Skip to content
  • Категории
  • Последние
  • Метки
  • Популярные
  • Пользователи
  • Группы
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • По умолчанию (Нет скина)
  • Нет скина
Collapse

Networks Engineering

  1. Главная
  2. Центры обработки данных и облако
  3. Сетевое взаимодействие серверов
  4. проблема HSRP на Nexus 9k

проблема HSRP на Nexus 9k

Запланировано Прикреплена Закрыта Перенесена Сетевое взаимодействие серверов
2 Сообщения 0 Posters 0 Просмотры
  • Сначала старые
  • Сначала новые
  • По количеству голосов
Ответить
  • Ответить, создав новую тему
Авторизуйтесь, чтобы ответить
Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
  • G Не в сети
    G Не в сети
    Garry Cooper
    написал в отредактировано
    #1

    Привет всем. У меня есть 2 дата-центра с парой Nexus 9k (9364c) на каждом сайте, на которых работает hsrp. При настройке HSRP между 4 сайтами я теряю доступ к нашему брандмауэру по маршруту по умолчанию. Маршрут по умолчанию 0.0.0.0/0 172.17.0.4 ведет к нашему брандмауэру. HA для брандмауэров проходит через 10 ГБ InterDC layer 2 Link Инженер, который первоначально настроил Nexus9k, добавил ACL, который блокирует hsrp между DC. Теперь это работает, и я могу получить доступ к брандмауэру по маршруту по умолчанию, но не понимаю, почему hsrp не работает правильно, если я удаляю этот acl. Прилагаю схему настройки. Есть какие-нибудь идеи, ребята? Список доступа IP HSRP_ISOLATON
    5 разрешить ip 10.249.9.0 0.0.0.15 любой log
    10 запретить udp любой 224.0.0.2/32 eq 1985
    20 запретить udp любой 224.0.102/32 eq 1985
    30 deny udp any 224.0.0.18/32 eq 1985
    40 permit ip any any

    1 ответ Последний ответ
    0
    • S Не в сети
      S Не в сети
      Sergiu.Daniluk
      написал в отредактировано
      #2

      Привет
      [, @Garry Cooper] Я предполагаю, что у вас есть 2 домена VPC, по одному в каждом ЦОД. Если это так, то изоляция HSRP необходима, чтобы избежать ситуации, когда в одном ЦОД работает HSRP Active + HSRP Listening, а в другом — HSPR Standby + HSRP Listening. Если вы попадаете в такую ситуацию, то узел HSRP Listening будет «пытаться» маршрутизировать трафик (из-за vPC), но, поскольку он не может действительно маршрутизировать, трафик попадает в черную дыру. Дополнительные сведения об изоляции HSPR:
      https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/7-x/interfaces/configuration/guide/b_Cisco_Nexus_9000_Series_NX-OS_Interfaces_Configuration_Guide_7x/b_Cisco_Nexus_9000_Series_NX-OS_Interfaces_Configuration_Guide_7x_appendix_011... С уважением, Серджиу

      1 ответ Последний ответ
      0

      Здравствуйте! Похоже, вам интересна эта беседа, но у вас пока нет учетной записи.

      Вы устали просматривать одни и те же посты каждый раз, когда заходите на сайт? После регистрации, вам не придётся искать обсуждения в которых вы принимали участие, настройте уведомления о новых сообщениях так как вам это удобно (по электронной почте или уведомлением). У вас появится возможность сохранять закладки и ставить лайки постам, чтобы выразить свою благодарность другим участникам сообщества.

      С вашими комментариями этот пост может стать ещё лучше 💗

      Зарегистрироваться Войти
      Ответить
      • Ответить, создав новую тему
      Авторизуйтесь, чтобы ответить
      • Сначала старые
      • Сначала новые
      • По количеству голосов


      • Войти

      • Нет учётной записи? Зарегистрироваться

      • Login or register to search.
      • Первое сообщение
        Последнее сообщение
      0
      • Категории
      • Последние
      • Метки
      • Популярные
      • Пользователи
      • Группы