Saya mencoba membantu teman dengan beberapa masalah Nexus.
Topologi seperti ini:
Tumpukan Cat 3750 -> vPC -> 2x N7k -> LACP -> Fortigate firewall cluster
Stack 3750 menjalankan OSPF untuk kedua Nexus. Kedekatan sudah naik. Dari apa yang saya baca ini bukan desain yang didukung. Pencegahan lingkaran akan mencegah paket yang masuk pada satu Nexus tetapi yang diperuntukkan untuk yang lain dan kemudian melintasi tautan rekan. Jika lalu lintas ini keluar dari vPC lain, maka akan diblokir karena mekanisme pencegahan loop.
Dalam hal ini meskipun firewall (cluster) tidak terhubung melalui vPC. Akankah pencegahan lingkaran masih berlanjut?
Juga saya terkejut bahwa adjacencies OSPF naik dan tampaknya berfungsi. Semua rute ada tetapi masih ada masalah jangkauan. Beberapa paket OSPF mungkin akan datang melalui tautan rekan. Saya bisa melihat bagaimana ini bisa menjadi masalah untuk paket unicast yang perlu cross peer link dan kemudian keluar vPC kembali ke stack yang tidak diizinkan.
Bagaimana multicast diperlakukan? Saya kira itu harus diterima dengan benar?
Jadi saya kira mereka mungkin harus mengaktifkan antarmuka baru yang diarahkan sebagai gantinya. Atau mungkinkah menjalankan SVI yang merupakan point-to-point antara setiap Nexus dan stack?