Обеспечение интернет-резервирования для нашего провайдера колокейшн

Недавно у моей компании произошел сбой в работе сети в нашем центре размещения, который обслуживает наш основной веб-сайт. Отказ был вызван отказом вышестоящего коммутатора.

Мой интернет-провайдер сказал мне (он предоставляет нам место с кондиционером, одну стойку, A/B-питание и избыточное подключение к Интернету), что проблема была вызвана сбоем HSRP и что некоторые клиенты были восстановлены через несколько минут, когда Я был вниз в течение 45 минут.

Соединение идет провайдером -> коммутационная панель -> sonicwall firewall -> экстремальный коммутатор

Поскольку произошел сбой HSRP, мой провайдер попросил меня добавить простой коммутатор L2 для обработки избыточного соединения. IE ---> переключатель ISP -> коммутационная панель -> переключатель L2 -> межсетевой экран sonicwall -> экстремальный переключатель

Это смущает меня, так как я видел многие из этих установок и никогда не предоставлял переключение между моим брандмауэром и панелью исправлений (которую я вижу в качестве демаркационной точки). Я сумасшедший?

4 ответа

Они говорят, что хотят дать вам дополнительный порт на своем коммутаторе, а затем вы покупаете коммутатор и подключаете два порта ISP на коммутаторе и 1 порт к вашему звуковому брандмауэру? В зависимости от того, что на самом деле произошло, это на самом деле не добавит избыточности системе - я не уверен, какую проблему они пытаются решить.

Если они захотят предоставить вам избыточную связь, это будет означать, что к вам придут два Ethernet. Все, что они предоставили до этого, было бы единственной точкой отказа. Если вам нужно запустить эти две ссылки на один брандмауэр, который имеет только один "внешний" порт, вам понадобится переключатель, чтобы подключить все это.

Просто чтобы закрыть это, я хотел представить исход нашей ситуации.

Мы общались с провайдером более 2 месяцев и постоянно запрашивали дополнительную информацию о добавлении двух коммутаторов в нашу стойку для обработки HSRP.

Как и ожидалось, после некоторой должной осмотрительности с их стороны наш интернет-провайдер подтвердил, что у него был коммутатор между их маршрутизатором и нашим межсетевым экраном, который предоставил HSRP, и что во время сбоя была неправильно настроена.

Они перенастроили его, и сейчас у нас все хорошо (в ожидании тестирования на этой неделе).

Спасибо всем за их мысли.

(возможно, недостаточно новой информации, чтобы оправдать ответ, но я пока не могу оставлять комментарии...)

Делая это, они смещают избыточность (и, следовательно, единственную точку отказа) немного дальше к вам. Вы получаете два Ethernet-кабеля снаружи, автоматически выбирая один, который не отключен. Имеет смысл.

Единственной точкой отказа теперь станет этот новый коммутатор и ваш брандмауэр. Их дублирование позволит вам быть еще лучше.

Если вы не хотите покупать и устанавливать другой коммутатор, вы можете просто создать VLAN с 3 портами на существующем (экстремальном) коммутаторе. Нет необходимости в доставке и монтаже: вы можете сделать это удаленно и просто перезапустить кабели.

Другие вопросы по тегам