This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Switch for HA deployment

Hi,

I would appreciate any recommendations for the following setup in a datacenter:
2xVMware ESX host with guest VMs - HA is already solved between the two hosts.
2xSophos SG 230 in HA (Active/Passive) – the WAN HA is solved from the DC provider.

I need a solution / HA capable switches that can make my connection redundant between the ESX hosts and Sophos SG appliances. There is only one LAN between ESX and UTM. 

Thank you,
Istvan


This thread was automatically locked due to age.
  • Hi Istvan,

    Do you require 1Gb or 10?

    What is your budget?

    Do you require any other features?

     I like Juniper and HP Procurve kit so I can recommend both of those, I'm more familiar with the current Juniper models than HP.

    I'd recommend Juniper EX4200 if you require 1Gb or The EX 4500/4600 if you need 10Gb.  They aren't cheap as they are data centre grade packed with features and great performance.  

    With these you stack them in a virtual chassis and only configure the master which copies to the member switches.

    Some lower models may do you depending on your exact needs you may even be ok on the lowest EX2200, 1Gb Up to 6 members in a virtual chassis, only difference is lower spec with less features.

    Ross
  • Hi all,

    from my personal experience I can not really recommend for HA solutions EX2200 switches. 
    These switches have huge problems with the promotion of virtual MAC addresses. Which is a technique in which the HA solution is built ....

    We installed in the customer side HP A5120 series switches, we used two switches JE068A and two modules JD360B.

    This solution has not any problems for more then two years ....

    alda
  • These switches have huge problems with the promotion of virtual MAC addresses. Which is a technique in which the HA solution is built ....

    We installed in the customer side HP A5120 series switches, we used two switches JE068A and two modules JD360B.

    This solution has not any problems for more then two years ....

    alda

    That's what I can confirm too. I used several Times the 5210 EI switch in a VLAN-using Environment, which did not cause any problems at all. 

    I've been also working with ProCurve stuff, which worked as well, unless I personally don't prefere these kind of lower-cost Switches.
  • Here's a discussion about using LAGs.  The comment in one post about using "stacked switches" is illustrated in the picture below.

    Cheers - Bob

  • If you need redundant switching you probably need LAGs/LACP between multiple switches and the Sophos appliances and the VMWare servers.

    You are probably going to need actual stacking switches and not a virtual chassis setup so that you can support LACP across members in the stack if you are looking to plug both the VM Hosts and the Sophos units into the same switch with some redundancy to cover link failures.

    I have used Extreme Networks switches for this purpose.  The x440 might be a decent choice for a budget stacking switch choice, avoid the 8 port models due to their spacing requirements since they are fanless.  The 8 port models aren't a great choice for rack installs.

    I would suggest whatever brand of switch you go with, look for a local partner for some assistance with setup and install if you aren't familiar with this type of setup.
  • A VC is HA on Juniper providing what other vendors may call stacking.
  • Well, if it can support a LAG/LACP across multiple switches in the same stack, it should be fine.

    Some of the virtual chassis solutions are central management of ports, I am not as familiar with the variety of Juniper options and which models support that specific feature since they have both "Virtual Chassis" and "Virtual Chassis Fabric".
  • Yeah I have a virtual chassis with a 2 member LAG across both switches [:)]