abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 0
dnes 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
včera 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
včera 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
včera 14:00 | Komunita

Na Indiegogo běží kampaň na podporu Sway Hackathonu, tj. pracovního setkání klíčových vývojářů s i3 kompatibilního dlaždicového (tiling) správce oken pro Wayland Sway. Cílová částka 1 500 dolarů byla vybrána již za 9 hodin. Nový cíl 2 000 dolarů byl dosažen záhy. Vývojáři přemýšlejí nad dalšími cíli.

Ladislav Hagara | Komentářů: 1
včera 11:11 | Nasazení Linuxu

Před dvěma týdny se skupina fail0verflow (Blog, Twitter, GitHub) pochlubila, že se jim podařilo dostat Linux na herní konzoli Nintendo Switch. O víkendu bylo Twitteru zveřejněno další video. Povedlo se jim na Nintendo Switch rozchodit KDE Plasmu [reddit].

Ladislav Hagara | Komentářů: 3
včera 05:55 | Komunita

Byla vydána vývojová verze 3.2 softwaru Wine (Wikipedie), tj. softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem. Z novinek lze zdůraznit například podporu HID gamepadů. Aktuální stabilní verze Wine je 3.0, viz verzování. Nejistá je budoucnost testovací větve Wine Staging s řadou experimentálních vlastností. Současní vývojáři na ni již nemají čas. Alexandre Julliard, vedoucí projektu Wine, otevřel v diskusním listu wine-devel diskusi o její budoucnosti.

Ladislav Hagara | Komentářů: 2
18.2. 16:55 | Komunita

Do 22. března se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 14. května do 14. srpna 2018, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 49
17.2. 15:44 | Komunita

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice dnes slaví 6 let od svého oficiálního vzniku. Nadace byla představena 28. září 2010. Formálně ale byla založena až 17. února 2012. Poslední lednový den byl vydán LibreOffice 6.0. Dle zveřejněných statistik byl za dva týdny stažen již cca milionkrát.

Ladislav Hagara | Komentářů: 1
17.2. 04:44 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje, že byla vydána nová verze 1.2.3 svobodného routovacího démona Quagga (Wikipedie) přinášející několik bezpečnostních záplat. Při nejhorší variantě může dojít až k ovládnutí běžícího procesu, mezi dalšími možnostmi je únik informací z běžícího procesu nebo odepření služby DoS. Konkrétní zranitelnosti mají následující ID CVE-2018-5378, CVE-2018-5379, CVE-2018-5380 a CVE-2018-5381.

Ladislav Hagara | Komentářů: 0
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (2%)
 (3%)
 (1%)
 (1%)
 (1%)
Celkem 380 hlasů
 Komentářů: 34, poslední 14.2. 18:44
    Rozcestník

    Dotaz: Bonding a rozlozeni mezi dva switche

    24.1.2013 14:13 hermelin | skóre: 21
    Bonding a rozlozeni mezi dva switche
    Přečteno: 893×
    Zdravim

    Pokousim se rozjet bonding s rozlozenim mezi dva switche a stava se ze pri obycejnem pingu dochazi cca 5-10% ztrate paketu.

    V bondu sou 3 sitove karty, balance-rr a dva kabely vedou do jednoho switche a jeden do druheho.

    Pokud vse hodim na jeden switch je po ztratovosti paketu. Switche jsou samostatne (nestackovane)

    V cem by mohl byt problem ?

    Diky za pomoc

    Odpovědi

    24.1.2013 14:47 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Pro korektní funkci módu balance-rr musí být splněna řada předpokladů, reálně se dá dobře použít tak na přímé propojení 2 strojů bez switchů. Jinak může náhodně docházet k těžko odhalitelným problémům z toho, že L2 frames budou chodit ve špatném pořadí.

    Pro rozložení mezi 2 switche se dá použít mód balance-alb. Nebo pokud není třeba rozkládání a stačí failover, tak active-backup.

    Měl jsem v provozu balance-alb nad dvěma HP2510G switchi, a fungovalo to na první pohled dost dobře. Zřejmě ale měly tyhle switche s balance-alb problém, protože docházelo k tomu, že část provozu v náhodných časových intervalech tekla i na porty, kde neměla co dělat - třeba na i aktivní porty bez MAC adresy (sekundární porty z active-backup bondů). A co hůř, když byly takhle připojené 2 servery, docházelo v těch náhodných časových intervalech k příchodu duplicitních paketů (ping vracel hromady DUP odpovědí), protože část provozu nesmyslně posílaly do serveru oba switche zároveň, i když to podle MAC tabulky nedávalo smysl - na každém portu byla v MAC tabulce právě jedna MAC adresa příslušné karty. Zajímalo by mě, jestli se s něčím podobným někdo setkal. Já už neměl čas to řešit, tak jsem se na rozkládání provozu přes 2 switche vykašlal, ale hodilo by se mi to zprovoznit. Nevím, jestli to není obecný problém, abych do toho neinvestoval čas a neotravoval HP support zbytečně.
    24.1.2013 15:00 hermelin | skóre: 21
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Ja to zkousim pres 2xNETGEAR GS724TS a chova se to jak jsem popsal. Vyzkousim jeste zmenu na balance-alb. Pripadne se nechaji tyto switche stockovat (s tim ze umi poznat pokud umre master switch tak praci prevezme ten druhy), ale chtel jsem je uplne fyzicky oddelit. Rad bych aby byly vsechny linky active (zadna aby se neflakala v backup modu). Ale trosku me to zarazilo protoze kazdej obrazek redundantni site tohle zapojeni obsahuje, ale to bude asi taky o jinych komponentech a penezich aby to fungovalo 100% :-).
    24.1.2013 15:07 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Obrázek vám neřekne, jestli je to opravdu balance-rr, také tím klidně můžou myslet 802.3ad.
    24.1.2013 15:32 hermelin | skóre: 21
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Coz tomu rozumim ze obrazek nerekne vse a prave proto me to nyni zajima po te technicke casti.

    Pokud je mysleno 802.3ad tak to stejne funguje pouze v ramci jednoho switche ne ? (pokud tedy neexistuje nejaky inter link)
    24.1.2013 15:15 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Základní stacking tomuhle podle mě vůbec nepomůže. Ty "klasické obrázky" tohle většinou obsahují, ale i u propojení samotných switchů jsou v zásadě 2 možnosti - STP / MSTP - a to neřeší rozkládání zátěže přes více linek, maximálně na úrovni různých STP topologií pro různé VLAN. Na rozkládání je třeba něco jako Cisco vPC (Virtual Port-Channel), nebo Split Multi-Link Trunking, což bývá až u lepších krabic.

    Pro případ serveru je tam řada dalších problémů, zejména s rozkládáním příchozího provozu. Bez spolupráce ze strany switche to lze dělat na jen na základě MAC adres, takže pokud např. server na L2 komunikuje převážně s jediným routerem, příchozí provoz se nerozkládá. Pro 1 switch to řeší 802.3ad, ale i tam záleží na konkrétní implementaci. Jeden tok (flow) by se neměl rozkládat přes 2 rozhraní kvůli dodržení pořadí frames, a záleží na implementaci kvalifikace toků.
    24.1.2013 15:39 hermelin | skóre: 21
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    jsem myslel ze to bude primitvni zalezitost a koukam ze neni - mno aspon je zase co zkouset

    mam strach ze jestli se mi povede nejak uchodit bond pres tyhle dva switche tak ztroskotam na NIC Teamingu od Intelu co jsou ve Win serverech ktere jsem tam chtel take pridat
    24.1.2013 15:03 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Asi by to chtělo víc informací - jak přesně vypadá ta konfigurace (/proc/net/bonding/bond0), odkud kam ten ping vlastně zkoušíte (a topologie na druhé straně), jestli se ztrácí echo nebo reply a kde atd.
    24.1.2013 15:13 hermelin | skóre: 21
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    /proc/net/bonding/bond0
    Ethernet Channel Bonding Driver: v3.6.0 (September 26, 2009)                    
                                                                                    
    Bonding Mode: load balancing (round-robin)                                      
    MII Status: up                                                                  
    MII Polling Interval (ms): 100                                                  
    Up Delay (ms): 0                                                                
    Down Delay (ms): 0                                                              
                                                                                    
    Slave Interface: eth0                                                           
    MII Status: up                                                                  
    Speed: 1000 Mbps                                                                
    Duplex: full                                                                    
    Link Failure Count: 0                                                          
    Permanent HW addr: 00:...                                            
    Slave queue ID: 0                                                               
                                                                                    
    Slave Interface: eth1                                                           
    MII Status: up                                                                  
    Speed: 1000 Mbps                                                                
    Duplex: full                                                                    
    Link Failure Count: 0                                                           
    Permanent HW addr: 00:...
    Slave queue ID: 0
                                        
    Slave Interface: eth3                                                           
    MII Status: up                                                                  
    Speed: 1000 Mbps                                                                
    Duplex: full                                                                    
    Link Failure Count: 0                                                           
    Permanent HW addr: 00:...
    Slave queue ID: 0
    
    ping jde ze stroje pripojeny UTP kabelem do nadrazeneho switche, zkousel jsem i z internetu

    24.1.2013 15:52 Ivan
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Kdysi jsem s tim mel co docineni a co tohle jsem vykoumal:
    • Mezi switchi misi probihat nejaka komunikace(synchronizace). Tuhle vlastnost podporuje Cisco 6500 a vejs. Na levnejsich Cisco krabich to nejde
    • Active-Active bonding(etherchannel) funguje jen kdyz AIX advertisuje pres LACP a Cisco to potvrzuje
    • Sitove karty maji TCP offload engine a je dulezite aby packety z jednoho TCP streamu padaly porad na to samou sitovku. To se da ovlivnit volbou hash algoritmu v LACP
    • bez LACP asi budes mit porad bordel v ARP tabulkach a obou switchich
    • Na Linuxu jsem to jeste nezkousel
    24.1.2013 16:06 hermelin | skóre: 21
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Koukam abych mel alespon minimalni sanci na uspech tak potrebuju "nadobicko" z uplne jine cenove katerie. Vyzkousim balancer-alb pripadne je dat je do stacku (a testnu jestli se neco zlepsi). Podporu LACP maji ty switche taky ale jeho konfiguracnich moznosti pramalo.

    Pokud se nekdo chce mrknout co je to za low end tak tady je http://www.downloads.netgear.com/files/GS700TS_UM_12Jun09.pdf
    24.1.2013 16:45 Ivan
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Jo s tim stackovanim by to melo chodit a i levnejsich modelech jako je 3750.
    24.1.2013 21:05 kyytaM | skóre: 35 | blog: kyytaM | Bratislava
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    jj a tiez blade access sw ako 3120 napr
    25.1.2013 11:20 Stanislav Petr | skóre: 27 | Praha
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    To co delas je bez aktivni spoluprace tech switchu z principu nesmysl. Asi nejlevnejsi switche co tohle budou umet jsou podle me Juniper EX4200 zapojene do virtual-chasis. Na tom linuxu pak pro lepsi rizeni doporucuju pouzit LACP (dynamicka agregace portu). Viz: http://www.juniper.net/us/en/products-services/switching/ex-series/ex4200/. Pokud by js shanel dodavatele tady v CR, tak doporucuju ComSource.
    No jo... Co bych cekal od systemu, kterej se vypina tlacitkem start... http://glux.org
    25.1.2013 12:25 jurasek
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Existuji switche od HP 1910-24G ktere podporuji "stacking" ktery se u HP nazyva IRF a podporuji i LACP, takze na nich lze vami zamyslene reseni provozovat. Cena kolem 6000 za kus.

    Coz je oproti keczum o 6500 od cisca znacna uspora :o)

    jurasek
    26.1.2013 14:00 Program
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Potvrzuji. Přesně tohle umí IRF od H3C (HP). Nic méně ten LACP režim se mi moc nelíbí. Ono to funguje, ale potřebuje to správně nakonfigurovaný OS. No a když už to jednou funguje, tak se to někdy nedegraduje zpět, pokud to fungovat přestane (např. restart OS).
    26.1.2013 16:46 hermelin | skóre: 21
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Ja tedy nevim jestli si rozumime ale podle manualu k temhle switchum tu postradam nejakou redundaci na urovni dvou switchu. Jeden je natvrdo master a dalsi slave. A kdyz umre master (a pripadne opet naskoci) tak se stane co ? Vyhodou tehle switchu je ze asi umi LACP (pomoci nejake propertialni featury) pres vice switchu ale ve stacku redundanci nemaji. Nebo umi tyto typy pokud umre master switch aby fungovaly slave switche dal a komunikovat mezi sebou ?
    25.1.2013 18:01 hermelin | skóre: 21
    Rozbalit Rozbalit vše Re: Bonding a rozlozeni mezi dva switche
    Tak posilam vysledky dnesniho experimentovani.

    Switche jsem zapojil do stacku (zapojeni do ring) a otestoval jak se chovaji pri vypadku jednoho z nich. V pripade vypadku prebere funkci master switche druhy switch zcela bez problemu behem nekolika vterin. A pripojeni bondu skrze stack funguje uplne bez problemu s nastavenym balance-rr jako kdyby se jednalo o switch jeden. Pokud jeden switch spadne bond udrzi pripojeni na zbyvajicich NIC. Ted jeste musim donastavit LACP pro uplink a myslim si ze mam levnou alternativu k sofistikovanym resenim od CISCO apod.

    Uvidime jeste jak se to bude chovat v nejake vetsi osazenosti a zatezi.

    Diky moc vsem za info a podeleni se o cenne zkusenosti.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.