abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 2
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 7
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 27
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1645 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Linux Bond0

    25.1.2017 12:44 tuckin
    Linux Bond0
    Přečteno: 890×

    Dobry den,

    v linuxe (CENTOS) som vytvoril interface bond0 (eth2, eth3) mode 4 (IEEE 802.3ad).
    Na interface bond0 som vytvoril VLAN254 s rozahom 192.168.254.0/24.
    Interface bond0 je bez IP adresy.
    Eth1 je klasicka LANka, Bond0 je prepojeny do switchu kde je nastavene LACP.

    Vsimol som si problem, ze MAC adresa pocitaca z LANky figuruje na dvoch interfejsoch.

    192.168.1.14             ether   40:8d:5c:fc:30:e6   C                     bond0
    192.168.1.14             ether   40:8d:5c:fc:30:e6   C                     eth1
    
    Neviem ci je to uplne OK.
    cat /proc/net/bonding/bond0
    
    Ethernet Channel Bonding Driver: v3.7.1 (April 27, 2011)
    
    Bonding Mode: IEEE 802.3ad Dynamic link aggregation
    Transmit Hash Policy: layer2 (0)
    MII Status: up
    MII Polling Interval (ms): 10
    Up Delay (ms): 0
    Down Delay (ms): 0
    
    802.3ad info
    LACP rate: fast
    Min links: 0
    Aggregator selection policy (ad_select): stable
    Active Aggregator Info:
            Aggregator ID: 5
            Number of ports: 2
            Actor Key: 9
            Partner Key: 1000
            Partner Mac Address: 00:5f:86:e4:0a:14
    
    Slave Interface: eth2
    MII Status: up
    Speed: 1000 Mbps
    Duplex: full
    Link Failure Count: 0
    Permanent HW addr: 00:15:17:7d:e8:8f
    Aggregator ID: 5
    Slave queue ID: 0
    
    Slave Interface: eth3
    MII Status: up
    Speed: 1000 Mbps
    Duplex: full
    Link Failure Count: 0
    Permanent HW addr: 00:15:17:7d:e8:8e
    Aggregator ID: 5
    Slave queue ID: 0
    
    
    bond0     Link encap:Ethernet  HWaddr 00:15:17:7D:E8:8F
              UP BROADCAST RUNNING MASTER MULTICAST  MTU:1500  Metric:1
              RX packets:552823439 errors:0 dropped:0 overruns:0 frame:0
              TX packets:123809521 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:821231083509 (764.8 GiB)  TX bytes:22829441087 (21.2 GiB)
    
    eth1      Link encap:Ethernet  HWaddr 00:26:55:AE:57:9E
              inet addr:192.168.1.123  Bcast:192.168.1.255  Mask:255.255.255.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:394540353 errors:0 dropped:0 overruns:0 frame:0
              TX packets:194928527 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000
              RX bytes:499140244544 (464.8 GiB)  TX bytes:112593723919 (104.8 GiB)
              Interrupt:16
    
    eth2      Link encap:Ethernet  HWaddr 00:15:17:7D:E8:8F
              UP BROADCAST RUNNING SLAVE MULTICAST  MTU:1500  Metric:1
              RX packets:543917946 errors:0 dropped:0 overruns:0 frame:0
              TX packets:123231986 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000
              RX bytes:811340263267 (755.6 GiB)  TX bytes:22676995164 (21.1 GiB)
              Interrupt:17 Memory:fcee0000-fcf00000
    
    eth3      Link encap:Ethernet  HWaddr 00:15:17:7D:E8:8F
              UP BROADCAST RUNNING SLAVE MULTICAST  MTU:1500  Metric:1
              RX packets:8905495 errors:0 dropped:0 overruns:0 frame:0
              TX packets:577539 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000
              RX bytes:9890820498 (9.2 GiB)  TX bytes:152446435 (145.3 MiB)
              Interrupt:16 Memory:fce80000-fcea0000
    
    vlan254   Link encap:Ethernet  HWaddr 00:15:17:7D:E8:8F
              inet addr:192.168.254.1  Bcast:192.168.254.255  Mask:255.255.255.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:1077 errors:0 dropped:0 overruns:0 frame:0
              TX packets:831 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:86292 (84.2 KiB)  TX bytes:88522 (86.4 KiB)
    

    Odpovědi

    25.1.2017 13:48 romanK
    Rozbalit Rozbalit vše Re: Linux Bond0
    Ano to je v poriadku.
    25.1.2017 16:41 tuckin
    Rozbalit Rozbalit vše Re: Linux Bond0
    problem je, ze klienti na LANke sa stazuju na problem so surfovanim na nete... vsimol som si, ze dake packety
    vypadavaju pri internetovych adresach. Lokalne ide vsetko bez stratovosti.
    Po vypnuti interfejsu bond0 ide vsetko ako ma... aj stratovost sa stratila.

    Inak nechapem ako je mozne, ze MAC adresa stroja z eth1 je vidiet aj na bond0, ktora je vytvorena z eth2, eth3.
    Dakujem
    25.1.2017 17:25 erotel | skóre: 5
    Rozbalit Rozbalit vše Re: Linux Bond0
    Bond jsem taky provozoval na IGW,ale problémů s tím bylo tolik,že jsem raději dal 10Gbit síťovku.Možná ty moje problémy byly způsobeny switchem.
    25.1.2017 18:34 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Linux Bond0
    Ono by to především chtělo trochu přesněji popsat ten problém. Třeba přidat i výpis "ip -d link show", "ip addr show" a říct, kam jsou připojené eth1, eth2 a eth3 (budu hádat: všechny tři do stejného segmentu?). A v neposlední řadě napsat, jakého příkazu jsou výstup ty dva řádky a kde jste ho spustil.
    25.1.2017 23:23 erotel | skóre: 5
    Rozbalit Rozbalit vše Re: Linux Bond0
    On používá bond na zvýšení propustnosti,taky jsem to měl.Je to bond mode 4,kdy by měl teoreticky rozložit zátěž na obě linky.Záleží taky jak má nastavenou protistranu.Já používal dělelení zátěže,kdy se rozloží zátěž do obou interfaců a spojení jdou stejným interfacem podle zdrojové a cílové ip adresy.Fungovalo to celkem dobře,bohužel se později začal vyskytovat záhadný packet loss stejně jak píše tazatel.Tak jsem se na to vybodl a koupil rovnou 10Gbit síťovku a switch.
    25.1.2017 23:55 ET
    Rozbalit Rozbalit vše Re: Linux Bond0
    vypada, ze to moc nebalancuje :

    * eth2 - RX (755.6 GiB), TX (21.1 GiB)

    * eth3 - RX (9.2 GiB), TX (145.3 MiB)

    mozna zkusit jinou politiku (nejakou tu L3), ale kdyz pises ze se to pak stejne po...

    26.1.2017 15:42 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Linux Bond0
    mel jsem bond na mode 4, a chovalo se to stejne, balance tam moc nebyl, kdyz jsem ale jeden kabel vyrval, fungovalo to po par packet lostech dal. Ted jsem se dival na switch a na centos 7, kde je misto bond team a vypada to, ze balance to tam rozklada daleko lepe, na jednom dratu je jenom 2x tolik co na druhem. I kdyz teda LACP mezi dvema switchema ma rozlozeni zateze temer stejné, takze tam to funguje jeste lépe.
    26.1.2017 16:42 Ivan2 | skóre: 5
    Rozbalit Rozbalit vše Re: Linux Bond0
    To rozlozeni hodle zalezi na poctu TCP spojeni, ktere jdou na server. Pokud se pro hashing pouziji IP adresy.
    27.1.2017 15:07 aaa
    Rozbalit Rozbalit vše Re: Linux Bond0
    Kdyz tam mas lacp je potreba prenastavit to hash policy na layer3+4 jinak se to balancuje jenom na zaklade mac adres.
    26.1.2017 00:50 tuckin
    Rozbalit Rozbalit vše Re: Linux Bond0
    Zdravim,
    Nizsie posielam pozadovane vystupy.

    ip -d link show
    1: eth3: mtu 1500 qdisc pfifo_fast master bond0 state UP qlen 1000
        link/ether 00:15:17:7d:e8:8f brd ff:ff:ff:ff:ff:ff promiscuity 0
    2: eth2: mtu 1500 qdisc pfifo_fast master bond0 state UP qlen 1000
        link/ether 00:15:17:7d:e8:8f brd ff:ff:ff:ff:ff:ff promiscuity 0
    3: eth1: mtu 1500 qdisc htb state UP qlen 1000
        link/ether 00:26:55:ae:57:9e brd ff:ff:ff:ff:ff:ff promiscuity 0
    4: eth0: mtu 1500 qdisc htb state UP qlen 1000
        link/ether 00:26:55:ae:57:9d brd ff:ff:ff:ff:ff:ff promiscuity 0
    5: bond0: mtu 1500 qdisc noqueue state UP
        link/ether 00:15:17:7d:e8:8f brd ff:ff:ff:ff:ff:ff promiscuity 0
        bond
    6: vlan10@eth1: mtu 1500 qdisc noqueue state UP
        link/ether 00:26:55:ae:57:9e brd ff:ff:ff:ff:ff:ff promiscuity 0
        vlan id 10 'REORDER_HDR'
    7: vlan80@eth1: mtu 1500 qdisc noqueue state UP
        link/ether 00:26:55:ae:57:9e brd ff:ff:ff:ff:ff:ff promiscuity 0
        vlan id 80 'REORDER_HDR'
    8: vlan254@bond0: mtu 1500 qdisc noqueue state UP
        link/ether 00:15:17:7d:e8:8f brd ff:ff:ff:ff:ff:ff promiscuity 0
        vlan id 254 'REORDER_HDR'
    
    
     ip addr show
    1: eth3: mtu 1500 qdisc pfifo_fast master bond0 state UP qlen 1000
        link/ether 00:15:17:7d:e8:8f brd ff:ff:ff:ff:ff:ff
    2: eth2: mtu 1500 qdisc pfifo_fast master bond0 state UP qlen 1000
        link/ether 00:15:17:7d:e8:8f brd ff:ff:ff:ff:ff:ff
    3: eth1: mtu 1500 qdisc htb state UP qlen 1000
        link/ether 00:26:55:ae:57:9e brd ff:ff:ff:ff:ff:ff
        inet 192.168.1.123/24 brd 192.168.1.255 scope global eth1
    4: eth0: mtu 1500 qdisc htb state UP qlen 1000
        link/ether 00:26:55:ae:57:9d brd ff:ff:ff:ff:ff:ff
    5: bond0: mtu 1500 qdisc noqueue state UP
        link/ether 00:15:17:7d:e8:8f brd ff:ff:ff:ff:ff:ff
    6: vlan10@eth1: mtu 1500 qdisc noqueue state UP
        link/ether 00:26:55:ae:57:9e brd ff:ff:ff:ff:ff:ff
        inet 192.168.10.1/24 brd 192.168.10.255 scope global vlan10
    7: vlan80@eth1: mtu 1500 qdisc noqueue state UP
        link/ether 00:26:55:ae:57:9e brd ff:ff:ff:ff:ff:ff
        inet 192.168.80.1/24 brd 192.168.80.255 scope global vlan80
    8: vlan254@bond0: mtu 1500 qdisc noqueue state UP
        link/ether 00:15:17:7d:e8:8f brd ff:ff:ff:ff:ff:ff
        inet 192.168.254.1/24 brd 192.168.254.255 scope global vlan254
    

    Eth0 - router
    Eht1,Eth2,Eth3 - switch
    Na switchi je nastavene:
    Eth1 - mod trunk native vlan 1, tagovane vlany 10,80
    Eth2-Eth3 - portchannel mod auto (LACP) - mod trunk - native vlan 80, tagged vlan 254
    Neviem ci to bude postacujuce.
    26.1.2017 09:48 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Linux Bond0
    To by mělo být v pořádku, ale nevysvětluje to, kde se vzala ta neighbor položka na bond0. Nejsou ty vlany někde probridgované?
    26.1.2017 14:28 zigi | skóre: 14
    Rozbalit Rozbalit vše Re: Linux Bond0
    Proc mate nativni vlan 80 na bond0 a zaroven tam mate i vlan80 interface na na eth1? Nejsou ty vlany 1 a 80 nekde propojeny - jiny stroj, switch?
    26.1.2017 18:06 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Linux Bond0
    Když už se ptát tímto směrem, tak už se spíš nabízí otázka, proč vůbec připojovat další kartu do stejného fyzického segmentu, kam už je tak jako tak připojený ten bond.
    26.1.2017 09:44 MP
    Rozbalit Rozbalit vše Re: Linux Bond0
    Z toho vypisu to vypada vse ok. Ta ztratovost bude souviset urcite s tim, ze pakety co maji jit na eth1 jdou na bond0 (viz ta shodna mac na eth1&bond0) a tam jiz ten subnet .1. neexistuje.

    Nejaky forwarding?

    Nekde visi v arp tabulce byvala MAC?

    Nejaky stroj si opakovane alokuje IP addr, i kdyz ji jiz nema mit?
    26.1.2017 09:53 dan
    Rozbalit Rozbalit vše Re: Linux Bond0
    nemozes mat problem s mtu? vlan potrebuje +4B cize 1504, zvladaju tie fyzicke interface viac ako 1500? lebo tolko vidim ze je nastavene v tych vypisoch

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.