JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Gestion des performances du réseau Oracle Solaris 11.1     Oracle Solaris 11.1 Information Library (Français)
search filter icon
search icon

Informations document

Préface

1.  Présentation de la gestion des performances du réseau

2.  Utilisation des groupements de liaisons

3.  Utilisation des réseaux locaux virtuels (VLAN)

4.  Administration des réseaux pontés (tâches)

5.  Présentation de la fonctionnalité de chemins d'accès multiples sur réseau IP (IPMP)

6.  Administration de la fonctionnalité de chemins d'accès multiples sur réseau IP (tâches)

Maintien du routage lors du déploiement d'IPMP

Définition de routes lors de l'utilisation d'IPMP

Configuration de groupes IPMP

Planification pour un groupe IPMP

Configuration d'un groupe IPMP utilisant le protocole DHCP

Configuration manuelle d'un groupe IPMP actif-actif

Configuration manuelle d'un groupe IPMP actif-de secours

Gestion des groupes IPMP

Ajout d'une interface à un groupe IPMP

Retrait d'une interface d'un groupe IPMP

Ajout d'adresses IP

Suppression d'adresses IP

Déplacement d'une interface d'un groupe IPMP vers un autre

Suppression d'un groupe IPMP

Configuration de la détection de défaillance basée sur sonde

Exigences en matière de sélection des cibles concernées par la détection de défaillance basée sur sonde

Configuration de la détection de défaillance basée sur sonde (liste des tâches)

Sélection de la méthode de détection de défaillance à utiliser

Spécification manuelle de systèmes cible pour la détection de défaillance basée sur sonde

Configuration du comportement du démon IPMP

Surveillance des informations IPMP

Personnalisation des résultats de la commande ipmpstat

Utilisation de la commande ipmpstat dans des scripts

7.  Echange d'informations sur la connectivité réseau à l'aide du protocole LLDP

8.  Utilisation des fonctionnalités Data Center Bridging dans Oracle Solaris

9.  Pontage virtuel d'extrémité dans Oracle Solaris

10.  Equilibreur de charge intégré (présentation)

11.  Configuration de l'équilibreur de charge intégré

12.  Gestion de l'équilibreur de charge intégré

13.  Protocole de redondance de routeur virtuel (présentation)

A.  Types de groupements de liaisons : comparaison des fonctionnalités

B.  Groupement de liaisons et IPMP : comparaison des fonctionnalités

Index

Configuration de groupes IPMP

Cette section présente les procédures de planification et de configuration des groupes IPMP. La présentation du Chapitre 5, Présentation de la fonctionnalité de chemins d'accès multiples sur réseau IP (IPMP) décrit l'implémentation d'un groupe IPMP en tant qu'interface. Par conséquent, les termes groupe IPMP et interface IPMP sont utilisés de façon interchangeable.

Planification pour un groupe IPMP

La procédure suivante inclut les tâches de planification et les informations requise à collecter préalablement à la configuration du groupe IPMP. Il n'est pas obligatoire de réaliser les tâches dans l'ordre dans lequel elles sont décrites.


Remarque - Vous ne devez configurer qu'un seul groupe IPMP pour chaque sous-réseau ou domaine de diffusion L2. Pour plus d'informations, reportez-vous à la section Règles d'utilisation de la fonctionnalité de chemins d'accès multiples sur réseau IP.


  1. Déterminez la configuration IPMP générale qui correspond à vos besoins.

    La configuration IPMP dépend des exigences de votre réseau d'entreprise pour gérer le type de trafic hébergé sur le système. La fonctionnalité de chemins d'accès multiples sur réseau IP répartit les paquets sortants sur l'ensemble des interfaces du groupe IPMP et améliore ainsi le débit du réseau. Toutefois, pour une connexion TCP donnée, le trafic entrant suit généralement un seul chemin d'accès physique pour minimiser le risque de traiter des paquets hors-service.

    Par conséquent, si le réseau traite un volume élevé de trafic sortant, la configuration d'un grand nombre d'interfaces dans un groupe IPMP peut améliorer les performances du réseau. En revanche, si le système gère un fort trafic entrant, le nombre d'interfaces dans le groupe n'améliore pas nécessairement les performances en répartissant la charge de trafic. Toutefois, le fait de disposer de plus d'interfaces sous-jacentes permet de garantir la disponibilité du réseau lors d'une défaillance d'interface.

  2. Vérifiez que chaque interface du groupe possède une adresse MAC unique.

    Pour configurer une adresse MAC unique pour chaque interface du système, reportez-vous à la section Garantie de l’unicité de l’adresse MAC de chaque interface du manuel Connexion de systèmes à l’aide d’une configuration réseau fixe dans Oracle Solaris 11.1.

  3. Vérifiez que le même ensemble de modules STREAMS est configuré et empilé sur toutes les interfaces du groupe IPMP.

    Toutes les interfaces d'un même groupe doivent disposer de modules STREAMS configurés selon le même ordre.

    1. Vérifiez l'ordre des modules STREAMS sur toutes les interfaces du groupe IPMP futur.

      Vous pouvez imprimer une liste de modules STREAMS à l'aide de la commande ifconfig interface modlist. Voici un exemple de sortie de la commande ifconfig pour une interface net0 :

      # ifconfig net0 modlist
          0 arp
          1 ip
          2 e1000g

      Comme le montre la sortie, les interfaces existent normalement en tant que pilotes réseau directement sous le module IP. Aucune configuration supplémentaire n'est nécessaire sur ces interfaces.

      Cependant, certaines technologies sont empilées sous la forme d'un module STREAMS entre le module IP et le pilote de réseau. Dans le cas d'un module STREAMS avec conservation de statut, vous pouvez observer des comportements inattendus lors d'un basculement, même si vous empilez le même module sur toutes les interfaces d'un groupe. Cependant, vous pouvez utiliser des modules STREAMS sans état, à condition que vous les déplaciez selon le même ordre sur toutes les interfaces du groupe IPMP.

    2. Empilez les modules de chaque interface en respectant l'ordre standard pour le groupe IPMP.

      Par exemple :

      # ifconfig net0 modinsert vpnmod@3
  4. Respectez le même format d'adressage IP sur toutes les interfaces du groupe IPMP.

    Si une interface est configurée pour IPv4, il faut paramétrer toutes les interfaces du groupe IPMP pour IPv4. Par exemple, si vous ajoutez l'adressage IPv6 sur une interface, il faut configurer toutes les interfaces du groupe IPMP pour prendre en charge IPv6.

  5. Déterminez le type de détection de défaillance que vous souhaitez implémenter.

    Par exemple, si vous voulez implémenter la détection de défaillance basée sur sonde, vous devez configurer les adresses de test sur les interfaces sous-jacentes. Pour plus d'informations, reportez-vous à la section Détection de défaillance dans IPMP.

  6. Assurez-vous que toutes les interfaces du groupe IPMP sont connectées au même réseau local.

    Par exemple, vous pouvez configurer les commutateurs Ethernet sur le même sous-réseau IP dans un groupe IPMP. Vous pouvez configurer le nombre d'interfaces de votre choix dans un groupe IPMP.


    Remarque - Vous pouvez également configurer un groupe IPMP à interface unique, par exemple, si le système ne dispose que d'une interface physique. Pour plus d'informations, reportez-vous à la section Types de configurations d'interface IPMP.


  7. Assurez-vous que le groupe IPMP ne contient pas d'interfaces avec différents types de média réseau.

    Les interfaces regroupées doivent être du même type. Par exemple, vous ne pouvez pas combiner des interfaces Ethernet et Token Ring dans un groupe IPMP. En outre, vous ne pouvez pas combiner un bus d'interfaces Token avec des interfaces ATM (Asynchronous Transfer Mode, mode de transfert asynchrone) dans le même groupe IPMP.

  8. Pour la fonctionnalité de chemins d'accès multiples sur réseau IP avec interfaces ATM, configurez les interfaces ATM en mode d'émulation LAN.

    IPMP n'est pas pris en charge sur les interfaces utilisant la technologie Classical IP over ATM, comme indiqué dans les documents IETF RFC 1577 et IETF RFC 2225.

Configuration d'un groupe IPMP utilisant le protocole DHCP

Un groupe IPMP à plusieurs interfaces peut être configuré à l'aide d'interfaces actives-actives ou actives-de secours. Pour plus d'informations, reportez-vous à la section Types de configurations d'interface IPMP. La procédure ci-dessous indique comment configurer un groupe IPMP actif-de secours à l'aide du protocole DHCP.

Avant de commencer

Assurez-vous que les interfaces IP qui seront dans le groupe IPMP potentiel ont été correctement configurées sur les liaisons de données du système. Pour consulter les procédures de configuration des liaisons et des interfaces IP, reportez-vous à la section Configuration d’une interface IP du manuel Connexion de systèmes à l’aide d’une configuration réseau fixe dans Oracle Solaris 11.1. Vous pouvez créer une interface IPMP même en l'absence d'interfaces IP sous-jacentes. En revanche, les configurations ultérieures de l'interface IPMP échouent si des interfaces IP sous-jacentes n'existent pas.

En outre, si vous disposez d'un système SPARC, associez une adresse MAC unique à chaque interface. Pour connaître les procédures à suivre, reportez-vous à la section Garantie de l’unicité de l’adresse MAC de chaque interface du manuel Connexion de systèmes à l’aide d’une configuration réseau fixe dans Oracle Solaris 11.1.

Enfin, si vous utilisez DHCP, assurez-vous que les interfaces sous-jacentes ont des baux infinis. Autrement, en cas de défaillance d'un groupe IPMP, les adresses de test expirent et le démon in.mpathd désactive la détection de défaillance basée sur sonde. Après quoi, la détection de défaillance basée sur les liaisons est mise en oeuvre. Si la détection de défaillance basée sur les liaisons découvre que l'interface fonctionne, le démon peut incorrectement signaler que l'interface a été réparée. Pour plus d'informations sur la configuration DHCP, reportez-vous à la section Utilisation de DHCP dans Oracle Solaris 11.1.

  1. Connectez-vous en tant qu'administrateur.

    Pour plus d'informations, reportez-vous à la section Utilisation de vos droits d’administration du manuel Administration d’Oracle Solaris 11.1 : Services de sécurité.

  2. Créez une interface IPMP.
    # ipadm create-ipmp ipmp-interface

    Remplacez ipmp-interface par le nom de l'interface IPMP. Vous pouvez attribuer n'importe quel nom significatif à l'interface IPMP. Comme n'importe quelle interface IP, le nom est constitué d'une chaîne de caractères et d'un chiffre (ipmp0, par exemple).

  3. Au besoin, créez les interfaces IP sous-jacentes.
    # ipadm create-ip under-interface

    under-interface fait référence à l'interface IP que vous allez ajouter au groupe IPMP.

  4. Ajoutez des interfaces IP sous-jacentes qui contiendront des adresses de test au groupe IPMP.
    # ipadm add-ipmp -i under-interface1 [-i under-interface2 ...] ipmp-interface

    Vous pouvez ajouter autant d'interfaces IP au groupe IPMP qu'en compte le système.

  5. Faites configurer et gérer les adresses de données par DHCP sur l'interface IPMP.
    # ipadm create-addr -T dhcp ipmp-interface

    L'étape 5 permet d'associer l'adresse fournie par le serveur DHCP à un objet d'adresse. L'objet d'adresse identifie de manière unique l'adresse IP en respectant le format interface/address-type (ipmp0/v4, par exemple). Pour plus d'informations sur l'objet d'adresse, reportez-vous à la section Configuration d’une interface IP du manuel Connexion de systèmes à l’aide d’une configuration réseau fixe dans Oracle Solaris 11.1.

  6. Si la détection de défaillance basée sur sonde est activée avec des adresses de test, configurez DHCP pour gérer ces adresses de test sur les interfaces sous-jacentes.

    Exécutez la commande suivante sur chaque interface sous-jacente du groupe IPMP.

    # ipadm create-addr -T dhcp under-interface

    L'objet d'adresse créé automatiquement à l'étape 6 respecte le format under-interface/address-type (net0/v4, par exemple).

Exemple 6-2 Configuration d'un groupe IPMP avec DHCP

Cet exemple montre comment configurer un groupe IPMP active-de secours sur le serveur DHCP et est basé sur le scénario suivant :

Tout d'abord, l'administrateur crée l'interface IPMP.

# ipadm create-ipmp ipmp0

Ensuite, l'administrateur crée les interfaces IP sous-jacentes et les ajoute à l'interface IPMP.

# ipadm create-ip net0
# ipadm create-ip net1
# ipadm create-ip net2

# ipadm add-ipmp -i net0 -i net1 -i net2 ipmp0

Par la suite, l'administrateur attribue des adresses IP DHCP à l'interface IPMP. Les adresses IP affectées à l'interface IPMP sont des adresses de données. Dans cet exemple, l'interface IPMP possède deux adresses de données.

# ipadm create-addr -T dhcp ipmp0
ipadm: ipmp0/v4
# ipadm create-addr -T dhcp ipmp0
ipadm: ipmp0/v4a

L'administrateur attribue ensuite des adresses IP DHCP aux interfaces IP sous-jacentes du groupe IPMP. Les adresses IP affectées aux interfaces sous-jacentes sont des adresses de test à utiliser dans le cadre de la détection de défaillance basée sur sonde.

# ipadm create-addr -T dhcp net0
ipadm: net0/v4
# ipadm create-addr -T dhcp net1
ipadm: net1/v4
# ipadm create-addr -T dhcp net2
ipadm net2/v4

Enfin, l'administrateur configure net2 en tant qu'interface de secours.

# ipadm set-ifprop -p standby=on net2

Configuration manuelle d'un groupe IPMP actif-actif

La procédure ci-dessous indique comment configurer manuellement un groupe IPMP actif-actif. Dans cette procédure, les étapes 1 à 4 décrivent la configuration d'un groupe IPMP actif-actif basé sur les liaisons. L'étape 5 indique comment passer d'une configuration basée sur les liaisons à une configuration basée sur les sondes.

Avant de commencer

Assurez-vous que les interfaces IP qui seront dans le groupe IPMP potentiel ont été correctement configurées sur les liaisons de données du système. Pour consulter les procédures de configuration des liaisons et des interfaces IP, reportez-vous à la section Configuration d’une interface IP du manuel Connexion de systèmes à l’aide d’une configuration réseau fixe dans Oracle Solaris 11.1. Vous pouvez créer une interface IPMP même si des interfaces IP sous-jacentes n'existent pas encore. Cependant, les configurations suivantes sur cette interface IPMP échoueront.

En outre, si vous disposez d'un système SPARC, associez une adresse MAC unique à chaque interface. Pour connaître les procédures à suivre, reportez-vous à la section Garantie de l’unicité de l’adresse MAC de chaque interface du manuel Connexion de systèmes à l’aide d’une configuration réseau fixe dans Oracle Solaris 11.1.

  1. Connectez-vous en tant qu'administrateur.

    Pour plus d'informations, reportez-vous à la section Utilisation de vos droits d’administration du manuel Administration d’Oracle Solaris 11.1 : Services de sécurité.

  2. Créez une interface IPMP.
    # ipadm create-ipmp ipmp-interface

    Remplacez ipmp-interface par le nom de l'interface IPMP. Vous pouvez attribuer n'importe quel nom significatif à l'interface IPMP. Comme n'importe quelle interface IP, le nom est constitué d'une chaîne de caractères et d'un chiffre (ipmp0, par exemple).

  3. Ajoutez des interfaces IP sous-jacentes au groupe.
    # ipadm add-ipmp -i under-interface1 [-i underinterface2 ...] ipmp-interface

    under-interface fait référence à l'interface sous-jacente du groupe IPMP. Vous pouvez ajouter autant d'interfaces IP qu'en compte le système.


    Remarque - Dans un environnement à double pile, si vous placez l'instance IPv4 d'une interface dans un groupe particulier, l'instance IPv6 est automatiquement placée dans ce groupe.


  4. Ajoutez des adresses de données à l'interface IPMP.
    # ipadm create-addr -a address ipmp-interface

    Remplacez address par une adresse en notation CIDR, le cas échéant.


    Remarque - Vous n'avez besoin que de l'adresse DNS du nom ou de l'adresse IP du groupe IPMP.


  5. Si la détection de défaillance basée sur sonde est activée avec des adresses de test, ajoutez ces adresses sur les interfaces sous-jacentes.
    # ipadm create-addr -a address under-interface

    Remplacez address par une adresse en notation CIDR, le cas échéant. Toutes les adresses IP de test d'un groupe IPMP doivent appartenir au même sous-réseau IP et par conséquent, comprendre le même préfixe réseau.

Configuration manuelle d'un groupe IPMP actif-de secours

Pour plus d'informations sur les interfaces de secours, reportez-vous à la section Types de configurations d'interface IPMP. La procédure ci-dessous indique comment configurer un groupe IPMP dans lequel une interface de secours est définie. Cette interface est déployée uniquement lorsqu'une interface active dans le groupe échoue.

  1. Connectez-vous en tant qu'administrateur.

    Pour plus d'informations, reportez-vous à la section Utilisation de vos droits d’administration du manuel Administration d’Oracle Solaris 11.1 : Services de sécurité.

  2. Créez une interface IPMP.
    # ipadm create-ipmp ipmp-interface

    Remplacez ipmp-interface par le nom de l'interface IPMP. Vous pouvez attribuer n'importe quel nom significatif à l'interface IPMP. Comme n'importe quelle interface IP, le nom est constitué d'une chaîne de caractères et d'un chiffre (ipmp0, par exemple).

  3. Ajoutez des interfaces IP sous-jacentes au groupe.
    # ipadm add-ipmp -i under-interface1 [-i underinterface2 ...] ipmp-interface

    under-interface fait référence à l'interface sous-jacente du groupe IPMP. Vous pouvez ajouter autant d'interfaces IP qu'en compte le système.


    Remarque - Dans un environnement à double pile, si vous placez l'instance IPv4 d'une interface dans un groupe IPMP particulier, l'instance IPv6 est automatiquement placée dans ce groupe.


  4. Ajoutez des adresses de données à l'interface IPMP.
    # ipadm create-addr -a address ipmp-interface

    Remplacez address par une adresse en notation CIDR, le cas échéant.

  5. Si la détection de défaillance basée sur sonde est activée avec des adresses de test, ajoutez ces adresses sur les interfaces sous-jacentes.
    # ipadm create-addr -a address under-interface

    Remplacez address par une adresse en notation CIDR, le cas échéant. Toutes les adresses IP de test d'un groupe IPMP doivent appartenir au même sous-réseau IP et par conséquent, comprendre le même préfixe réseau.

  6. Configurez l'une des interfaces sous-jacentes en tant qu'interface de secours.
    # ipadm set-ifprop -p standby=on under-interface

Exemple 6-3 Configuration d'un groupe IPMP active-de secours

Cet exemple illustre comment créer manuellement une configuration IPMP active-de secours.

Tout d'abord, l'administrateur crée l'interface IPMP.

# ipadm create-ipmp ipmp0

Ensuite, l'administrateur crée les interfaces IP sous-jacentes et les ajoute à l'interface IPMP.

# ipadm create-ip net0
# ipadm create-ip net1
# ipadm create-ip net2

# ipadm add-ipmp -i net0 -i net1 -i net2 ipmp0

Par la suite, l'administrateur attribue des adresses IP à l'interface IPMP. Les adresses IP affectées à l'interface IPMP sont des adresses de données. Dans cet exemple, l'interface IPMP possède deux adresses de données.

# ipadm create-addr -a 192.168.10.10/24 ipmp0
ipadm: ipmp0/v4
# ipadm create-addr -a 192.168.10.15/24 ipmp0
ipadm: ipmp0/v4a

L'adresse IP de cet exemple inclut une propriété prefixlen exprimée sous forme de nombre décimal. La partie prefixlen de l'adresse IP indique le nombre de bits contigus complètement à gauche de l'adresse, qui correspond au masque de réseau IPv4 ou au préfixe IPv6 de l'adresse. Les bits de poids faible restants définissent la partie hôte de l'adresse. Lorsque la propriété prefixlen est convertie en une représentation textuelle de l'adresse, les positions de bits utilisées par la partie réseau sont représentées par une série de 1 et celles utilisées par la partie hôte par une série de 0. Cette propriété n'est pas prise en charge sur le type d'objet d'adresse dhcp. Pour plus d'informations, reportez-vous à la page de manuel ipadm(1M).

L'administrateur attribue ensuite des adresses IP aux interfaces IP sous-jacentes du groupe IPMP. Les adresses IP affectées aux interfaces sous-jacentes sont des adresses de test à utiliser dans le cadre de la détection de défaillance basée sur sonde.

# ipadm create-addr -a 192.168.10.30/24 net0
ipadm: net0/v4
# ipadm create-addr -a 192.168.10.32/24 net1
ipadm: net1/v4
# ipadm create-addr -a 192.168.10.34/24 net2
ipadm: net2/v4

Enfin, l'administrateur configure net2 en tant qu'interface de secours.

# ipadm set-ifprop -p standby=on net2

L'administrateur peut consulter la configuration IPMP en exécutant la commande ipmpstat.

# ipmpstat -g
GROUP     GROUPNAME   STATE      FDT        INTERFACES
ipmp0     ipmp0      ok         10.00s     net0 net1 (net2)

# ipmpstat -t
INTERFACE  MODE     TESTADDR        TARGETS
net0       routes   192.168.10.30   192.168.10.1
net1       routes   192.168.10.32   192.168.10.1
net2       routes   192.168.10.34   192.168.10.5