SergKz Posted December 7, 2011 Posted December 7, 2011 Есть мысль на входе (две внешних линии мегабит по 100-150, юзерская локалка, сервера) поставить дублированные шлюзы на линуксе в режиме распределения нагрузки либо горячего резерва (аналог vrrp в cisco). С банальной целью получить отказоустойчивость и возможность менять железо без остановки канала. Кто-нибудь пробовал такое делать? как впечатления? Вставить ник Quote
Megas Posted December 7, 2011 Posted December 7, 2011 http://habrahabr.ru/blogs/linux/128770/ ? Вставить ник Quote
SergKz Posted December 7, 2011 Author Posted December 7, 2011 http://habrahabr.ru/blogs/linux/128770/ ? Ухты, спасибо. Пошёл читать :-) Вставить ник Quote
s.lobanov Posted December 7, 2011 Posted December 7, 2011 Да vrrp это всё фигня. Самое интересное это stateful вещи, а именно синхронизация xlat для nat Вставить ник Quote
Alex/AT Posted December 7, 2011 Posted December 7, 2011 Если NAT'а нет, тупо бордер - совместите с SLB на цисках, и получите весьма стабильное решение, которое можно будет масштабировать вдоль и поперёк. Вставить ник Quote
GFORGX Posted December 7, 2011 Posted December 7, 2011 Да vrrp это всё фигня. Самое интересное это stateful вещи, а именно синхронизация xlat для nat OpenBSD + CARP + pfsync? Вставить ник Quote
s.lobanov Posted December 7, 2011 Posted December 7, 2011 В линуксе тоже есть - conntrackd Вставить ник Quote
Ilya Evseev Posted December 7, 2011 Posted December 7, 2011 Делал "тёплый" резерв на ucarp. Без BGP срабатывает за 3-4 секунды. BGP добавляет ещё 15-16 (это если резервный бордер держит не отдельную сессию, а общую с основным). Учитывая, что процедура требуется не каждый месяц, дальше сокращать это время с помощью pfsync-ов и conntrackd-ов не стал, чтобы ненароком не поиметь многократно бОльший даунтайм от возможных косяков при их внедрении и эксплуатации :)) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.