The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Отказоустойчивая система"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Отказоустойчивая система"  
Сообщение от PeNDaL (ok) on 08-Мрт-09, 20:18 
Доброго времени суток!
Имеется два провайдера, как организовать бесперебойную работу при падении одного из провайдеров!

Установленная Система FreeBSD 7.1(Real IP у одного из провов)+Quagga(Zebra)+NG_NAT+NG_CAR+MPD5+FREENIBS+NGINX(Хостинг)

Задача стоит такая! Какими средствами организовать отказоустойчивую систему с моментальным переключением на рабочего провайдера.

1. Установеленный пакет Quagga(Zebra) - переключает моментально при физическом падении интерфейса, при пропадании линка или проблем у провайдера система входит в ступор!
2. Написанный скрипт проверки работоспособности шлюза (route change default x.x.x.x) - не обеспечивает моментального переключения (Cron задержка в 1 мин). Минус скрипта - бывают падения с симтомами "no route to host" и "host is down".

Хочется организовать на высоком уровне!

Помогите, кто сталктвался с такой проблемой и как ее решили!


Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Отказоустойчивая система"  
Сообщение от Doktor (??) on 08-Мрт-09, 20:26 
>[оверквотинг удален]
>1. Установеленный пакет Quagga(Zebra) - переключает моментально при физическом падении интерфейса, при
>пропадании линка или проблем у провайдера система входит в ступор!
>2. Написанный скрипт проверки работоспособности шлюза (route change default x.x.x.x) - не
>обеспечивает моментального переключения (Cron задержка в 1 мин). Минус скрипта -
>бывают падения с симтомами "no route to host" и "host is
>down".
>
>Хочется организовать на высоком уровне!
>
>Помогите, кто сталктвался с такой проблемой и как ее решили!

BGP подними с обеими провайдерами.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Отказоустойчивая система"  
Сообщение от PeNDaL (ok) on 08-Мрт-09, 20:30 
>BGP подними с обеими провайдерами.

уже думал, но нет возможности!


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Отказоустойчивая система"  
Сообщение от Pahanivo email(??) on 08-Мрт-09, 21:04 
>>BGP подними с обеими провайдерами.
>
>уже думал, но нет возможности!

Сам подумаваю над реализацией такой шняги - только о мгновенном переключении тут речи не идет - как минимум 10-20 сек придется подождать, да и один фиг tcp сессии клиентов сдохнут.
Хочу попробовать сделать следующим образом - написать скриптик который будет висеть и постоянно пинговать некие удаленный хосты, причем пинги делать через разный интерфейсы поочереди. Если обнаружилось что какойто канал сдох то загружать соотвествующую таблицы маршрутов и настройки фаервола. В качестве хостов идеально подойдут думаю корневые DNS серваки.
Если придумаешь чото нормальное, отпиши потом плиз )

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Отказоустойчивая система"  
Сообщение от Doktor (??) on 09-Мрт-09, 11:17 
>>BGP подними с обеими провайдерами.
>
>уже думал, но нет возможности!

Подругому никак. В чем проблема с BGP?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Отказоустойчивая система"  
Сообщение от Ziggy Stardust email(ok) on 10-Мрт-09, 07:30 
>Подругому никак. В чем проблема с BGP?

Как правило с BGP проблема бывает в том, что далеко не каждый провайдер отдает свои ай-пи в виде AS. :-)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Отказоустойчивая система"  
Сообщение от PavelR (??) on 10-Мрт-09, 10:56 
>>>BGP подними с обеими провайдерами.
>>
>>уже думал, но нет возможности!
>
>Подругому никак. В чем проблема с BGP?

ну дык получится что человеку надо будет принимать от каждого провайдера фулл-вью, и даже пофиг что у него не будет своей AS, анонсящейся обратно в мир.

Главное, по-идее, получить от каждого провайдера доступные мировые сети, а дальше - нат на интерфейсах к прову сделает свое дело.

в принципе прову отдать фулл-вью (IMHO)  достаточно реально.. но то же самое IMHO говорит что "нах не надо".

---

RIPv2 вроде как тут не поможет, сильно уж много сетей тут будет. а отдавать по рипу просто дефолтный шлюз - так смысла ноль, у провайдера аплинк отвалится, но пров всеравно будет шлюз пихать свой по дефолту...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Отказоустойчивая система"  
Сообщение от A Clockwork Orange on 10-Мрт-09, 12:37 
>>>>BGP подними с обеими провайдерами.
>>>
>>>уже думал, но нет возможности!
>>
>>Подругому никак. В чем проблема с BGP?
>
>ну дык получится что человеку надо будет принимать от каждого провайдера фулл-вью,
>и даже пофиг что у него не будет своей AS, анонсящейся
>обратно в мир.

Провайдер будет анносировать в сторону клиента не имеющего AS ?

>
>Главное, по-идее, получить от каждого провайдера доступные мировые сети, а дальше -
>нат на интерфейсах к прову сделает свое дело.

А если у клиента сервис какой на адресе сидит?

>[оверквотинг удален]
>
>в принципе прову отдать фулл-вью (IMHO)  достаточно реально.. но то же
>самое IMHO говорит что "нах не надо".
>
>---
>
>RIPv2 вроде как тут не поможет, сильно уж много сетей тут будет.
>а отдавать по рипу просто дефолтный шлюз - так смысла ноль,
>у провайдера аплинк отвалится, но пров всеравно будет шлюз пихать свой
>по дефолту...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Отказоустойчивая система"  
Сообщение от PavelR (??) on 10-Мрт-09, 12:46 
>[оверквотинг удален]
>>>>
>>>>уже думал, но нет возможности!
>>>
>>>Подругому никак. В чем проблема с BGP?
>>
>>ну дык получится что человеку надо будет принимать от каждого провайдера фулл-вью,
>>и даже пофиг что у него не будет своей AS, анонсящейся
>>обратно в мир.
>
>Провайдер будет анносировать в сторону клиента не имеющего AS ?

Для анонсов на стороне клиента будет сконфигурирована фейковая AS, и анонсироваться она никуда не будет.

>
>>
>>Главное, по-идее, получить от каждого провайдера доступные мировые сети, а дальше -
>>нат на интерфейсах к прову сделает свое дело.
>
>А если у клиента сервис какой на адресе сидит?
>

И вы и мы прекрасно знаем, что для этого надо BGP + PI-адреса с зарегистрированной AS, в обязательном порядке и без вариантов.

>[оверквотинг удален]
>>
>>в принципе прову отдать фулл-вью (IMHO)  достаточно реально.. но то же
>>самое IMHO говорит что "нах не надо".
>>
>>---
>>
>>RIPv2 вроде как тут не поможет, сильно уж много сетей тут будет.
>>а отдавать по рипу просто дефолтный шлюз - так смысла ноль,
>>у провайдера аплинк отвалится, но пров всеравно будет шлюз пихать свой
>>по дефолту...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Отказоустойчивая система"  
Сообщение от LORbot on 10-Мрт-09, 19:20 
>>[оверквотинг удален]
>>>>Подругому никак. В чем проблема с BGP?
>>>ну дык получится что человеку надо будет принимать от каждого провайдера фулл-вью,
>>>и даже пофиг что у него не будет своей AS, анонсящейся обратно в мир.
>>Провайдер будет анносировать в сторону клиента не имеющего AS ?
>Для анонсов на стороне клиента будет сконфигурирована фейковая AS, и
>анонсироваться она никуда не будет.

Две недели назад - на всех таблоидах "Чешский провайдер убил половину интернета неправильным BGP анонсом" - PavelR - не твоя случайно работёнка? Вот скажи - обязательно Ч\З Ж?

Ни один вменяемый ISP на это не пойдёт. Накосячишь ты - а накуканят его - И ПОДЕЛОМ!
Если реально нужна реактивность 10 сек - купи IP блок и сделай таки честную AS. Если денег на машину нет - то и езди на велике, и на хайвей не лезь.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

11. "Отказоустойчивая система"  
Сообщение от PavelR (??) on 10-Мрт-09, 19:56 
>[оверквотинг удален]
>>>>>Подругому никак. В чем проблема с BGP?
>>>>ну дык получится что человеку надо будет принимать от каждого провайдера фулл-вью,
>>>>и даже пофиг что у него не будет своей AS, анонсящейся обратно в мир.
>>>Провайдер будет анносировать в сторону клиента не имеющего AS ?
>>Для анонсов на стороне клиента будет сконфигурирована фейковая AS, и
>>анонсироваться она никуда не будет.
>
>Две недели назад - на всех таблоидах "Чешский провайдер убил половину интернета
>неправильным BGP анонсом" - PavelR - не твоя случайно работёнка? Вот
>скажи - обязательно Ч\З Ж?

Не вешай на других свои косяки.

>
>Ни один вменяемый ISP на это не пойдёт. Накосячишь ты - а
>накуканят его - И ПОДЕЛОМ!

Чо, читать не умеешь ? я же сказал - анонсироваться от клиента ничего никуда не будет. Как может ничего не анонсироваться ? Путем настройки фильтра анонсов от клиента.
Ты тупой ?

>Если реально нужна реактивность 10 сек - купи IP блок и сделай
>таки честную AS. Если денег на машину нет - то и
>езди на велике, и на хайвей не лезь.

Не лечи меня, не надо.  Лучше попробуй почитать и понять мысли, которые излагают другие, чем втирать что кто-то не прав, хотя просто напросто ты сам них.. не понял.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

12. "Отказоустойчивая система"  
Сообщение от LORbot on 10-Мрт-09, 20:59 
>>[оверквотинг удален]

Повторю свой вопрос:

>>Вот скажи - обязательно Ч\З Ж?
>Ты тупой ?

Вона даже как! :)

[порезал всё - будем вежливы]

PS: А ты вообще на ISP хоть раз работал? А то вдруг по-наивности "мыслишь вслух" а я накинулся :) Вопрос - как ты уговоришь как минимум двух ISP на такую аферу?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

13. "Отказоустойчивая система"  
Сообщение от PavelR (??) on 10-Мрт-09, 22:23 
>[оверквотинг удален]
>>>Вот скажи - обязательно Ч\З Ж?
>>Ты тупой ?
>
>Вона даже как! :)
>
>[порезал всё - будем вежливы]
>
>PS: А ты вообще на ISP хоть раз работал? А то вдруг
>по-наивности "мыслишь вслух" а я накинулся :) Вопрос - как ты
>уговоришь как минимум двух ISP на такую аферу?

ну да, ты же писатель, а не читатель.

почитай внимательнее что я выше писал.

чтобы тебе было легче разбираться в этой куче сложных слов и буковок, я сделаю копию несущих смысл слов:

>>в принципе прову отдать фулл-вью (IMHO)  достаточно реально.. но то же
>>самое IMHO говорит что "нах не надо".

надеюсь что не сильно утрудил Ваш мозг побуждением к мышлению.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

14. "Отказоустойчивая система"  
Сообщение от A Clockwork Orange on 11-Мрт-09, 09:23 
>[оверквотинг удален]
>>>>Подругому никак. В чем проблема с BGP?
>>>
>>>ну дык получится что человеку надо будет принимать от каждого провайдера фулл-вью,
>>>и даже пофиг что у него не будет своей AS, анонсящейся
>>>обратно в мир.
>>
>>Провайдер будет анносировать в сторону клиента не имеющего AS ?
>
>Для анонсов на стороне клиента будет сконфигурирована фейковая AS, и анонсироваться она
>никуда не будет.

Пойдет ли на это провайдер?

>[оверквотинг удален]
>>>
>>>в принципе прову отдать фулл-вью (IMHO)  достаточно реально.. но то же
>>>самое IMHO говорит что "нах не надо".
>>>
>>>---
>>>
>>>RIPv2 вроде как тут не поможет, сильно уж много сетей тут будет.
>>>а отдавать по рипу просто дефолтный шлюз - так смысла ноль,
>>>у провайдера аплинк отвалится, но пров всеравно будет шлюз пихать свой
>>>по дефолту...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Отказоустойчивая система"  
Сообщение от bnn on 09-Мрт-09, 09:03 
>[оверквотинг удален]
>1. Установеленный пакет Quagga(Zebra) - переключает моментально при физическом падении интерфейса, при
>пропадании линка или проблем у провайдера система входит в ступор!
>2. Написанный скрипт проверки работоспособности шлюза (route change default x.x.x.x) - не
>обеспечивает моментального переключения (Cron задержка в 1 мин). Минус скрипта -
>бывают падения с симтомами "no route to host" и "host is
>down".
>
>Хочется организовать на высоком уровне!
>
>Помогите, кто сталктвался с такой проблемой и как ее решили!

VYATTA !!!

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру