লেয়ার 2 ছাড়াই ইন্টারনেট গেটওয়ে হিসাবে দুটি সিসকো এএসএ 5525-এক্স


11

তালিকাটিতে NATকে ঘৃণা করার জন্য আরও একটি কারণ যুক্ত করুন। আমি আমাদের কর্পোরেট নেটওয়ার্কে দুটি ইন্টারনেট অ্যাড্রেস পয়েন্ট আনছি। প্রান্ত ডিভাইসগুলি এএসএ 5525-এক্স ফায়ারওয়াল হবে। Ditionতিহ্যগতভাবে আপনি এগুলি কোনও ধরণের গুচ্ছের মধ্যে রাখবেন তবে এটির জন্য L2 সংযোগ দরকার। যেহেতু এই ডিভাইসগুলি আমার নেটওয়ার্কের পৃথক অংশে থাকবে, L2 সংযোগটি কোনও সহজ বিকল্প নয়।

আমার বর্তমান চলমান সমাধান হ'ল উভয়কেই স্বতন্ত্র ফায়ারওয়াল হিসাবে তুলে আনা এবং প্রতিটি থেকে একটি ডিফল্ট রুটের বিজ্ঞাপন দেওয়া। যে কোনও ইসিএমপি-তে প্রতিটি প্রবাহের জন্য একই হ্যাশ থাকা উচিত এবং এটিকে "সঠিক" অ্যাড্রেস ফায়ারওয়ালের দিকে ঠেলা দেওয়া উচিত।

আমার প্রশ্নটি হ'ল:

  1. একটি এল 2 লিঙ্কের প্রয়োজন ছাড়াই দুটি এএসএ ক্লাস্টার করার কোনও উপায় আছে কি?
  2. আমি "1" এর উত্তর নয় বলে ধরে নিয়ে আমার বর্তমান সমাধানটিতে দ্বিতীয় / তৃতীয়াংশ / একশ জোড়া চোখ চাই।

উত্তর:


11

আমার মনে হয় আপনার কাছে দুটি বিকল্প রয়েছে:

  1. একটি ইন্টারনেট সার্কিটটিকে প্রাথমিক হিসাবে এবং অন্যটি ব্যর্থভার হিসাবে মনোনীত করুন
  2. ফায়ারওয়ালের সাহায্যে সাইটের মধ্যে "NAT এর বাইরে" (সর্বজনীন স্থান) রাউটিং কার্যকর করুন

প্রথম বিকল্পটি নিশ্চিত করে যে ট্র্যাফিক সর্বদা একটি ফায়ারওয়াল বা অন্যটি দিয়ে চলেছে যাতে NAT বিচ্ছিন্ন না হয়।

দ্বিতীয় বিকল্পটি আপনাকে উভয় সার্কিটের মধ্যে ভারসাম্য লোড করতে দেয়: আপনার স্থানীয় পাবলিক উপসর্গ (গুলি) উভয় সার্কিটের বিজ্ঞাপন দিয়ে প্রতিটি সার্কিট থেকে একটি সমমূল্যের ডিফল্ট রুট। (এই বিকল্পগুলি কীভাবে সাইটের মধ্যে সংযোগ স্থাপন করবে তা উপেক্ষা করে))


7

এএসএর সাথে খুব বেশি অভিজ্ঞতা নেই, তাই আমি # 1 প্রশ্নের সত্যই উত্তর দিতে পারি না।

ইসিএমপি সম্পর্কে আপনার অনুমান সম্পর্কে সতর্ক থাকুন। বিভিন্ন সরঞ্জাম ECMP কে আলাদাভাবে পরিচালনা করে। আমি "প্রতি-গন্তব্য-উপসর্গ" লোড-ব্যালেন্সিং (যা প্রায় ইসিএমপি মোটেও নয়) এর "প্রতি-প্যাকেট" লোড-ব্যালেন্সিংয়ের গ্রানুলারিটি থেকে ইসিএমপি বাস্তবায়ন দেখেছি।

এই কাজটি করতে আপনাকে আপনার রাউটিং হ্যান্ডলিংয়ের সাথে আরও কিছুটা পরিশীলিত হতে হবে। আইসিন্টস প্রকাশিত ডিসিআই আন্তঃসংযোগের তথ্য অনুসন্ধান করুন, এটি আপনাকে কীভাবে আপনার নেটওয়ার্কটিকে পরিচালনা করতে ডিজাইন করতে পারে তা নির্ধারণ করতে সহায়তা করবে। দুঃখিত, এটির কাছে আমার কাছে কোনও ইউআরএল নেই।


5

ব্যক্তিগতভাবে, আমি এমনকি দূরত্বের ক্লাস্টারিংয়ের বিষয়টি বিবেচনা করব না। আমি বিশ্বাস করি যে সিসকোর সুপারিশটি হ'ল সরাসরি তারের সংযোগ connect ইসিএমপি কার্যকর হতে পারে, তবে প্রতি গন্তব্য (সিসকো ডিফল্ট এএফআইএকি) করা এবং প্রতি প্যাকেটটি না করাই অত্যাবশ্যক। একটি প্যাসিভ ftp স্থানান্তর উপর প্রভাব বিবেচনা করুন যা দ্বৈত আউটবাউন্ড সংযোগ প্রয়োজন।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.