Wij hebben voor een nieuw platform 2 DELL PowerConnect 8024F switches (non-stacked) in opbouw staan in ons datacenter als core switches. Beide switches draaien dezelfde firmware (meest recent):
Op deze switches heb ik VRRP als volgt geimplementeerd:
- We hebben een /29 subnet met onze netwerkleverancier, waarvan het VRRP adres aan de kant van de netwerkleverancier ingesteld is als default gateway voor 0.0.0.0/0. Hierop hebben wij ook een VRRP aan onze kant geconfigureerd staan. De config is als volgt:
CORE-01#show running-config interface vlan 900
CORE-02#show running-config interface vlan 900
Achter dit VLAN, hebben wij dan nóg een VLAN gemaakt, VLAN 955, waarin we een /24 hebben staan die als test dient. Onze netwerkleverancier heeft de route voor xxx.xxx.xxx.0/24 naar bovenstaand VRRP adres staan. De config van het 2e VRRP adres is als volgt:
CORE-01#show running-config interface vlan 955
CORE-02#show running-config interface vlan 955
Nu heb ik in VLAN 955 een test VM opgezet, en hierbij een publiek IP adres gegeven in de xxx.xxx.xxx.0/24 range. Internet connectiviteit werkt verder prima. Althans, dat denk je, totdat je over een langere tijd een ping gaat openzetten naar de default gateway en Google:
Dit is nog een korte tijd, maar over het weekend hebben we gemiddeld een packet loss van 25%. Om de 5 pings lijkt er een packet gedropped te worden, en daarna komt hij weer terug. Dit is dus vanuit de VM in VLAN 955.
Dit zijn de ping resultaten naar Google:
Om te beginnen heb ik het meeste zorgen over de packetloss richting de default gateway. Ik heb zo ongeveer alles geprobeerd (aan/uitzetten van IGMP snooping, proxy-arp uitzetten, dynamic arp updates aanzetten en weer uitzetten).
Wanneer ik echter op bijvoorbeeld de CORE-01 en de CORE-02 de complete VRRP configuratie van VLAN 955 weghaal, en bijvoorbeeld op de CORE-01 ip VLAN 955 het IP adres van de default gateway rechtstreeks configureer dan heb ik 0,0 packet loss naar de default gateway. Ik vermoed dus dat het ergens in de configuratie of implementatie van VRRP zit..
De VM draait op Citrix XenServer, heeft vanuit het blade chassis een dubbele 10Gb glas verbinding richting 2 (stacked) switches, waarvandaan dan weer een 10Gb glas verbinding ligt richting de core switches.
De core switches hebben allebei een eigen 10Gb uplink richting onze netwerkleverancier.
Ik zie het even niet meer. Wellicht heeft iemand van jullie ervaring met deze switches en/of VRRP.
code:
1
2
3
| unit image1 image2 current-active next-active ---- ----------- ----------- -------------- -------------- 1 5.1.10.1 5.1.10.1 image1 image1 |
Op deze switches heb ik VRRP als volgt geimplementeerd:
- We hebben een /29 subnet met onze netwerkleverancier, waarvan het VRRP adres aan de kant van de netwerkleverancier ingesteld is als default gateway voor 0.0.0.0/0. Hierop hebben wij ook een VRRP aan onze kant geconfigureerd staan. De config is als volgt:
CORE-01#show running-config interface vlan 900
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
| interface vlan 900 2 ip address xxx.xxx.xxx.188 255.255.255.248 no ip proxy-arp ip igmp vrrp 150 vrrp 150 mode vrrp 150 description UPLINK vrrp 150 ip xxx.xxx.xxx.190 vrrp 150 track interface Vl900 decrement 100 vrrp 150 priority 200 vrrp 150 timers advertise 10 vrrp 150 accept-mode vrrp 150 preempt delay 900 |
CORE-02#show running-config interface vlan 900
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
| interface vlan 900 2 ip address xxx.xxx.xxx.189 255.255.255.248 no ip proxy-arp ip igmp vrrp 150 vrrp 150 mode vrrp 150 description UPLINK vrrp 150 ip xxx.xxx.xxx.190 vrrp 150 track interface Vl900 decrement 100 vrrp 150 priority 150 vrrp 150 timers advertise 10 vrrp 150 accept-mode vrrp 150 preempt delay 900 |
Achter dit VLAN, hebben wij dan nóg een VLAN gemaakt, VLAN 955, waarin we een /24 hebben staan die als test dient. Onze netwerkleverancier heeft de route voor xxx.xxx.xxx.0/24 naar bovenstaand VRRP adres staan. De config van het 2e VRRP adres is als volgt:
CORE-01#show running-config interface vlan 955
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
| interface vlan 955 3 ip address xxx.xxx.xxx.252 255.255.255.0 no ip proxy-arp ip igmp vrrp 222 vrrp 222 mode vrrp 222 description XXXXXX vrrp 222 ip xxx.xxx.xxx.254 vrrp 222 track interface Vl955 decrement 100 vrrp 222 priority 200 vrrp 222 accept-mode vrrp 222 preempt delay 900 exit |
CORE-02#show running-config interface vlan 955
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| interface vlan 955 3 ip address xxx.xxx.xxx.253 255.255.255.0 no ip proxy-arp ip igmp vrrp 222 vrrp 222 mode vrrp 222 description xxxxx vrrp 222 ip xxx.xxx.xxx.254 vrrp 222 track interface Vl955 decrement 100 vrrp 222 priority 150 vrrp 222 timers learn vrrp 222 accept-mode vrrp 222 preempt delay 900 exit |
Nu heb ik in VLAN 955 een test VM opgezet, en hierbij een publiek IP adres gegeven in de xxx.xxx.xxx.0/24 range. Internet connectiviteit werkt verder prima. Althans, dat denk je, totdat je over een langere tijd een ping gaat openzetten naar de default gateway en Google:
code:
1
2
3
4
5
| ping -t xxx.xxx.xxx.254 Ping statistics for xxx.xxx.xxx.254: Packets: Sent = 663, Received = 517, Lost = 146 (22% loss) Approximate rount trip times in milli-seconds: Minimum = 0ms, Maximum = 120ms, average = 2ms |
Dit is nog een korte tijd, maar over het weekend hebben we gemiddeld een packet loss van 25%. Om de 5 pings lijkt er een packet gedropped te worden, en daarna komt hij weer terug. Dit is dus vanuit de VM in VLAN 955.
Dit zijn de ping resultaten naar Google:
code:
1
2
3
4
5
| ping -t 8.8.8.8 Ping statistics for 8.8.8.8: Packets: Sent = 208269, Received = 194749, Lost = 13520 (6% loss) Approximate rount trip times in milli-seconds: Minimum = 5ms, Maximum = 39ms, average = 5ms |
Om te beginnen heb ik het meeste zorgen over de packetloss richting de default gateway. Ik heb zo ongeveer alles geprobeerd (aan/uitzetten van IGMP snooping, proxy-arp uitzetten, dynamic arp updates aanzetten en weer uitzetten).
Wanneer ik echter op bijvoorbeeld de CORE-01 en de CORE-02 de complete VRRP configuratie van VLAN 955 weghaal, en bijvoorbeeld op de CORE-01 ip VLAN 955 het IP adres van de default gateway rechtstreeks configureer dan heb ik 0,0 packet loss naar de default gateway. Ik vermoed dus dat het ergens in de configuratie of implementatie van VRRP zit..
De VM draait op Citrix XenServer, heeft vanuit het blade chassis een dubbele 10Gb glas verbinding richting 2 (stacked) switches, waarvandaan dan weer een 10Gb glas verbinding ligt richting de core switches.
De core switches hebben allebei een eigen 10Gb uplink richting onze netwerkleverancier.
Ik zie het even niet meer. Wellicht heeft iemand van jullie ervaring met deze switches en/of VRRP.
[ Voor 2% gewijzigd door ipsec op 04-07-2016 12:18 . Reden: Opmaak... ]