fbpx

Misconfiguraties van laag 2: LAG-interfaces en taakverdeling

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Fase: Er is een LAG-interface (Link Aggregation Group) gemaakt om de totale bandbreedte tussen twee netwerkknooppunten, meestal switches, te vergroten.

Om te testen of de LAG-interface correct werkt, zijn twee servers die gegevens overdragen met elkaar verbonden, waarbij gewoonlijk gebruik wordt gemaakt van de tool voor het meten van netwerkprestaties Iperf.

Aan het einde van het artikel vindt u een kleine proef dat zal je toestaan schatten de kennis die tijdens deze lezing is verworven

Er kan bijvoorbeeld een LAG-interface zijn gemaakt op basis van twee Gigabit Ethernet-poorten, die een virtuele interface bieden die het verkeer over beide interfaces kan verdelen en in theorie een doorvoer van 2 Gbps kan bereiken.

De servers zijn in dit geval verbonden via een 10Gbps-interface, zoals SFP+.

Misconfiguraties van laag 2: LAG-interfaces en taakverdeling

Relevante instellingen voor SW1 en SW2:

				
					/interface bonding
add mode=802.3ad name=bond1 slaves=ether1,ether2
/interface bridge
add name=bridge1
/interface bridge port
add bridge=bridge1 interface=bond1
add bridge=bridge1 interface=sfp-sfpplus1
				
			
  • Er wordt een 802.3ad-bondingmodus toegevoegd met de naam bond1 en de slaves ether1 en ether2.
  • Er wordt een brug met de naam bridge1 gemaakt.
  • De bond1-interface en de sfp-sfpplus1-interface worden toegevoegd aan de bridge1-brug.

het probleem

Na de eerste tests is vastgesteld dat de netwerkprestaties nooit de limiet van 1 Gbps overschrijden, hoewel de CPU-belasting op de servers en netwerkknooppunten (switches) laag is. Dit komt omdat LACP (802.3ad) een broadcast-hash-beleid gebruikt om te bepalen of het verkeer over meerdere leden van de LAG kan worden verdeeld.

In dit geval creëert een LAG-interface geen 2Gbps-interface, maar eerder een interface die het verkeer indien mogelijk over meerdere slave-interfaces kan verdelen.

Voor elk pakket wordt een transmissiehash gegenereerd, die bepaalt via welk lid van de LAG het pakket zal worden verzonden, waardoor wordt voorkomen dat pakketten in de verkeerde volgorde terechtkomen.

Er is de mogelijkheid om het transmissiehashbeleid te selecteren, waarbij u doorgaans kunt kiezen tussen Laag 2 (MAC), Laag 3 (IP) en Laag 4 (Poort).

Op RouterOS kan dit worden geselecteerd met behulp van de parameter send-hash-policy. In dit geval is de transmissie-hash hetzelfde, aangezien pakketten naar hetzelfde MAC-adres en hetzelfde IP-adres worden verzonden en Iperf ook dezelfde poort gebruikt, waardoor voor alle pakketten dezelfde transmissie-hash wordt gegenereerd en taakverdeling tussen LAG-leden wordt voorkomen. .

Opgemerkt moet worden dat pakketten niet altijd in evenwicht zullen zijn over LAG-leden, zelfs als de bestemming anders is, aangezien het gestandaardiseerde transmissie-hash-beleid dezelfde transmissie-hash voor verschillende bestemmingen kan genereren.

Symptomen:

  • Verkeer passeert slechts één lid van de LAG.

Oplossing

Selecteer het juiste transmissiehashbeleid en test de netwerkprestaties op de juiste manier.

De eenvoudigste manier om dergelijke configuraties te testen is door meerdere doelen te gebruiken. In plaats van gegevens naar één server te sturen, moeten gegevens bijvoorbeeld naar meerdere servers worden verzonden.

Hierdoor wordt voor elk pakket een andere transmissie-hash gegenereerd en wordt taakverdeling tussen LAG-leden mogelijk gemaakt.

In sommige gevallen kunt u overwegen de modus voor de bondinginterface te wijzigen om de algehele prestaties te verbeteren.

Voor UDP-verkeer kan de balance-rr-modus voldoende zijn, maar dit kan problemen veroorzaken voor TCP-verkeer.

U kunt meer lezen over het selecteren van de juiste modus voor uw installatie hier.

 

Bijkomende aspecten om te overwegen:

Selectie van hechtingsmodus

De keuze van de verbindingsmodus is cruciaal. Hoewel balance-rr (round-robin) effectief kan zijn voor UDP-verkeer, is het mogelijk niet ideaal voor TCP vanwege de mogelijkheid van pakketherschikking. Daarom is het belangrijk om bij het kiezen van de verbindingsmodus rekening te houden met het type verkeer dat de overhand zal hebben in het netwerk.

Invloed van netwerkconfiguratie

Andere aspecten van de netwerkconfiguratie kunnen ook de LAG-prestaties beïnvloeden. Switchconfiguratie, hardwaremogelijkheden en netwerkbeleid kunnen bijvoorbeeld van invloed zijn op de manier waarop verkeer via LAG-interfaces wordt afgehandeld.

Monitoring en diagnose

Het is essentieel om monitoring- en diagnose-instrumenten te implementeren om beter te begrijpen hoe het verkeer zich via de LAG gedraagt. Tools zoals Wireshark of zelfs diagnostische functies die in switches zijn ingebouwd, kunnen waardevolle informatie opleveren.

Prestatie- en capaciteitsoverwegingen

Hoewel de LAG-interface in dit scenario theoretisch een bandbreedte van 2Gbps kan bereiken, moet er rekening mee worden gehouden dat de werkelijke prestaties kunnen worden beïnvloed door meerdere factoren, zoals de kwaliteit van de bekabeling, de afstand tussen de apparaten en de hardwareconfiguratie zelf.

Diverse testen

Testen met verschillende configuraties en verkeerstypen kan helpen bij het identificeren van de beste configuratie voor een specifieke omgeving. Dit kan het variëren van het bestemmings-IP-adres, de poort of zelfs het type verkeer (TCP versus UDP) omvatten.

Firmware- en software-update

Door ervoor te zorgen dat zowel switches als servers de nieuwste, meest stabiele versie van hun firmware en software gebruiken, kunnen voorheen niet-geïdentificeerde problemen worden opgelost en de algehele prestaties worden verbeterd.

Conclusie

Load-balancing op een LAG-interface is een complex proces dat een zorgvuldige configuratie en een gedetailleerd begrip van het netwerk en zijn componenten vereist.

Door de juiste transmissie-hashing-beleidsselectie en uitgebreide tests kunnen de netwerkprestaties worden geoptimaliseerd en ervoor worden gezorgd dat de beschikbare bronnen efficiënt worden gebruikt.

Bovendien kan het op de hoogte blijven van updates en best practices in de netwerkconfiguratie aanzienlijk bijdragen aan de effectiviteit en stabiliteit van uw netwerkomgeving.

Korte kennisquiz

Wat vind je van dit artikel?
Durf jij je geleerde kennis te evalueren?

QUIZ - Verkeerde configuraties in Laag 2: LAG-interfaces en taakverdeling

Aanbevolen boek voor dit artikel

Wil je een onderwerp voorstellen?

Elke week plaatsen wij nieuwe inhoud. Wil je dat we over iets specifieks praten?
Onderwerp voor de volgende blog

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011