タグ付けされた質問 「hp-procurve」

5
レイヤー3 LACP宛先アドレスハッシュはどの程度正確かつ具体的に機能しますか?
1年前の以前の質問(多重化された1 Gbpsイーサネット?)に基づいて、LACPリンクが至る所にある新しいISPで新しいラックをセットアップしました。これが必要なのは、インターネット全体で数千台のクライアントコンピューターにサービスを提供する個々のサーバー(1つのアプリケーション、1つのIP)が1 Gbpsを超えるためです。 このLACPのアイデアは、10GoEスイッチとNICに大金を費やすことなく、1Gbpsの障壁を打破できると考えられています。残念ながら、アウトバウンドトラフィックの配信に関する問題に遭遇しました。(これは、上記のリンクされた質問でケビン・クファールの警告にもかかわらず。) ISPのルーターは、ある種のシスコです。(これはMACアドレスから推測しました。)私のスイッチはHP ProCurve 2510G-24です。サーバーは、Debian Lennyを実行しているHP DL 380 G5です。1台のサーバーはホットスタンバイです。アプリケーションをクラスター化することはできません。これは、IP、MAC、およびインターフェイスを備えたすべてのレレバンネットワークノードを含む簡略化されたネットワーク図です。 それはすべての詳細を持っていますが、私の問題を扱い、説明するのは少し難しいです。したがって、簡単にするために、ノードと物理リンクに縮小されたネットワーク図を示します。 そこで、私は出発してキットを新しいラックに取り付け、ISPのケーブルをルーターから接続しました。両方のサーバーにスイッチへのLACPリンクがあり、スイッチにはISPルーターへのLACPリンクがあります。最初から、LACP構成が正しくないことに気付きました。テストでは、各サーバーとの間のすべてのトラフィックが、サーバーからスイッチとスイッチからルーターの両方の間で1つの物理GoEリンクを通過しました。 いくつかのグーグル検索とLinux NICボンディングに関する多くのRTMF時間により、修正によりNICボンディングを制御できることを発見しました。 /etc/modules # /etc/modules: kernel modules to load at boot time. # mode=4 is for lacp # xmit_hash_policy=1 means to use layer3+4(TCP/IP src/dst) & not default layer2 bonding mode=4 miimon=100 max_bonds=2 xmit_hash_policy=1 loop これにより、予想どおり、両方のNICを介してサーバーを出るトラフィックが取得されました。しかし、トラフィックは、1つの物理リンクのみでスイッチからルーターに移動していました。 両方の物理リンクを経由するトラフィックが必要です。2510G-24の管理および構成ガイドを読んで再読したところ、次のことがわかりました。 [LACPは、発信リンクを介してアウトバウンドトラフィックを配信するために、ソース/宛先アドレスペア(SA …

3
スイッチはタグ付きおよびタグなしVLANパケットに対して何をしますか?
VLAN対応の4ポートスイッチがあるとします。 1 2 3 4 Port 1 is TAGGED to VLAN10` and `UNTAGGED to Default_VLAN(1) Port 2 is UNTAGGED to VLAN10 Port 3 is UNTAGGED to VLAN10 この質問のために、VID 10でタグ付けされたポート1に着信するパケットがあります。ポート1はタグを保持します。 パケットを送信する必要のあるデバイスがポート2に接続されるのは、まさにそのためです。スイッチは、そのVIDにタグなしでポートからパケットを送信しているときに、パケットからVLAN 10タグを削除しますか? さらに、これがICMPパケットであり、ポート2のデバイスが応答を送信すると、タグなしのポート2に送信され、VLAN 10の一部になります。ポート1を宛先デバイスに送信すると、VID 10でタグ付けされますかPort1がそのVIDにタグ付けされているためですか?(スイッチがレイヤ3 IPルーティングを実行しているという質問のために、大きな仮定を立てましょう)。

2
HPからCiscoへのスパニングツリールートフラッピング
最近の質問に従って、私は最近、相互運用性のためにMSTPを使用するようにHP(2x 2900)とCisco(1x 3750)ハードウェアの両方を構成しました。3台目のデバイス(下記のHPスイッチ1)に変更を適用するまで、これは機能していると思いました。そのとき、スパニングツリーのルートがフラッピングし始め、2台のHPスイッチ間でパフォーマンスの問題(パケット損失5%)が発生しました。理由はわかりません。 Cisco 1/0/1に接続されたHPスイッチ1 A4。Cisco 2/0/1に接続されたHPスイッチ2 B2。HPスイッチ2 A1に接続されたHPスイッチ1 A2。私はルートとして機能するシスコスタックを好みます。 編集: 追加していない既存のHPスイッチ2には、「spanning-tree 1 path-cost 500000」という1つの特定の行があります。私が説明しているような影響があるかどうかはわかりません。私はネットワーキングよりもセキュリティと監視の人です。 編集2: 問題は、Cisco上のMST 0インスタンスの値がデフォルトの32768のままであるという事実にあると考え始めています。図を作成しました。 これは、STPで見つけたすべてのshowコマンドに基づいています。私は時間後にこの変更を行い、それが役立つかどうかを確認します。 Cisco 3750構成: version 12.2 spanning-tree mode mst spanning-tree extend system-id spanning-tree mst configuration name mstp revision 1 instance 1 vlan 1, 40, 70, 100, 250 spanning-tree mst 1 priority 0 vlan …

1
Procurveスイッチの管理モード
ネットワークの専門家ではないので、間違いを見つけるまで、ネットワークの構成に少し時間を費やしました。HPProCurve Switch 1810Gでは、「管理モード」はこのポートから管理インターフェイスにアクセスできるかどうかを意味すると思いました。まあ、それはポートが有効になっているかどうかを意味します。ヘルプ機能から抽出: 管理モード-ポート制御の管理状態を有効にする場合に選択します。クリックして有効にし、ポートをネットワークに参加させます(デフォルト:有効) まあ、もちろん、私はヘルプを読みませんでした。なぜなら、それが管理インターフェース用であることに疑いはなく、どこか他の場所でエラーが疑われたからです。 とにかく、それがポートを有効/無効にするために一般的に使用される用語なのか、またはHPが私の人生をより困難にしたいと思ったのでしょうか。このオプションが「ポートを有効にする」だけではない理由を理解できません!? これは、Webインターフェースでの外観のスクリーンショットです(Webインターフェースを使用するのは残念です)

3
Procurveスイッチのサーバーからスイッチへのトランキング、これはどういう意味ですか?
新しいデータセンター環境でスイッチの冗長性を設定したいと考えています。IEEE 802.3adは、少なくともリンクアグリゲーションの「単一スイッチ」の制限を回避するテクノロジーと組み合わせると、これに関する主要な概念のようです。パンフレットを見て、曲線の切り替えを探します。 サーバーからスイッチへの分散トランキング。これにより、サーバーは1つの論理トランクで2つのスイッチに接続できます。耐障害性を高め、仮想化されたデータセンターでの負荷分散を可能にします http://www.procurve.com/docs/products/brochures/5400_3500%20Product%20Brochure4AA0-4236ENW.pdf これが802.3a標準にどのように関係するのかを理解しようとしています。これは、私が欲しいものを与えるようです(1つのサーバーには2つのNICがあり、それぞれが個別のスイッチに接続され、一緒に単一の論理NICを形成します)私たちが望む幸せな冗長性を提供します)、しかし私はこの概念に精通していてそれに追加できる誰かを探していると思います。

3
VLAN(およびその他の)構成のProcurveスイッチへの自動ロールアウト
DCですべてを一緒に接続するスイッチの山があります。50ラック程度のキットです。それらすべてにログインして構成を変更することは問題になり始めています-ほとんどの場合すべてのトランクポートにVLANを追加/削除しますが、時々、すべてのスイッチにロールアウトする必要がある他の構成変更があります。 Linux / FOSSの性質から、スイッチ構成をまとめてプッシュするものはありますか?私はRANCIDを見てきましたが、それが何をするか(構成の取得と変更のレポート)は素晴らしいように見えますが、中央で構成の変更と展開をサポートしている場合は、ブッシェルの下でその光を隠しています。

2
リンクを介して複数のVLANを渡すHP Procurveの問題
まず、私はHPプロジェクトに参加したシスコの人です。 外部からの基本的なトポロジの概要: 2610スイッチへの2つのイーサネット接続を備えたASA 5505。 次に、このスイッチは2626スイッチにトランキング*し、vlan 1(タグなし)と100(タグ付き)を渡します。(*-HPのトランキングの定義ではなく、シスコのトランキングの定義) テストのために、両方のVLANの各スイッチにSVIを作成しました。 このリンクを通過するVLAN 100を取得できません。また、スイッチに接続されたAPに設定されたトランクがあり、AP上のVLAN 100 BVIにpingできませんが、VLAN 1 BVIに到達できます。 アクセス層2626のポート25は、配布層2610のポートA1に物理的に接続します。 STPはどのスイッチでもまったく実行されていません(これは私のネットワークではないため、これを変更することも、設計することもできませんでした) ディストリビューションSw 2610: MP1-0# show run ip default-gateway 10.100.100.100 vlan 1 name "DATA" untagged 1-22,24-A1,B1 ip address 10.100.100.6 255.255.255.0 no untagged 23 exit vlan 100 name "GUEST" untagged 23 tagged 24-A1 ip address 10.100.102.6 255.255.255.0 exit …
8 hp  vlan  hp-procurve  trunk 

3
dhcp-snoopingオプション82は、2610シリーズProcurveスイッチの有効なdhcp要求をドロップします
HP ProCurve 2610シリーズスイッチでdhcp-snoopingの実装を徐々に開始し、すべてR.11.72ファームウェアを実行しています。「クライアントからの信頼できないリレー情報」が原因で「ダウンストリーム」スイッチから発信されたときに、dhcp-requestまたはdhcp-renewパケットがドロップされるという奇妙な動作が見られます。 完全なエラー: Received untrusted relay information from client <mac-address> on port <port-number> より詳細には、48ポートのHP2610(スイッチA)と24ポートのHP2610(スイッチB)があります。スイッチBは、スイッチAポートの1つへのDSL接続により、スイッチAの「ダウンストリーム」です。dhcpサーバーはスイッチAに接続されています。関連するビットは次のとおりです。 スイッチA dhcp-snooping dhcp-snooping authorized-server 192.168.0.254 dhcp-snooping vlan 1 168 interface 25 name "Server" dhcp-snooping trust exit スイッチB dhcp-snooping dhcp-snooping authorized-server 192.168.0.254 dhcp-snooping vlan 1 interface Trk1 dhcp-snooping trust exit スイッチは、承認されたDHCPサーバーが接続されているポートとそのIPアドレスの両方を信頼するように設定されています。これはすべて、スイッチAに接続されているクライアントには問題ありませんが、スイッチBに接続されているクライアントは、「信頼できないリレー情報」エラーのために拒否されます。これは、いくつかの理由で奇妙です。1)dhcp-relayがどちらのスイッチでも構成されていない、2)ここのレイヤー3ネットワークはフラットで同じサブネットです。DHCPパケットには、オプション82の属性を変更しないでください。 ただし、dhcp-relayはデフォルトで有効になっているようです。 SWITCH A# show dhcp-relay …

2
ネットワークトラフィックがトランクを離れていないように見える
私はいくつかの新しい仮想化サーバーをステージングしている最中ですが、その一部は、より高い帯域幅のパイプをサーバーに取り込むことです。最終的な目標は、4つのGigEポートを、802.1qタグ付きトラフィックを運ぶ単一のトランクにバインドすることです。私はそれまでのところ得ることができますが、私は奇妙な問題に遭遇しました。しかし、最初に、図。 ---------- ---------- 1GbE trunks | | 10GbE | | ------------- -------- | SW1 |-------| SW2 | ------------- | VM1 | | | | | ------------- -------- ---------- ---------- | | 1GbE ----------- | 1GbE |--------| client2 | | ----------- ---------- | | 1GbE ----------- | SW3 |------| client1 | …

3
iSCSI用のHP ProCurve 2810-24Gのセットアップ?
Dell Equallogic SANとVMware ESXiで使用するProCurve 2810-24Gのペアを持っています。ESXiはMPIOを実行するため、スイッチ間のリンクの構成については少し不確かです。トランクはスイッチ間を移動する正しい方法ですか? SANおよびESXiホストのポートにタグを付けないようにする必要があることはわかっています。つまり、トランクポートにタグ付きVLANが必要なのでしょうか。 これは多かれ少なかれ設定です: trunk 1-4 Trk1 Trunk snmp-server community "public" Unrestricted vlan 1 name "DEFAULT_VLAN" untagged 24,Trk1 ip address 10.180.3.1 255.255.255.0 no untagged 5-23 exit vlan 801 name "Storage" untagged 5-23 tagged Trk1 jumbo exit no fault-finder broadcast-storm stack commander "sanstack" spanning-tree spanning-tree Trk1 priority 4 …
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.