white paper应该没有中文的。VSS的最佳实践这种简单的文档,有中文的版本:
关于VSS和SSO,我理解的可以参考如下:
在Cisco Catalyst 6500系列交换机中,**VSS(Virtual Switching System)和SSO(Stateful Switchover)**是两种不同的技术,但它们可以搭配使用,具体用途和实现有所区别:
VSS(Virtual Switching System)
1.基本说明:VSS可以将两台独立的Catalyst 6500交换机虚拟化为一个逻辑交换机,通过VSS,将两台物理设备整合为一台逻辑设备来管理,提供更高的带宽和冗余。
2.特点:
单一管理平面:两台设备共享一个控制平面。
更高的带宽:VSS可以通过多机链路汇聚(Multi-Chassis EtherChannel, MEC)提高链路带宽。
高可用性:在一台交换机发生故障时,另一台交换机可以继续工作。
3.应用场景:
数据中心核心层或分布层需要高性能和高可用性。
简化网络管理并消除STP(Spanning Tree Protocol)带来的复杂性。
SSO(Stateful Switchover)
1.定义:SSO是Cisco高可用性架构中的一种机制,用于在冗余的Supervisor模块之间实现状态无缝切换。主要用于一台设备内的Supervisor冗余(即双Supervisor模块)。
2.特点
无缝切换:在主Supervisor模块发生故障时,从模块会接管并维持已有会话和状态。
状态同步:主从模块之间实时同步状态,包括路由表、会话等信息。
高可用性:在设备内部实现冗余。
3.应用场景
单一设备需要冗余Supervisor来提高可靠性。
边缘网络或接入层需要快速恢复到上层连接的能力。
如下可以归纳下它们的区别和组合。
主要区别:
搭配使用:
希望可以提供一定的帮助。
asa5545可以配置port-channel,接口下配置channel-group x mode active就可以了,然后nameif IP地址都在port-channel的视图下配置,9.1.x的版本就支持,asa5545应该不至于还用8.x的版本吧?
连接方法就是两台65各出一个接口连接防火墙,然后5545将两个接口加到一个port-channel中,注意使用lacp,接口不up的话可以尝试手动设置一下speed等参数,基本上就可以了