У меня есть два "сайта" между двумя зданиями. Для целей использования, эти сайты имеют свои Unifi stacks, но им нужно быть взаимосвязанными. В текущей конфигурации все работает как ожидается, но поскольку используется gateway для маршрутизации, пропускная способность очевидно ограничена. Основная цель взаимосвязи - резервное копирование, и они соединены 10GBE оптоволокном.
Текущая настройка (100% работоспособна, пропускная способность ограничена):
* Сайт 1 имеет локальную сеть VLAN 52 (gateway на UDM).
* Сайт 1 имеет локальную сеть VLAN 4000 с адресом x.x.5.0/30 и gateway IP .2 (gateway на UDM).
* Сайт 1 имеет 10GBE порт, подключенный к сайту 2, с родным тегом VLAN 4000 и блокировкой всех остальных.
* Сайт 1 имеет статический маршрут к сетям на сайте 2 (следующий hop .1).
* Сайт 2 имеет несколько локальных сетей.
* Сайт 2 имеет локальную сеть VLAN 4000 с адресом x.x.5.0/30 и gateway IP .1.
* Сайт 2 имеет 10 GBE порт, подключенный к сайту 1, с родным тегом VLAN 4000 и блокировкой всех остальных.
* Сайт 2 имеет статический маршрут к сети на сайте 1 (следующий hop .2).
Идеальная настройка:
* Сайт 1 – все вышеперечисленное, ЗА ИСКЛЮЧЕНИЕМ VLAN 52 и VLAN 4000, маршрутизируется на L3 коммутаторе на сайте 1 (я знаю, L3 – это скачок здесь, учитывая реализацию меж-VLAN маршрутизации).
* Сайт 2 – все вышеперечисленное, ЗА ИСКЛЮЧЕНИЕМ нескольких целевых VLAN и VLAN 4000, маршрутизируется на L3 коммутаторе.
Это ДОЛЖНО обеспечить полную пропускную способность 10GBE каналов с использованием меж-VLAN маршрутизации.
Проблемы:
Перенос маршрутизируемого интерфейса на L3 коммутатор на любом сайте работал как ожидалось. Меж-VLAN сеть 4040 настроена и маршрутизируется внутри сайта без проблем.
Как только VLAN 4000 (межсайтовая связь) переносится на L3 коммутатор на любом сайте, маршрутизация через канал все еще работает, но доступ к любой сети, которая не находится на этом L3, не маршрутизируется. Traceroute показывает переход через канал к следующему hop, но после этого просто обрывается.
На обоих сайтах я убедился, что изменил адресные пространства VLAN 4040, чтобы они не перекрывались.
Какие-нибудь идеи, почему L3 коммутатор с обеих сторон не маршрутизирует этот трафик к default route, чтобы UDM мог обработать этот трафик?
Unifi OS: 4.1.22
Network: 9.1.120
L3 коммутатор, используемый на сайте 1 - USW Enterprise 24 PoE.
L3 коммутатор, используемый на сайте 2 - USW Pro Aggregation
Я также пробовал USW Enterprise 24 PoE с обеих сторон, просто на случай, если это проблема с оборудованием Pro Ag или что-то подобное.
Буду признателен за любую помощь или мысли по этому поводу.
Текущая настройка (100% работоспособна, пропускная способность ограничена):
* Сайт 1 имеет локальную сеть VLAN 52 (gateway на UDM).
* Сайт 1 имеет локальную сеть VLAN 4000 с адресом x.x.5.0/30 и gateway IP .2 (gateway на UDM).
* Сайт 1 имеет 10GBE порт, подключенный к сайту 2, с родным тегом VLAN 4000 и блокировкой всех остальных.
* Сайт 1 имеет статический маршрут к сетям на сайте 2 (следующий hop .1).
* Сайт 2 имеет несколько локальных сетей.
* Сайт 2 имеет локальную сеть VLAN 4000 с адресом x.x.5.0/30 и gateway IP .1.
* Сайт 2 имеет 10 GBE порт, подключенный к сайту 1, с родным тегом VLAN 4000 и блокировкой всех остальных.
* Сайт 2 имеет статический маршрут к сети на сайте 1 (следующий hop .2).
Идеальная настройка:
* Сайт 1 – все вышеперечисленное, ЗА ИСКЛЮЧЕНИЕМ VLAN 52 и VLAN 4000, маршрутизируется на L3 коммутаторе на сайте 1 (я знаю, L3 – это скачок здесь, учитывая реализацию меж-VLAN маршрутизации).
* Сайт 2 – все вышеперечисленное, ЗА ИСКЛЮЧЕНИЕМ нескольких целевых VLAN и VLAN 4000, маршрутизируется на L3 коммутаторе.
Это ДОЛЖНО обеспечить полную пропускную способность 10GBE каналов с использованием меж-VLAN маршрутизации.
Проблемы:
Перенос маршрутизируемого интерфейса на L3 коммутатор на любом сайте работал как ожидалось. Меж-VLAN сеть 4040 настроена и маршрутизируется внутри сайта без проблем.
Как только VLAN 4000 (межсайтовая связь) переносится на L3 коммутатор на любом сайте, маршрутизация через канал все еще работает, но доступ к любой сети, которая не находится на этом L3, не маршрутизируется. Traceroute показывает переход через канал к следующему hop, но после этого просто обрывается.
На обоих сайтах я убедился, что изменил адресные пространства VLAN 4040, чтобы они не перекрывались.
Какие-нибудь идеи, почему L3 коммутатор с обеих сторон не маршрутизирует этот трафик к default route, чтобы UDM мог обработать этот трафик?
Unifi OS: 4.1.22
Network: 9.1.120
L3 коммутатор, используемый на сайте 1 - USW Enterprise 24 PoE.
L3 коммутатор, используемый на сайте 2 - USW Pro Aggregation
Я также пробовал USW Enterprise 24 PoE с обеих сторон, просто на случай, если это проблема с оборудованием Pro Ag или что-то подобное.
Буду признателен за любую помощь или мысли по этому поводу.
