abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:44 | Komunita

    Sovereign Tech Agency (Wikipedie), tj. agentura zabezpečující financování svobodného a otevřeného softwaru německou vládou, podpoří GFortran částkou 360 000 eur.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Microsoft hodlá zrušit zhruba tři procenta pracovních míst. Microsoft na konci loňského června zaměstnával kolem 228.000 lidí. Tři procenta z tohoto počtu představují téměř 7000 pracovních míst.

    Ladislav Hagara | Komentářů: 5
    včera 13:33 | IT novinky

    V říjnu loňského roku provedl Úřad pro ochranu hospodářské soutěže (ÚOHS) místní šetření u společnosti Seznam.cz. Krajský soud v Brně tento týden konstatoval, že toto šetření bylo nezákonné.

    Ladislav Hagara | Komentářů: 6
    13.5. 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 2
    13.5. 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 7
    13.5. 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 41
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    12.5. 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (3%)
     (1%)
     (0%)
     (3%)
    Celkem 611 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: Propojení dvou serverů 1GbE + 10GbE

    Zdeněk Zámečník avatar 29.10.2012 18:15 Zdeněk Zámečník | skóre: 26
    Propojení dvou serverů 1GbE + 10GbE
    Přečteno: 548×
    Řeším zapeklitý problém. Mám dva servery, které mám napřímo propojené 10Gbitovými síťovkami se dvěma porty, které mám v bondu. Dále jsou oba servery vybaveny dvěmi Gigabitovými síťovkami, které jsou opět v bondu připojené do switche pro komunikaci se zbytkem sítě. Vypadá to tedy nějak takto:
     
                                   ____________________
                                  | SERVER PLUTO       |
                                  | bond0 (2x 1Gbit)   |
    ___________________           |___|________________|     ____________________
    | SERVER JUPITER   |      ________|______               | SERVER MARS        |
    |                  |     | SWITCH 1Gbit  |              |                    |
    | bond0 (2x 1Gbit)-------|_______________|---------------(2x 1Gbit) bond1    |
    |                  |                                    |                    |
    | bond1 (2x 10Gbit)--------------------------------------(2x 10Gbit) bond1   |
    |__________________|                                    |____________________|
    
    V současné době to vypadá tak, že servery Jupiter a Mars mezi sebou mohou komunikovat přes vyhrazené IP adresy na bond1. Se zbytkem sítě, např. serverem Pluto, ale musejí zvolit cestu po bond0, kde logicky musí být jiný adresní rozsah. A to je kámen úrazu. Potřeboval bych nějakým způsobem zařídit, aby oba servery měly jeden interface s jednou IP, kterým by komunikovaly jak mezi sebou tak s okolím.

    Napadly mne tři možnosti:
    1. Vytvořit na obou serverech třetí bond nad bond0 a bond1. Jak ale zařídit, aby se preferoval 10Gbit? Asi těžko... Tohle řešení by stejně ani nefungovalo, když tak přemýšlím nad principem bondingu.
    2. Vytvořit na obou serverech bridge o do něj dát bond0 a bond1. Opět se ale nabízí otázka, jak zařídit preferenci 10Gbitové cesty? RSTP jsem mockrát nevyužil, ale mám zkušenost, že to nějakou chvíli trvá (10-15s?), než zareaguje, což mi situaci ještě více komplikuje.
    3. Koupit 10Gbit switch - příliš nákladná záležitost.
    Napadá někoho funkční řešení?

    Řešení dotazu:


    Odpovědi

    Řešení 1× (Zdeněk Zámečník (tazatel))
    29.10.2012 18:32 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Propojení dvou serverů 1GbE + 10GbE

    Jen tak rychlý nápad bez velkého přemýšlení: co prostě na obou rozhraních nastavit stejné adresy, ale na bond1 bez rozsahu a s explicitní položkou do směrovací tabulky pro druhou adresu? Tj. např.

      ip addr add 10.0.0.11/24 brd + dev bond0
      ip addr add 10.0.0.11 dev bond1
      ip route add 10.0.0.22 dev bond1
    

    (a na druhém stroji naopak).

    29.10.2012 21:13 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Propojení dvou serverů 1GbE + 10GbE
    a takto?:

    - na bond1 nastavit len ip z rozsahu aky je na bond0
    ip addr add 10.0.0.11(10.0.0.12) dev bond1
    - ip adresu bond1 druheho severa routovat cez bond1
    ip route add 10.0.0.12(10.0.0.11) dev bond1
    - v aplikaciach, ktore potrebuju ist cez 10Gb pouzivat ip bond1

    tu ale predpokladam, ze ak ako dst ip pouzijem ip bond1 druheho server, tak sa automaticky pouzije ako src adresa bond1. alebo sa mylim?
    29.10.2012 21:26 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Propojení dvou serverů 1GbE + 10GbE
    Tazatel chtěl používat jen jednu adresu na každé straně jak pro komunikaci mezi servery, tak pro komunikaci se zbytkem světa. Tak jsem navrhl řešení, které tomu vyhovuje. Pokud by adresa nemusela být stejná, tak už není důvod ji mít ve stejném rozsahu.
    Zdeněk Zámečník avatar 30.10.2012 06:25 Zdeněk Zámečník | skóre: 26
    Rozbalit Rozbalit vše Re: Propojení dvou serverů 1GbE + 10GbE
    Dobry napad! Az se vratim domu, vyzkousim to. Diky.
    Zdeněk Zámečník avatar 1.11.2012 14:48 Zdeněk Zámečník | skóre: 26
    Rozbalit Rozbalit vše Re: Propojení dvou serverů 1GbE + 10GbE
    Funguje to. Bohužel jsem narazil - multicast mi ven neprojde. Dá se multicast v tomto případě vůbec nějak routovat?
    1.11.2012 15:29 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Propojení dvou serverů 1GbE + 10GbE
    Tak s tím vám bohužel neporadím, s tím zkušenosti nemám.
    29.10.2012 18:45 schiff
    Rozbalit Rozbalit vše Re: Propojení dvou serverů 1GbE + 10GbE
    Není to až zas tak složité...

    Na všech serverech vytvořit loopback interface (dummy) a pak nastavit routing, mělo by to jít i staticky, ale raději bych volil dynamický routovací protokol (OSPF). Pak se při výpadku některé z linek provoz přeroutuje na jinou dostupnou cestu.

    Je ještě třeba zařídit aby i vytvářené spojení měli zdrojovou IP loopbacku. Buď jde proces nakonfigurovat a naváže se přímo na loopback nebo je možné použít iptables a odchozí spojení NATovat na zdrojovou IP loopbacku.
    30.10.2012 11:51 Milan Roubal | skóre: 25
    Rozbalit Rozbalit vše Re: Propojení dvou serverů 1GbE + 10GbE
    Kdyz jsme toto resili pred 10 lety za situace 100 Mbit / prima gigabitova linka, tak jsme pouzili DNS jmena pro rozliseni. Tedy pro vsechny masiny byl v DNS zaznam pro 100 Mbit sitovku a na serverech bylo v /etc/hosts zapsano to jmeno s adresou gigabitu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.