Likes Likes:  0
Resultaten 1 tot 11 van de 11
Geen
  1. #1
    Management vlan met ospf
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Thread Starter

    Management vlan met ospf

    Stel de volgende situatie, je hebt x routingswitches die redundant gekoppeld zijn. Er lopen diverse vlans overheen, op die manier dat er geen loop voor de vlans ontstaat. alles wordt op laag3 geroute.

    Nou wil je natuurlijk ook een management vlan hebben die redundant is zodat, je bij uitval van een link erbij kan. Wanneer je een vlan redundant wil hebben krijg je loops wat je bij een procurve3500 op kan lossen met mstp. Wanneer je mstp aanzet voor het management vlan dan worden de loops goedvoorkomen, het probleem is echter dat ospf dan ook niet meer correct werkt. aangezien de links geblocked worden.

    MSTP stelt namelijk dat alle vlans die niet gedefinieerd zijn voor mstp in de IST vallen waardoor ospf gesloopt wordt.

    Ik hoop dat de situatie een beetje duidelijk gesschetst is, maar wat kan hier een mogelijke oplossing voor zijn.

    Een idee van onszelf is het management vlan niet redundant maken, maar dat wil je niet in onze ogen.

  2. #2
    Management vlan met ospf
    SolidHost
    8.296 Berichten
    Ingeschreven
    29/06/03

    Locatie
    Rotterdam/Amsterdam/Barcelona

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    323 Berichten zijn liked


    Naam: Andre van Vliet
    Bedrijf: SolidHost Managed Hosting
    Functie: CEO
    URL: www.solidhost.com
    KvK nummer: 24366308
    View andrevanvliet's profile on LinkedIn

    Ik volg je verhaal tot hier:

    Citaat Oorspronkelijk geplaatst door marsipulami
    het probleem is echter dat ospf dan ook niet meer correct werkt. aangezien de links geblocked worden.
    Er wordt toch altijd maar 1 link geblocked, dus waarom zou OSPF dan niet meer correct werken?

  3. #3
    Management vlan met ospf
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Thread Starter
    Hij wordt idd op 1 link geblocked, maar als dat toevallig de goedkoopste link is dan wordt er een verkeerde route geblocked.

    zie plaatje.

    Stel dat op de 5304(rechtsonder) poort 24 naar vlan68 wordt geblocked(omdat deze in een de IST geplaatst word), dan heeft de 3500_3 voor vlan 20 die ook rechtsonder gedefinieerd is een veel duurdere route.

    namelijk via 3500_2 -> 3500_1 -> 5304_1

    Dat wil je niet toch ...
    Bijgevoegde Thumbnails Bijgevoegde Thumbnails Management vlan met ospf-imag0069-jpg  

  4. #4
    Management vlan met ospf
    Internet Services
    3.204 Berichten
    Ingeschreven
    27/03/06

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    43 Berichten zijn liked


    Naam: Jeroen
    View nl.linkedin.com/in/jeroenvheugten's profile on LinkedIn

    Hoe moet hij anders gaan dan? Via die kabel (of is het een tunnel?) van 3500_3 -> 3500_1 ? Want dat is de enige overgebleven lijn. Als hij die niet pakt is waarschijnlijk de priority niet goed ingesteld.

  5. #5
    Management vlan met ospf
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Thread Starter
    crap, die lijn moet je even wegdenken, die is in de casus later toegevoegd voor vrrp.

    De lijn tussen 3500_3 en 3500_1 moet je dus niet meenemen in je beredenering.

  6. #6
    Management vlan met ospf
    geregistreerd gebruiker
    32 Berichten
    Ingeschreven
    07/05/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Michiel Kranenburg
    Bedrijf: Proserve B.V.
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Hallo Marsipulami,

    Ik heb je plaatje niet bekeken, maar probeer wat met de "cost" van spanning-tree te experimenteren. Hoe hoger de cost, hoe minder snel de link geblocked zal worden. Overigens haal je nu twee verschillende technieken door elkaar OSPF (laag 3) en MSTP (laag 2).

    Als je devices het ondersteunen dan zou ik routed links configureren,


    Groeten,

    Michiel

  7. #7
    Management vlan met ospf
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Thread Starter
    Citaat Oorspronkelijk geplaatst door Michiel Bekijk Berichten
    Hallo Marsipulami,

    Ik heb je plaatje niet bekeken, maar probeer wat met de "cost" van spanning-tree te experimenteren. Hoe hoger de cost, hoe minder snel de link geblocked zal worden. Overigens haal je nu twee verschillende technieken door elkaar OSPF (laag 3) en MSTP (laag 2).

    Als je devices het ondersteunen dan zou ik routed links configureren,


    Groeten,

    Michiel
    Ik haal geen twee technieken door elkaar. Maar probeer twee technieken te combineren, wat in het geval van een redundant management vlan wel moet.

    Maar voel me niet geweldig op dit moment dus ben niet zo helder, maar als je het plaatje ook bekijkt en de tekst goed leest zie je wel wat ik bedoel denk ik.

  8. #8
    Management vlan met ospf
    geregistreerd gebruiker
    32 Berichten
    Ingeschreven
    07/05/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Michiel Kranenburg
    Bedrijf: Proserve B.V.
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Als jouw omgeving "high resilient" dient te zijn (i.e. geen blocked ports door (M)STP) configureer dan alle poorten als Laag-3 interfaces met OSPF adjacencies hier overeen. Hierdoor heb je automatisch equal-cost load balancing om je infrastructuur optimaal te benutten.

    Multiple Spanning-Tree Protocol vindt ik persoonlijk nasty, maar soms niet onmisbaar. HP doet geloof ik nog niet aan virtual chassis features etc.

    Wat eis je precies aan je infra? Dien je perse Laag-2 informatie te transporteren?


    Michiel

  9. #9
    Management vlan met ospf
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Thread Starter
    Ik wil juist het management vlan niet gerouteerd hebben. Als ospf stuk is dan heb je niets meer aan je vlan.

    Daarbij komt het een sluit het ander niet uit, je wilt juist gebruik maken van vlans om je laag2 broadcast domein in te perken. Dat kan alleen met vlans, dus laag 2

  10. #10
    Management vlan met ospf
    geregistreerd gebruiker
    32 Berichten
    Ingeschreven
    07/05/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Michiel Kranenburg
    Bedrijf: Proserve B.V.
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Als je het Management VLAN niet gerouteerd wil hebben, dan heb je een blocked port ergens in je laag-2 segment. Period. Hier kom je in jouw situatie niet omheen. Deze port komt echter wel online als de root-poort zijn BPDUs begint te missen (link-down).
    Laatst gewijzigd door Michiel; 07/01/11 om 23:43.

  11. #11
    Management vlan met ospf
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door marsipulami Bekijk Berichten
    Ik wil juist het management vlan niet gerouteerd hebben. Als ospf stuk is dan heb je niets meer aan je vlan.

    Daarbij komt het een sluit het ander niet uit, je wilt juist gebruik maken van vlans om je laag2 broadcast domein in te perken. Dat kan alleen met vlans, dus laag 2
    Ik ken de procurve's niet zo goed, maar ik betwijfel of precies kan wat jij wilt, of in elk geval, of je moet willen wat je vraagt.
    Soms levert "simpel en overzichtelijk" je minder downtime op dan "redundant en (daardoor) heel complex".
    Operator error is vaak een grotere bron van downtime dan een falende kruiskabel.

    Als ik het goed zie doe je nu alles met OSPF, en heb je feitelijk geen STP nodig voor je non-management verkeer, correct ?
    Gewoon alles routeren over de linken die in vlan65/66 en de kruis vlan's 67/68 , en geen access VLANs die op L2 gedeeld worden over alle switches ?

    Feitelijk zouden die twee trunks, en die twee kruislinken niet eens switch poorten met vlan's (en bpdu's) hoeven zijn, maar zouden het puur routed ports (in cisco terminologie) kunnen zijn, zo lijkt me.


    Maar dan zoek je nu een management vlan wat op alle vier de switches aanwezig is, moet je daarvoor noodzakelijkerwijs STP draaien, en wordt dat meteen MST waarbij er dus linken geblocked worden, inclusief linken waarover je met OSPF wilt kunnen routeren, omdat MST voor alle vlans actief wordt.

    Als, afgezien van het management vlan de andere vlan's niet over alle switches aanwezig zijn maar alleen maar per switchpaar (zoals de getekende vlans 67 tm 68) kun je het volgens mij met meerdere MST instances oplossen.
    Als je wel andere vlan's hebt die (als gedeeld L2 domein) op meerdere switches aanwezig zijn wordt het lastiger.

    Al je poorten moeten wel trunks zijn,omdat ze buiten het getekende vlan dus ook je management vlan moeten vervoeren.

    In MST instance 1 doe je mgmt en vlan 65
    in instance 2 vlan 66
    in instance 3 vlan 67
    in instance 4 vlan 68

    Eventueel kun je nog mgmt en vlan 65 ook in eigen instance doen.
    Misschien kun je nog wat vlan's combineren in een instance, maar 1 vlan per instance lijkt me overzichtelijker.
    Volgens de manual heb je tot 16 instances.

    Door de priorititeit per vlan goed te kiezen kun je ervoor zorgen dat de juiste linken voor elk vlan gekozen worden, en je management vlan zal door je hele topologie aanwezig zijn, met sommige linken geblocked (voor dat vlan).

    Volgens mij kun je, met de aannames die ik deed, aan je wens voldoen.
    Maar, als je inderdaad een setup had die puur op L3 gekoppeld was zou ik niet voor alleen een mgmt vlan met redundante linken dit allemaal gaan bouwen.
    Voor een OSPF of andere storing waarbij een switch onbereikbaar wordt zou ik gewoon een console server neerzetten die bij de serieële poort van je switches kan. Als dingen echt mis zijn kun je daar nog het meeste redden;
    Bedenk ook dat een (M)STP probleem evenzeer je management (en je hele infra) om zeep kan helpen als het voorgestelde OSPF probleem wat je wilt kunnen verhelpen met een via L2+STP redundant management vlan.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics