ECMP (veya asimetrik yolların diğer nedenleri) ve HSRP kombinasyonu, Cisco IOS'ta varsayılan olarak kesilmiştir; bu tasarımdaki varsayılan davranış, tek noktaya yayın trafiğine aşırı derecede su basar.
Bilinmeyen tek noktaya yayılmayı önlemek için HSRP'yi ECMP ile kullanmak için en iyi uygulama nedir?
Ayrıntılar / Arka Plan
Tesislerimizin çoğu için aşağıdaki ilk şemaya benzer bir HSRP topolojisine sahibiz. Cisco WAN yönlendiricilerimizin diğer tüm sitelere eşit maliyetli rotaları vardır; bu nedenle her zaman asimetrik yönlendirme etkilerini görebiliriz. Normalde R1'i HSRP primeri olarak atarız, ancak ECMP R1 veya R2 üzerinden dönüş trafiğine izin verir.
Sorun, PC1'in WAN üzerinden uzak bir iSCSI sürücüsü takması durumunda, trafiğin siteden R1 üzerinden çıkması, ancak R2 üzerinden dönebilmesidir. İSCSI trafiği R1 üzerinden döndüğü sürece herhangi bir sorun yoktur.
Sorun, PC1'in trafiği R2 üzerinden döndüğünde oluşur. İSCSI oturumunun saat 8: 00'de başladığını ve her iki yönlendiricinin ve her iki anahtarın da PC1'in mac'unu aynı anda öğrendiğini varsayın. 8:00:00 ve 8:00:05 arasında, herhangi bir anahtar sorunu yoktur, çünkü her iki anahtarın da CAM tablolarında PC1'in mac adresi vardır.
İSCSI oturumu başladıktan beş dakika sonra, S2'nin PC1'in mac'u için CAM girişinin süresi CAM tablosundan dolar ve S2, PC1'in trafiğini tüm bağlantı noktalarından taşar (bu durumda Po1, Gi0 / 3 ve Gi0 / 4'e). PC1'in iSCSI oturumu çok fazla bant genişliği tüketirse, bu bilinmeyen tek noktaya yayın seli, PC3 ve PC4 bağlantılarından önemsiz kapasiteyi emebilir.
Cisco IOS anahtarlarının varsayılan CAM zamanlayıcısı 300 saniyedir ...
S2# show mac address-table aging-time
Vlan Aging Time
---- ----------
1 300
17 300
Ancak, Cisco IOS'un varsayılan arayüz ARP zamanlayıcısı 4 saattir ...
R2# show interface gi0/0
GigabitEthernet0/0 is up, line protocol is up
Hardware is AmdP2, address is 000a.dead.beef (bia 000a.dead.beef)
Internet address is 172.17.1.252/24
MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
ARP type: ARPA, ARP Timeout 04:00:00 <--------------
Bu nedenle, S2 beş dakika sonra PC1'in iSCSI trafiğini taşmaya başlar.