Netwerk design streched vlan of ander design ?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • switchback
  • Registratie: Juli 2022
  • Laatst online: 04-07-2022
Wij hebben een twee gescheiden netwerken waarbij de routing plaats vind op twee firewalls
wij krijgen een darkfiber tussen onze panden en willen vlans door trekken naar de andere vestiging en daarmee redundancyreplicatie tussen servers realiseren
We zitten nu te twijfelen om de routing naar de switches te brengen om de firewalls minder te belasten en met vrrp meer redundancy in het netwerk te creeren. we willen dan de vlan's strechen over te twee vestigingen
we hebben 4 firewalls en 4 core switches. We hebben ongeveer 20 vlans die we dan willen verdelen tussen de vestigningen

Wat is de beste oplossing ? Vlan's stretchen en de vlans op de core switches zetten hiermee moeten we wel inter vlan verkeer voorkomen. Routing op de firewalls houden en het verkeer routeren over de darkfiber. Of een oplossing met EVPN of iets dergelijks ?

Afbeeldingslocatie: https://tweakers.net/i/EzeXTW40tMVHjRp6KdGK3vXyCRw=/800x/filters:strip_exif()/f/image/KJztQxUye39gsFEk6oqqEJxT.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Gezien je vraag zou ik vooral voor de oplossing kiezen die je zelf goed begrijpt en kan onderhouden. Er zijn vele wegen die naar Rome leiden zoals vaak in de IT maar de weg die je zelf kent en kan uitstippelen is dan wel de beste. Op een onbekende weg crash je anders iets te snel.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 28-09 20:41

Kabouterplop01

chown -R me base:all

Je vraag ligt aan het soort verkeer. Het ligt er aan.
1: Voor je redundancy gebruik je vrrp aan de BUITENKANT.
2: Voor het synchroniseren van je data trek je je vlan's door op je core op je trunk

Daarmee bereik je dat je het verkeer wat je gebruikt om je servers te synchroniseren op switch blades houdt en daarmee je routing engines ontlast en aan de voorkant/buitenkant een redundant netwerkpad houdt mocht er een site uitvallen zodat vrrp dat overneemt.
(Ik denk dat dat betekent dat je vrrp op je firewalls hebt in jouw geval én op je switches waar je L3 vlan (vlan interfaces) leven, zodat je echt redundant draait. (En welk protocol je gebruikt voor de convergentie/injectie)

Het enige waar je dan nog over moet nadenken zijn de ACL's in en out per vlan. (Wie en wat mag waar bij)