二层多路径环境中的网关负载

网络 网络优化 网络运维
在目前的数据中心解决方案中,二层多路径应该是一个大趋势,它可以消除环路,同时还能提供多路径负载。 但二层多路径中网关的设置在目前的方案中却提的比较少,收集了一些信息,目前的解决方案主要...

在目前的数据中心解决方案中,二层多路径应该是一个大趋势,它可以消除环路,同时还能提供多路径负载。 但二层多路径中网关的设置在目前的方案中却提的比较少,收集了一些信息,目前的解决方案主要:

***种方案,TRILL/SPB + VRRPE/HSRP

***种方案,TRILL/SPB + VRRPE/HSRP

在这张图中看不出来存在环路,这是因为只画了一台接入层交换机,如果存在N台接入层交换机,Core之间就存在二层环路了,TRILL/SPB可以使任何一个接入层交换机到4个Core的链路都处于转发状态,4个Core之间可以运行VRRPE/HSRP,使4台Core都可以转发,VRRPE/HSRP的负载均衡模式是基于ARP应答:

1. 如Host 1请求GW的ARP,应答Core 1 MAC,依次类推,每个Host都有属于自己的1个GW访问外部网络

2. 当Core 2连接Outer Network断开,会降低其权重,通知其余同伴自己失去了能力,这时同伴首领如Core 1可以立即发送一个ARP刷新所有Host上GW ARP,將发往Core 2的流量引向其余Core。#p#

第二种方案,不使用TRILL/SPB,使用IRF/VSS等N->1虚拟化技术,这是目前在TRILL/SPB标准尚未成熟的解决方案:

第二种方案,不使用TRILL/SPB,使用IRF/VSS等N->1虚拟化技术

这种方式的特点:1. 多个Core通过专属互联,运行私有协议虚拟化成1台物理设备,这种虚拟化和服务器的1->N虚拟化正好相反

2. 当Core 1连接Outer Networks歇B,由于4个Core已经虚拟成1台设备,所以流量会自动切换到

3. 接入层交换机上联的4个Core的链路就变成连接到1台物理设备,所有接入层交换机和虚拟物理设备之间可以运行LACP进行链路聚合,在逻辑连接上消除了环路隐患,这种方案中Host的GW也是1台虚拟化的设备,负载均衡在接入层交换机和虚拟核心的LACP链路上,负载均衡要素可以是5元组、7元组等等,负载均衡的灵活性上要比***种方案要好,但IRF/VSS都是私有化技术,并不被业界所喜欢。#p#

第三种方案是在***种方案基础上,抛弃VRRPE/HSRP,而是在Host上配置多个GW,也就是说把3层负载均衡交给Host来做:

第三种方案是在***种方案基础上,抛弃VRRPE/HSRP,而是在Host上配置多个GW,也就是说把3层负载均衡交给Host来做

1. Host上分别配置4个默认GW,分别是Core 1~4的IP地址,就和路由器有4条默认路由的ECMP情况一致,4条路由都处于激活状态,Host可以根据Application在4个GW之间负载均衡,也可以指定其余顺序使用策略,负载灵活性上要比前2种方案都高。这种方式对操作系统也是蛮大的,但基于Linux的Server数量多,又可以改造,应该也是可行的方案。

2. 问题是当Core 1外联Outer Network歇B,怎么样切换到其余Core上,Core之间差不多完全独立,所以只能是Core 1告诉Host失去能力了,找其它Core吧,那么当Core 1又恢复了怎么办?Core 1再通知Host?前一个问题可以通过”信任制ICMP destination unreachable-route”来搞定,第二种情况就只能单独开发一套系统了,差不多是一种GW与Host之间的轻量级路由协议,这估计是这个方案的***挑战。

责任编辑:佟健 来源: 弯曲评论
相关推荐

2013-01-11 10:21:44

TRILL组网模型VLAN

2018-10-17 09:51:04

负载均衡服务器性能

2018-10-30 13:10:34

ECMP技术数据中心网络

2021-01-20 08:16:06

异步Dotnet Core多路径

2011-03-09 17:33:53

2024-10-15 11:06:08

2010-02-05 15:52:00

2015-07-15 11:14:42

2019-07-29 12:53:39

Linux多路径multipath

2014-10-11 17:06:07

交换机

2011-12-02 10:58:55

交换机

2011-08-04 16:49:32

二层交换分组移动回程

2012-11-01 11:02:44

2013-01-17 16:11:11

数据中心交换机网络虚拟化

2014-10-11 10:43:34

EVN华为

2019-07-15 05:04:09

二层网络安全端口安全网络安全

2010-01-04 09:15:19

三层交换技术

2018-09-07 10:35:27

数据中心

2016-12-12 12:00:47

MD3860i
点赞
收藏

51CTO技术栈公众号