DigiLoog

PC関係の事なら何でもいけるそんな処

Archive for the ‘Network’ Category

Arista vEOSのVXLAN over IPSecVPNでドはまりした

2023年04月01日(土) - 17:39 | カテゴリ: Network

最初に結論を書いてしまうが、
vEOSではVXLANインターフェースでPath MTU Discoveryが出来ないのが原因だった。

………

今までもVXLANは試用していたが、MTU1500の同一LAN内でしか使っていなかった。
今回は広域LANでどう動くのか見る為、
インターネット経由のIPSecVPNをアンダーレイネットワークとして構築した上に、
VXLANを構築しようとしたのだが、通信を流しても断続的に止まってしまった。

通常はMTU1500でLAN内の通信をする事が多い。
しかし、IPSecVPNをするとVPNパケット分のオーバーヘッドが増えてしまう。
昨今のインターネット回線でMTU1500の通信が出来るのはビジネス用途とNURO位で、
他の回線は軒並みMTUを減らす必要がある。

vEOSでPath MTU Discoveryが出来ないので、
アンダーレイのMTUを1550以上まで増やす必要があるのだが、
インターネット上のIPSecVPNが問題になりMTUの変更が出来なかった。

少し調べてみた所、
ネットワーク層(L3)ならPath MTU Discoveryでパケットの分割と再構築が出来るが、
データリンク層(L2)でMTU分割をすると、
パケットを上手く繋ぎなおすのが難しいらしく搭載されないケースが多い模様。
ALAXALAの高いL3スイッチではVXLAN PMTUが搭載されているが、
他ベンダーのネットワーク装置では搭載している物が見つからなかった。

今回は検証環境なので別の手段に置き換えて構築する方針に変更する事に。
今後やろうと思っているKubernetesでも使う内容なので、
この機会に細かい部分まで弄ってみようと思う。



Arista vEOS Router on Proxmoxを試してみた

2023年03月25日(土) - 09:44 | カテゴリ: Network

前回はHyper-Vの上でArista vEOSを動かしてみたが、
最新バージョンのvEOSは起動しなかったり課題が残る結果だった。

“ns-lab BB”はKVMを始め複数のハイパーバイザーで構成されており、
検証環境はKVMとVMwareをベースに組んでいる。
公式でqcow2イメージを配布している位なのでKVMは起動すると踏んで、
ProxmoxでもArista vEOS Routerを起動出来るのかテストしてみた。

結果、仮想ルータのデプロイにコツが必要だが無事に動かせたので記事に残しておく。



Cisco Catalyst 2960-Lを買ったので分解してみた

2023年03月04日(土) - 16:39 | カテゴリ: Network

手軽に検証環境を組めるソフトウェアルータに浮気気味だが、
根っこはハードウェアルータ・スイッチが大好きな筆者。
電気代高騰の影響もありハードウェア好きには逆風が吹いているが、
実機が必要な検証の代表格にASICをフル活用した機器固有機能を使う物がある。

昨年の8月頃に”ns-lab BB”から退役したCatalyst 2960-Sは検証機でたまに使っているが、
夜遅い時間に起動テストするのは憚れるし何より電気代と場所も問題になる。
他の設備が排気ファンで轟音を立てているとは言っても、
ファンレス機器の手軽さには勝てないので良いスイッチが無いかと探していた。

そんな中、ふと見つけたのがCisco Catalyst 2960-Lだった。
ファンレスで48ポートなのがGoodだし、コレは何かのめぐり合わせと感じたので買ってきた。

………

中古で買ったネットワーク機器はコンデンサが破裂している物が稀にあるので、
本格的に流用するならクリーニングも兼ねてオーバーホールをする事が多い。
という事で『買ったネットワーク機器は分解せねば』となったので早速分解してみた。


今回の購入でCisco Catalyst 2960シリーズを半部以上制覇。
プラスシリーズとCシリーズは買った事が無いが、G・S・L・X・CXは弄った事になる。
2960は挙動が素直なのと、IOSが12と15に跨っているので動作検証に使いやすいのが嬉しい。



  • 応援中

    はじめるセカイの理想論 -goodbye world index-