|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Denis Dubensky 2:5000/79.3 07 Jun 2007 13:47:25 To : Ilya Kulagin Subject : Re: два конца, два кольца = кластер ? ;) -------------------------------------------------------------------------------- 06 Июн 07 07:30, Ilya Kulagin wrote to Denis Dubensky: IK> Гемороя с ним будет больше. В том самом простом смысле, что пока одна голова IK> решает, куда и откуда пойдёт траффик, всё прекрасно. Как только об том станут IK> решать две головы, встанет проблема синхронизации их мнений. даже если у нас разрастется штат админов до таких размеров, что они не смогут договориться между собой - начальник то у них все равно один ;) тем более что, даже если оба wan линка будут воткнуты в один роутер - это не даст гарантии от недопонимания между админами - такие же проблемы и там могут возникнуть. тем более что в ситуации CARP, насколько я понимаю, особого выбора в маршрутизации трафика нет (если только не использовать реальные lan адреса вместо виртуальных - но тогда пропадает весь смысл). DD>> Вариант - "все на одной машине" не очень нравится по причине DD>> отсутствия избыточности по железу. IK> Вопрос, почему с одним каналом избыточности не требовалось, а с двумя IK> вдруг понадобилась. все очень просто. я уже несколькими письмами раньше интересовался возможностью апгрейда с 4.4. так вот один из вариантов - это установать парралельно вторую машину, поднять на ней все сервисы, включить парралельно и вывести из эксплуатации старую. так почему бы потом не проапгрейдить старую машину и не вернуть ее обратно, обеспечив заодно и избыточность? IK> В том практическом смысле, что это две не связанные задачи: IK> дублирование каналов и дублирование сервисов. И решать их надо отдельно. IK> В IK> частности, "один почтовый сервер при двух рутерах" нисколько не более IK> жизнеспособная конфигурация, чем "один почтовый сервер при одном рутере", в IK> рассмотрении краха почтового сервера. угу - точно так. но ведь в данном случае сервисы не ограничиваются только лишь почтой. есть публикация серверов в dmz наружу, есть и сбор сислогов с удаленных точек, опять же dns сервера, и банальный инет для юзеров... в данном случае мы все-таки обеспечиваем избыточность для остальных сервисов. IK> Единственное, что могу посоветовать делать как можно раньше - убирать IK> совмещение сервисов и роутинга. Сервисы - отдельно, причём желательно в dmz, а IK> роутинг - сам по себе. И вот тут уже можно будет carp поднимать на двух IK> параллельных роутерах, да, мне этот вариант тоже нравится. вот только тогда встает вопрос - а зачем городить огород с фришником? а не взять ли тогда какую-нибудь циску умеющую VRRP? IK> если, конечно, nat-ом не злоупотреблять. что вы имеете ввиду? CARP не дружит с натом? Best regards, Denis... e-mail: denis(каракатица)stif.ru, denis(каракатица)nmb.ru, ICQ UIN: 39122298 --- 'Титаник' строили профессионалы, а Hой был любитель... * Origin: <STIF> +7-383-344-60-09 (FidoNet 2:5000/79.3) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1471046681d49.html, оценка из 5, голосов 10
|