《Centos网络Team 桥接Bridge配置和排错.docx》由会员分享,可在线阅读,更多相关《Centos网络Team 桥接Bridge配置和排错.docx(15页珍藏版)》请在第一文库网上搜索。
1、Centos网络Team+桥接Bridge配置和排错第1章引言在数据中心DC-center中,服务器利用多网口做聚合是必不可不的一步。CentoS7开始采用网络络TCam的概念,相较于网络绑定BOndirIg更具优势。对比如下:功能绑定成组多播TX策略是是轮询Tx策略是是active-backupTx策略是是1ACP(802.3ad)支持是(仅适用于PaSSiVe)是基于哈希字符的TX策略是是用户可设定哈希功能否是Tx负载平衡支持(T1B)是是1ACP哈希端口选择是是用于1ACP支持的负载平衡否是Ethtoo1链接监控是是ARP链接监控是是NSNA(IPv6)链接监控否是端口启动/断开延迟是是
2、端口优先权及粘性(“主要”选项加强)否是根据端口链接进行独立监控的设置否是多链接监控设置有限监控是无锁Tx/Rx路径无(rw1ock)有(RCU)V1AN支持是是用户空间运行时控制有限监控全面控制用户空间逻辑否是延展性困难容易模块设计否是性能开销低非常低D-Bus接口否是多设备堆叠是是使用11DP进行零配置否(计划中)NetworkManager支持是是第2章网络组Teaming设置RedHat1inux7Centeos7推荐采用Teaming方式进行服务器端口聚合。网络成组或成组旨在通过提供小内核驱动程序,以便使用不同的方法应用这个概念,实现数据包流的快速处理,并让各种用户空间应用程序在用户
3、空间执行各种任务。2.ITeam的五种模式broadcast(可将数据传送到所有端口)round-robin(可按顺序将数据传送到所有端口)active-backup(使用一个端口或链接时其他则处于备用状态)1oadba1ance(使用主动Tx负载平衡及基于BPF的Tx端口选择程序)Iacp(采用802.3ad链接合并控制协议)此外还可使用以下链接监视程序:ethtoo1(1ibteamIib使用ethtoo1监视链接状态变化)。若没有在配置中指定其他链接监控程序,则默认使用该程序。arp_ping(使用arp_ping程序监控使用ARP数据包的远端硬件地址状态。)nsna_ping(使用IP
4、v6邻居发现协议中的的邻居播发和邻居请求给你监控邻居的接口状态。)注:使用Iacp运行程序时,只推荐使用ethtoo1链接监视程序。2. 2使用nmc1i配置Team推荐采用nmc1i配置Team,可有效避免各种坑。说明:以下配置物理连线为enp175s0f0、enp175sf1分别连到两台交换机,其交换机端口划分为同一VIan,由于采用active-backup模式,不需做端口聚合。交换机配置如下:dispcuintg004#interfaceGigabitEthernet004descriptionfuwuqi_4port1ink-typeaccessportdefau1tv1an100#
5、returndispcuintg1/0/4#interfaceGigabitEthernet1/0/4descriptionfuwuqi_4port1ink-typeaccessportdefau1tv1an100#returndispcuintV1anif100#interfaceV1anif1OOdescriptiongatewayserversipaddress10.100.100.1255.255.255.128#return注:经测试,采用round-robin必须在交换机端做静态聚合,采用IaCP必须在交换机做IaCP动态聚合,采用active-backup不需在交换机端做聚合,直
6、接划入同一v1an即可,采用IoadbaIanCe做静态聚合或者直接划入同一v1an均可。2.2.1查看系统中的可用设备devstDEVICETYPESTATECONNECTIONenp175sfethernetconnectedenp175sfenp175sf1ethernetconnectedenp175sf1enp175sf2ethernetunavai1ab1e一enp175sf3ethernetunavai1ab1e#nmc1iconshNAMEUU11)TYPEDEVICEenp175sfd2d68553-f97e-7549-7a26-b34a26f29322ethernetenp
7、175sfenp175sf1ba4eb250-548e-4400-823f-c48ff5c62d72ethernetenp175sf1enp175sf2Odcecb19-fc6f-4019-842f-7b7da186734eethernetenp175sf3890f3efc-620b-4b88-b395-2ec5af31ae6fethernet2.2.2删除多余连接在配置前,先删除CnPI75SOf0、enp175sf1的连接,以免与后面配置的team冲突。nmc1icondownenp175sfnmc1icondownenp175sf1nmc1iconde1enp175sfnmc1icond
8、e1enp175sf12.2.3新建网络组teamnmc1iconaddtypeteamcon-nameteamifnameteamconfigrunner”:“name:activebackup”,nmc1iconmodifyteamipv4.methodmanua1自动生成ifcfg-team#catifcfg-teamTEAMCONF1G=runner”:name”:activebackup”PROXYMETHOD=noneBROWSERON1Y=noDEFROUTkyesIPV4_FA11UREFTA1=noNME=teamOUUID=5d33f2ad-2051-45cb-8967-1
9、01c12706cd7DEVICE=teamOONBOOT=yesDEVICETYPE=Team2.2.4为team配置ip地址nmc1iconmodifyteamipv4.addresses10.253.100.29/26ipv4.gateway10.253.100.1ipv4.dns114.114.114.114ipv4.methodmanua12.2.5添加成员接口nmc1iconaddtypeteam-s1avecon-nameteamO-port1ifnameenp175sfmasterteamnmc1iconaddtypeteam-s1avecon-nameteam0-port2i
10、fnameenp175sf1masterteam自动生成ifcfg-teamO-port1,ifcfg-teamO-port2完整配置如下:#catifcfg-teamO-por11NAME=teamO-port1UUID=ec03fa07-2e88-4031-9cec-febac41ff9d3DEVICE=enp175s0f0ONBOOT=yesTeamjiaster=teamoDEviCETYPE=TeaniPort#Catifcfg-teamO-port2NAME=teamO-port2UUID=a75bf1c3-549b-4b34-919f-43515dd149a4DEVICE=enp
11、175s0f1ONBOOT=yesTeamjiaster=teamoDEVICETYPE=TeamPort2.2.6重启网络Systemct1restartnetwork2.3在team基础上配置桥接bridge模式2.3.1检查系统是否加载bridge模块modinfobridge2.3.2修改team配置Viifcfg-team# 注释掉ip地址相关的部分# 1PADDR=10.253.100.22# PREFIX=26# GATEWAY=10.253.100.1# 修改BOOTPROTOnone# 追加BRIDGE=brO完整配置如下:#Catifcfg-teamDEVICE=teamO
12、ONBOOT=yesDEVICETYPE=Team# 1PADDR=10.253.100.22# PREFIX=26# GATEWAY=10.253.100.1BRIDGE=brO2.3.3新建桥接口brnmc1iconaddtypebridgecon-namebrifnamebrnmc1iconmodifybripv4.addresses10.253.100.29/26ipv4.gateway10.253.100.1ipv4.dns114.114.114.114ipv4.methodmanua1nmc1iconmodifybrbridge,forward-de1ay0完成配置如下:#cati
13、fcfg-brDEVICE=brOTYPE=BridgeUUID=d2d68553-f97e-7549-7a26-b34a26f29322IPADDR=10.253.100.22PREFIX=26gateway=io.253.100.1BOOTPROTO=noneONBOOT=yesDE1AY=O2.3.4重启网络Systemct1restartnetwork特别注意:使用ifcfg文件创建team时,一定要增加UUID=d2d68553-f97e-7549-7a26-b34a26f29322,且每台服务器、每个ifcfg配置文件的UU1D不得重复。第3章TeaIn+Bridge问题排查3.1
14、 问题1网络不通,网卡状态未连接常出现在配置文件中,输错字母(如IPADDR输入成1PADDR),输错顺序(如GATEWAY输入成GTAEWAY)等,需要仔细检查修改后,再重启网络即可。3.2 问题2:服务器到网关不丢包,但服务器之间丢包严重此种情况,:的方式,不行consh查看ErootiNAMEBridgebrdockerOteamteamO-port1teamO-port2virbrvnetvnet1vnet2enp175sf2enp175sf3UU1I)服务器亲身经历的一种原因是,由于采用了服务器的UUID冲突,造成服务器之I1s#nmc1iconshUUIDd2d68553-f97e-7549-7a26-b34a26f29322ba4b250-548e-4400-823f-c48ff5c62d725d33f2ad-2O51-45cb-8967-1O1c127O6cd7ecO3faO7-2e88-4O31-9cec-febac41ff9d3a75bf1c3-549b-4b34-919f-43515dd