Problem mit dem Routing von Dual Homed Servern


1

Bildbeschreibung hier eingeben

Besitzen Sie einen Server, auf dem 2012 R2 mit einer 1-Gbit-Netzwerkverbindung und einer 10-Gbit-Netzwerkverbindung ausgeführt wird, sowie einen Fibre-Channel-Server, der mit einer LTO-Bandbibliothek verbunden ist.

Unsere Einrichtung verfügt über geschlossene Broadcast-Netzwerke, die keinen Internetzugang haben, und über das IT-Netzwerk, das über Internet verfügt. Und zwischen den beiden befindet sich eine Firewall.

1 GB ( 10.120.1.132) befindet sich im Broadcast-Netzwerk mit Firewall-Regeln, mit denen Benutzer von unserem IT-Unternehmensnetzwerk aus darauf zugreifen können. Dies ist im Grunde der Verwaltungsport für den Server, da er eine Web-GUI für seine Dienste ausführt.

Die 10 Gbit ( 10.120.25.30) befinden sich im Broadcast-Netzwerk, aber keine Firewall-Regel für die IT und werden nur zum Übertragen von Daten von unserem Nearline-Speicher zur LTO-Bandbibliothek verwendet.

Ursprünglich habe ich das Gateway ( 10.120.1.1) nur auf den 1Gb-Adapter gelegt und eine dauerhafte Route für 10.120.25.0die Verwendung von Gateway 10.120.25.1und Interface erstellt 10.120.25.30. Beim Versuch, von Nearline auf LTO zu übertragen, wurden jedoch immer noch 1 Gbit und keine 10 Gbit verwendet.

Die Gateways auf den NICs wurden gewechselt, sodass nur das 10-Gbit-Gateway das Gateway hat 10.120.25.1und eine dauerhafte Route für 10.120.1.0die Verwendung 10.120.1.1auf der Schnittstelle erstellt hat 10.120.1.132.

Die Daten gehen dann über die 10 GB an den LTO. Es tritt jedoch ein instabiles Verhalten auf, wenn versucht wird, auf die Webseite zuzugreifen, über 10.120.1.132die nicht immer eine Verbindung hergestellt werden kann. (Lokal auf dem Server, der eine Verbindung zu localhost herstellt, funktioniert einwandfrei.)

In der Routentabelle ist mir aufgefallen, dass es zwar eine dauerhafte Route für beide 10.120.1.0und 10.120.25.0für die Verwendung ihrer respektierten Gateways gibt, dass jedoch eine aktive Route für beide vorhanden ist, um die On-Link-Verbindung zu verwenden. Ich habe andere Server mit persistenten Routen und habe noch nie gesehen, dass beide Routen in der aktiven Routenliste enthalten sind.

Korrigieren Sie mich, wenn ich falsch liege. Das sollte keine Rolle spielen, da es sich um eine Metrik für dauerhafte Routen handelt. Kann dies jedoch zu Problemen führen, bei denen die 10.120.25.0Route ursprünglich nicht funktioniert hat und nicht immer über die Website 10.120.1.132zugegriffen werden kann?

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.