Asümmeetrilise marsruutimise probleemid

Vaata kategooriaid

Asümmeetrilise marsruutimise probleemid

4 min lugeda

Ülevaade #

See artikkel selgitab, kuidas tuvastada ja lahendada asümmeetrilise marsruutimise probleemid aastal RELIANOID juurutamine, kui koormuse tasakaalustajal on mitu võrguliidest, mis on ühendatud erinevate alamvõrkudega.

See olukord võib tekkida siis, kui esiotsa kliendid peavad juurde pääsema teises alamvõrgus asuvatele taustteenustele, samal ajal kui koormuse tasakaalustajal on liidesed mõlemas võrgus.

relianoid_asimeetriline_marsruutimine

Vale marsruutimiskäitumine võib põhjustada vastuse liikluse väljumise sissetuleva päringu jaoks kasutatavast erineva liidese kaudu, mille tulemuseks on asümmeetriline marsruutimine.

Probleemi kirjeldus #

Mõnes juurutuses RELIANOID koormuse tasakaalustaja on konfigureeritud mitme liidesega, mis on ühendatud erinevate võrkudega.

Järgmine konfiguratsioon on näidiskeskkond, mida kasutatakse demonstratsiooni eesmärgil.

Interface võrk Eesmärk
eth0 192.168.1.0/24 juhtimine
eth1 192.168.110.0/24 Frontend
eth2 192.168.100.0/24 Rakendus / Taustasüsteem

Tagaserverid asuvad 192.168.100.0/24 alamvõrk ja neile pääseb juurde koormuse tasakaalustajal konfigureeritud farmide kaudu.

Siiski mõned kliendid, kes asuvad 192.168.110.0/24 võrk peab samuti juurde pääsema teenustele, mis on majutatud 192.168.100.0/24 võrku.

Kuna koormuse tasakaalustajal on liides mõlemas võrgus ja IP-edastus on vaikimisi aktiivne, võib süsteem suunata vastuse liikluse otse läbi esiotsa liides (eth1) selle asemel, et suunata see läbi eeldatava värava.

Selle tulemuseks on asümmeetriline marsruutimine, mis võib põhjustada ühenduse katkemisi või pakettide kadumist.

Näidisliidese konfiguratsioon #

relianoid_näidisliidese_konfiguratsioon

2. Mis on asümmeetriline marsruutimine #

Asümmeetriline marsruutimine toimub siis, kui Sama ühenduse sissetulev ja väljaminev liiklus läbivad erinevaid võrguteid.

Näidisvoog #

Sihtkoha tee: 192.168.110.11 eth2 kaudu (klient) > 192.168.100.100 (koormuse tasakaalustaja) > 192.168.100.42 (taustaprogramm)

Tagasitee (vale): 192.168.100.42 (taustaserver) > 192.168.100.100 (koormuse tasakaalustaja) > 192.168.110.11 eth1 kaudu (klient)

Kuna tagasiliiklus lahkub läbi teise liidese, võivad vahepealsed seadmed, näiteks tulemüürid või ruuterid, pakette ära jätta.

Kuidas marsruutimistabelid töötavad #

RELIANOID kasutusalad liidesepõhised marsruutimistabelid et kontrollida liikluse edastamist võrkude vahel.

Iga liides genereerib automaatselt oma marsruutimistabeli.

Näidis marsruutimistabelid: table_eth1, table_eth2

Need marsruutimistabelid määratlevad:

  • Liidesega seotud marsruudid
  • Liikluse edastamiseks kasutatavad lüüsid
  • Liikluse suunamiseks lubatud liidesed

Igas marsruutimistabelis saab liideseid konfigureerida järgmiselt:

Hallatavad liidesed #

Liidesed, millel on lubatud marsruutimistabelis liiklust suunata, kasutades IP-edastusfunktsiooni.

Haldamata liidesed #

Liidesed, mis on selle tabeli marsruutimisotsustest ja IP-edastusest välja jäetud, ei kehti nende liideste kohta.

Hallatavate ja mittehallatavate liideste juhtimise abil saavad administraatorid mõjutada liikluse voolavust koormuse tasakaalustaja kaudu ja vältida marsruutimiskonflikte.

Näidis marsruutimistabelist #

relianoid_näidise_marsruutimise_tabel

Lahendus #

Asümmeetrilise marsruutimisprobleemi lahendamiseks tuleb konfliktne liides taustvõrguga seotud marsruutimistabelist välja jätta.

Selles stsenaariumis eth1 tuleks marsruutimistabelist eemaldada table_eth2, tagades liikluse suunamise läbi õige lüüsi.

relianoid_simeetriline_marsruutimine

Lahendus veebiliidese abil #

  1. Navigeeri jaotisse: Võrk > Marsruutimine
  2. Valige taustliidesega seotud marsruutimistabel: table_eth2
  3. Kerige lehe allossa.
  4. Leidke Hallatavad liidesed sektsiooni.
  5. Liiguta liidest eth1 Rohkem kui Hallatavad liidesed et Haldamata liidesed.

See takistab liikluse suunamist otse läbi esiliidese, kui kasutatakse taustsüsteemi marsruutimistabelit.
lahendus_veebijuhendi_kasutamine

Lahendus CLI abil #

Sama konfiguratsiooni saab rakendada ka kasutades RELIANOID CLI.

1. samm: lubage API-juurdepääs #

Navigeeri jaotisse: Süsteem > Kasutajaseaded

Luba API-juurdepääs ja seadista API-võti. Saad kas ise võtme määratleda või genereerida juhusliku.

Pärast võtme loomist kopeeri ja salvesta see, kuna seda on vaja CLI esmakordsel avamisel noid-cli abil.

2. samm: juurdepääs RELIANOID CLI #

Süsteemikonsoolist käivitage:

noid-cli

Sisestage API-võti, kui seda küsitakse.

3. samm: eemaldage liides marsruutimistabelist #

Käivita järgmine käsk:

võrgu marsruutimise tabel-haldamata lisa table_eth2 -liides eth1

See käsk takistab liikluse suunamist läbi eth1 marsruutimistabeli kasutamisel table_eth2.

4. samm: konfiguratsiooni tagasipööramine (valikuline) #

Vajadusel saab konfiguratsiooni järgmise käsuga taastada:

võrgu marsruutimise tabel-haldamata eemalda table_eth2 eth1

Best Practices #

  • Tehke marsruudimuudatusi ajal vähese liiklusega tundidel või hooldusakendel.
  • Pärast konfiguratsiooni rakendamist kontrollige ühenduvust.
  • Veenduge, et marsruutimise muudatused ei mõjutaks teisi teenuseid.

Järeldus #

Asümmeetrilise marsruutimise probleemid võivad tekkida siis, kui koormuse tasakaalustaja on ühendatud mitme võrguga ja liiklus naaseb sissetuleva ühenduse jaoks kasutatavast erineva liidese kaudu.

In RELIANOID, saab selle probleemi lahendada marsruutimistabeli konfiguratsioone kohandades ja konfliktsete liideste välistamisega konkreetsetest marsruutimistabelitest.

See tagab, et liiklus järgib õiget võrguteed ja hoiab ära ühenduvusprobleemid.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs