Yappa Опубликовано 5 октября, 2009 · Жалоба Приветствую. Есть прозрачный бридж на линуксе, занят шейпингом, работает отлично, кушать не просит. Но речь не об этом ) В связи переходом на новые техусловия встал вопрос резервирования. В бридже два физических интерфейса, по паре вланов на каждом. До и после моста стоят управляемые свитчи третьего уровня. Вторую машину найти несложно, вопрос в том как это делать ) Я пока вижу два решения: 1) Самое простое - СТП. Но вот только это будет немного медленно в случае падения, хотелось бы быстрее ) 2) Обьеденить их прямым патчкордом между собой и навешать костылей на включение\отключение интерфейсов по пропаданию пингов\линка\активности соседа ) Теоритически быстрее, но страшновато как-то, ведь возможна "мистика" ) Какой из вариантов будет более приемлимым? Или, может, есть еще пути? Спасибо. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
UglyAdmin Опубликовано 5 октября, 2009 · Жалоба Если STP для Вас медленно, посмотрите на RSTP. :) Есть ещё вариант EtherСhannel с LACP. Нужно только балансировку настраивать с умом, чтобы весь траффик одного клиента проходит через один бридж. :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
photon Опубликовано 5 октября, 2009 (изменено) · Жалоба Для load balancing и failover на L2 существует протокол LACP. Если до и после стоят свичи Cisco, то вместо LACP можно использовать Etherchannel. STP и RSTP предназначены не для конфигураций с двумя мостами, а для приведения достаточно большой сети к древовидной топологии. Изменено 5 октября, 2009 пользователем photon Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LostSoul Опубликовано 5 октября, 2009 · Жалоба А что именно делает ваш бридж? Там же еще и таблицу состояний переносить надо.... conntrack всякий.... вроде были на эту тему навороты, зеркалировать состояние всех conntrack на резервную машину.... Я в свое время делал не на stp ( велика вероятность ошибки оператора ) , и никакой не подьём-опускание интерфейсов ( тоже велик человеческий фактор ) , а делал на базе ebtables + bash-скипты. Но в условиях современности вероятно надо рассмотреть домен xen с live-миграцией. Вот такой http://xgu.ru/wiki/Kemari Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...