J'essaie d'aider un ami avec certains problèmes Nexus.
La topologie est la suivante:
Pile Cat 3750 -> vPC -> 2x N7k -> LACP -> cluster de pare-feu Fortigate
La pile 3750 exécute OSPF sur les deux Nexus. Les contiguïtés sont en hausse. D'après ce que j'ai lu, ce n'est pas une conception prise en charge. La prévention de boucle empêcherait les paquets qui arrivent sur un Nexus mais qui sont destinés à un autre et qui traversent ensuite la liaison homologue. Si ce trafic quitte un autre vPC, il sera bloqué en raison du mécanisme de prévention de boucle.
Dans ce cas, bien que les pare-feu (cluster) ne soient pas connectés via vPC. La prévention de la boucle va-t-elle encore démarrer?
Je suis également surpris que les contiguïtés OSPF soient en place et semblent fonctionner. Toutes les routes sont présentes mais il y a toujours des problèmes d'accessibilité. Certains paquets OSPF arriveraient probablement via la liaison homologue. Je peux voir comment cela pourrait être un problème pour les paquets unicast qui doivent traverser une liaison homologue puis quitter vPC vers la pile, ce qui n'est pas autorisé.
Comment la multidiffusion sera-t-elle traitée? Je suppose que cela devrait être reçu correctement?
Je suppose donc qu'ils devraient peut-être mettre en place de nouvelles interfaces qui sont routées à la place. Ou serait-il possible d'exécuter SVI qui est point à point entre chaque Nexus et la pile?