OTV (Overlay Transport Virtualization) es una tecnología propia de CISCO para extender segmentos de LAN entre Centros de Datos. Permite conectividad L2 entre sitios ya sea sobre otra red L2, L3 o inclusive MPLS.
Esto permite extender segmentos de red LAN entre Centros de Datos y permite escenarios de recuperacion en caso de desastres (DRPs) balanceo entre en Centro de Datos entre otros.
Ahora bien, debido a que OTV es un protocolo para extender LAN, abre puertas a que se produzca ruteo subóptimo (suboptimal-routing).
En nuestro esquema de red teníamos Firewalls frente a cada centro de datos y esto ocasionó que se presentaran problemas de paquetes fuera de estado.
Las conexiones de usuarios entraban por el FW del DataCenter1, luego el Nexus identificaba que el Servidor al que iba la conexión habia sido migrada al DataCenter2,
entonces el trafico viaja a través del OTV y llega a DataCenter2, el servidor en DC2 responde a través de su default-gateway local y el FW de DC2 realizaba el descarte del paquete por estar fuera de estado.
Fue necesario rediseñar la arquitectura de red para reubicar los FWs de tal manera que la comunicación entre los DataCenters no fuera inspeccionado y generara este tipo de errores.