Ethernet Bonding: come garantire ridondanza e/o massimizzare la banda disponibile: differenze tra le versioni

Da Guide@Debianizzati.Org.
Vai alla navigazione Vai alla ricerca
Nessun oggetto della modifica
Nessun oggetto della modifica
Riga 5: Riga 5:


=Requisiti=
=Requisiti=
Prima di iniziare, e' altamente raccomandata una verifica sull'integrità e la funzionalità delle singole schede di rete. Lanciando il comando 'mii-tool' dovreste vedere qualcosa di simile:
Prima di iniziare, è altamente raccomandata una verifica sull'integrità e la funzionalità delle singole schede di rete. Lanciando il comando 'mii-tool' dovreste vedere qualcosa di simile:
<pre>
<pre>
# mii-tool
# mii-tool
Riga 11: Riga 11:
eth1: negotiated 100baseTx-FD, link ok
eth1: negotiated 100baseTx-FD, link ok
</pre>
</pre>
Per far si' che il bonding funzioni, il kernel deve avere il supporto per il bonding delle periferiche:
Per far che il bonding funzioni, il kernel deve avere il supporto per il bonding delle periferiche:
<pre>
<pre>
# modprobe --list | grep bonding
# modprobe --list | grep bonding
Riga 19: Riga 19:
=Tipi di bonding=
=Tipi di bonding=
Esistono diversi tipi di bonding, relativi a come il kernel gestirà i flussi di dati in entrata e in uscita dal sistema:
Esistono diversi tipi di bonding, relativi a come il kernel gestirà i flussi di dati in entrata e in uscita dal sistema:
* <code> '''mode=0 (balance-rr)'''</code>: viene configurato un round-robin tra le due interfacce. I pacchetti vengono trasmessi attraverso la scheda di rete scarica e se una delle due va ko viene usata solo la scheda di rete funzionante. Questa  modalità fornisce sia il load balance e sia il fault tolerance e non prevede switch di rete con particolari funzionalità;
* <code> '''mode=0 (balance-rr)'''</code>: viene configurato un round-robin tra le due interfacce. I pacchetti vengono trasmessi attraverso la scheda di rete scarica e se una delle due va KO viene usata solo la scheda di rete funzionante. Questa  modalità fornisce sia il load balance e sia il fault tolerance e non prevede switch di rete con particolari funzionalità;
* <code>'''mode=1 (active-backup)'''</code>: una sola schede di rete viene usata. Se questa si rompe il MAC address viene associato all’altra funzionante (di backup) e quindi il flusso di rete viene garantito. Questa modalità fornisce un sistema di fault tolerance e non è necessario uno switch che abbia funzionalità avanzate;
* <code>'''mode=1 (active-backup)'''</code>: una sola schede di rete viene usata. Se questa si rompe il MAC address viene associato all'altra funzionante (di backup) e quindi il flusso di rete viene garantito. Questa modalità fornisce un sistema di fault tolerance e non è necessario uno switch che abbia funzionalità avanzate;
* <code>'''mode=2 (balance-xor)'''</code>: il traffico di rete viene inoltrato sulla scheda in base a questa regola di XOR: ((source MAC) XOR (dest MAC)).  Questa modalità garantisce load balance e fault tolerance e non necessità di particolati switch;
* <code>'''mode=2 (balance-xor)'''</code>: il traffico di rete viene inoltrato sulla scheda in base a questa regola di XOR: ((source MAC) XOR (dest MAC)).  Questa modalità garantisce load balance e fault tolerance e non necessità di particolati switch;
* <code>'''mode=3 (broadcast)'''</code>: vengono usate tutte le interfacce per trasmettere e ricevere. Il fault tolerance è garantito senza switch preposti;
* <code>'''mode=3 (broadcast)'''</code>: vengono usate tutte le interfacce per trasmettere e ricevere. Il fault tolerance è garantito senza switch preposti;
* <code>'''mode=4 (802.3ad)'''</code>: è una modalità si supporto allo standard IEEE 802.3ad Dynamic link aggregation. È necessario uno switch che supporti lo standard 802.3ad;
* <code>'''mode=4 (802.3ad)'''</code>: è una modalità si supporto allo standard IEEE 802.3ad Dynamic link aggregation. È necessario uno switch che supporti lo standard 802.3ad;
Riga 27: Riga 27:
* <code>'''mode=6 (balance-alb)'''</code>: Adaptive Load Balancing. Fornisce bilanciamento del carico sia in ricezione che in trasmissione. Non necessita di switch particolari, ma richiede la capacità di cambiare l’indirizzo MAC del dispositivo di rete senza che questo interrompa il traffico.
* <code>'''mode=6 (balance-alb)'''</code>: Adaptive Load Balancing. Fornisce bilanciamento del carico sia in ricezione che in trasmissione. Non necessita di switch particolari, ma richiede la capacità di cambiare l’indirizzo MAC del dispositivo di rete senza che questo interrompa il traffico.
=Installazione=
=Installazione=
Il bonding su Linux è gestito dal programma <tt>ifenslave</tt>:
Il bonding su Linux è gestito dal programma <code>ifenslave</code>:
<pre>
<pre>
apt-get install ifenslave-2.6
apt-get install ifenslave-2.6
</pre>
</pre>
La configurazione vera e propria del networking viene fatta, come sempre, tramite il file <tt>/etc/network/interfaces</tt>. Supponendo che eth0 ed eth1 siano le schede ethernet presenti sulla nostra Debian box:
La configurazione vera e propria del networking viene fatta, come sempre, tramite il file <code>/etc/network/interfaces</code>. Supponendo che eth0 ed eth1 siano le schede ethernet presenti sulla nostra Debian box:
<pre>
<pre>
auto bond0
auto bond0
Riga 43: Riga 43:
</pre>
</pre>
Commentate eventuali riferimenti alle schede fisiche presenti nel file, quindi salvate.
Commentate eventuali riferimenti alle schede fisiche presenti nel file, quindi salvate.
Aprite ora il file <tt>'''/etc/modprobe.d/arch/i386'''</tt> (per architetture i386), oppure <tt>'''/etc/modprobe.d/arch/x86_64'''</tt> (per architetture a 64 bit) e aggiungete le seguenti righe:
Aprite ora il file <code>'''/etc/modprobe.d/arch/i386'''</code> (per architetture i386), oppure <code>'''/etc/modprobe.d/arch/x86_64'''</code> (per architetture a 64 bit) e aggiungete le seguenti righe:
<pre>
<pre>
alias bond0 bonding
alias bond0 bonding
options bonding mode=1 miimon=100 downdelay=200 updelay=200
options bonding mode=1 miimon=100 downdelay=200 updelay=200
</pre>
</pre>
Aggiornate la lista dei moduli caricati
Aggiornate la lista dei moduli caricati:
<pre>
<pre>
# update-modules
# update-modules
Riga 58: Riga 58:


=Installazione alternativa=
=Installazione alternativa=
Il bonding su Linux è gestito dal programma <tt>ifenslave</tt>:
Il bonding su Linux è gestito dal programma <code>ifenslave</code>:
<pre>
<pre>
# apt-get install ifenslave-2.6
# apt-get install ifenslave-2.6
</pre>
</pre>
La configurazione vera e propria del networking viene fatta, come sempre, tramite il file <tt>/etc/network/interfaces</tt>. Supponendo che eth0 ed eth1 siano le schede ethernet presenti sulla nostra Debian box:
La configurazione vera e propria del networking viene fatta, come sempre, tramite il file <code>/etc/network/interfaces</code>. Supponendo che eth0 ed eth1 siano le schede ethernet presenti sulla nostra Debian box:
<pre>
<pre>
auto bond0
auto bond0
Riga 70: Riga 70:
network <indirizzo_di_rete>
network <indirizzo_di_rete>
gateway <ip_del_gateway>
gateway <ip_del_gateway>
bond_mode <modalita_di_bonding_preferita>
bond_mode <modalità_di_bonding_preferita>
bond_miimon 100
bond_miimon 100
bond_downdelay 200
bond_downdelay 200

Versione delle 00:07, 30 gen 2010

Debian-swirl.png Versioni Compatibili

ERRORE: valore non valido ( Tutte le versioni di Debian )! Vedi qui.

Introduzione

In ambiente server Windows si parla generalmente di teaming riguardo alla configurazione di due o più schede di rete in modo che siano viste come una sola. Gli obiettivi sono quelli di raddoppiare la banda disponibile, di garantire un bilanciamento di carico tra le varie schede di rete e garantire una maggior sicurezza, visto che se una delle schede di rete ha problemi, ci sono le altre a garantire che la trasmissione non cada.
Per lo stesso concetto su Linux si parla invece di bonding, che è perciò un sistema per avere due o più interfacce di rete legate in modo da apparire come una unica interfaccia fisica, o, per dirla con altre parole, un sistema che la ho lo scopo di unire due o più flussi ethernet al fine di formare un unico canale.

Requisiti

Prima di iniziare, è altamente raccomandata una verifica sull'integrità e la funzionalità delle singole schede di rete. Lanciando il comando 'mii-tool' dovreste vedere qualcosa di simile:

# mii-tool
eth0: negotiated 100baseTx-FD, link ok
eth1: negotiated 100baseTx-FD, link ok

Per far sì che il bonding funzioni, il kernel deve avere il supporto per il bonding delle periferiche:

# modprobe --list | grep bonding
/lib/modules/2.6.20-16/kernel/drivers/net/bonding/bonding.ko

Tipi di bonding

Esistono diversi tipi di bonding, relativi a come il kernel gestirà i flussi di dati in entrata e in uscita dal sistema:

  • mode=0 (balance-rr): viene configurato un round-robin tra le due interfacce. I pacchetti vengono trasmessi attraverso la scheda di rete scarica e se una delle due va KO viene usata solo la scheda di rete funzionante. Questa modalità fornisce sia il load balance e sia il fault tolerance e non prevede switch di rete con particolari funzionalità;
  • mode=1 (active-backup): una sola schede di rete viene usata. Se questa si rompe il MAC address viene associato all'altra funzionante (di backup) e quindi il flusso di rete viene garantito. Questa modalità fornisce un sistema di fault tolerance e non è necessario uno switch che abbia funzionalità avanzate;
  • mode=2 (balance-xor): il traffico di rete viene inoltrato sulla scheda in base a questa regola di XOR: ((source MAC) XOR (dest MAC)). Questa modalità garantisce load balance e fault tolerance e non necessità di particolati switch;
  • mode=3 (broadcast): vengono usate tutte le interfacce per trasmettere e ricevere. Il fault tolerance è garantito senza switch preposti;
  • mode=4 (802.3ad): è una modalità si supporto allo standard IEEE 802.3ad Dynamic link aggregation. È necessario uno switch che supporti lo standard 802.3ad;
  • mode=5 (balance-tlb): Adaptive Transmit Load Balancing. Il traffico in entrata è ricevuto solo sullo slave attivo, il traffico in uscita viene distribuito a seconda del carico su ogni slave. Non necessita di particolari switch;
  • mode=6 (balance-alb): Adaptive Load Balancing. Fornisce bilanciamento del carico sia in ricezione che in trasmissione. Non necessita di switch particolari, ma richiede la capacità di cambiare l’indirizzo MAC del dispositivo di rete senza che questo interrompa il traffico.

Installazione

Il bonding su Linux è gestito dal programma ifenslave:

apt-get install ifenslave-2.6

La configurazione vera e propria del networking viene fatta, come sempre, tramite il file /etc/network/interfaces. Supponendo che eth0 ed eth1 siano le schede ethernet presenti sulla nostra Debian box:

auto bond0
iface bond0 inet static
address <indirizzo_ip>
netmask <subnetmask>
network <indirizzo_di_rete>
gateway <ip_del_gateway>
up /sbin/ifenslave bond0 eth0 eth1
down /sbin/ifenslave -d bond0 eth0 eth1

Commentate eventuali riferimenti alle schede fisiche presenti nel file, quindi salvate. Aprite ora il file /etc/modprobe.d/arch/i386 (per architetture i386), oppure /etc/modprobe.d/arch/x86_64 (per architetture a 64 bit) e aggiungete le seguenti righe:

alias bond0 bonding
options bonding mode=1 miimon=100 downdelay=200 updelay=200

Aggiornate la lista dei moduli caricati:

# update-modules

e riavviate il sistema di networking (oppure il sistema intero) e controllate eventuali messaggi d'errore al boot:

# /etc/init.d/networking restart

Installazione alternativa

Il bonding su Linux è gestito dal programma ifenslave:

# apt-get install ifenslave-2.6

La configurazione vera e propria del networking viene fatta, come sempre, tramite il file /etc/network/interfaces. Supponendo che eth0 ed eth1 siano le schede ethernet presenti sulla nostra Debian box:

auto bond0
iface bond0 inet static
address <indirizzo_ip>
netmask <subnetmask>
network <indirizzo_di_rete>
gateway <ip_del_gateway>
bond_mode <modalità_di_bonding_preferita>
bond_miimon 100
bond_downdelay 200
bond_updelay 200
slaves eth0 eth1

Tra le modalità di bonding configurabili, vi consiglio la modalità balance-rr o active-backup, e vi ricordo che è importante commentare o cancellare i riferimenti alla schede di rete reali.
Fatto questo riavviamo il sistema di networking con:

# /etc/init.d/networking restart



Ferdybassi