Nexusの問題で友達を助けようとしています。
トポロジは次のとおりです。
Cat 3750スタック-> vPC-> 2x N7k-> LACP-> Fortigateファイアウォールクラスター
3750スタックは両方のNexusに対してOSPFを実行しています。隣接関係がアップしています。私が読んだことから、これはサポートされている設計ではありません。ループ防止は、1つのNexusに着信したパケットが別のNexusに送信され、その後ピアリンクを通過することを防ぎます。このトラフィックが別のvPCを出る場合、ループ防止メカニズムのためにブロックされます。
この場合、ファイアウォール(クラスター)はvPC経由で接続されていません。ループ防止はまだ機能しますか?
また、OSPFの隣接関係が稼働しており、正常に機能しているようです。すべてのルートが存在しますが、到達可能性の問題がまだあります。一部のOSPFパケットは、おそらくピアリンク経由で着信します。これが、ピアリンクを通過し、vPCを終了してスタックに戻る必要のあるユニキャストパケットで問題になる可能性があることがわかります。
マルチキャストはどのように扱われますか。私はそれを正しく受け取るべきだと思いますか?
そのため、おそらくルーティングされる新しいインターフェースを表示する必要があると思います。または、各Nexusとスタック間でポイントツーポイントのSVIを実行することは可能ですか?