linux中雙網卡在企業網中的應用

 

以前在linux下實現雙網卡負載均衡的方式都是策略路由,今天發現了一種方式,比較簡潔,稍做修整轉載之....

Linux下的的負載均衡(說白了就是n塊網卡邦定在一起當一個用速度變成原來的n倍)在linux下叫做bonding,理論就不說了,網上一大堆.網上也有好多這樣的文章但是大多都和實際配置過程有些不同,下面說說在2.6內核的RHEL4 AS4 上具體的實現方法。
Linux雙網卡綁定實現就是使用兩塊網卡虛擬成爲一塊網卡(負載均衡),這個聚合起來的設備看起來是一個單獨的以太網接口設備,通俗點講就是兩塊網卡具有相同的IP地址而並行鏈接聚合成一個邏輯鏈路工作。其實這項 技術在Sun和Cisco中早已存在,被稱爲Trunking和Etherchannel技術,在Linux的2.4.x的內核中也採用這這種技術,被稱爲bonding。bonding技術的最早應用是在集羣——beowulf上,爲了提高集羣節點間的數據傳輸而設計的。下面我們討論一下bonding 的原理,什麼是bonding需要從網卡的混雜(promisc)模式說起。我們知道,在正常情況下,網卡只接收目的硬件地址(MAC Address)是自身Mac的以太網幀,對於別的數據幀都濾掉,以減輕驅動程序的負擔。但是網卡也支持另外一種被稱爲混雜promisc的模式,可以接收網絡上所有的幀,比如說tcpdump,就是運行在這個模式下。bonding也運行在這個模式下,而且修改了驅動程序中的mac地址,將兩塊網卡的Mac地址改成相同,可以接收特定mac的數據幀。然後把相應的數據幀傳送給bond驅動程序處理。

說了半天理論,其實配置很簡單,一共四個步驟:
 

實驗的操作系統是Redhat Linux Enterprise AS 4 U4 (RHEL AS4 U4)
綁定的前提條件:芯片組型號相同,而且網卡應該具備自己獨立的BIOS芯片。

1.編輯虛擬網絡接口配置文件,指定網卡IP
vi /etc/sysconfig/ network-scripts/ ifcfg-bond0
[root@ localhost root]# cp /etc/sysconfig/network-scripts/ifcfg-eth0 ifcfg-bond0
2 #vi ifcfg-bond0
將第一行改成 DEVICE=bond0
# vim  ifcfg-bond0

DEVICE=bond0
BOOTPROTO=staticc 或 [none]
IPADDR=192.168.1.100
NETMASK=255.255.255.0
ONBOOT=yes
ONBOOT=yes

這裏要主意,不要指定單個網卡的IP 地址、子網掩碼或網卡 ID。將上述信息指定到虛擬適配器(bonding)中即可。
[root@ localhost network-scripts]# cat ifcfg-eth0
DEVICE=eth0
ONBOOT=yes
BOOTPROTO=dhcp
[root@ localhost network-scripts]# cat ifcfg-eth1
DEVICE=eth0
ONBOOT=yes
BOOTPROTO=dhcp

3 # vi /etc/modules.conf
編輯 /etc/modules.conf 文件,加入如下一行內容,以使系統在啓動時加載bonding模塊,對外虛擬網絡接口設備爲 bond0
 
加入下列兩行
alias bond0 bonding
options bond0 miimon=100 mode=1
說明:miimon是用來進行鏈路監測的。 比如:miimon=100,那麼系統每100ms監測一次鏈路連接狀態,如果有一條線路不通就轉入另一條線路;mode的值表示工作模式,他共有0,1,2,3四種模式,常用的爲0,1兩種。
mode=0表示load balancing (round-robin)爲負載均衡方式,兩塊網卡都工作。
mode=1表示fault-tolerance (active-backup)提供冗餘功能,工作方式是主備的工作方式,也就是說默認情況下只有一塊網卡工作,另一塊做備份.
bonding只能提供鏈路監測,即從主機到交換機的鏈路是否接通。如果只是交換機對外的鏈路down掉了,而交換機本身並沒有故障,那麼bonding會認爲鏈路沒有問題而繼續使用
4 # vi /etc/rc.d/rc.local
加入兩行
ifenslave bond0 eth0 eth1
route add -net 172.31.3.254 netmask 255.255.255.0 bond0

到這時已經配置完畢重新啓動機器.
重啓會看見以下信息就表示配置成功了
................
Bringing up interface bond0 OK
Bringing up interface eth0 OK
Bringing up interface eth1 OK
................

下面我們討論以下mode分別爲0,1時的情況

mode=1工作在主備模式下,這時eth1作爲備份網卡是no arp的
[root@ localhost network-scripts]# ifconfig 驗證網卡的配置信息
bond0     Link encap:Ethernet HWaddr 00:0C:29:11:2E:26 
          inet addr:192.168.1.100 Bcast:192.168.1.255 Mask:255.255.255.0
          inet6 addr: fe80::20c:29ff:fe11:2e26/64 Scope:Link
          UP BROADCAST RUNNING MASTER MULTICAST MTU:1500 Metric:1
          RX packets:241 errors:0 dropped:0 overruns:0 frame:0
          TX packets:170 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:23053 (22.5 KiB) TX bytes:20572 (20.0 KiB)
 
eth0      Link encap:Ethernet HWaddr 00:0C:29:11:2E:26 
          UP BROADCAST RUNNING SLAVE MULTICAST MTU:1500 Metric:1
          RX packets:189 errors:0 dropped:0 overruns:0 frame:0
          TX packets:147 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:17970 (17.5 KiB) TX bytes:17738 (17.3 KiB)
          Interrupt:67 Base address:0x2000
 
eth1      Link encap:Ethernet HWaddr 00:0C:29:11:2E:26 
          UP BROADCAST RUNNING SLAVE MULTICAST MTU:1500 Metric:1
          RX packets:52 errors:0 dropped:0 overruns:0 frame:0
          TX packets:23 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:5083 (4.9 KiB) TX bytes:2834 (2.7 KiB)
          Interrupt:67 Base address:0x2080
那也就是說在主備模式下,當一個網絡接口失效時(例如主交換機掉電等),不回出現網絡中斷,系統會按照cat /etc/rc.d/rc.local裏指定網卡的順序工作,機器仍能對外服務,起到了失效保護的功能.
[root@localhost ~]# cat /proc/net/bonding/bond0
Ethernet Channel Bonding Driver: v3.4.0 (October 7, 2008)
 
Bonding Mode: fault-tolerance (active-backup)
Primary Slave: None
Currently Active Slave: eth0
MII Status: up
MII Polling Interval (ms): 100
Up Delay (ms): 0
Down Delay (ms): 0
 
Slave Interface: eth0
MII Status: up
Link Failure Count: 0
Permanent HW addr: 00:0c:29:11:2e:26
 
Slave Interface: eth1
MII Status: up
Link Failure Count: 0
Permanent HW addr: 00:0c:29:11:2e:30
 

 

 

在mode=0 負載均衡工作模式,他能提供兩倍的帶寬,下我們來看一下網卡的配置信息
bond0     Link encap:Ethernet HWaddr 00:0C:29:11:2E:26 
          inet addr:192.168.1.100 Bcast:192.168.1.255 Mask:255.255.255.0
          inet6 addr: fe80::20c:29ff:fe11:2e26/64 Scope:Link
          UP BROADCAST RUNNING MASTER MULTICAST MTU:1500 Metric:1
          RX packets:58 errors:0 dropped:0 overruns:0 frame:0
          TX packets:85 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:7241 (7.0 KiB) TX bytes:10547 (10.2 KiB)
 
eth0      Link encap:Ethernet HWaddr 00:0C:29:11:2E:26 
          UP BROADCAST RUNNING SLAVE MULTICAST MTU:1500 Metric:1
          RX packets:43 errors:0 dropped:0 overruns:0 frame:0
          TX packets:46 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:5512 (5.3 KiB) TX bytes:5437 (5.3 KiB)
          Interrupt:67 Base address:0x2000
 
eth1      Link encap:Ethernet HWaddr 00:0C:29:11:2E:26 
          UP BROADCAST RUNNING SLAVE MULTICAST MTU:1500 Metric:1
          RX packets:15 errors:0 dropped:0 overruns:0 frame:0
          TX packets:39 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1729 (1.6 KiB) TX bytes:5110 (4.9 KiB)
          Interrupt:67 Base address:0x2080
在這種情況下出現一塊網卡失效,僅僅會是服務器出口帶寬下降,也不會影響網絡使用.


通過查看bond0的工作狀態查詢能詳細的掌握bonding的工作狀態
[root@ localhost bonding]# cat /proc/net/bonding/bond0
Ethernet Channel Bonding Driver: v3.4.0 (October 7, 2008)
 
Bonding Mode: load balancing (round-robin)
MII Status: up
MII Polling Interval (ms): 100
Up Delay (ms): 0
Down Delay (ms): 0
 
Slave Interface: eth0
MII Status: up
Link Failure Count: 0
Permanent HW addr: 00:0c:29:11:2e:26
 
Slave Interface: eth1
MII Status: up
Link Failure Count: 0

Permanent HW addr: 00:0c:29:11:2e:30Link Failure Count: 0
Permanent HW addr: 00:0e:7f:25:d9:8b
 

 

帶寬變小了
Linux下通過網卡邦定技術既增加了服務器的可靠性,又增加了可用網絡帶寬,爲用戶提供不間斷的關鍵服務。用以上方法均在redhat的多個版本測試成功,而且效果良好.心動不如行動,趕快一試吧!

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章