Saya sedang menyiapkan lab dengan konfigurasi VRRP , dan saya mencoba mencari masalah yang mungkin kita hadapi dalam produksi.
Satu masalah yang saya ketahui dengan VRRP adalah sepertinya waktu konvergensi STP (sekitar 45 detik saya percaya) terkadang dapat menyebabkan node VRRP mengepak. Menurut diagram saya, saya tidak dapat melihat loop (mengabaikan server multi-homed di bagian bawah), jadi saya kira saya bisa menonaktifkan STP dan melupakannya. Tapi saya ingin melihat apa yang terjadi dengan mengaktifkan STP, sama saja.
Saya menggunakan Vyatta Core 6.5 untuk router ISPA dan ISPB. Saya menjalankan VM di workstation VMWare.
Alasan laboratorium saya menyertakan sakelar antara ISPA dan ISPB adalah bahwa dalam produksi kami menggunakan ini untuk mengakhiri uplink serat ke penyedia kami. Jadi saya sudah mencoba membuat lab saya sedekat mungkin dengan produksi.
Konfigurasi saya seperti ini:
Masalah saya adalah, saat ini, sakelar tidak benar-benar ada di lab saya. Saya hanya menggunakan Segmen LAN di workstation VMWare untuk memungkinkan Vyatta VM untuk berbicara satu sama lain. Masalah saya adalah karena semua koneksi antar VM dilakukan di dalam Hyervisor, sepertinya tidak ada kemungkinan untuk menguji hal-hal seperti ini.
Pertanyaan saya adalah: Dapatkah seseorang memikirkan cara menghubungkan VMs ini bersama-sama sedemikian rupa sehingga akan mensimulasikan mesin Vyatta fisik yang terhubung melalui Cisco (atau sebaliknya) beralih, sehingga saya dapat menguji STP (dan hal lain yang dapat saya pikirkan) ?
Apa yang saya coba
Menggunakan GNS3 untuk menghubungkan VM
Satu hal yang saya coba lakukan adalah membuat VMs berkomunikasi melalui GNS3 menggunakan adapter VMNet Host-Only untuk berintegrasi dengan GNS3, kemudian menggunakan Cisco 3745 dengan modul switching FastEthernet ditambahkan. Ada beberapa masalah di sini:
- Di lab saya, saya menggunakan satu subnet untuk berbicara antara ISPA dan ISPB (10.11.246.0/29).
- VMWare mengharapkan bahwa satu adaptor VMNet menggunakan satu subnet, jadi saya tidak bisa menggunakan beberapa adapter VMNet terpisah dengan satu subnet 10.11.246.0/29.
- Dalam setiap contoh di mana dua VM menggunakan adaptor VMNet yang sama, paket-paket dikirim langsung satu sama lain, dan tanpa adaptor VMNet yang terpisah, saya tidak dapat melihat cara memaksa VM untuk berkomunikasi melalui router GNS3.
- Pemahaman saya adalah bahwa dengan VRRP, menggunakan subnet lebih kecil dari apa yang dapat mengakomodasi semua node + IP virtual akan dianggap sebagai hack dan tidak disarankan. Jadi misalnya, menggunakan / 30s dan beberapa adapter VMNet bukanlah ide yang baik.
Catatan lain
- Saya terbuka untuk menggunakan platform Mesin Virtual lainnya seperti kotak virtual.
- Saya memiliki Cisco Catalyst 2950 fisik di meja saya, dan mesin host memiliki dua NIC fisik yang tersedia.