지난 번에 포스팅했던 vPC에서의 HSRP의 연장선상의 내용인 Peer-gateway에 대한 부분입니다.

문의사항이나, 잘못된 부분이 있으면 댓글 부탁드립니다 .^^

 


vPC Peer-gateway

일부 Third-Party 단말기는 HSRP의 가상 Mac-Address를 무시하고, HSRP RouterSource Mac-Address를 사용한다 vPC 환경에서 HSRP RouterPeer-link를 통해 Source Mac-Address가 전달되기 때문에, 위와 같은 비정상적인 ARP동작은 Loop Prevention에 의해 잠재적이 패킷 유실 가능하게 한다.

 

 

 

 

 

vPC Peer-gateway를 설정하면, vPC Peer 간의 BIA(Burned-In-Address)정보를 G flag(Gateway flag)와 함께 복사하여  Peer-link거치지 않고 트래픽 전송을 가능하게 해준다.  (Loop Prevention에 의한 패킷 유실 방지) 

 

vPC Peer-gateway 설정은 항상 활성화하는 것을 권고한다. 표준 ARP Request를 수행하지 않는 장비가 연결되지 않아서 해당 기능이 반드시 필요하지 않아도 vPC DomainPeer-gateway 설정을 해두는 것이 좋다. (활성화에 따른 문제점 없음)

 

• Traffic 기능적으로 기존에 영향을 미치지 않는다.

 

• ICMP redirects는 비활성화 된다 .

 

• Peer-gateway 설정 및 활성화 상태 확인

 

 

 • Peer-gateway 설정에 따른 Mac-Address Table 비교

 

 

Posted by 지기 네떡지기

댓글을 달아 주세요