És possible crear equips / enllaços iface sobre dispositius túnels?

Tinc diverses NIC físiques en un servidor que haurien de poder accedir a les NIC físiques del servidor parell. Tinc dispositius de túnel IP (actualment configurats com a GRE) entre cada parell de NIC. M'agradaria unir / unir els dispositius túnel per utilitzar-los per a la migració després d'un error.

De moment, NetworkManager falla dient que els esclaus de l'equip que intento definir no tenen un dispositiu adequat. Hi ha alguna manera d'aconseguir el que he descrit anteriorment?

Gràcies!

0
задан 18 November 2018 в 11:40
1 ответ

Туннели работают на разных уровнях, и их нельзя связывать, как физические интерфейсы. Для простого переключения при отказе ваши туннели будут работать как есть: все они имеют одинаковые маршруты.

Если вам нужна большая гибкость для использования всей возможной пропускной способности интерфейсов, вы можете:

  1. Использовать связывание сетевых карт на интерфейсах.

    1225] Используйте теги 802.1Q VLAN для подсетей. Таким образом, любая подсеть может использовать любую сетевую карту.

  2. Используйте одну VLAN для одного туннеля VPN. Как видно из рисунка (где высота обозначает используемую пропускную способность сети), ваш туннель сможет превосходить пропускную способность одной физической сетевой карты, несмотря на то, что это единственный виртуальный сетевой интерфейс.

    Graph of phases 1-3

Для резервирования вы можете настроить ваш туннель для повторного подключения к другой подсети в случае сбоя VLAN 1. Однако, если оба сервера подключены к одному коммутатору, единственной точкой отказа будет коммутатор. Если какой-либо из сетевых адаптеров, любой порт коммутатора или любой кабель выйдет из строя, остальные будут обрабатывать все подсети L2, включая подсеть, имеющую туннель.

Другими словами, пока ваше предложение пытается добавить избыточность только для этого VPN-туннеля, это Решение также добавляет избыточность для всех физических сетей. Резервирование вашего VPN-туннеля теперь основано на этом (а не на взломе, предложенном в комментариях).

2
ответ дан 4 December 2019 в 13:23

Теги

Похожие вопросы