos;s &lt;br&gt;    &amp;#124;      &amp;#124; &lt;br&gt;SW1--SW2 &lt;br&gt;        &#092; / &lt;br&gt;        / &#092; &lt;br&gt;      /     &#092; &lt;br&gt;HUB1 HUB2 &lt;br&gt;   &amp;#124;   &#092;  /   &amp;#124; &lt;br&gt;   &amp;#124;   /  &#092;   &amp;#124; &lt;br&gt;   &amp;#124; /      &#092; &amp;#124; &lt;br&gt;sp1      sp2 &lt;br&gt;&lt;br&gt;ПС &lt;br&gt;Как можно догадаться, специалист по cisco и</description>

<item>
    <title>DMVPN дизайн центрального узла (Valery12)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23110.html#14</link>
    <pubDate>Tue, 04 Oct 2011 11:54:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Valery12, вы пишите, что у вас OSPF,.. а что повлияло на выбор &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; имеено этого протокола?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Я для себя пока думаю запускать EIGRP (на нем тестовый стед собрал).&lt;br&gt;&amp;gt;&amp;gt; у меня сначала коммутаторы были 3COM, отсюда и выбор &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Что думаете про EIGRP в DMVPN сети порядка 30-40 устройств?&lt;br&gt;&amp;gt;&amp;gt; Сам не делал, но думаю нормально будет &lt;br&gt;&amp;gt; Valery12, а конфиги Споков, Хабов, и Свичей в части ospf не покажите? &lt;br&gt;&amp;gt; тестирую ospf как альтернативу, но почемуто на 3560 маршруты не приходят..&lt;br&gt;&lt;br&gt;о настройке самих туннелей не пишу, зависит от среды, а собственно маршрутизация&lt;br&gt;примерно так&lt;br&gt;&lt;br&gt;Локальные сегменты в центре, сводная 172.20.0.0/20&lt;br&gt;&lt;br&gt;сегменты для маршрутизации&lt;br&gt;Vlan140 10.0.0.0/28&lt;br&gt;Vlan141 10.0.0.16/28&lt;br&gt;сводный 10.0.0.0/27&lt;br&gt;&lt;br&gt;ДМЗ&lt;br&gt;10.0.0.32/27&lt;br&gt;&lt;br&gt;туннели&lt;br&gt;172.19.0.0/24&lt;br&gt;&lt;br&gt;филиалы (сводные)&lt;br&gt;172.19.1.0/24&lt;br&gt;172.19.2.0/24&lt;br&gt;и т.д.&lt;br&gt;&lt;br&gt;SPOKE&lt;br&gt;router ospf 1&lt;br&gt; router-id 172.19.0.1&lt;br&gt; area 10 stub no-summary&lt;br&gt; passive-interface default&lt;br&gt; no passive-interface Tunnel2&lt;br&gt; network 172.19.0.0 0.0.0.255 area 10&lt;br&gt; network 17</description>
</item>

<item>
    <title>DMVPN дизайн центрального узла (kostya_rlw)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23110.html#13</link>
    <pubDate>Tue, 04 Oct 2011 10:15:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Valery12, вы пишите, что у вас OSPF,.. а что повлияло на выбор &lt;br&gt;&amp;gt;&amp;gt; имеено этого протокола?&lt;br&gt;&amp;gt;&amp;gt; Я для себя пока думаю запускать EIGRP (на нем тестовый стед собрал).&lt;br&gt;&amp;gt; у меня сначала коммутаторы были 3COM, отсюда и выбор &lt;br&gt;&amp;gt;&amp;gt; Что думаете про EIGRP в DMVPN сети порядка 30-40 устройств?&lt;br&gt;&amp;gt; Сам не делал, но думаю нормально будет &lt;br&gt;&lt;br&gt;Valery12, а конфиги Споков, Хабов, и Свичей в части ospf не покажите?&lt;br&gt;тестирую ospf как альтернативу, но почемуто на 3560 маршруты не приходят..&lt;br&gt;</description>
</item>

<item>
    <title>DMVPN дизайн центрального узла (Valery12)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23110.html#12</link>
    <pubDate>Thu, 29 Sep 2011 10:56:33 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Valery12, вы пишите, что у вас OSPF,.. а что повлияло на выбор &lt;br&gt;&amp;gt; имеено этого протокола?&lt;br&gt;&amp;gt; Я для себя пока думаю запускать EIGRP (на нем тестовый стед собрал). &lt;br&gt;&lt;br&gt;у меня сначала коммутаторы были 3COM, отсюда и выбор&lt;br&gt; &lt;br&gt;&amp;gt; Что думаете про EIGRP в DMVPN сети порядка 30-40 устройств?&lt;br&gt;&lt;br&gt;Сам не делал, но думаю нормально будет&lt;br&gt;</description>
</item>

<item>
    <title>DMVPN дизайн центрального узла (kostya_rlw)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23110.html#11</link>
    <pubDate>Wed, 28 Sep 2011 07:34:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; тупиковая - филиальная сеть за маршрутизатом. Поскольку оба 3560 тоже связаны &lt;br&gt;&amp;gt; транком пришлось повозиться с приоритетами HSRP и весами маршрутов, чтобы L2 &lt;br&gt;&amp;gt; и L3 работали синхронно и не получилось так что рутом для &lt;br&gt;&amp;gt; вилана является один коммутатор а шлюзом для сегмента другой.&lt;br&gt;&amp;gt;&amp;gt; Хотя тут тоже,.... задействовать фичи как таковые ради &lt;br&gt;&amp;gt;&amp;gt; их самих, в ущерб простоте, надежности, возможно еще глупее.&lt;br&gt;&amp;gt; Я тоже так думал, когда городил свой &quot;огород&quot;, но конструкция работает четвертый &lt;br&gt;&amp;gt; год ка швейцарские часы и я уже забыл когда последний раз &lt;br&gt;&amp;gt; смотрел маршрутные таблицы. Так что как в известном мультике - &quot;Лучше &lt;br&gt;&amp;gt; час помучиться, зато потом за пять минут долететь!&quot; :D &lt;br&gt;&lt;br&gt;Valery12, вы пишите, что у вас OSPF,.. а что повлияло на выбор имеено этого протокола?&lt;br&gt;Я для себя пока думаю запускать EIGRP (на нем тестовый стед собрал).&lt;br&gt;Что думаете про EIGRP в DMVPN сети порядка 30-40 устройств?&lt;br&gt;</description>
</item>

<item>
    <title>DMVPN дизайн центрального узла (Valery12)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23110.html#10</link>
    <pubDate>Tue, 20 Sep 2011 15:02:49 GMT</pubDate>
    <description>&amp;gt; То есть от каждого ESX хоста(сервера) с 1-й его сетевой - провод &lt;br&gt;&amp;gt; (&quot;в котором транк вЛанов&quot;) в один 3560, со 2-й сетевой - &lt;br&gt;&amp;gt; во второй 3560 аналогично?&lt;br&gt;&amp;gt; На казждой сетевой на хосте ESX адреса, из разныхх сетей?&lt;br&gt;&amp;gt; ..или может у вас блейд корзина даже.. ?&lt;br&gt;&lt;br&gt;нет не блейд, 4 сервера IBM 3650, на каждом по шесть сетевых интерфейсов, два из них виртуальный свич для служебных целей (два VLAN - soft console, vmkernel) по одному в коммутатор и четыре - виртуальный свич для ВМ (несколько VLAN), по два в каждый коммутатор.&lt;br&gt;Общий сторедж подключен через SAN, тоже пара FC коммутаторов&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>DMVPN дизайн центрального узла (kostya_rlw)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23110.html#9</link>
    <pubDate>Tue, 20 Sep 2011 10:47:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А как хосты ESX к двум комутаторам подлючены? Там что то типа &lt;br&gt;&amp;gt;&amp;gt; NIC Teaming или как?&lt;br&gt;&amp;gt;&amp;gt; Знаю что можно между сервером с 2мя сетевухами и например двумя стэковыми &lt;br&gt;&amp;gt;&amp;gt; 3750 etherchannel сделать (cross-stack etherchannel вроде наз-ся) &lt;br&gt;&amp;gt;&amp;gt; А у вас как между двумя отдельными свичами?&lt;br&gt;&amp;gt; ну это же не просто сервера, а так сказать платформы для виртуальных &lt;br&gt;&amp;gt; серверов с виртуальными свичами, вот они и подключены транками к двум &lt;br&gt;&amp;gt; 3650 &lt;br&gt;&lt;br&gt;То есть от каждого ESX хоста(сервера) с 1-й его сетевой - провод (&quot;в котором транк вЛанов&quot;) в один 3560, со 2-й сетевой - во второй 3560 аналогично?&lt;br&gt;На казждой сетевой на хосте ESX адреса, из разныхх сетей?&lt;br&gt;..или может у вас блейд корзина даже.. ?&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Не совсем понял что значит транзитные и последующее.., &lt;br&gt;&amp;gt;&amp;gt; можете объяснить подробнее, пожалуйста?&lt;br&gt;&amp;gt; я в терминологии не силен, картинку бы нарисовать, короче у меня в &lt;br&gt;&amp;gt; центральной конторе десяток подсетей, пользовательсих, служебных и т.д. все они маршрутизируются &lt;br&gt;&amp;gt; на паре 3650, эта пара связана с маршрутизатор</description>
</item>

<item>
    <title>DMVPN дизайн центрального узла (Valery12)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23110.html#8</link>
    <pubDate>Tue, 20 Sep 2011 09:56:11 GMT</pubDate>
    <description>&amp;gt; А как хосты ESX к двум комутаторам подлючены? Там что то типа &lt;br&gt;&amp;gt; NIC Teaming или как?&lt;br&gt;&amp;gt; Знаю что можно между сервером с 2мя сетевухами и например двумя стэковыми &lt;br&gt;&amp;gt; 3750 etherchannel сделать (cross-stack etherchannel вроде наз-ся) &lt;br&gt;&amp;gt; А у вас как между двумя отдельными свичами?&lt;br&gt;&lt;br&gt;ну это же не просто сервера, а так сказать платформы для виртуальных серверов с виртуальными свичами, вот они и подключены транками к двум 3650&lt;br&gt;&lt;br&gt;&amp;gt; Не совсем понял что значит транзитные и последующее.., &lt;br&gt;&amp;gt; можете объяснить подробнее, пожалуйста?&lt;br&gt;&lt;br&gt;я в терминологии не силен, картинку бы нарисовать, короче у меня в центральной конторе десяток подсетей, пользовательсих, служебных и т.д. все они маршрутизируются на паре 3650, эта пара связана с маршрутизатором 3825 через сети которые я назвал транзитными, а уже маршрутизатор связан со всеми филиальными сетями (вот ему я тоже планирую пару составить, что бы ликвидировать точку отказа) &lt;br&gt;</description>
</item>

<item>
    <title>DMVPN дизайн центрального узла (kostya_rlw)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23110.html#7</link>
    <pubDate>Tue, 20 Sep 2011 09:31:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я просто подумал раз уж есть пара 3560, то не задействовать их &lt;br&gt;&amp;gt;&amp;gt; L3 функционал глупо. Пусть будут дефолт гейвееем для хостов в локальной &lt;br&gt;&amp;gt;&amp;gt; сети. Сервачки думаю вынести в отдельную сеть типа ДМЗ, вобщем пусть &lt;br&gt;&amp;gt;&amp;gt; свичовые ASIC-и работают..).&lt;br&gt;&amp;gt;  Маршрутизатор гигабитными портами подключен &lt;br&gt;&amp;gt; к обоим 3560 (так же как и все коммутаторы доступа и &lt;br&gt;&amp;gt; сервера ESX),&lt;br&gt;&lt;br&gt;А как хосты ESX к двум комутаторам подлючены? Там что то типа NIC Teaming или как?&lt;br&gt;Знаю что можно между сервером с 2мя сетевухами и например двумя стэковыми 3750 etherchannel сделать (cross-stack etherchannel вроде наз-ся)&lt;br&gt;А у вас как между двумя отдельными свичами?&lt;br&gt;&lt;br&gt;&amp;gt; созданы два отдельных транзитных вилана и соответственно два сегмента &lt;br&gt;&amp;gt; для маршрутизации в которых имеют свои  SVI эти три устройства. &lt;br&gt;&amp;gt; Тут уже никаких HSRP, поднят OSPF, нулевая область в центре и &lt;br&gt;&amp;gt; тупиковая - филиальная сеть за маршрутизатом.&lt;br&gt;&lt;br&gt;Не совсем понял что значит транзитные и последующее..,&lt;br&gt;можете объяснить подробнее, пожалуйста?&lt;br&gt;</description>
</item>

<item>
    <title>DMVPN дизайн центрального узла (Valery12)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/23110.html#6</link>
    <pubDate>Tue, 20 Sep 2011 05:15:21 GMT</pubDate>
    <description>&amp;gt; Я просто подумал раз уж есть пара 3560, то не задействовать их &lt;br&gt;&amp;gt; L3 функционал глупо. Пусть будут дефолт гейвееем для хостов в локальной &lt;br&gt;&amp;gt; сети. Сервачки думаю вынести в отдельную сеть типа ДМЗ, вобщем пусть &lt;br&gt;&amp;gt; свичовые ASIC-и работают..).&lt;br&gt;&lt;br&gt;У меня тоже пара 3560 но HUB один (3825), маршрутизация между виланами на коммутаторах (для каждого настроен HSRP). Маршрутизатор гигабитными портами подключен к обоим 3560 (так же как и все коммутаторы доступа и сервера ESX), созданы два отдельных транзитных вилана и соответственно два сегмента для маршрутизации в которых имеют свои  SVI эти три устройства. Тут уже никаких HSRP, поднят OSPF, нулевая область в центре и тупиковая - филиальная сеть за маршрутизатом. Поскольку оба 3560 тоже связаны транком пришлось повозиться с приоритетами HSRP и весами маршрутов, чтобы L2 и L3 работали синхронно и не получилось так что рутом для вилана является один коммутатор а шлюзом для сегмента другой.&lt;br&gt;&amp;gt; Хотя тут тоже,.... задействовать фичи как таковые ради &lt;br&gt;&amp;gt; их самих, в уще</description>
</item>

</channel>
</rss>
