Rispondere

Rif.: Connettere due stack

Iwawa
Apprentice

Connettere due stack

Buonasera a tutti,

In una infrastruttura di rete ho uno switch GS728TPSB che fa da master e 5 switch TS752TPSB in stack con questo.

Ho configurate una serie di VLAN e sui primi due switch dello stack sono connessi tre server ESXi, una SAN e due Firewall in HA.

Per esigenze sia di porte ormai carenti, sia di sicurezza volevo creare un nuovo stack formato da due TS752TPSB su cui riportare la stessa configurazione che ho su quello originale spostando i server il datastore e i firewall su di esso e capire come poi posso connettere questo stack con il vecchio che, a questo punto, sopporterebbe solo la rete lan interna.

E' possibile? Se sì come?

Spero che qualcuno possa darmi dei suggerimenti.

Grazie

Gaetano

Model: GS752TPSB|ProSafe 52 ports gigabit stackable smart switch with PoE
Messaggio 1 di 24

Soluzioni accettate
Redento
Apprentice

Rif.: Connettere due stack

Non ho capito bene, in pratica vorresti fare l'aggregazione con le porte fibra invece che con quelle ethernet?

Tipicamente le porte fibra hanno una banda passante di 1.25Gbps che è leggermente superiore alle porte ethernet, ma non credo che questo possa darti una significativa differenza che possa realmente essere percepita.

Visualizza soluzione nel messaggio originale

Messaggio 24 di 24

Tutte le risposte
Redento
Apprentice

Rif.: Connettere due stack

Ciao,

 

mi pare che tu sia arrivato "a tappo". Se non ricordo male, con gli Smart Switch Stackable è possibile creare uno stack di massimo 6 switch.

Se devi fare un nuovo acquisto valuta gli S3300 o gli M4100 che sono provvisti di porte a 10Gbps in rame e SFP+ portresti tenere questi modelli come switch di "core", dove collegherai la SAN, l'ESXi e i Firewall a questo punto puoi occuparti della parte di distribuzione,  quello che puoi fare per avere un minimo di resilienza è un LAG (LACP) su 2-4 porte Gigabit nell'UP-Link con il "vecchio" stack, ovviamente dovrai taggare le porte per trasportare le relative VLAN nel nuovo stack.

Messaggio 2 di 24
Iwawa
Apprentice

Rif.: Connettere due stack

Si, effettivamente é così: é possibile al massimo connettere 6 Switch.

 

Per quanto riguarda l'acquisto, l'azienda vuole utilizzare due swicth nuovi dello stesso modello che aveva acquistato (c'é chi é più realista del re) come scorta in caso di eventuale rottura di qualcuno dei sei in produzione.

 

Quindi debbo fare di necessità virtù e usare quello che ho, cercando di capire come fare.

 

Ecco il motivo delle mie domande.

 

Ogni aiuto, ovviamente, é gradito.

Model: GS752TPSB|ProSafe 52 ports gigabit stackable smart switch with PoE
Messaggio 3 di 24
Redento
Apprentice

Rif.: Connettere due stack

Bè a prescindere dal modello acquistato, la logica non cambia.

Quello che devi fare è: creare un nuovo stack, creare un LAG (LACP) sullo stack nuovo, creare un LAG sullo stack vecchio e fare l'UP-Link.

Potresti fare così, per esempio:

 

Stack nuovo: LAG porta 46-47 e 48 Switch 1 + porta 46-47 e 48 Switch 2.

Stack Vecchio: LAG porta 48 switch 1 - LAG porta 48 switch 2 - LAG porta 48 switch 3 - LAG porta 48 switch 4 - LAG porta 48 switch 5 - LAG porta 48 switch 6

 

Collega con i patch le porte e verifica che nella sezione LAG il sistema di dica correttamente UP.

Mi raccomando, non usare un LAG statico, ma seleziona correttamente LACP su entrambi gli switch.

A questo punto hai creato una resilienza, quindi che si guasti lo switch 1 oppure il 2 del primo stack l'uplink non cesserà di funzionare, idem per gli switch 1-2-3-4-5-6 dello stack 2.

Ricordati i tag sul LAG, non sulle porte per le VLAN.

Messaggio 4 di 24
Iwawa
Apprentice

Rif.: Connettere due stack

Ti chiedo scusa ma vorrei capire di più.

Se ho capito bene dopo aver creato il nuovo stack, lascio le VLAN configurate sul primo e creo solo il LAG su quello vecchio e su quello nuovo facendo l'UP-link. Corretto? 

Ma come collego fra di loro le porte? cioè ognuna dello switch1 e dello switch2 a quali porte vanno connesse? e Idem per gli altri 6.

Mi sto un pò perdendo.

Grazie dell'aiuto

 

 

Model: GS752TPSB|ProSafe 52 ports gigabit stackable smart switch with PoE
Messaggio 5 di 24
Redento
Apprentice

Rif.: Connettere due stack

Non ha nessuna importanza come colleghi le porte.

Per tenere una logica puoi, dopo aver fatto il LAG ovviamente sennò mandi tutto in loop silente, collegare non so...porta 46 dello stack nuovo sulla porta 48 del primo switch dello stack vecchio. Tipo lo schema che ti allego.Test Stack.PNG

 

Messaggio 6 di 24
Iwawa
Apprentice

Rif.: Connettere due stack

Ciao,

non trovo lo schema nella tua risposta

Grazie

Model: GS752TPSB|ProSafe 52 ports gigabit stackable smart switch with PoE
Messaggio 7 di 24
Redento
Apprentice

Rif.: Connettere due stack

Io lo vedo correttamente ma il link è questo:

 

Schema Stack

 

Dimmi se lo vedi correttamente, altrimenti ti mando un PM.

Messaggio 8 di 24
Iwawa
Apprentice

Rif.: Connettere due stack

Grazie, è Ok.

Un'ultima domanda.

Sul vecchio stack avevo oltre alla VLAN di default le VLAN 5, 10, 32, 41 e 45.

Questo stack era installato in questo modo:

  1. Switch 1  e 2 in un armadio in sala server. Quì sono contenuti i tre server ESXi, La SAN, lo storage di Backup connessi a questi switch.
  2. Tramite Fibra si concatenano agli Switch  3,4 e 5 in un altro armadio affiancato. A questi sono connessi tutti gli altri dispositivi di rete, i client DHCP, le stampanti etc.
  3. Questi ultimi, sempre tramite Fibra, vanno allo Switch 6 posizionato in magazzino in un terzo armadio e che serve tutta un'altra parte di LAN.

Ora per la nuova configurazione da realizzare il nuovo stack va posizionato nell'armadio dei server e su di esso ricopio la configurazione delle necessarie VLAN (5,10,41) per far funzionare i relativi dispositivi.

Gli Switch 1 e 2 del vecchio stack vengo spostati nel secondo armadio ripristinando quì la serie.

Lo switch 5 viene spostato dal secondo armadio al terzo armadio in magazzino e messo in serie con il 6.

Fi quì tutto Ok.

Ora la domanda è:

Debbo sul vecchio stack eliminare le VLAN che debbono andare sul nuovo e lasciare solo quelle che mi servono per questa parte di rete?

Penso di sì, ma mi farebbe piacere averne conforto.

Grazie di tutto; mi sei stato di grande aiuto.

 

Model: GS752TPSB|ProSafe 52 ports gigabit stackable smart switch with PoE
Messaggio 9 di 24
Redento
Apprentice

Rif.: Connettere due stack


@Iwawa  ha scritto:

Grazie, è Ok.

Un'ultima domanda.

Sul vecchio stack avevo oltre alla VLAN di default le VLAN 5, 10, 32, 41 e 45.

Questo stack era installato in questo modo:

  1. Switch 1  e 2 in un armadio in sala server. Quì sono contenuti i tre server ESXi, La SAN, lo storage di Backup connessi a questi switch.
  2. Tramite Fibra si concatenano agli Switch  3,4 e 5 in un altro armadio affiancato. A questi sono connessi tutti gli altri dispositivi di rete, i client DHCP, le stampanti etc.
  3. Questi ultimi, sempre tramite Fibra, vanno allo Switch 6 posizionato in magazzino in un terzo armadio e che serve tutta un'altra parte di LAN.

Ora per la nuova configurazione da realizzare il nuovo stack va posizionato nell'armadio dei server e su di esso ricopio la configurazione delle necessarie VLAN (5,10,41) per far funzionare i relativi dispositivi.

Gli Switch 1 e 2 del vecchio stack vengo spostati nel secondo armadio ripristinando quì la serie.

Lo switch 5 viene spostato dal secondo armadio al terzo armadio in magazzino e messo in serie con il 6.

Fi quì tutto Ok.

Ora la domanda è:

Debbo sul vecchio stack eliminare le VLAN che debbono andare sul nuovo e lasciare solo quelle che mi servono per questa parte di rete?

Penso di sì, ma mi farebbe piacere averne conforto.

Grazie di tutto; mi sei stato di grande aiuto.

 


Si, tipicamente nei CED c'è l'armadio Server quello dove hai l'ESXi e gli altri apparati attivi e un secondo armadio di permuta dove c'è la parte passiva del cablaggio, con i collegamenti verso gli host.

Questo dipende dalla configurazione che vuoi fare. Essendo uno stack le VLAN comunque verranno ricopiate nella configurazione. Puoi cancellarle dagli switch dove non devono essere trasportate in modo da limitare il broadcast e avere una configurazione lineare e pulita, ma questo non pregiudica il funzionamento corretto del sistema.

Ricordati solo di fare il LAG e di mettere i TAG di trasporto, se devi portare le VLAN in altri switch.

Se hai bisogno altro, chiedi pure. ^_^

Messaggio 10 di 24
Iwawa
Apprentice

Rif.: Connettere due stack

Ciao,

molto gentile come sempre.

Vediamo se riesco ad inquadrare la situazione.

Come ti ho detto nel vecchio stack avevo la vLAN di default e le vLAN 5,10,32,41 e 45.

Ora per quanto riguarda i dispositivi nel primo armadio ho bisogno solo delle vLAN 5,10 e 41, mentre la parte passiva è sulla 32 (DMZ) e 45 (DHCP).

Se collego i due stack tramite LAG come mi hai suggerito, posso configurare anche queste vLAN sul nuovo stack e cancellarle tutte dal vecchio?

Dopo la cancellazione, se sul vecchio vado in VPID configuration vedo le vLAN che ho configurato su quello nuovo?

Da ultimo, poiché gli ultimi due switch sono in un armadio distante 150 mt circa dalla sala server invece delle porte 48 posso usare un paio di porte in fibra?

Grazie ancora

Messaggio 11 di 24
Redento
Apprentice

Rif.: Connettere due stack


@Iwawa  ha scritto:

Ciao,

molto gentile come sempre.

Vediamo se riesco ad inquadrare la situazione.

Come ti ho detto nel vecchio stack avevo la vLAN di default e le vLAN 5,10,32,41 e 45.

Ora per quanto riguarda i dispositivi nel primo armadio ho bisogno solo delle vLAN 5,10 e 41, mentre la parte passiva è sulla 32 (DMZ) e 45 (DHCP).

Se collego i due stack tramite LAG come mi hai suggerito, posso configurare anche queste vLAN sul nuovo stack e cancellarle tutte dal vecchio?

Ni...tieni presente che collegare un LAG o uno stack non è la stessa cosa. Lo stack trasporta tutte le informazioni tra le macchine interconnesse (VLAN, Routing, QoS etc) senza che tu debba fare nulla, è come se fosse un singolo switch con più porte, mentre un LAG è "solo" un aggregazione di porte, quindi hai diciamo "allargato" il tubo di up-link creando anche una ridondanza nel tuo caso, ma non si tratta di una interconnessione stack, quindi dovrai nel LAG taggare tutte le VLAN che dovranno essere trasportate nello stack vecchio.

Dopo la cancellazione, se sul vecchio vado in VPID configuration vedo le vLAN che ho configurato su quello nuovo?
Ovviamente no, devi farlo a mano, immaginateli come due switch uno da 96 porte e l'altro da 264, sono due sistemi separati collegati tra loro da un uplink.

Da ultimo, poiché gli ultimi due switch sono in un armadio distante 150 mt circa dalla sala server invece delle porte 48 posso usare un paio di porte in fibra?
Si, più che puoi..."devi"...come sai il cavo ethernet garantisce il funzionamento fino ad una distanza massima di 100mt

Grazie ancora


Figurati. Siamo qui per aiutarci. ^_^

Messaggio 12 di 24
Iwawa
Apprentice

Rif.: Connettere due stack

Ciao e grazie ancora


quindi dovrai nel LAG taggare tutte le VLAN che dovranno essere trasportate nello stack vecchio.


Non mi è chiaro come e dove taggare le VLAN da trasportare. Sul nuovo stack ho creato questo LAG

lag1_1.png

Come faccio a taggare le VLAN nel LAG, cioè non rieco a capire quale è il percorso da seguire nel menu di gestione.

Un'ultima cosa; poichè mi sembra di aver capito di dover taggare anche le porte vorrei sapere se è corretta questa operazione e se va ripetuta per tutte le vlan,

lag1_2.png 

Grazie ancora, ma per me è un argomento nuovo

Model: GS752TSB|ProSafe 52 ports gigabit stackable smart switch
Messaggio 13 di 24
Redento
Apprentice

Rif.: Connettere due stack

 
 

@Iwawa  ha scritto:

Ciao e grazie ancora


quindi dovrai nel LAG taggare tutte le VLAN che dovranno essere trasportate nello stack vecchio.


Non mi è chiaro come e dove taggare le VLAN da trasportare. Sul nuovo stack ho creato questo LAG

lag1_1.png

Come faccio a taggare le VLAN nel LAG, cioè non rieco a capire quale è il percorso da seguire nel menu di gestione.

Un'ultima cosa; poichè mi sembra di aver capito di dover taggare anche le porte vorrei sapere se è corretta questa operazione e se va ripetuta per tutte le vlan,

lag1_2.png 

Grazie ancora, ma per me è un argomento nuovo


Scusa, purtroppo non vedo le tue foto, immagino sia perchè devono essere approvate da un admin.

Ok allora per creare un LAG devi fare così:
LAG1.jpg
Tieni presente che su alcuni modelli di switch di default il LAG è selezionato come STATIC devi impostarlo come LACP oppure su "disable"

 

 

A questo punto selezioni le porte che partecipano al LAG:

Descrizione e selezione delle porteDescrizione e selezione delle porte

Infine sei pronto per i TAG.

TAG sul LAGTAG sul LAG

Fine. ^_^

Messaggio 14 di 24
Iwawa
Apprentice

Rif.: Connettere due stack

Ciao,

neppure io vedo le tue.

Però, cosa strana, se mi loggo vedo tutte quelle precedenti meno le tue ultime.

Speriamo di vederle alla veloce.

Grazie

Model: GS752TPSB|ProSafe 52 ports gigabit stackable smart switch with PoE
Messaggio 15 di 24
Redento
Apprentice

Rif.: Connettere due stack

In caso fammi sapere, te le invio in un PM o ti pubblico i link.

Messaggio 16 di 24
Iwawa
Apprentice

Rif.: Connettere due stack

Ciao,

sabato pomeriggio provvederò all'implementazione e ti farò sapere.

Ho solo un ultimo dubbio: penso che dopo aver taggato il LAG sul nuovo stack, dovrò fare la stessa operazione anche su quello vecchio.

E' corretto?

Grazie ancora.

Model: GS752TPSB|ProSafe 52 ports gigabit stackable smart switch with PoE
Messaggio 17 di 24
Redento
Apprentice

Rif.: Connettere due stack


@Iwawa  ha scritto:

Ciao,

sabato pomeriggio provvederò all'implementazione e ti farò sapere.

Ho solo un ultimo dubbio: penso che dopo aver taggato il LAG sul nuovo stack, dovrò fare la stessa operazione anche su quello vecchio.

E' corretto?

Grazie ancora.


Certo. Dovrai predisporre i LAG su entrambi gli switch e taggare quindi le aggregazioni per trasportare le VLAN da un hop (uno switch) all'altro. Smiley Strizza l'occhio
Sembra una cosa complessa, in realtà spiegarlo è molto più complesso che realizzarlo, fidati.

Messaggio 18 di 24
Iwawa
Apprentice

Rif.: Connettere due stack

Ciao,

ieri pomeriggio ho implementato la soluzione e al momento sembra tutto ok.

Ora avrei bisogno di un tuo ultimo sforzo per capire come "pulire" correttamente il secondo stack (quello vecchio per intenderci).

Facciamo un esempio.

Sul vecchio stack, che per me è diventato stack2, avevo alcune VLAN 1,5,10,32,41e 45.

Ho replicato su quello nuovo, stack1, le VLAN 1,5,10,32 e 41.

Alle rispettive porte di questo stack ho connesso tutti i dispositivi (TE SERVER ESXi, SAN, NAS BACKUP, 2 SERVER FISICI, FIREWALL SOPHOS IN HA) esattamente come erano sullo stack2 e fin quì tutto OK.

Sullo stack2 ho lasciato connessi tutti gli altri dispositivi che sono connessi in parte alle porte della VLAN 45 ed in parte alla VLAN 5.

Posso da quest'ultimo stack2 eliminare le VLAN 1,10,32 e 41 che non mi interessano, senza perdere l'interconnettività fra tutte le varie reti fatto salvo le limitazioni che sono state imposte tramite i firewall SOPHOS in HA?

Con le indicazioni che mi hai dato per i LAG io li vedo tutti UP sia lato stack1 che lato stack2.

Grazie ancora.

Il tuo aiuto è stato prezioso e quando sarò sicuro che tutto sia funzionante raccoglierò questa esperienza in un commento che pubblicherò quì perche possa servire ad altri.

Cordiali saluti

Model: GS752TPSB|ProSafe 52 ports gigabit stackable smart switch with PoE
Messaggio 19 di 24
Redento
Apprentice

Rif.: Connettere due stack

Se le altre VLAN, quelle che vuoi cancellare per intenderci, non ti servono nello stack2 puoi cancellarle tranquillamente. Per precauzione fatti un backup della configurazione che in extremis puoi ricaricare velocemente in caso di problemi. La VLAN 1 invece non cancellarla, per due motivi, il primo: che si tratta della VLAN di default quindi a meno che tu non abbia configurato una vlan di management per lo switch ne perderesti il controllo. Secondo: perché per convenzione la VLAN 1 salvo in applicazioni particolari non va cancellata, un domani potresti dover collegare dei miniswitch unmanaged ad una porta dello stack, e senza la VLAN 1 non funzionerebbero correttamente. 👍

Messaggio 20 di 24
Iwawa
Apprentice

Rif.: Connettere due stack

Ciao,

tra sabato pomeriggio e domenica mattina ho implementato il tutto.

Come puoi ben immaginare le difficoltà maggiori sono state nel segnare tutti i cavi dei server, storage, etc. in modo da rimontare tutto in modo corretto.

Ho fatto pulizia sullo stack2, quello vecchio per intenderci, ed abbiamo riconnesso ad esso tutti i client e le stampanti.

I LAG sono su entrambi gli stack in UP.

Abbiamo avuto qualche problemino sul server di posta e su quello di Backup, ma in realtà dipendeva dal Firewall e ci siamo corsi dietro ieri risolvendoli.

Unica impressione, ma ti garantisco che è più di una impressione, la rete LAN sembra aver subito un rallentamento.

Potrebbe dipendere dal fatto di avere, come dire, diviso la rete che prima era su un solo stack?

C'è qualche accorgimento che posso mettere in atto?

Hai qualche suggerimento su come testare la mia rete?

Ciao e grazie ancora.

Model: GS752TPSB|ProSafe 52 ports gigabit stackable smart switch with PoE
Messaggio 21 di 24
Redento
Apprentice

Rif.: Connettere due stack

Non credo sia un impressione, un LAG (LACP) non è uno STACK. Tieni presente che il tuo throughput stando al modello che hai riportato è di 2.5Gbps nell'uplink di stack, mentre ora sei passato a 1Gbps in LACP, che comunque...non è la stessa cosa.

Per quello inzialmente il suggerimento era stato quello di valutare apparati più performanti come gli S3300 o gli M4100 che hanno throughput stack da 10Gbps.

Se non hai VoIP sulla rete potresti pensare di attivare i jumbo frame nei NAS-SAN questo dovrebbe darti performance migliori nel trasferimento dati globale e meno broadcast. Però stiamo parlando di regolazioni un po' più complesse di quello che hai fatto fin ora, non che siano impossibili, ma credo che converrebbe aprire un'altra discussione. Smiley Molto-felice

 

Messaggio 22 di 24
Iwawa
Apprentice

Rif.: Connettere due stack

Grazie, é chiaro.

Mi chiedevo solo una cosa: poiché gli switch sono dotati di porte combo e porte in fibra, se usassi per i LAG solo le porte 47F, 48F, 49 e 50 potrebbe migliorare la situazione?

Model: GS752TPSB|ProSafe 52 ports gigabit stackable smart switch with PoE
Messaggio 23 di 24
Redento
Apprentice

Rif.: Connettere due stack

Non ho capito bene, in pratica vorresti fare l'aggregazione con le porte fibra invece che con quelle ethernet?

Tipicamente le porte fibra hanno una banda passante di 1.25Gbps che è leggermente superiore alle porte ethernet, ma non credo che questo possa darti una significativa differenza che possa realmente essere percepita.

Messaggio 24 di 24
Statistiche discussione
  • 23 risposte
  • 19329 visualizzazioni
  • 12 kudos
  • 2 con conversazione attiva