Wie Win2k3 NLB mit Catalyst 3760G und räumlicher Trennung im Unicast Modus?
Wie muss NLB unter Windows Server 2k3 bei räumlicher Trennung im Unicast-Modus mit Cisco Catalyst 3760G Switchen richtig konfiguriert werden?
Hi Community,
nach reichlich Suche und Recherche muss ich mich nun doch an euch wenden.
Zum Ist-Stand:
- Es existieren zwei geclusterte Switchstacks (Catalyst 3760G) an unterschiedlichen Standorten.
- Diese Switche sind durch eine Direktleitung miteinander verbunden.
- An einem Switchstack ist ein NLB-Host angeschlossen
- An dem anderem Switchstack sind zwei weitere NLB-Hosts angeschlossen
- NLB ist im Unicast-Modus konfiguriert
- MaskSourceMac ist aktiviert (DWORD: 1)
- Virtuelle NLB-Cluster IP: 172.24.128.30
- Virtuelle NLB-Cluster MAC: 02bf.ac18.801e
- Die NLB-Hosts verschicken Packete mit ihrer "maskierten" MAC (0201.ac.... 0202.ac.... 0203.ac....)
Verständniss:
Erreichbar müssten alle NLB-Hosts unter der Virtellen NLB-Cluster MAC-Adresse 02bf.ac18.801e sein damit jeder NLB-Host das Paket bekommt.
Problem:
- Die Switche können die DST.MAC (Destination MAC) per ARP nicht auflösen, da Sie auf Anfrage der NLB-Cluster IP Adresse (172.24.128.30) die virtuelle Cluster MAC-Adresse (02bf.ac18.801e) von allen NLB-Hosts zurück bekommen.
Da ein Switch nicht mehrere identische MAC-Adressen auf verschienen Ports besitzen DARF, wird die Antwort verworfen und die Pakete an die Cluster-IP gebroadcastet (Port-Flooding).
Kann mir jemand erklären wie ich NLB im Unicastmodus bei einer räumlichen Trennung und drei NLB-Hosts bei 2 Switchen realisieren kann ohne das Netzwerk zu fluten?
Ich kenne bereits mögliche Lösungsansätze:
Lösung: Alle NLB-Hosts an einen Hub, und diesen Hub an den Switch, dadurch hat der Switch die Virtuelle MAC nurnoch an einem Port und alles ist gut
Problem: 1. Räumliche Trennung, ich kann nicht alle drei NLB-Hosts an einen Hub anschliepen. 2. Single Point of Failure. Fällt der Hub aus wars das mit den NLB (Sinnlos)
Lösung: Statische ARP-Einträge
Problem: ich verstehe den Sinn hinter der Lösung nicht, mit statischen ARP-Einträgen ist das NLB doch für die Katz.
Fazit: Ich komm nicht weiter...
Ich bedanke mich schon im Voraus für eure Antworten.
Hi,
das Problem ist gelöst, die Lösung:
Die NLB-Hosts in ein eignes VLAN packen... dann kann in diesem VLAN fleißig gefloodet werden, interessiert aber niemanden mehr da nurnoch an die hosts gelfoodet wird, die es schließlich auch angeht.
Wers nicht verstanden hat, einfach mich anschreiben ich erkläre es dann.
Hi Community,
nach reichlich Suche und Recherche muss ich mich nun doch an euch wenden.
Zum Ist-Stand:
- Es existieren zwei geclusterte Switchstacks (Catalyst 3760G) an unterschiedlichen Standorten.
- Diese Switche sind durch eine Direktleitung miteinander verbunden.
- An einem Switchstack ist ein NLB-Host angeschlossen
- An dem anderem Switchstack sind zwei weitere NLB-Hosts angeschlossen
- NLB ist im Unicast-Modus konfiguriert
- MaskSourceMac ist aktiviert (DWORD: 1)
- Virtuelle NLB-Cluster IP: 172.24.128.30
- Virtuelle NLB-Cluster MAC: 02bf.ac18.801e
- Die NLB-Hosts verschicken Packete mit ihrer "maskierten" MAC (0201.ac.... 0202.ac.... 0203.ac....)
Verständniss:
Erreichbar müssten alle NLB-Hosts unter der Virtellen NLB-Cluster MAC-Adresse 02bf.ac18.801e sein damit jeder NLB-Host das Paket bekommt.
Problem:
- Die Switche können die DST.MAC (Destination MAC) per ARP nicht auflösen, da Sie auf Anfrage der NLB-Cluster IP Adresse (172.24.128.30) die virtuelle Cluster MAC-Adresse (02bf.ac18.801e) von allen NLB-Hosts zurück bekommen.
Da ein Switch nicht mehrere identische MAC-Adressen auf verschienen Ports besitzen DARF, wird die Antwort verworfen und die Pakete an die Cluster-IP gebroadcastet (Port-Flooding).
Kann mir jemand erklären wie ich NLB im Unicastmodus bei einer räumlichen Trennung und drei NLB-Hosts bei 2 Switchen realisieren kann ohne das Netzwerk zu fluten?
Ich kenne bereits mögliche Lösungsansätze:
Lösung: Alle NLB-Hosts an einen Hub, und diesen Hub an den Switch, dadurch hat der Switch die Virtuelle MAC nurnoch an einem Port und alles ist gut
Problem: 1. Räumliche Trennung, ich kann nicht alle drei NLB-Hosts an einen Hub anschliepen. 2. Single Point of Failure. Fällt der Hub aus wars das mit den NLB (Sinnlos)
Lösung: Statische ARP-Einträge
Problem: ich verstehe den Sinn hinter der Lösung nicht, mit statischen ARP-Einträgen ist das NLB doch für die Katz.
Fazit: Ich komm nicht weiter...
Ich bedanke mich schon im Voraus für eure Antworten.
Hi,
das Problem ist gelöst, die Lösung:
Die NLB-Hosts in ein eignes VLAN packen... dann kann in diesem VLAN fleißig gefloodet werden, interessiert aber niemanden mehr da nurnoch an die hosts gelfoodet wird, die es schließlich auch angeht.
Wers nicht verstanden hat, einfach mich anschreiben ich erkläre es dann.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 120857
Url: https://administrator.de/forum/wie-win2k3-nlb-mit-catalyst-3760g-und-raeumlicher-trennung-im-unicast-modus-120857.html
Ausgedruckt am: 23.12.2024 um 14:12 Uhr
3 Kommentare
Neuester Kommentar
Dafür gibt es mehrere Lösungen:
http://www.cisco.com/en/US/products/hw/switches/ps708/products_configur ...
http://www.microsoft.com/germany/technet/datenbank/articles/600101.mspx
http://inetpro.org/wiki/Configuring_Cisco_to_work_with_a_Windows_NLB_Cl ...
In der Regel löst der Konfig Vorschlag von Cisco das Problem im Handumdrehen !
http://www.cisco.com/en/US/products/hw/switches/ps708/products_configur ...
http://www.microsoft.com/germany/technet/datenbank/articles/600101.mspx
http://inetpro.org/wiki/Configuring_Cisco_to_work_with_a_Windows_NLB_Cl ...
In der Regel löst der Konfig Vorschlag von Cisco das Problem im Handumdrehen !
Nur noch mal zum Verständnis:
Deine beiden Switchstacks sind mit einer LWL oder Cu Leitung verbunden die aber KEIN Stacking über ALLE Switches erlaubt ?
Wenn das der Fall ist hast du keine Chance, dann ist eine Lösung nicht möglich, da die statischen ARP Einträge nur auf einem logischen Switchstack funktionieren im NLB Umfeld nicht aber auf 2 räumlich separaten Stacks die letztlich 2 individuelle Switches sind.
Du hast es ja dann mit 2 unabhängigen Mac Databases in den Switches zu tun, es muss aber eine gemeinsame sein !!
Cisco hat dafür VSS oder VCP die aber nicht auf diesen Modellen supportet sind !
Fazit: Anderes NLB Verfahren im LAN verwenden oder alles auf einem Switch terminieren.
Deine beiden Switchstacks sind mit einer LWL oder Cu Leitung verbunden die aber KEIN Stacking über ALLE Switches erlaubt ?
Wenn das der Fall ist hast du keine Chance, dann ist eine Lösung nicht möglich, da die statischen ARP Einträge nur auf einem logischen Switchstack funktionieren im NLB Umfeld nicht aber auf 2 räumlich separaten Stacks die letztlich 2 individuelle Switches sind.
Du hast es ja dann mit 2 unabhängigen Mac Databases in den Switches zu tun, es muss aber eine gemeinsame sein !!
Cisco hat dafür VSS oder VCP die aber nicht auf diesen Modellen supportet sind !
Fazit: Anderes NLB Verfahren im LAN verwenden oder alles auf einem Switch terminieren.