Citat:
Ursprungligen postat av
ziggemannen
Gosse, du är ute och cyklar. Självklart används L2. Eller du anser att man skall köra L3 (routing, och skall vi verkligen isolera är det på MPLS nivå) på hostnivå?
Du lever kanske i en källare med hubbar eller switchar modell hemprylar, men i en enterprisemiljö funkar L2 utmärkt om man använder utrustning med modern teknik och protokoll. Broadcaststormar är inget problem i moden utrustning. L2 funkar utmärkt, och idag när spanning tree inte är nödvändigt är dessutom risken för loopar minimal, troligen eliminerad.
Som exempel har vi 8000+ noder i ett L2 nätverk med VLAN/EPG separering som är stabilt som berget.
Isolering mellan admin-nät och critical/produktion-nät sker på alla sjukhus. Detta sker på L3, men respektive del kör L2. Allt annat är vansinne både ur kostnads och administrationsperspektiv.
Jag cyklar ofta så där har du helt rätt.
Hemma kör jag en EX3300 som core switch samt två stycken EX2300 som access, självklart med 10GE upplänkar. All L3 sker i min EX3300. Jag kör ett par routing-instanter, DMZ, Server, Office osv. All trafik mellan routing-instanter måste gå till FW (som är ett vSRX kluster). Kör både IPv4 samt IPv6, OSPF som routing-protokoll internt, statiskt och BGP-4 externt. Så jag kör nog mer enterprise än många.. enterprise.
Kod:
loophole> show ospf neighbor instance all
Instance: master
Address Interface State ID Pri Dead
192.168.169.13 ge-0/0/1.0 Full 192.168.169.104 128 34
192.168.169.5 ge-0/0/2.0 Full 192.168.169.102 128 32
192.168.169.17 ge-0/0/4.0 Full 192.158.169.106 128 33
Jag administrerar ett nät med ett par tusen noder, vi kör all L3 i access med VRRP mellan två separata VC, kan uppgradera vilken komponent som helst i nätet utan störning. Har ganska många routing-instanter (eller VRF som cisco folk förstår) och således en hel del säkerhetszoner i fw klustret. Tidigare körde vi flat L2 överallt, med intra-vlan "routing"
Vi har ingen större administration, vi har ett webbgränssnitt som pratar med IPAM. Vi har MYCKET broadcast-trafik då en stor del av utrustningen använder det som primär kommunikationsväg.
Vad som gick fel på KS har jag ingen aning om, men även stora bolag kan få problem men något har man inte testat eller knopat rätt. Innan vi gör en större ändring testar vi det i vårt labb, som kör samma switcher som prod.