请选择 进入手机版 | 继续访问电脑版

设为首页 收藏本站
思科社区 关注
思科社区

   思科 CCO 登录 推荐
 找回密码
 立即注册

搜索
热搜: 邮件服务器
查看: 2880|回复: 3

【VPC最佳实践-8】数据中心之间VPC设计(DCI, Data Center Interconnect)

[复制链接]
发表于 2014-7-14 11:12:18 | 显示全部楼层 |阅读模式
数据中心之间VPC设计(DCI, Data Center Interconnect)
  • 设计1:汇聚层和DCI的多级VPC;
  • 设计2:L2/L3双站点互联;
  • DCI间的VPC设计用于连接2个数据中心,如果要连接多个DC,推荐使用OTV技术;
  • 基于802.1AE的MACsec加密技术可以加密DC之间传输的数据(需要LAN advanced service license),只有M卡支持;



DCI VPC设计1:Multilayer vPC for Aggregation and DCI
  • 每一个Domain要使用单独的Domain ID,在此种结构中总共4个domain id;
  • 在每一个DCk上,vpc domain与aggr domain之间是dobuble-sided拓扑;
  • 使用vpc 11和vpc 21互联2个DC;
  • 在用于DCI的vpc portchannel下配置BPDU filter和port type edge;
  • peer link上的stp端口状态是network,这与正常的VPC是一样的;
  • 在aggregation domain与DCI VPC domain间的端口上配置root guard,aggregation domain是stp root;
  • DCI之间是L2的,没有L3链路;
  • DCI VPC上不要使用bridge assurance;
  • 如果2个DC间要使用802.1AE的MAC加密,需要在DCI VPC上配置M卡;






DCI VPC设计1:Dual Layer2/Layer3 Pod Interconnect
  • DCI可以在aggregation之间直接互联,根据不同的需要流量走L2链路到对方DC或者走L3链路出去;
  • 每个Domain使用单独的domain id;
  • 在DCI VPC接口上使用bpdu filter和port type edge技术;
  • peer link上的stp端口状态是network,这与正常的VPC是一样的;
  • 在DCI VPC上配置root guard,root必须在自己本地的DC;
  • DCI之间不允许使用L3链路;
  • 如果2个DC间要使用802.1AE的MAC加密,需要在DCI VPC上配置M卡;




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2014-7-14 15:12:18 | 显示全部楼层
赞一个,不错。谢谢分享。
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
 楼主| 发表于 2014-7-14 15:55:57 | 显示全部楼层
谢谢支持!
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
发表于 2014-9-8 22:18:47 | 显示全部楼层
设计2理解起来比较困难…………,学习了。
  • 1
  • 2
  • 3
  • 4
  • 5
  • 1
  • 2
  • 3
  • 4
  • 5
平均得分0 (0 评价)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver | 思科社区  

GMT+8, 2019-6-17 21:26 , Processed in 0.094314 second(s), 42 queries .

京ICP备09041801号-187

版权所有 :copyright:1992-2019 思科系统  重要声明 | 保密声明 | 隐私权政策 | 商标 |

快速回复 返回顶部 返回列表