Ipmp-ryhmien määrittäminen-Oracle Solaris Administration: Network Interfaces and Network Virtualisation

Ipmp-ryhmien määrittäminen

tässä osassa esitetään menettelyt, joita käytetään IPMP-ryhmien suunnitteluun ja konfigurointiin.Luvussa 14, Ipmp: n esittely, kuvataan IPMP-ryhmän Asan-rajapinnan toteuttamista. Näin ollen tässä luvussa termejä IPMP group ja IPMP interface käytetään vaihtelevina.

Ipmp-ryhmän suunnittelu

seuraava menettely sisältää tarvittavat suunnittelutehtävät ja tiedot, jotka on kerättävä ennen IPMP-ryhmän määrittämistä. Tehtäviä ei tarvitse suorittaa järjestyksessä.

huomaa-sinun täytyy määrittää vain yksi IPMP-ryhmä kullekin aliverkolle tai L2broadcast-verkkotunnukselle. Katso lisätietoja kohdasta milloin sinun täytyy käyttää IPMP: tä.

  1. Määritä tarpeisiisi sopiva yleinen IPMP-kokoonpano.

    IPMP-asetuksesi riippuu siitä, mitä verkkosi tarvitsee järjestelmässäsi isännöitävän liikennetyypin käsittelyyn. IPMP levittää lähteviä verkkopaketteja IPMP-konsernin rajapintojen kautta ja parantaa siten verkon läpimenoa. Agiven TCP-yhteyden osalta saapuva liikenne seuraa kuitenkin yleensä vain yhtä fyysistä polkua, jotta tilauksesta poistuvien pakettien käsittelyn riski olisi mahdollisimman pieni.

    näin ollen, jos verkkosi käsittelee valtavan määrän lähtevää liikennettä, abig-rajapintojen määrittäminen IPMP-ryhmäksi voi parantaa verkon suorituskykyä. Jos järjestelmä kestää raskasta saapuvaa liikennettä, yhtymän rajapintojen määrä ei välttämättä paranna suorituskykyä kuormaa levittävällä liikenteellä. Perusliittymien lisääminen auttaa kuitenkin takaamaan verkon käytettävyyden rajapintahäiriön aikana.

  2. SPARC-pohjaisten järjestelmien osalta tarkista, että jokaisella ryhmän käyttöliittymällä on AUNIQUE MAC-osoite.

    jos haluat määrittää ainutlaatuisen MAC-osoitteen jokaiselle järjestelmän käyttöliittymälle, seeSPARC: How to Ensure That the MAC Address of an Interface Is Unique.

  3. varmista, että samaa STREAMS-moduulien joukkoa painetaan ja konfiguroidaan kaikilla ipmp-ryhmän liitännöillä.

    kaikilla saman ryhmän rajapinnoilla on oltava samat STREAMS-moduulit samassa järjestyksessä.

    1. Tarkista STREAMS-moduulien järjestys kaikilla mahdollisilla ipmp-ryhmän liitännöillä.

      voit tulostaa luettelon STREAMS-moduuleista ifconfig-rajapinnan modlist-komennolla. Esimerkiksi tässä on ifconfig-lähtö net0-rajapinnalle:

      # ifconfig net0 modlist 0 arp 1 ip 2 e1000g

      kuten tulosteesta käy ilmi, liitännät ovat yleensä verkkoajureina suoraan IP-moduulin alapuolella. Nämä liitännät eivät saisi vaatia lisäasetuksia.

      tietyt teknologiat kuitenkin sijoittavat itsensä VIRTAMODUULIKSI IP-modulin ja verkkoajurin väliin. Jos STRIIMAUSMODUULI on tilallinen, vikatilanteessa voi tapahtua odottamatonta käyttäytymistä, vaikka sama moduuli työnnettäisiin kaikkiin ryhmän rajapintoihin. Voit kuitenkin käyttää tilattomia Streamsmoduleita edellyttäen, että painat ne samassa järjestyksessä kaikkiin IPMP-ryhmään kuuluviin kohtiin.

    2. työnnä liittymän moduulit Ipmp-ryhmän standardijärjestyksessä.
      ifconfig interface modinsert module-name@position
      ifconfig net0 modinsert vpnmod@3
  4. käytä samaa IP-osoitemuotoa kaikissa IPMP-ryhmän rajapinnoissa.

    jos IPv4: lle on määritetty yksi liitäntä, kaikki yhtymän liitännät on määritettävä IPv4: lle. Jos esimerkiksi lisäät IPv6-osoitteen yhteen käyttöliittymään, kaikki ipmp-ryhmän liitännät on määritettävä IPv6-tukea varten.

  5. määritä, minkä tyyppinen vikojen havaitseminen halutaan toteuttaa.

    esimerkiksi, jos haluat toteuttaa koepohjaisen vikojen tunnistuksen, sinun on määritettävä testiosoitteet taustalla olevissa rajapinnoissa. Lisätietoja, katso vikojen havaitsemisen tyypit IPMP: ssä.

  6. varmista, että kaikki IPMP-ryhmän liitännät liitetään samelocal-verkkoon.

    voit esimerkiksi määrittää saman IP-aliverkon Ethernet-kytkimet IPMP-ryhmäksi. Voit määrittää minkä tahansa määrän rajapintoja anIPMP-ryhmään.

    Huomautus – Voit myös määrittää yhden käyttöliittymän IPMP-ryhmän, esimerkiksi jos järjestelmässäsi on vain yksi fyysinen liitäntä. Lisätietoja on ohjeaiheessa Ipmp-Liitäntäkokoonpanojen tyypit.

  7. varmista, että IPMP-ryhmä ei sisällä rajapintoja eri verkkotyyppien kanssa.

    yhteen koottujen rajapintojen tulee olla samaa liitäntätyyppiä,kuten kohdassa /usr/include/net/if_types on määritelty.h.esimerkiksi Ethernet-ja Tokenring-rajapintoja ei voi yhdistää IPMP-ryhmässä. Toisena esimerkkinä et voi yhdistää aToken-väyläliittymää asynkroniseen siirtotilaan (ATM) liittymiin samassa Ipmp-ryhmässä.

  8. jos IPMP: ssä on ATM-liitännät, määritä ATM-liitännät LAN-emulointitilassa.

    IPMP: tä ei tueta rajapinnoille, joissa käytetään klassista IP over ATM-järjestelmää.

Ipmp-ryhmän määrittäminen käyttämällä DHCP

: ää nykyisessä IPMP-toteutuksessa IPMP-ryhmät voidaan konfiguroida dynaamisen HOSTCONFIGURATION Protocol (DHCP) – tuen avulla.

moniliitännäinen IPMP-ryhmä voidaan konfiguroida aktiivi-aktiivisella liitännällä tai aktiivi-valmiustilaliitännällä.Lisätietoja on ohjeaiheessa Ipmp-Liitäntäkokoonpanojen tyypit. Seuraavassa kuvataan vaiheet, joilla anactive-standby IPMP group määritetään DHCP: n avulla.

ennen kuin aloitat

varmista, että ipmp grouphavessa olevat IP-liitännät on määritetty oikein järjestelmän verkkotietolinkkien yli. Voit luoda Ipmpinterfacen, vaikka taustalla olevia IP-rajapintoja ei vielä olisikaan. Tämän IPMP-käyttöliittymän myöhemmät konfiguroinnit kuitenkin epäonnistuvat.

linkkien ja IP-rajapintojen määritysmenettelyt ovat ohjeaiheessa IP-rajapinnan määritys (tehtävät). Lisätietoja IPv6-rajapintojen määrittämisestä on ohjeaiheessa IPv6-käyttöliittymän määrittäminen Oracle Solaris Administration: IP Services-julkaisussa.

lisäksi, jos käytät SPARC-järjestelmää, määritä kullekin käyttöliittymälle yksilöllinen MAC-osoite. Lisätietoja toimenpiteistä on ohjeaiheessa SPARC: How to Ensure That the MAC Address of an Interface Is Unique.

lopuksi, jos käytät DHCP: tä, varmista, että taustalla olevilla rajapinnoilla on infiniittiset vuokrasopimukset. Muussa tapauksessa ryhmähäiriön sattuessa testi osoittaa willexpiren ja IPMP-taustaprosessi poistaa sen jälkeen koepohjaisen vikojen tunnistuksen ja käytetään linkkipohjaista vikojen tunnistusta. Jos link-pohjainen vikojen havaitseminen huomaa, että rajapinta toimii, taustaprosessi saattaa virheellisesti ilmoittaa, että rajapinta on korjattu.Lisätietoja DHCP: n määrittämisestä on luvussa 13, DHCP-palvelun suunnittelu (tehtävät), julkaisussa System Administration Guide: IP Services.

huomaa-et voi käyttää IPMP: tä, jos järjestelmän aktiivinen verkkoprofiili on reaktiivinen profiili. Ennen IPMP-ryhmien määrittämistä, jos tarpeen, ota DefaultFixed profil-toiminto käyttöön kiinteän verkon määritysprofiilissa. Ohjeet löytyvät profiileista ja Asetustyökaluista.

  1. Ryhdy ylläpitäjäksi.

    Lisätietoja on ohjeaiheessa hallinto-oikeuksien hankkiminen teoksessa Oracle Solaris Administration: Security Services.

  2. luo IPMP-liitäntä.
    # ipadm create-ipmp ipmp-interface

    jossa

    ipmp-liitäntä määrittää IPMP-rajapinnan nimen. Voit määrittää minkä tahansa merkityksellisen nimen IPMP-käyttöliittymään. Kuten minkä tahansa IP-käyttöliittymän, nimi koostuu merkkijonosta ja numerosta, kuten ipmp0.

  3. luo taustalla olevat IP-liitännät, jos niitä ei ole vielä olemassa.
    # ipadm create-ip under-interface

    , jossa aliliitännällä tarkoitetaan IP-liitäntää, jonka lisäät ipmp-ryhmään.

  4. lisää ipmp-ryhmään taustalla olevat IP-liitännät, jotka sisältävät testiosoitteita.
    # ipadm add-ipmp -i under-interface1 ipmp-interface

    voit luoda ipmp-ryhmään niin monta IP-liitäntää kuin järjestelmässä on.

  5. pyydä DHCP: tä määrittelemään ja hallitsemaan IPMP-rajapinnan tietoosoitteita.
    # ipadm create-addr -T dhcp addrobj

    addrobj edustaa osoiteobjektia ja käyttää formaattirajapintaa/merkkijonoa. Rajapinta tässä vaiheessa on IPMP-liitäntä. Merkkijono voi olla mikä tahansa Käyttäjän määrittelemä merkkijono.Näin ollen, jos sinulla on useita tietoja osoitteita IPMP käyttöliittymä, vastaavat address objektit olisivat ipmp-interface / string1, ipmp-interface / string2, ipmp-interface / string3, ja niin edelleen.

  6. pyydä DHCP: tä hallitsemaan testiosoitteita taustalla olevissa rajapinnoissa.

    sinun on annettava seuraava komento jokaiselle ipmp-ryhmän taustalla olevalle käyttöliittymälle.

    # ipadm create-addr -T dhcp addrobj

    addrobj edustaa osoiteobjektia ja käyttää formaattirajapintaa/merkkijonoa. Käyttöliittymä tässä vaiheessa on taustalla käyttöliittymä. Merkkijono voi olla mikä tahansa Käyttäjän määrittelemä merkkijono.Siten, jos sinulla on useita taustalla rajapintoja IPMP ryhmä, vastaavat address objektit olisi alle-interface1/string, ipmp-interface2/string, ipmp-interface3/string, ja niin edelleen.

esimerkki 15-1 Ipmp-ryhmän määrittäminen DHCP: llä

tämä esimerkki näyttää, miten aktiivisen valmiustilan IPMP-ryhmä määritetään DHCP: llä ja miten se perustuu seuraavaan skenaarioon:

  • Ipmp-ryhmän kolme taustalla olevaa rajapintaa konfiguroidaan niiden datalinkkien net0, net1 ja net2 kautta, jotka on nimetty IPMP-ryhmän jäseniksi.

  • IPMP: n käyttöliittymä itops0 jakaa saman nimen IPMP Groupin kanssa.

  • net2 on nimetty valmiusliittymä.

  • jos haluat käyttää koettimeen perustuvaa vikojen havaitsemista, kaikki taustalla olevat liitännät on määritetty testiosoitteiksi.

# ipadm create-ipmp itops0# ipadm create-ip net0# ipadm create-ip net1# ipadm create-ip net2# ipadm add-ipmp -i net0 -i net1 -i net2 itops0# ipadm create-addr -T dhcp itops0/dhcp0# ipadm create-addr -T dhcp itops0/dhcp1# ipadm create-addr -T dhcp net0/test# ipadm create-addr -T dhcp net2/test# ipadm create-addr -T dhcp net3/test# ipadm set-ifprop -p standby=on net2

kuinka määrittää aktiivi-Aktiivinen IPMP-ryhmä

manuaalisesti seuraavassa menettelyssä kuvataan vaiheet aktiivi-aktiivinen IPMP-ryhmä manuaalisesti.

ennen kuin aloitat

varmista, että mahdollisessa Ipmp-ryhmässä olevat IP-liitännät on määritetty oikein järjestelmän verkon datalinkkien yli. Linkkien ja IP-rajapintojen määritysmenettelyt ovat ohjeaiheessa IP-rajapinnan määritys (tehtävät). Lisätietoja IPv6-rajapintojen määrittämisestä saat IPv6-käyttöliittymän määrittämisestä Oracle Solaris Administration: IP Services-palvelussa. Voit luoda IPMP-käyttöliittymän, vaikka taustalla olevia IP-rajapintoja ei vielä olisikaan. Tämän IPMP-liitännän myöhemmät kokoonpanot kuitenkin epäonnistuvat.

lisäksi, jos käytät SPARC-järjestelmää, määritä kullekin käyttöliittymälle yksilöllinen MAC-osoite. Lisätietoja toimenpiteistä on ohjeaiheessa SPARC: How to Ensure That the MAC Address of an Interface Is Unique.

  1. tullut ylläpitäjäksi.

    Lisätietoja on ohjeaiheessa hallinto-oikeuksien hankkiminen teoksessa Oracle Solaris Administration: Security Services.

  2. luo IPMP-liitäntä.
    # ipadm create-ipmp ipmp-interface

    jossa

    ipmp-liitäntä määrittää IPMP-rajapinnan nimen. Voit määrittää minkä tahansa merkityksellisen nimen IPMP-käyttöliittymään. Kuten minkä tahansa IP-käyttöliittymän, nimi koostuu merkkijonosta ja numerosta, kuten ipmp0.

  3. Lisää ryhmään taustalla olevat IP-liitännät.
    # ipadm add-ipmp -i under-interface1 ipmp-interface

    jos aliliitäntä viittaa ipmp-ryhmän taustalla olevaan rajapintaan. Voit lisätä niin monta IP-liitäntää kuin järjestelmässä on käytettävissä.

    Huomautus-kaksoispinoympäristössä IPv4-ilmentymän sijoittaminen apartikulaarisen ryhmän alle asettaa IPv6-ilmentymän automaattisesti myös samaan ryhmään.

  4. lisää ipmp-rajapintaan dataosoitteita.
    # ipadm create-addr -T static IP-address addrobj

    IP-osoite voi olla CIDR-notaatiossa.

    addrobj: n on käytettävä nimeämiskäytäntöä ipmp-interface / any-string. Näin ollen, jos IPMP-käyttöliittymän nimi on ipmp0, addrobj voi olla ipmp0 / dataaddr.

  5. lisää testiosoitteet taustalla oleviin rajapintoihin.
    # ipadm create-addr -T static IP-address addrobj

    IP-osoite voi olla CIDR-notaatiossa.

    addrobj: n on käytettävä nimeämiskäytäntöä kohdassa-interface/any-string. Siten, jos nimi ofan taustalla käyttöliittymä on net0, niin addrobj voi olla net0 / testaddr.

    Huomautus-sinun täytyy määrittää testiosoite vain, jos haluat koettimeen perustuvan vikojen havaitsemisen tietystä rajapinnasta.

    kaikkien ipmp-ryhmän testi-IP-osoitteiden on käytettävä samaa networkprefixiä. Testin IP-osoitteiden on kuuluttava yhteen IP-aliverkostoon.

valmiustilan Ipmp-ryhmän

määrittäminen manuaalisesti lisätietoja valmiustilan liitännöistä on ohjeaiheessa IPMP-liitännän kokoonpanotyypit. Seuraava menettely määrittää anIPMP-ryhmän, jossa yksi käyttöliittymä pidetään varauksena. Tämä rajapinta otetaan käyttöön vain, kun ryhmän aktiivinen rajapinta epäonnistuu.

  1. tullut ylläpitäjäksi.

    Lisätietoja on ohjeaiheessa hallinto-oikeuksien hankkiminen teoksessa Oracle Solaris Administration: Security Services.

  2. luo IPMP-liitäntä.
    # ipadm create-ipmp ipmp-interface

    jossa

    ipmp-liitäntä määrittää IPMP-rajapinnan nimen. Voit määrittää minkä tahansa merkityksellisen nimen IPMP-käyttöliittymään. Kuten minkä tahansa IP-käyttöliittymän, nimi koostuu merkkijonosta ja numerosta, kuten ipmp0.

  3. Lisää ryhmään taustalla olevat IP-liitännät.
    # ipadm add-ipmp -i under-interface1 ipmp-interface

    jos aliliitäntä viittaa ipmp-ryhmän taustalla olevaan rajapintaan. Voit lisätä niin monta IP-liitäntää kuin järjestelmässä on käytettävissä.

    Huomautus-kaksoispinoympäristössä IPv4-ilmentymän sijoittaminen apartikulaarisen ryhmän alle asettaa IPv6-ilmentymän automaattisesti myös samaan ryhmään.

  4. lisää ipmp-rajapintaan dataosoitteita.
    # ipadm create-addr -T static IP-address addrobj

    IP-osoite voi olla CIDR-notaatiossa.

    addrobj: n on käytettävä nimeämiskäytäntöä ipmp-interface / any-string. Näin ollen, jos IPMP-käyttöliittymän nimi on ipmp0, addrobj voi olla ipmp0 / dataaddr.

  5. lisää testiosoitteet taustalla oleviin rajapintoihin.
    # ipadm create-addr -T static IP-address addrobj

    IP-osoite voi olla CIDR-notaatiossa.

    addrobj: n on käytettävä nimeämiskäytäntöä kohdassa-interface/any-string. Siten, jos nimi ofan taustalla käyttöliittymä on net0, niin addrobj voi olla net0 / testaddr.

    Huomautus-sinun täytyy määrittää testiosoite vain, jos haluat koettimeen perustuvan vikojen havaitsemisen tietystä rajapinnasta.

    kaikkien ipmp-ryhmän testi-IP-osoitteiden on käytettävä samaa networkprefixiä. Testin IP-osoitteiden on kuuluttava yhteen IP-aliverkostoon.

  6. Määritä jokin taustalla olevista liitännöistä valmiusliitännäksi.
    # ipadm set-ifprop -p standby=yes under-interface

esimerkki 15-2 aktiivisen valmiustilan Ipmp-ryhmän määrittäminen

tämä esimerkki näyttää, miten aktiivisen valmiustilan ipmp-kokoonpano luodaan manuaalisesti. Esimerkki aloittaa taustalla olevien rajapintojen luomisen.

# ipadm create-ip net0# ipadm create-ip net1# ipadm create-ip net2# ipadm create-ipmp itops0# ipadm add-ipmp -i net0 -i net1 -i net2 itops0# ipadm create-addr -T static -a 192.168.10.10/24 itops0/v4add1# ipadm create-addr -T static -a 192.168.10.15/24 itops0/v4add2# ipadm create-addr -T static -a 192.168.85.30/24 net0/test# ipadm create-addr -T static -a 192.168.85.32/24 net1/test# ipadm create-addr -T static -a 192.168.85.34/24 net2/test# ipadm set-ifprop -p standby=yes net2# ipmpstat -gGROUP GROUPNAME STATE FDT INTERFACESitops0 itops0 ok 10.00s net0 net1 (net2)# ipmpstat -tINTERFACE MODE TESTADDR TARGETSnet0 routes 192.168.10.30 192.168.10.1net1 routes 192.168.10.32 192.168.10.1net2 routes 192.168.10.34 192.168.10.5

Write a Comment

Sähköpostiosoitettasi ei julkaista.