Je suis en train de mettre en place un laboratoire avec une configuration VRRP , et j'essaie de rechercher tous les problèmes possibles que nous pourrions rencontrer en production.
Un problème que je connais avec VRRP est qu'il semble que le temps de convergence STP (d'environ 45 secondes, je crois) peut parfois provoquer le flap des nœuds VRRP. Selon mon diagramme, je ne vois aucune boucle (en ignorant les serveurs multi-hébergés en bas), donc je suppose que je peux simplement désactiver STP et l'oublier. Mais j'aimerais voir ce qui se passe avec STP activé, tout de même.
J'utilise Vyatta Core 6.5 pour les routeurs ISPA et ISPB. J'exécute les VM sur la station de travail VMWare.
La raison pour laquelle mon laboratoire inclut des commutateurs entre ISPA et ISPB est que, dans la production, nous les utilisons pour mettre fin aux liaisons montantes fibre vers notre fournisseur. J'ai donc essayé de rendre mon laboratoire aussi proche que possible de la production.
Ma configuration est comme ça:
Mon problème est que, actuellement, les commutateurs n'existent pas réellement dans mon laboratoire. J'utilise simplement des segments LAN dans la station de travail VMWare pour permettre aux machines virtuelles Vyatta de se parler. Mon problème est que parce que toutes les connexions entre les VM se font à l'intérieur de l'Hyervisor, il semble qu'il n'y ait aucune possibilité de tester des choses comme ça.
Ma question est: quelqu'un peut-il penser à un moyen de connecter ces machines virtuelles de manière à simuler des machines Vyatta physiques connectées via des commutateurs Cisco (ou autres), afin que je puisse tester STP (et tout ce à quoi je peux penser) ?
Ce que j'ai essayé
Utilisation de GNS3 pour interconnecter des machines virtuelles
Une chose que j'ai essayé de faire est de faire communiquer les machines virtuelles via GNS3 à l'aide d'adaptateurs VMNet Host-Only à intégrer à GNS3, puis en utilisant un Cisco 3745 avec un module de commutation FastEthernet ajouté. Il y a quelques problèmes ici:
- Dans mon laboratoire, j'utilise un seul sous-réseau pour parler entre ISPA et ISPB (10.11.246.0/29).
- VMWare s'attend à ce qu'un seul adaptateur VMNet utilise un seul sous-réseau, donc je ne peux pas utiliser plusieurs adaptateurs VMNet distincts avec le seul sous-réseau 10.11.246.0/29.
- Dans tous les cas où deux machines virtuelles utilisent le même adaptateur VMNet, les paquets sont envoyés directement entre eux, et donc sans adaptateurs VMNet séparés, je ne vois pas de moyen forçant les machines virtuelles à communiquer via un routeur GNS3.
- Ma compréhension est qu'avec VRRP, utiliser un sous-réseau plus petit que ce qui pourrait accueillir tous les nœuds + IP virtuelles serait considéré comme un hack et non recommandé. Ainsi, par exemple, l'utilisation de / 30s et de plusieurs adaptateurs VMNet n'est pas une bonne idée.
Autres notes
- Je suis ouvert à l'utilisation d'autres plateformes de machines virtuelles telles que la boîte virtuelle.
- J'ai un Cisco Catalyst 2950 physique sur mon bureau, et la machine hôte dispose de deux NIC physiques disponibles.