Jump to content
Калькуляторы

Резервирование прозрачного бриджа линукс.

Приветствую.

Есть прозрачный бридж на линуксе, занят шейпингом, работает отлично, кушать не просит. Но речь не об этом )

В связи переходом на новые техусловия встал вопрос резервирования. В бридже два физических интерфейса, по паре вланов на каждом. До и после моста стоят управляемые свитчи третьего уровня. Вторую машину найти несложно, вопрос в том как это делать )

Я пока вижу два решения:

1) Самое простое - СТП. Но вот только это будет немного медленно в случае падения, хотелось бы быстрее )

2) Обьеденить их прямым патчкордом между собой и навешать костылей на включение\отключение интерфейсов по пропаданию пингов\линка\активности соседа ) Теоритически быстрее, но страшновато как-то, ведь возможна "мистика" )

 

Какой из вариантов будет более приемлимым? Или, может, есть еще пути?

Спасибо.

Share this post


Link to post
Share on other sites

Если STP для Вас медленно, посмотрите на RSTP. :)

Есть ещё вариант EtherСhannel с LACP. Нужно только балансировку настраивать с умом, чтобы весь траффик одного клиента проходит через один бридж. :)

 

Share this post


Link to post
Share on other sites

Для load balancing и failover на L2 существует протокол LACP. Если до и после стоят свичи Cisco, то вместо LACP можно использовать Etherchannel. STP и RSTP предназначены не для конфигураций с двумя мостами, а для приведения достаточно большой сети к древовидной топологии.

Edited by photon

Share this post


Link to post
Share on other sites

А что именно делает ваш бридж?

Там же еще и таблицу состояний переносить надо.... conntrack всякий....

вроде были на эту тему навороты, зеркалировать состояние всех conntrack на резервную машину....

 

Я в свое время делал не на stp ( велика вероятность ошибки оператора ) , и никакой не подьём-опускание интерфейсов ( тоже велик человеческий фактор ) , а делал на базе ebtables + bash-скипты.

 

Но в условиях современности вероятно надо рассмотреть домен xen с live-миграцией.

Вот такой http://xgu.ru/wiki/Kemari

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this