fbpx

Błędne konfiguracje warstwy 2: interfejsy LAG i równoważenie obciążenia

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Scena: Interfejs LAG (Link Aggregation Group) został stworzony w celu zwiększenia całkowitej przepustowości pomiędzy dwoma węzłami sieci, zwykle przełącznikami.

Aby sprawdzić, czy interfejs LAG działa poprawnie, podłączono dwa serwery przesyłające dane, zwykle przy użyciu narzędzia do pomiaru wydajności sieci Iperf.

Na końcu artykułu znajdziesz mały test to ci pozwoli oceniać wiedzę zdobytą w tej lekturze

Na przykład interfejs LAG mógł zostać utworzony z dwóch portów Gigabit Ethernet, zapewniając wirtualny interfejs zdolny do równoważenia ruchu na obu interfejsach i teoretycznie osiągający przepustowość 2 Gb/s.

Serwery w tym przypadku są połączone za pomocą interfejsu 10 Gb/s, takiego jak SFP+.

Błędne konfiguracje warstwy 2: interfejsy LAG i równoważenie obciążenia

Odpowiednie ustawienia dla SW1 i SW2:

				
					/interface bonding
add mode=802.3ad name=bond1 slaves=ether1,ether2
/interface bridge
add name=bridge1
/interface bridge port
add bridge=bridge1 interface=bond1
add bridge=bridge1 interface=sfp-sfpplus1
				
			
  • Dodano tryb łączenia 802.3ad z nazwą bond1 i urządzeniami podrzędnymi ether1 i ether2.
  • Tworzony jest most o nazwie most1.
  • Interfejsy bond1 i interfejsy sfp-sfpplus1 są dodawane do mostka Bridge1.

problem

Po wstępnych testach zaobserwowano, że wydajność sieci nigdy nie przekracza limitu 1 Gb/s, chociaż obciążenie procesora serwerów i węzłów sieci (przełączników) jest niskie. Dzieje się tak, ponieważ LACP (802.3ad) wykorzystuje politykę skrótu rozgłoszeniowego do określenia, czy ruch może być zrównoważony pomiędzy wieloma członkami grupy LAG.

W tym przypadku interfejs LAG nie tworzy interfejsu 2 Gb/s, ale raczej interfejs, który może, jeśli to możliwe, równoważyć ruch przez wiele interfejsów podrzędnych.

Dla każdego pakietu generowany jest skrót transmisji, który określa, przez którego członka LAG pakiet zostanie przesłany, zapobiegając w ten sposób nieprawidłowej kolejności pakietów.

Istnieje możliwość wybrania polityki skrótu transmisji, która zazwyczaj umożliwia wybór pomiędzy warstwą 2 (MAC), warstwą 3 (IP) i warstwą 4 (port).

W RouterOS można to wybrać za pomocą parametru transmit-hash-policy. W tym przypadku skrót transmisji jest taki sam, ponieważ pakiety są wysyłane na ten sam adres MAC i ten sam adres IP, a Iperf również używa tego samego portu, generując w ten sposób ten sam skrót transmisji dla wszystkich pakietów i zapobiegając równoważeniu obciążenia pomiędzy członkami LAG .

Należy zauważyć, że pakiety nie zawsze będą równoważone przez członków LAG, nawet jeśli miejsce docelowe jest różne, ponieważ znormalizowana polityka skrótu transmisji może generować ten sam skrót transmisji dla różnych miejsc docelowych.

Objawy:

  • Ruch mija tylko jednego członka LGD.

Rozwiązanie

Wybierz odpowiednią politykę skrótu transmisji i właściwie przetestuj wydajność sieci.

Najłatwiejszym sposobem przetestowania takich konfiguracji jest użycie wielu obiektów docelowych. Na przykład zamiast wysyłać dane do jednego serwera, należy je wysłać do wielu serwerów.

Spowoduje to wygenerowanie innego skrótu transmisji dla każdego pakietu i umożliwi równoważenie obciążenia pomiędzy członkami LGD.

W niektórych przypadkach można rozważyć zmianę trybu interfejsu łączenia, aby zwiększyć ogólną wydajność.

W przypadku ruchu UDP tryb balansu-rr może być wystarczający, ale może powodować problemy w ruchu TCP.

Możesz przeczytać więcej na temat wybierania odpowiedniego trybu dla swojej konfiguracji tutaj.

 

Dodatkowe aspekty do rozważenia:

Wybór trybu łączenia

Wybór sposobu wiązania jest kluczowy. Chociaż funkcja Balance-rr (działanie okrężne) może być skuteczna w przypadku ruchu UDP, może nie być idealna dla protokołu TCP ze względu na możliwość zmiany kolejności pakietów. Dlatego przy wyborze trybu łączenia ważne jest, aby wziąć pod uwagę rodzaj ruchu, który będzie dominował w sieci.

Wpływ konfiguracji sieci

Inne aspekty konfiguracji sieci mogą również wpływać na wydajność LAG. Na przykład konfiguracja przełącznika, możliwości sprzętu i zasady sieci mogą mieć wpływ na sposób obsługi ruchu przez interfejsy LAG.

Monitorowanie i diagnoza

Niezbędne jest wdrożenie narzędzi monitorowania i diagnostyki, aby lepiej zrozumieć zachowanie ruchu w ramach LGD. Narzędzia takie jak Wireshark, a nawet funkcje diagnostyczne wbudowane w przełączniki mogą dostarczyć cennych informacji.

Rozważania dotyczące wydajności i pojemności

Chociaż w tym scenariuszu interfejs LAG teoretycznie może osiągnąć przepustowość 2 Gb/s, należy pamiętać, że na rzeczywistą wydajność może mieć wpływ wiele czynników, takich jak jakość okablowania, odległość między urządzeniami i sama konfiguracja sprzętowa.

Różne testy

Testowanie z różnymi konfiguracjami i typami ruchu może pomóc w określeniu najlepszej konfiguracji dla określonego środowiska. Może to obejmować zmianę docelowego adresu IP, portu, a nawet rodzaju ruchu (TCP lub UDP).

Aktualizacja oprogramowania sprzętowego i oprogramowania

Zapewnienie, że zarówno przełączniki, jak i serwery korzystają z najnowszej, najbardziej stabilnej wersji oprogramowania sprzętowego i oprogramowania, może rozwiązać wcześniej niezidentyfikowane problemy i poprawić ogólną wydajność.

Wnioski

Równoważenie obciążenia na interfejsie LAG to złożony proces, który wymaga starannej konfiguracji i szczegółowego zrozumienia sieci i jej komponentów.

Dzięki odpowiedniemu wyborowi polityki skrótu transmisji i szeroko zakrojonym testom można zoptymalizować wydajność sieci i zapewnić efektywne wykorzystanie dostępnych zasobów.

Ponadto bycie na bieżąco z aktualizacjami i najlepszymi praktykami w zakresie konfiguracji sieci może znacząco przyczynić się do efektywności i stabilności środowiska sieciowego.

Krótki quiz wiedzy

Co sądzisz o tym artykule?
Czy odważysz się ocenić zdobytą wiedzę?

QUIZ – Błędne konfiguracje warstwy 2: interfejsy LAG i równoważenie obciążenia

Książka polecana do tego artykułu

Chcesz zasugerować temat?

Co tydzień publikujemy nowe treści. Chcesz, żebyśmy porozmawiali o czymś konkretnym?
Temat na kolejny blog

Zostaw komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Dni
Horas
minut
sekundy

Wstęp do
OSPF – BGP – MPLS

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-RAV-ROS-240118
Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAS-ROS-240111

Promocja na Dzień Trzech Króli!

REYES24

15%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego z okazji Dnia Trzech Króli!

*promocja ważna do niedzieli 7 stycznia 2024
** kod (KRÓLE24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Promocja sylwestrowa!

NY24

20%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z sylwestrowego kodu rabatowego!

*promocja ważna do poniedziałku 1 stycznia 2024 r
** kod (NY24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Świąteczne rabaty!

XMAS23

30%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego na Święta!!!

**kody naliczane są w koszyku
Promocja ważna do poniedziałku 25

ZNIŻKI CYBERTYGODNIA

CW23-MK

17%

wszystkie kursy MikroTik OnLine

CW23-AX

30%

wszystkie kursy Akademii

CW23-LIB

25%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Cyber ​​Tydzień!!!

**kody naliczane są w koszyku
Promocja ważna do niedzieli 3 grudnia 2023

ZNIŻKI NA CZARNY PIĄTEK

BF23-MX

22%

wszystkie kursy MikroTik OnLine

BF23-AX

35%

wszystkie kursy Akademii

BF23-LIB

30%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Black Friday!!!

**Kody naliczane są w koszyku

kody są stosowane w koszyku
ważny do niedzieli 26r

Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-VPN-SET-231115

Halloweenowa promocja

Skorzystaj z kodów rabatowych na Halloween.

Kody naliczane są w koszyku

HW23-MK

11% zniżki na wszystkie kursy MikroTik OnLine

11%

HW23-AX

30% zniżki na wszystkie kursy Akademii

30%

HW23-LIB

25% zniżki na wszystkie książki i pakiety książek MikroTik

25%

Zarejestruj się i weź udział w bezpłatnym kursie Wprowadzenie do zaawansowanego routingu z MikroTik (MAE-RAV-ROS)

Dziś (środa) 11 października 2023 r
7:11 do XNUMX:XNUMX (Kolumbia, Ekwador, Peru)

MAE-RAV-ROS-231011