scarab
@scarab

Как правильно организовать резервный канал от провайдера в ДЦ?

Доброго времени суток, уважаемый All.

Не пинайте сильно ногами, если вопрос тупой. Не сталкивался ранее с подобным.

Есть стойка в ДЦ, набитая серверами. Скоммутировано это всё на 2 свитча, подключения организованы так, что выход из строя любого свитча не прерывает сервиса, но... за исключением линка от провайдера. Если сдохнет тот свитч, куда воткнут провайдер, то опаньки.
Провайдеров по факту два, воткнуты в разные свитчи и по уму я понимаю, что надо бы заморочиться с организацией собственной AS (арендована сеть /24) и поднятием BGP, но по факту клиент ещё не настолько большой и толстый.

Соответственно, вопрос: как правильно сделать резервирование канала именно в аспекте защиты от смерти свитча? Корректно ли будет попросить провайдера затянуть на стойку ещё один кабель, воткнуть его во второй свитч и договориться о поднятии STP, например?
Или эта задача решается другими способами? Или вообще так никто не делает и надо сразу копать в сторону BGP?
  • Вопрос задан
  • 527 просмотров
Пригласить эксперта
Ответы на вопрос 3
chupasaurus
@chupasaurus
Сею рефлекторное, злое, временное
По уму у вас должен быть стек из 2 роутеров, в который подключены и аплинки от провайдеров, и свитчи, на котором наруливаются правила для балансировки и пробросов хозяйства в мир.
З.Ы. PI-адреса в IPv4 RIPE больше не даёт.
Ответ написан
athacker
@athacker
К слову, HA -- это не отказоустойчивость, это высокая доступность. Отказоустойчивость -- это FT.

Если у вас сервис снаружи доступен, то только своя AS вам поможет. Либо полу-костыльный вариант, который реализует какой-нибудь Dyn -- при недоступности определённого IP меняет A-записи на резервный IP от другого вашего провайдера. А на роутере порт-маппингом или DNAT уже разруливаете, кого куды.

Если же вам нужно зарезервировать выход ваших серверов наружу, то вообще не вижу никаких проблем -- у всех серверов шлюзом по умолчанию проставлен роутер, роутер мониторит доступность каналов, и при отвале одного из них переключается на резерв.
Ответ написан
Комментировать
ferrum90
@ferrum90
Network support
Вот ваша схема. Реализовать можно через один L3 сегмент + PBR & HSRP, так и если будет своя AS используя BGP и анонсирую то, что вам нужно и через что выходить. 8d12bd6bf5a84caf941594cd2c452f19.jpg
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы