127103
Goto Top

Debian (stretch) netzwerk bonding (mode 4) - nachträglich zweite IP einrichten

Hallo,

hab ein Server mit 2 NICs im bond modus 4. Konfiguration folgendermaßen: Paket "ifenslave-2.6" installiert und /etc/network/interfaces so angepasst.
Das Bonding funktioniert.

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo bond0

iface bond0 inet static
 address 10.10.10.101/24
 gateway 10.10.10.1
 slaves eth0 eth1
 bond-mode 4
 bond-miion 100
 bond-downdelay 200
 bond -updelay 200
# dns-* options are implemented by the resolvconf package, if installed
 dns-nameservers 10.10.10.10
 dns-search contoso.com

Ich möchte nun gern eine zweite IP vergeben. Mit einem normalen Interface wäre das bspw. eth0.0
auto eth0
auto eth0:0

iface eth0 inet static
address 192.168.1.1
netmask 255.255.255.0
gateway 192.168.1.254

iface eth0:0 inet static
address 192.168.1.2
netmask 255.255.255.0
gateway 192.168.1.254

Jemand ne Idee wie man das mit bonding realisiert?
Kann man bond0:0 anlegen?

danke & Grüße
c

Content-Key: 354248

Url: https://administrator.de/contentid/354248

Printed on: April 24, 2024 at 21:04 o'clock

Member: Kraemer
Kraemer Nov 09, 2017 at 13:07:30 (UTC)
Goto Top
Moin,
Zitat von @127103:
Kann man bond0:0 anlegen?
1 Minute Google hätte dir das Schreiben des Posts erspart.
Beispielsweise: https://unix.stackexchange.com/questions/43932/add-another-ip-address-to ...

Gruß
Mitglied: 127103
127103 Nov 09, 2017 at 14:04:53 (UTC)
Goto Top
Da war ich schon, dort ist es über
/etc/sysconfig/network-scripts/ifcfg-bond0 realisiert, wird aber aktuell nur über /etc/network/interfaces abgefahren da
das paket neuer ist.

Also?
Member: aqui
aqui Nov 10, 2017 updated at 10:49:57 (UTC)
Goto Top
Das Bonding funktioniert.
Sicher ?
Dieser Thread hat eigentlich alle Lösungen zu dem Thema parat damit es klappt:
TL-SG3424P mit Link Aggregation und VLAN an Ubuntu 16.04 Server
Mitglied: 127103
127103 Nov 10, 2017 at 12:18:20 (UTC)
Goto Top
Ja tut es.
Zweite IP möchte ich dem bonding hinzufügen.
Mitglied: 127103
127103 Nov 10, 2017 at 13:05:08 (UTC)
Goto Top
So funktioniert es

source /etc/network/interfaces.d/*

  1. The loopback network interface
auto lo bond0

iface bond0 inet static
address 10.10.10.101/24
gateway 10.10.10.1
slaves eth0 eth1
bond-mode 4
bond-miion 100
bond-downdelay 200
bond -updelay 200
  1. dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 10.10.10.10
dns-search contoso.com

iface bond0:0 inet static
address 10.10.10.102/24
gateway 10.10.10.1
vlan-raw-device bond0
Member: aqui
aqui Nov 10, 2017 at 20:53:13 (UTC)
Goto Top
Es ist aber ziemlich krank mit 2 IP Adressen auf dem Bonding Interface zu arbeiten.
Was bitte soll der tiefere Sinn von sowas sein ?? Eigentlich ist das Unsinn...aber egal.
Mitglied: 127103
127103 Nov 13, 2017 at 13:56:42 (UTC)
Goto Top
Temporär zum Change der IP um Downtime gering zu halten.
Auf dem Server läuft Monitoring.
Ist auch wieder zurückgebaut.

Immernoch unsinnig?
Member: aqui
aqui Nov 13, 2017 at 14:31:09 (UTC)
Goto Top
Ja !
Was sollen 2 IP Adressen anders oder besser machen als nur eine ? Das schafft eher Chaos im Netz, denn so ein Endgerät sendet Steuerpakete (ICMP) immer nur mit der primären Adresse, niemals mit der sekundären.
Allein das birgt schon gehörig Fehlerpotenzial.
Warum also so einen Unsinn machen ?
Temporär um kurz die IP zu ändern kann man das natürlich mal machen. Wie gesagt...mal und temporär !
Mitglied: 127103
127103 Nov 13, 2017 at 14:48:00 (UTC)
Goto Top
ICMP lol.
Member: aqui
aqui Nov 13, 2017 updated at 15:16:31 (UTC)
Goto Top
Bahnhof ??
https://de.wikipedia.org/wiki/Internet_Control_Message_Protocol
Braucht jedes Endgerät zur internen TCP/IP Protokoll Steuerung ?!
Mit 2 IP Adressen im gleichen Netz geht das dann nicht mehr weil nur einer ICMPs senden darf. Also Chaos...
Mitglied: 127103
127103 Nov 13, 2017 at 15:27:44 (UTC)
Goto Top
Was? nochmal...
Erklär mir das bitte im Detail, welches Chaos eintritt.
Also das tatsächlich problematische an der Konfiguration.
Member: aqui
aqui Nov 13, 2017 at 15:36:17 (UTC)
Goto Top
Eine IP Kommunikatoon braucht ICMP Steuerpakete. Mit 2 IP Adressen im selben Netz kann aber immer nur einer ICMPs senden, niemals beide.
Folglich ist mit so einen Konstrukt eine sichere Kommunikation nicht möglich. Eins von vielen Aspekten. Abgesehen davon das es nicht Standard konform ist,
Für temporäre Änderungen ist das aber natürlich tolerabel.
Ansonsten eher überflüssiger Unsinn.