09-15-2017 10:09 AM - editado 03-21-2019 04:02 PM
Estimados,
Espero me puedan ayudar con esta discución, mi persona esta realizando un cluster de con 2 swith core 3850, que va conectado a otro cluster de firewall fortinet (WAN) y aun SWITCH 2960 de distribucion (LAN). Adjunto un diagrama del cluster que se requiere hacer o intenta si es factible.
Seria de gran aporte de indicarme que configuración recomiendan realizar en los switch core, teniendo en cuenta que del fortinet salen dos cables para el core 1 y core 2 y de la misma forma de otro fortinet.
He tratado de realizar la configuracion con HSRP, pero no esta funcionando, espero me puedan ayudar con esa discusión, estaria muy agradecido con ustedes.
el 09-20-2017 08:22 AM
Cual es el problema que tienes exactamente?
el 09-20-2017 09:31 AM
Estimado Daniel,
Mas que un problema es una consulta tecnica, de que configuración deberia realizar para hacer un buen cluserter entre mi fortinet y mi switch core cisco.
A nivel de mi fortinet ya tengo configurado correctamente el cluster, sin embargo mi duda recae en que configuracion debo realizar a nivel de mi switch core? (HSRP) u otro protocolo, teniendo en cuenta que mi objetivo es un cluster global entre firewal y core.
Saludos Cordiales
Saludos Cordiales
el 09-20-2017 02:55 PM
De acuerdo a tu diagrama, la conectividad entre switches y los equipos fortinet me parece ser correcta. No recuerdo si los equipos Fortinet soportan LAG o Etherchannel lo cual podría agregar mayor redundancia física y un mayor troughput.
Del segmento CORE (Fortinet) hacia los Switches puedes utilizar un protocolo de enrutamiento (OSPF) para generar una ruta de default para la salida de tus tráfico.
No sé si tengas dudas en relación a la configuració de HSRP, pero te recomiendo que hagas un track o bien a una interface o bien a un evento, de esa manera la salida de tu tráfico se hará de manera automatica. O bien puedes jugar con los cotos de OSPF para que uno de los caminos sea el preferido de tu red LAN.
***Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**
*Tu reconocimiento nos alienta a seguir participando en los foros *
** ¡Las calificaciones fomentan la participación! **
Por favor asegúrese de calificar
el 09-20-2017 03:13 PM
Estimado Daniel,
Antemano agradezco tu pronta respuesta y creo que estaba en lo correcto con el esquema.
Me gustaria que me pueda sacar de esta duda, los equipos switch que contamos tiene los cables y los modulos de STACK, tu crees que es mas factible realizar un HA a nivel stacking?
Ya que mi objetivo es tener alta dibonilidad cuando se caiga algun equipo y automaticamente entre a levantar el otro equipo, si conecto ambos switch con el cable stack creo que tambien seria una solucion. Adjunto un diagrama de como quedaria.
Agradeceria si es factible ello o no?
Saludos Cordiales
el 09-20-2017 04:03 PM
Claro que es factible.
miguel.flores escribió:Estimado Daniel,
Antemano agradezco tu pronta respuesta y creo que estaba en lo correcto con el esquema.
Me gustaria que me pueda sacar de esta duda, los equipos switch que contamos tiene los cables y los modulos de STACK, tu crees que es mas factible realizar un HA a nivel stacking?
Ya que mi objetivo es tener alta dibonilidad cuando se caiga algun equipo y automaticamente entre a levantar el otro equipo, si conecto ambos switch con el cable stack creo que tambien seria una solucion. Adjunto un diagrama de como quedaria.
Agradeceria si es factible ello o no?
Desde luego que es posible.
Saludos Cordiales
el 09-21-2017 11:07 AM
el 09-21-2017 12:10 PM
Hola Daniel,
Gracias por tu pronta respuesta!
Me podrias ayudar como configurar 2 switch con stack en cluster, si tienes un link de procedimiento o algo por el estilo.
Yo cuento con 2 switch 3850 de 24 puerto, lo que deseo hacer es HA entre ambos equipos conectados con el cable stack, con el objetivo de que si un equipo cae el otro empieza a trabajar.
Saludos Cordiales
el 09-21-2017 12:14 PM
el 09-21-2017 12:23 PM
Daniel,
Es posible realizar active/pasive con el cable stack? El escenario que tengo es el siguiente diagrama adjunto.
Mi firewall sale dos cables que va uno al core1 y el otro al core2, en dicho core esta configurado mis VLAN de mi red, lo que deseo lograr una alta disponibilidad a nivel de mi switch core, es factible realizar ello con el cable stack? o que recomendaciones me daria.
Saludos Cordiales
el 09-21-2017 12:46 PM
el 09-22-2017 11:04 AM
Hola Miguel.
Espero que la última respuesta te haya sido de útilidad, no sé si tengas alguna otra dudao comentario?
***Please rate the answer if this information was useful***
**Por favor si la información fue util marca esta respuesta como correcta**
*Tu reconocimiento nos alienta a seguir participando en los foros *
** ¡Las calificaciones fomentan la participación! **
Por favor asegúrese de calificar
el 09-22-2017 12:27 PM
Hola Daniel
Creo que HSRP no funcionaria en este caso y tampoco el de trabajar con OSPF.
Estoy investigando un poco y creo que lo que me ayudaria con esta solucion, seria de trabajar con VSS (Virtual Switching System).
Saludos cordiales
el 09-22-2017 12:31 PM
el 09-25-2017 08:05 AM
Hola Daniel,
Creo que tienes razon el equipo 3850 no soporta VSS, ahora tengo mas complicaciones de como realziar una alta disponibilidad, ya que con HSRP no funciona. Tendrias algunas sugerencias?
Saludos Cordiales
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad