Heeft er iemand al ervaring met IPv6 VRRP (met name VRRPv3) op Debian en/of Ubuntu? Hiervoor ben ik aan het zoeken naar een oplossing en ik kan het nog niet vinden (vrrpd/keepalived heb ik al gecontroleerd). Voor ons is dit het laatste punt om nog geen IPv6 aan te bieden, dan wel zelf te gebruiken.
Wie weet er nog andere opties?
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 11 van de 11
Onderwerp: IPv6 VRRP mogelijkheden Debian/Ubuntu
-
12/10/10 16:06geregistreerd gebruiker4.413 Berichten- Ingeschreven
- 20/02/05
- Locatie
- Haaksbergen / Amsterdam
72 Berichten zijn liked
Naam: Mark Scholten
Bedrijf: SinnerG / Stream Service
Functie: Systeembeheerder
URL: www.sinnerg.nl
Registrar SIDN: ja
KvK nummer: 34255993
IPv6 VRRP mogelijkheden Debian/Ubuntu
-
12/10/10 16:44geregistreerd gebruiker2.850 Berichten- Ingeschreven
- 11/07/06
- Locatie
- Oosterhout
83 Berichten zijn liked
KvK nummer: 20144338
Keepalived heeft wel IPv6 support voor VRRP.
-
12/10/10 17:27Waarom geen echte router?
- advertentie
-
12/10/10 17:59geregistreerd gebruiker4.413 Berichten- Ingeschreven
- 20/02/05
- Locatie
- Haaksbergen / Amsterdam
72 Berichten zijn liked
Naam: Mark Scholten
Bedrijf: SinnerG / Stream Service
Functie: Systeembeheerder
URL: www.sinnerg.nl
Registrar SIDN: ja
KvK nummer: 34255993
Er is inderdaad een Alpha versie (1.2.0) met beperkte IPv6 VRRP support. Dit is op basis van een aantal aanpassingen aan hun IPv4 VRRP gedeelte gerealiseerd. Het is echter niet volledig en voor zover ik na kan gaan is het ook niet echt productie ready.
Dit is overigens bij Keepalived gedaan met een aangepaste VRRPv2 versie. Volledige support voor VRRPv3 (met IPv6 ondersteuning) hoeven we voor zover ik gezien heb in archieven van mailinglijsten niet op korte termijn te verwachten.
-
12/10/10 18:04geregistreerd gebruiker4.413 Berichten- Ingeschreven
- 20/02/05
- Locatie
- Haaksbergen / Amsterdam
72 Berichten zijn liked
Naam: Mark Scholten
Bedrijf: SinnerG / Stream Service
Functie: Systeembeheerder
URL: www.sinnerg.nl
Registrar SIDN: ja
KvK nummer: 34255993
Daar zijn meerdere redenen voor. Laat ik het er op houden dat het voor ons niet interessant is om voor die paar static routes die wij hebben 2 routers aan te schaffen en neer te zetten.
Daarnaast doen de Debian of Ubuntu machines waar dit op komt te draaien ook andere zaken (ten minste in de IPv4 omgeving met VRRP bij ons), zoals bijvoorbeeld:
- Firewalling voor machines erachter
- Websites met HA eis online houden bij uitval van 1 server (de load is niet het probleem)
Beide voorbeelden die ik gegeven heb zitten vaak niet in routers en daardoor blijf ik toch zoeken naar goede VRRP IPv6 ondersteuning.
-
12/10/10 18:22moderator4.044 Berichten- Ingeschreven
- 21/05/03
- Locatie
- NPT - BELGIUM
215 Berichten zijn liked
Naam: Dennis de Houx
Bedrijf: All In One
Functie: Zaakvoerder
URL: www.all-in-one.be
Ondernemingsnummer: 0867670047
Misschien moet je even zoeken op het Vyatta forum of daar wat te vinden is.
-
12/10/10 18:27moderator3.747 Berichten- Ingeschreven
- 16/05/04
- Locatie
- Middelburg
100 Berichten zijn liked
Registrar SIDN: Ja
VRRPv3 is ook nog relatief jong (Mei 2009), dus het is opzich logisch dat het nog niet overal in zit. Zo doet een Brocade/Foundry RX-8 bijvoorbeeld ook geen IPv6 VRRP.
Voor nu, hoe lang mag een failover er over doen? Kan je niet met RA's werken?
-
12/10/10 19:49bofh1.574 Berichten- Ingeschreven
- 14/07/03
- Locatie
- Tilburg / Alblasserdam
2 Berichten zijn liked
-
12/10/10 19:50geregistreerd gebruiker4.413 Berichten- Ingeschreven
- 20/02/05
- Locatie
- Haaksbergen / Amsterdam
72 Berichten zijn liked
Naam: Mark Scholten
Bedrijf: SinnerG / Stream Service
Functie: Systeembeheerder
URL: www.sinnerg.nl
Registrar SIDN: ja
KvK nummer: 34255993
-
12/10/10 22:06geregistreerd gebruiker864 Berichten- Ingeschreven
- 20/07/10
- Locatie
- 's-Gravenhage
157 Berichten zijn liked
De zelfde anycast-truuk die je bij IPv4 (stateless) redundante diensten kunt gebruiken, zou je kunnen inzetten voor een HA cluster op een subnet.
Aangezien je in zo'n setup wel goede controle hebt over welke host verkeer krijgt kun je er ook stateful diensten op draaien.
En met IPv6 moet het ook werken.
Normaal gesproken is VRRP (of HSRP) simpeler voor zo'n scenario, maar als dat er niet is kan het (lijkt me, nog geen bt,dt ) ook op deze manier.
Je kunt in het routing protocol (door het kiezen van timers) in elk geval behoorlijk snel omzwaaien.
In een notedop : IPv4 anycast: Configureer (hetzelfde) V4 dienstadres op loopback interfaces op meerdere hosts in het netwerk.
Announce dit loopback adres via een routing protocol (OSPF, iBGP).
Clients worden door het netwerk automatisch naar de (routing technisch) dichtsbijzijnde host gerouterd. Stopt de announcement van een host, gaat het verkeer naar een volgende instance.
Ideaal voor stateless diensten (DNS, syslog server e.d.).
De root-DNS servers zijn op deze manier nog veel redundanter (in aantal en geografisch) dan de 13 magische subnets.
Op precies dezelfde manier moet je hetzelfde IPv6 Unicast adres, geconfigureerd op een extra loopback, van meerdere host kunnen announcen naar het netwerk.
Natuurlijk moet het interface/management adres van de hosts wel echt uniek zijn.
De gateway(s) op het subnet krijgen dan van de hosts route informatie met verschillende metrics voor "het" V6 service adres.
De gateways, de hosts, en overige aanwezige hosts op het subnet die met het cluster moeten praten moeten dus wel een routing protocol praten.
Quagga support zo te zien ook OSPFv3, RIPng en BGP.
-
13/10/10 08:59moderator3.747 Berichten- Ingeschreven
- 16/05/04
- Locatie
- Middelburg
100 Berichten zijn liked
Registrar SIDN: Ja



LinkBack URL
About LinkBacks

