Wij hebben hier 2 geografische gescheiden computerzalen (elk een twaalftal racks, de naam datacenter niet echt waardig) Deze zijn momenteel verbonden met een L2 Trunk (2 *10 Gbps CWDM) tussen de L2 Cores (Elke L2 core : is 2*Nexus 5600 in vpc verband) tevens hebben we ook een L3-verbinding (opnieuw 2*10Gbps CWDM) die als campus layer ook dienst doet aan beide kanten (Elke L3-core : is 2*Cisco 6800 in VSS verband). Dit werkt redelijk goed, maar tegenwoordig is veel te veel nood aan VMWare VMotion om redundancy redenen. Het probleem is dat we momenteel asynchrone traffic flows krijgen (ontdekt door rare effecten met dhcp snooping) en traffic die teveel ping-pongt.
Ik ben nu op zoek naar een betere, deftige oplossing rekening houdend met deze bestaande cores.
Momenteel lijkt Cisco Fabric Path me het beste waarbij er ook nog wat ACL's komen om een HSRP active active te hebben. VXLAN lijkt me voor ons zware overkill. (Extra Licentie kosten Nexus (N5648Q-EL2P-SSK9) + VMWare Enterprise Plus voor VDS noodzaak anders geen VTEP dit voor minimum 40 servers met elk 2 cpu's... duur zaakje dan). Daarentegen zie ik soms ook referentie naar gewoon vPC te gebruiken tussen de 2 geografische L2 cores en HSRP ACL's.
- Eerste vraag is in dit geval, is Fabric Path zelfs niet een beetje Overkill. Of mis ik iets belangrijk om het te nemen. Ik wil vooral een robuuste oplossing om deze zaaltjes moeten 24/7 ALTIJD draaien. Downtime vermijden is het belangrijkste.
- Tweede vraag, we willen zeer waarschijnlijk in afzienbare toekomst TrustSec implementeren (SGT/SGACL/ISE/...) om Segmentation te kunnen doen. Gaat dit lukken in combinatie met Fabric Path?Fabric Path is encapsulation en TrustSec ook, vandaar de vraag.
Vriendelijke groeten.
Ik ben nu op zoek naar een betere, deftige oplossing rekening houdend met deze bestaande cores.
Momenteel lijkt Cisco Fabric Path me het beste waarbij er ook nog wat ACL's komen om een HSRP active active te hebben. VXLAN lijkt me voor ons zware overkill. (Extra Licentie kosten Nexus (N5648Q-EL2P-SSK9) + VMWare Enterprise Plus voor VDS noodzaak anders geen VTEP dit voor minimum 40 servers met elk 2 cpu's... duur zaakje dan). Daarentegen zie ik soms ook referentie naar gewoon vPC te gebruiken tussen de 2 geografische L2 cores en HSRP ACL's.
- Eerste vraag is in dit geval, is Fabric Path zelfs niet een beetje Overkill. Of mis ik iets belangrijk om het te nemen. Ik wil vooral een robuuste oplossing om deze zaaltjes moeten 24/7 ALTIJD draaien. Downtime vermijden is het belangrijkste.
- Tweede vraag, we willen zeer waarschijnlijk in afzienbare toekomst TrustSec implementeren (SGT/SGACL/ISE/...) om Segmentation te kunnen doen. Gaat dit lukken in combinatie met Fabric Path?Fabric Path is encapsulation en TrustSec ook, vandaar de vraag.
Vriendelijke groeten.