Oracle® Solaris 11.2 でのネットワーク管理のトラブルシューティング

印刷ビューの終了

更新: 2014 年 7 月
 
 

VRRP と Oracle Solaris バンドル版 IP フィルタに関する問題のトラブルシューティング

Virtual Router Redundancy Protocol (VRRP) は、ルーターやロードバランサなどに使用される IP アドレスの高可用性を提供します。Oracle Solaris では、L2 VRRP と L3 VRRP の両方がサポートされます。詳細は、ルーターまたはロードバランサとしての Oracle Solaris 11.2 システムの構成 の第 3 章仮想ルーター冗長プロトコルの使用を参照してください。

標準の VRRP マルチキャストアドレス (224.0.0.18/32) は、VRRP が正しく機能することを保証するために使用されます。詳細については、 を参照してください。VRRP を Oracle Solaris バンドル版 IP フィルタで使用する場合は、マルチキャストアドレスに対して発信または着信 IP トラフィックが許可されているかどうかを明示的に確認する必要があります。

この情報を確認するには、ipfstat –io コマンドを次のように使用します。

# ipfstat -io
empty list for ipfilter(out)
empty list for ipfilter(in)

このコマンドの出力で、標準のマルチキャストアドレスに対してトラフィックが許可されていないことが示されている場合は、各 VRRP ルーターの IP フィルタ構成に次の規則を追加する必要があります。

# echo "pass out quick on VRRP VIP Interface from VRRP VIP/32 to 224.0.0.18/32 \
pass in quick on VRRP VIP Interface from VRRP IP/32 to 224.0.0.18/32" | ipf -f

IP フィルタ規則セットを構成する方法の詳細は、Oracle Solaris 11.2 でのネットワークのセキュリティー保護 のアクティブなパケットフィルタリング規則セットに規則を追加する方法を参照してください。