Arista 2ÁßÈ­ ±¸¼º Áú¹®

   Á¶È¸ 540   Ãßõ 0    

1901;팔리면 1656;문Ȣ16;1648; 맙시다. 소1473;한 NJ13;변 댓글1012; 삭1228;Ȣ16;lj16;,148; ǥ12;-124;러운 1068; 1077;니다 


안녕Ȣ16;세요, Arista Switch 1228;품군들1012; 1060;용해 Upstream1004;/196;ǥ12;터 0155;lj16; 서/196;다른 0177;본 링크 A B를 각각 서/196;다른 스위치에 연ᇼ116;여 Spine-Leaf 구1312;를 가1256;가고dz10;1008;데, Spanning Tree Protocol1060; 없lj16; 구1312;를 채택Ȣ16;/140;고Ȣ16;면 Ǻ12;떠한 구1312;를 채택Ȣ16;lj16;,163;1060; 1339;1012;까요? (구1312;상 없다기보단, 링크가 차단.104;었1012;ǐ12; 30초간1032; 비활성화.104;lj16; 시간1012; 없애고dz10;습니다.)

현1116; 구상Ȣ16;고1080;lj16; 구1312;1032; ᅆ1;우,
Super Spine R1(L3): ARISTA DCS-7280QR-C36
Super Spine R2(L3): ARISTA DCS-7280QR-C36
Spine A(L2): ARISTA DCS-7050QX-32
Spine B(L2): ARISTA DCS-7050QX-32
Access A(L2): ARISTA DCS-7050SX-64
Access B(L2): ARISTA DCS-7050TX-64
위와 같1008; 모델들1012; 1060;용Ȣ16;여, Super Spine -> Firewall(Transparent Mode) -> Spine -> Access/196; 구성Ȣ16;고 dz10;습니다.

본래 1228;가 1060;해한 구성상1004;/196;lj16;, Super Spine 역할1032; 스위치들1060; 0148;/196; Spine 역할1012; Ȣ16;고, Access에 해NJ17;Ȣ16;lj16; 스위치들1060; Super Spine에 0148;/196; 연결.104;Ǻ12;야Ȣ16;1648;만, 보안상1032; 1060;유/196; ǥ12;ሖ1;1060;Ȣ16;,172;도 Super Spine과 Access 사1060;에 0169;화ǣ17;1060; 필수1201;1004;/196; 위치해야Ȣ16;lj16; 상황1077;니다.

1109;비 특성상 40G 포트가 많1648; 않아 Super Spine과 Spine 사1060;에 .160;Ǻ12; Ȣ16;단1032; Access 1204;체가 보호0155;lj16; 구1312;를 가1256;가/140; 합니다.

Inline 구1312;/196; 1060;루Ǻ12;1256;야Ȣ16;lj16;만큼, 3 Tier Network Architecture에 가까워1256; 1228;가 구성Ȣ16;lj16; 네트워크가 실/196; 1032;0120;가 없Ǻ12;1648;1652; 않1012;1648; ,145;1221;1060; .104;기도Ȣ16;여 1312;Ǻ16;1012; 구합니다.

위1032; 모든 구1312;lj16; Spanning Tree Protocol 없1060; 구성1012; Ȣ16;고dz10;1008;데, 1228;가 1060;해한0148;가 맞lj16;,163;1064;1648;를 모르,192;습니다.

ARISTA 1228;품1012; 채택한 1060;유1473;에 Ȣ16;나lj16; MLAG 기능1064;데, 1060;를 통Ȣ16;여 STP Less Architecture를 가1256;갈 수 1080;다고 본,163;같1008;데, 1060;에대해서도 1088;세7176; 알 수 1080;1012;까요? 공식문서상에서lj16;, MLAG Peer를 Ȣ16;나1032; 도메1064;1004;/196; 1064;식시켜서 STP가 1089;ᇼ116;면서, .160;개1032; 링크 모.160; 활성화Ȣ16;여 사용할 수 1080;다고 나와1080;더군요.

Active - Standby가 아닌 Active-Active 구1312;를 가1256;가고 dz10;습니다.

위에 Access Model1060; 따/196; 1316;1116;Ȣ16;lj16; 1060;유lj16;, 10G Fiber / Copper 타1077;1012; 1648;원Ȣ16;기 위함1077;니다.


아래에 구성도를 첨ǥ12;드립니다.


CASE A:



CASE B:


.160; 케1060;스 모.160; 다 금액1201; ǥ12;ǥ16;1004;/196;lj16; 감안Ȣ16;고 1080;습니다.

다만, CASE A1032; 구성1060; B에 비해 큰 효과가 없다Ȣ16;면, CASE B를 선택할 예1221;1077;니다.



ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
kama 03-29
¾Ë°í °è½Ã°ÚÁö¸¸ ¼³¸íÀ» À§ÇØ ¸ÕÀú MLAG¿Í Port-Channel¿¡ ´ëÇØ ¸ÕÀú ±â¼úÇØ¾ß ÇÒ°Í °°½À´Ï´Ù.
Port-ChannelÀº A½ºÀ§Ä¡¿¡¼­ B½ºÀ§Ä¡·Î ¿¬°áÇÒ¶§ 2ȸ¼± ÀÌ»ó ¿¬°áµÇ´Â°æ¿ì Loop¹æÁö¸¦ À§ÇØ STP·Î ȸ¼±ÀÌ ºí¶ôµÇ´Âµ¥ À̸¦ ¸·±â À§ÇØ 2ȸ¼±(¶Ç´Â ±×ÀÌ»ó)À» ³í¸®ÀûÀ¸·Î ÇϳªÀÇ È¸¼±Ã³·³ µ¿ÀÛÇÏ°Ô ÇÏ´Â ±â¼úÀÔ´Ï´Ù.(2ȸ¼± ¸ðµÎ»ç¿ë°¡´É)

MLAG´Â CiscoÀÇ VPC¿¡ ´ëÀÀÇÏ´Â ±â¼úÀ¸·Î ¾Ë·Î ÀÖ½À´Ï´Ù.
MLAG´Â »ó´Ü A, B¿¡¼­ ÇÏ´Ü CÀåºñ·Î °¢°¢ 1ȸ¼± ÃÑ 2ȸ¼±À» ¿¬°áÇϸé ÇÑ È¸¼±ÀÌ STP·Î ºí¶ôÀÌ µÇ´Âµ¥ À̶§ MLAG¸¦ »ç¿ëÇϸé A,B°¡ ¸¶Ä¡ 1´ëÀÇ Àåºñ¿¡¼­ Port-Channel±¸¼ºÀ»ÇÑ È¿°ú¸¦ ³»´Â ±â¼úÀÔ´Ï´Ù.
ÇÏ´ÜÀåºñÀÎ C´Â Port-Channel±¸¼ºÀ» Çؾ߰ÚÁö¿ä.
(A,B´Â ÀÌ¹Ì ¿¬°áµÇ¾î ÀÖ´Ù´Â °¡Á¤)

±×·¸´Ù¸é Case A ±¸¼º¿¡¼­ R1--R2, SpainA--SpainB, FwA--SpainA, FwB--SpainB´Â ¸ðµÎ
Port-Channel±¸¼ºÀ̶ó°í º¸´Â°ÍÀÌ ¿ÇÀ»°Í °°½À´Ï´Ù.

Á¦ »ý°¢¿¡´Â Case A¿¡¼­ R1,R2--FwA,FwB¸¦ ¿¬°áÇÏ´Â 4ȸ¼±À» ¸ðµÎ ÇϳªÀÇ MLAG·Î ¹­°í
¸¶Âù°¡Áö·Î FwA,FwB--SpainA,SpainB¸¦ ¿¬°áÇÏ´Â 4ȸ¼±À» ±âÁ¸11ÀÚ ±¸¼º¿¡¼­ À§Ã³·³ Ç®¸Å½¬±¸¼ºÀ¸·Î ¹èÄ¡ÇÏ¿© ÇϳªÀÇ MLAG·Î ±¸¼ºÇϴ°ÍÀÌ ¾ÈÁ¤¼º¸é¿¡¼­ ´õ ÁÁÀ»°Í °°½À´Ï´Ù.
kama 03-29
»ý°¢Çغ¸´Ï ¹æÈ­º®¿¡¼­ MLAG±¸¼ºÀ» Áö¿øÇÏÁö ¾Ê°Ú±º¿ä
R1--FwA, R2--FwA MLAG
R2--FwB, R2--FwB MLAG
ÀÌ·¸°Ô 2°³ÀÇ MLAG·Î ±¸¼ºÇÏ¸é µÉ°Í °°½À´Ï´Ù.
     
LosAngeles 03-30
R1 -- FwA / R2 -- FwA MLAG(A)
R1 -- FwB / R2 -- FwB MALG(B)

·Î ¸»¾¸ÇϽô°ÍÀϱî¿ä?

MLAG ±¸¼ºÀ» Case A¿Í µ¿ÀÏÇÏ°Ô ±¸¼ºÇϵÇ, FirewallÀº ´Ü¼ø Bridge Mode·Î ±¸¼ºµÇ´Ï ¹®Á¦°¡ ¾ø´Â°ÍÀϱî¿ä?

¹æÈ­º® ±¸Á¶»ó QSFP+ port A¿ÍB°¡ ¼­·Î Æ÷¿öµùÇÏ´Â ºê¸´Áö¸ðµå°¡ ±¸¼ºµË´Ï´Ù.
A ¿Í B¸¦ StatefulÇÏ°Ô °Ë»çÇÏ°í, ºñÀΰ¡Á¢±ÙÀ» DropÇÏ´Â ¿ëµµÀÇ ¹æÈ­º® ÀÔ´Ï´Ù.

ÀÌ °æ¿ì, R1 R2 °¢°¢¿¡¼­ 2ȸ¼±¾¿ »Ì¾Æ¼­ ¼­·Î ´Ù¸¥ ¹æÈ­º®À¸·Î 1ȸ¼±¾¿ ¸ÅÇÎÇÏ¸ç ¸ð·¡½Ã°è ¸ð¾çÀ¸·Î ¹­ÀºµÚ, ¿¬°áµÇ´Â ½ºÀ§Ä¡µé ¸ðµÎ MLAG µµ¸ÞÀÎÀ¸·Î ¹­À¸¸é µÉ±î¿ä?

R1(port 1) -- Fw A -- Spine A(port 1): MLAG Domain A
R2(port 1) -- Fw A -- Spine A(port 2): MLAG Domain A

R1(port 2) -- Fw B -- Spine B(port 1): MLAG Domain B
R2(port 2) -- Fw B -- Spine B(port 2): MLAG Domain B

±×¸®°í, ¾Æ·¡ÀÇ Access ½ºÀ§Ä¡µé ¿ª½Ã °¢ Spine ¿¡¼­ ¹ÞÀº ¾÷¸µÅ©¸¦ Çѵ¥ ¸ð¾Æ MLAG ±¸¼ºÀ» ÇØÁÖ°í¿ä.

Á¦°¡ ÀÌÇØÇÑ ¹Ù°¡ ¸ÂÀ»±î¿ä?

Firewall ¿¡¼­´Â MLAG ´ëÀÀÀÌ ¾ÈµÇ¾îÀִ°ÍÀÌ ¸Â½À´Ï´Ù.


QnA
Á¦¸ñPage 15/436
03-29   824   Á¦·Î¿ø¼ÒÇÁÆ®
03-29   928   ¹Ì´ã
03-29   693   Ç°°ÝÀÇ»ó¡
03-28   868   ¹Ì´ã
03-28   686   ¿¥ºê¸®¿À
03-28   782   µÎ¸®¾È
03-28   888   alpha099
03-28   885   GoverZG
03-28   560   ¹«½î»Ôó·³
03-28   850   Landa
03-28   541   LosAngeles
03-31   491   kama
03-27   811   ÀüÁø
03-27   740   ¹Ì´ã
03-27   788   ½Öcpu
03-27   790   ±â¾ïÀ»¸Ó±Ý¡¦
03-27   718   dateno1
03-27   606   sam0712
03-27   863   NiteFlite9
03-27   759   Á¤ÀºÁØ1