ネットワークインフラストラクチャを含む別の会社とサーバールームを共有しています。すべてのスイッチはHPProCurveであり、ポートのニーズなどに応じてさまざまなモデルがあります。 VLANを使用して、さまざまな仮想サーバーへのトラフィックを分離しています
問題の説明:
2つのラックに6つのスイッチがあり、各ラックの1つは管理(ILO、IPMIなど)に使用され、他の2つは冗長性のためにセットアップされています。それらをA、B、C、D、E、Fと呼びましょう。AとDは管理スイッチです。 BはEに接続され、CはFに接続され、BとCの間にトランクがあり、すべてのVLANが転送されることになっています。さらに、EとFにはメインスイッチと同様のトランクがあり、これらのトランクはパブリックトラフィックのある少数のVLANのみを許可します。
STP指定されたルートは、EとFの外側にあるメインの「バックボーン」スイッチの1つにあります。もちろん、ループを回避するために、そのルートスイッチはBとCの間のトランクを無効にしました。 。その結果、もちろん、内部ネットワーク上のトラフィックがすべてのスイッチに到達できなくなり、陽気さが増します。
質問:
トランクの両側にあるEとFのトランクポートでルートガードを有効にして、2つのルートスイッチがある状況を作成することは合理的ですか?うまくいけば、これは、ルートガードの内側のルートスイッチが、外側のルートスイッチが認識していないすべてのVLANを認識していることを意味します。
私の知る限り、HPはVLANごとのSTPをサポートしていません。ここで検討する必要のある他のソリューションはありますか。できれば、実装に新しいハードウェアや大量のダウンタイムを必要としないソリューションです。
ほとんどの(=古すぎない)ProCurveスイッチはMSTをサポートしています-ここでは、グループ(1つ)のVLANごとにSTPのインスタンスをいくつか設定できます。