IPMP-csoportok konfigurálása
ez a szakasz az IPMP-csoportok tervezésére és konfigurálására szolgáló eljárásokat ismerteti.A 14. fejezet áttekintése, Az IPMP bevezetése leírja az ipmp csoport Asan interfészének megvalósítását. Így ebben a fejezetben az IPMP csoport és az IPMP interfész kifejezéseket használjuk.
Ipmp-csoport tervezése
a következő eljárás tartalmazza az ipmp-csoport konfigurálásához szükséges tervezési feladatokat és információkat. A feladatoknak nem kell lenniüksorrendben hajtják végre.
Megjegyzés – minden alhálózathoz vagy L2broadcast tartományhoz csak egy IPMP-csoportot kell konfigurálnia. További információ: mikor kell használni az IPMP-t.
- határozza meg az igényeinek megfelelő általános IPMP konfigurációt.
az IPMP konfigurációja attól függ, hogy a hálózatnak mire van szüksége a rendszeren tárolt forgalom típusához. Az IPMP terjeszti a kimenő hálózati csomagokataz IPMP csoport interfészei között, és ezáltal javítja a hálózati teljesítményt. Azonban aaz adott TCP kapcsolat, a bejövő forgalom általában csak egy fizikai utat követ, hogy minimalizáljaaz out-of-order csomagok feldolgozásának kockázatát.
így, ha a hálózat hatalmas mennyiségű kimenő forgalmat kezel, az interfészek abig számának ipmp csoportba történő konfigurálása javíthatja a hálózati teljesítményt. Haehelyett a rendszer nagy bejövő forgalmat üzemeltet, akkor az interfészek számaa csoport nem feltétlenül javítja a teljesítményt a terheléselosztó forgalom révén. A több mögöttes interfész azonban garantálja a hálózat elérhetőségét az interfész meghibásodása során.
- SPARC alapú rendszerek esetén ellenőrizze, hogy a csoport minden interfészének van-e egyedi MAC-címe.
a rendszer minden egyes interfészéhez egyedi MAC-cím konfigurálásához lásd: SPARC: hogyan lehet biztosítani, hogy az interfész MAC-címe egyedi legyen.
- győződjön meg arról, hogy az IPMP csoport összes interfészén ugyanazt a stream modulkészletet tolja és konfigurálja.
az azonos csoportba tartozó összes interfésznek ugyanazokkal a stream modulokkal kell rendelkeznie, amelyek ugyanabban a sorrendben vannak konfigurálva.
- ellenőrizze a STREAMS modulok sorrendjét a leendő Ipmp-csoport összes interfészén.
az ifconfig interface modlist paranccsal kinyomtathatja a FOLYAMMODULOK listáját. Például itt van az ifconfig kimenet egy net0 interfészhez:
# ifconfig net0 modlist 0 arp 1 ip 2 e1000g
ahogy a kimenet mutatja, az interfészek általában hálózati illesztőprogramokként léteznek közvetlenül az IP modul alatt. Ezek az interfészek nem igényelnek további konfigurációt.
egyes technológiák azonban stream modulként illesztik be magukat az IP modul és a hálózati illesztőprogram közé. Ha EGY stream modul állapotfelmérő, akkor váratlan viselkedés fordulhat elő a feladatátvételnél, még akkor is, ha ugyanazt a modult a csoport összes interfészére tolja. Az állapot nélküli streameket azonban Használhatjamodulokat, feltéve, hogy ugyanabban a sorrendben nyomja meg őket az IPMP csoport összes interfészén.
- nyomja meg az interfész moduljait az IPMPgroup szabványos sorrendjében.
ifconfig interface modinsert module-name@position
ifconfig net0 modinsert vpnmod@3
- ellenőrizze a STREAMS modulok sorrendjét a leendő Ipmp-csoport összes interfészén.
- használja ugyanazt az IP-címzési formátumot az IPMP-csoport összes interfészén.
ha egy interfész van konfigurálva az IPv4-hez, akkor a csoport összes interfészét konfigurálni kell az IPv4-hez. Például, ha IPv6 címzést ad hozzáegy interfész, akkor az IPMP csoport összes interfészét konfigurálni kell az IPv6 támogatáshoz.
- határozza meg a végrehajtani kívánt hibakeresés típusát.
ha például próbaalapú hibakeresést kíván végrehajtani, akkor a tesztcímeket az alapul szolgáló interfészeken kell konfigurálnia. A kapcsolódó információkért lásd: a hiba észlelésének típusai az IPMP – ben.
- győződjön meg arról, hogy az IPMP csoport összes interfésze ugyanahhoz a helyi hálózathoz csatlakozik.
például konfigurálhatja az Ethernet kapcsolókat ugyanazon az IP-alhálózaton IPMP-csoportba. Beállíthatja tetszőleges számú interfészek anIPMP csoport.
Megjegyzés – egyetlen interfész IPMP csoportot is konfigurálhat, például ha a rendszer csak egy fizikai interfésszel rendelkezik. Kapcsolódó információkért lásd: az IPMP interfész konfigurációk típusai.
- győződjön meg arról, hogy az IPMP csoport nem tartalmaz interfészeket különböző hálózati mediatípusokkal.
a csoportosított interfészeknek a /usr/include/net/if_types könyvtárban meghatározott interfésztípusúaknak kell lenniük.h. például nem kombinálhatja az Ethernet és a Tokenring interfészeket egy IPMP csoportban. Másik példaként nem kombinálhatja az aToken busz interfészt aszinkron átviteli mód (ATM) interfészekkel ugyanabban az Ipmp-csoportban.
- ATM interfészekkel rendelkező IPMP esetén konfigurálja az ATM interfészeket LAN emulációs módban.
az IPMP nem támogatott a klasszikus IP-T ATM-en keresztül használó interfészek esetén.
IPMP-csoport konfigurálása DHCP
használatával a jelenlegi IPMP-implementációban az IPMP-csoportok konfigurálhatók dinamikus HostConfiguration Protocol (DHCP) Támogatással.
több interfésszel rendelkező IPMP-csoport konfigurálható aktív-aktív vagy aktív-készenléti interfészekkel.Kapcsolódó információkért lásd: az IPMP interfész konfigurációk típusai. Az alábbi eljárás az aktív készenléti IPMP-csoport DHCP használatával történő konfigurálásának lépéseit ismerteti.
Mielőtt elkezdené
győződjön meg arról, hogy az IPMP csoportba tartozó IP-interfészek megfelelően vannak konfigurálva a rendszer hálózati adathivatkozásain keresztül. IPMPinterface-t akkor is létrehozhat, ha az alapul szolgáló IP-interfészek még nem léteznek. Azonban a későbbi konfigurációkezen az IPMP felületen sikertelen lesz.
a hivatkozások és IP-interfészek konfigurálására vonatkozó eljárásokat lásd: IP-interfész konfigurálása (feladatok). Az IPv6 interfészek konfigurálásáról további információt az IPv6 interfész konfigurálása az Oracle Solaris Administration: IP Services szolgáltatásban című témakörben talál.
ezenkívül, ha SPARC rendszert használ, konfiguráljon egyedi MAC-címet minden interfészhez. Az eljárásokról lásd: SPARC: hogyan biztosítható, hogy az interfész MAC-címe egyedi legyen.
végül, ha DHCP-t használ, győződjön meg arról, hogy az alapul szolgáló interfészek rendelkeznekvégtelen lízingek. Ellenkező esetben csoporthiba esetén a tesztcímek willexpire és az IPMP démon letiltja a probe-alapú hibakeresést és a link-basedfailure detection lesz használva. Ha a kapcsolat alapú hibajelzés felfedezi, hogy az interfész működik, a démon tévesen jelentheti, hogy az interfész javításra került.A DHCP konfigurálásával kapcsolatos további információkért lásd a 13.fejezetet, DHCP szolgáltatás (feladatok) tervezése, Rendszerfelügyeleti útmutató: IP-szolgáltatások.
Megjegyzés – Az IPMP nem használható, ha a rendszer aktív hálózati profilja reaktív profil. Az IPMP-csoportok konfigurálása előtt szükség esetén engedélyezze az Alapértelmezettetfix profilhogy átváltson egy rögzített hálózati konfigurációs profilra. Az eljárásokról lásd: profilok és konfigurációs eszközök.
- legyen adminisztrátor.
További információ: rendszergazdai jogok beszerzése az Oracle Solaris Administration: Security Services szolgáltatásban.
- hozzon létre egy IPMP interfészt.
# ipadm create-ipmp ipmp-interface
ahol
ipmp-interfész adja meg az IPMP interfész nevét. Bármely értelmeset hozzárendelhetnevét az IPMP interfészhez. Mint minden IP interfésznél, a név egy karakterláncból és egy számból áll, például ipmp0.
- hozza létre az alapul szolgáló IP interfészeket, ha ezek még nem léteznek.
# ipadm create-ip under-interface
ahol az Under-interface az ipmp csoporthoz hozzáadandó IP interfészre utal.
- adjon hozzá tesztcímeket tartalmazó mögöttes IP-interfészeket az IPMP-csoporthoz.
# ipadm add-ipmp -i under-interface1 ipmp-interface
annyi IP interfészt hozhat létre az IPMP csoporthoz, ahány elérhető a rendszerben.
- a DHCP konfigurálja és kezeli az adatcímeket az IPMP felületen.
# ipadm create-addr -T dhcp addrobj
az addrobj egy címobjektumot képvisel, és a formátum interfészt/karakterláncot használja. Az interfész aez a lépés az IPMP interfész. A karakterlánc bármilyen felhasználó által definiált karakterlánc lehet.Így, ha több adatcím van az IPMP interfészen, akkor a megfelelő címobjektumok ipmp-interface/string1, ipmp-interface/string2, ipmp-interface/string3 stb.
- kérje meg a DHCP-t, hogy kezelje a tesztcímeket az alapul szolgáló interfészekben.
a következő parancsot kell kiadnia az ipmp csoport minden mögöttes felületéhez.
# ipadm create-addr -T dhcp addrobj
az addrobj egy címobjektumot képvisel, és a formátum interfészt/karakterláncot használja. Az interface inthis lépés az alapul szolgáló felület. A karakterlánc bármilyen felhasználó által definiált karakterlánc lehet.Így, ha több mögöttes interfésszel rendelkezik az IPMP csoport számára, a megfelelő címobjektumok a következők lennének:-interface1/string, ipmp-interface2/string, ipmp-interface3/string stb.
példa 15-1 Ipmp-csoport konfigurálása DHCP
ez a példa azt mutatja be, hogyan konfigurálhat aktív készenléti IPMP-csoportot DHCP-vel, és a következő forgatókönyv alapján:
-
az IPMP csoport három mögöttes interfésze lesz konfigurálva a saját adatkapcsolataikon keresztül, a net0, net1 és net2 az IPMP csoport kijelölt tagjai.
-
az ipmp interfész itops0 ugyanazt a nevet osztja meg az IPMP csoporttal.
-
a net2 a kijelölt készenléti interfész.
-
a próbaalapú hibakeresés használatához az összes mögöttes interfészhez tesztcímeket rendelnek.
# ipadm create-ipmp itops0# ipadm create-ip net0# ipadm create-ip net1# ipadm create-ip net2# ipadm add-ipmp -i net0 -i net1 -i net2 itops0# ipadm create-addr -T dhcp itops0/dhcp0# ipadm create-addr -T dhcp itops0/dhcp1# ipadm create-addr -T dhcp net0/test# ipadm create-addr -T dhcp net2/test# ipadm create-addr -T dhcp net3/test# ipadm set-ifprop -p standby=on net2
aktív-aktív IPMP-csoport manuális konfigurálása
az alábbi eljárás az aktív-aktív IPMP-csoport manuális konfigurálásának lépéseit ismerteti.
Mielőtt elkezdené
ellenőrizze, hogy a leendő Ipmp-csoportban lévő IP-interfészek megfelelően vannak-e konfigurálva a rendszer hálózati adathivatkozásain keresztül. A hivatkozások és IP-interfészek konfigurálására vonatkozó eljárásokat lásd: IP-interfész konfigurálása (feladatok). Az IPv6 interfészek konfigurálásával kapcsolatos információkért lásd: IPv6 interfész konfigurálása az Oracle Solaris Administration: IP Services alkalmazásban. IPMP interfészt akkor is létrehozhat, ha a mögöttes IP interfészek még nem léteznek. Az IPMP interfész későbbi konfigurációi azonban meghiúsulnak.
ezenkívül, ha SPARC rendszert használ, konfiguráljon egyedi MAC-címet minden interfészhez. Az eljárásokról lásd: SPARC: hogyan biztosítható, hogy az interfész MAC-címe egyedi legyen.
- legyen adminisztrátor.
További információ: rendszergazdai jogok beszerzése az Oracle Solaris Administration: Security Services szolgáltatásban.
- hozzon létre egy IPMP interfészt.
# ipadm create-ipmp ipmp-interface
ahol
ipmp-interfész adja meg az IPMP interfész nevét. Bármely értelmeset hozzárendelhetnevét az IPMP interfészhez. Mint minden IP interfésznél, a név egy karakterláncból és egy számból áll, például ipmp0.
- adjon hozzá mögöttes IP-interfészeket a csoporthoz.
# ipadm add-ipmp -i under-interface1 ipmp-interface
ahol az Under-interface az IPMP csoport mögöttes interfészére utal. Lehetadj hozzá annyi IP interfészt, amennyi a rendszerben elérhető.
megjegyzés – egy dual-stack környezetben, ha egy interfész IPv4 példányát az apartikuláris csoport alá helyezi, automatikusan az IPv6 példányt is ugyanabba a csoportba helyezi.
- adjon hozzá adatcímeket az IPMP felülethez.
# ipadm create-addr -T static IP-address addrobj
az IP-cím lehet CIDR jelöléssel.
az addrobj-nek az ipmp-interface/any-string elnevezési konvenciót kell használnia. Így, ha az IPMP interfész neve ipmp0, akkor az addrobj lehet ipmp0 / dataaddr.
- adjon hozzá tesztcímeket az alapul szolgáló interfészekhez.
# ipadm create-addr -T static IP-address addrobj
az IP-cím lehet CIDR jelöléssel.
az addrobj-nek a névadási konvenciót kell használnia az interfész/any-string alatt. Így, ha aaz alapul szolgáló interfész neve net0, akkor az addrobj lehet net0/testaddr.
Megjegyzés – Csak akkor kell beállítania a tesztcímet, ha egy adott felületen próbaalapú hibakeresést szeretne használni.
az IPMP-csoport összes teszt IP-címének ugyanazt a networkprefix-et kell használnia. A teszt IP-címeknek egyetlen IP-alhálózathoz kell tartozniuk.
aktív készenléti IPMP-csoport manuális konfigurálása
a készenléti interfészekről további információt az IPMP-interfész-konfigurációk típusai című témakörben talál. A következő eljárás konfigurálja az anIPMP csoportot, ahol egy interfész tartalékként marad. Ez az interfészcsak akkor kerül telepítésre, ha a csoport aktív interfésze meghibásodik.
- legyen adminisztrátor.
További információ: rendszergazdai jogok beszerzése az Oracle Solaris Administration: Security Services szolgáltatásban.
- hozzon létre egy IPMP interfészt.
# ipadm create-ipmp ipmp-interface
ahol
ipmp-interfész adja meg az IPMP interfész nevét. Bármely értelmeset hozzárendelhetnevét az IPMP interfészhez. Mint minden IP interfésznél, a név egy karakterláncból és egy számból áll, például ipmp0.
- adjon hozzá mögöttes IP-interfészeket a csoporthoz.
# ipadm add-ipmp -i under-interface1 ipmp-interface
ahol az Under-interface az IPMP csoport mögöttes interfészére utal. Lehetadj hozzá annyi IP interfészt, amennyi a rendszerben elérhető.
megjegyzés – egy dual-stack környezetben, ha egy interfész IPv4 példányát az apartikuláris csoport alá helyezi, automatikusan az IPv6 példányt is ugyanabba a csoportba helyezi.
- adjon hozzá adatcímeket az IPMP felülethez.
# ipadm create-addr -T static IP-address addrobj
az IP-cím lehet CIDR jelöléssel.
az addrobj-nek az ipmp-interface/any-string elnevezési konvenciót kell használnia. Így, ha az IPMP interfész neve ipmp0, akkor az addrobj lehet ipmp0 / dataaddr.
- adjon hozzá tesztcímeket az alapul szolgáló interfészekhez.
# ipadm create-addr -T static IP-address addrobj
az IP-cím lehet CIDR jelöléssel.
az addrobj-nek a névadási konvenciót kell használnia az interfész/any-string alatt. Így, ha aaz alapul szolgáló interfész neve net0, akkor az addrobj lehet net0/testaddr.
Megjegyzés – Csak akkor kell beállítania a tesztcímet, ha egy adott felületen próbaalapú hibakeresést szeretne használni.
az IPMP-csoport összes teszt IP-címének ugyanazt a networkprefix-et kell használnia. A teszt IP-címeknek egyetlen IP-alhálózathoz kell tartozniuk.
- állítsa be az egyik mögöttes interfészt készenléti interfészként.
# ipadm set-ifprop -p standby=yes under-interface
példa 15-2 aktív készenléti IPMP-csoport konfigurálása
ez a példa bemutatja, hogyan lehet manuálisan létrehozni egy aktív készenléti IPMP-konfigurációt. A példa az alapul szolgáló interfészek létrehozásával kezdődik.
# ipadm create-ip net0# ipadm create-ip net1# ipadm create-ip net2# ipadm create-ipmp itops0# ipadm add-ipmp -i net0 -i net1 -i net2 itops0# ipadm create-addr -T static -a 192.168.10.10/24 itops0/v4add1# ipadm create-addr -T static -a 192.168.10.15/24 itops0/v4add2# ipadm create-addr -T static -a 192.168.85.30/24 net0/test# ipadm create-addr -T static -a 192.168.85.32/24 net1/test# ipadm create-addr -T static -a 192.168.85.34/24 net2/test# ipadm set-ifprop -p standby=yes net2# ipmpstat -gGROUP GROUPNAME STATE FDT INTERFACESitops0 itops0 ok 10.00s net0 net1 (net2)# ipmpstat -tINTERFACE MODE TESTADDR TARGETSnet0 routes 192.168.10.30 192.168.10.1net1 routes 192.168.10.32 192.168.10.1net2 routes 192.168.10.34 192.168.10.5