Pour plus d'informations, reportez-vous à la section A l’aide de vos droits administratifs attribués du manuel Sécurisation des utilisateurs et des processus dans Oracle Solaris 11.2 .
# ilbadm create servergroup -s server=10.0.0.1,10.0.0.2 sg1 # ilbadm create-rule -ep -i vip=10.81.0.3,port=9001-9006,protocol=udp \ -m lbalg=roundrobin,type=HALF-NAT,pmask=24 \ -h hc-name=hc1,hc-port=9006 \ -t conn-drain=70,nat-timeout=70,persist-timeout=70 -o servergroup=sg1 rule1
LB1# dladm create-vnic -m vrrp -V 1 -A inet -l eth0 vnic1 LB1# ipadm create-ip vnic1 LB1# ipadm create-addr -d -a 10.81.0.3/24 vnic1 LB1# vrrpadm create-router -V 1 -A inet -l eth0 -p 255 vrrp1 LB1# dladm create-vnic -m vrrp -V 2 -A inet -l eth1 vnic2 LB1# ipadm create-ip vnic2 LB1# ipadm create-addr -d -a 10.0.0.3/24 vnic2 LB1# vrrpadm create-router -V 2 -A inet -l eth1 -p 255 vrrp2
LB2# dladm create-vnic -m vrrp -V 1 -A inet -l eth0 vnic1 LB2# ipadm create-ip vnic1 LB2# ipadm create-addr -d -a 10.81.0.3/24 vnic1 LB2# vrrpadm create-router -V 1 -A inet -l eth0 -p 100 vrrp1 LB2# dladm create-vnic -m vrrp -V 2 -A inet -l eth1 vnic2 LB2# ipadm create-ip vnic2 LB2# ipadm create-addr -d -a 10.0.0.3/24 vnic2 LB2# vrrpadm create-router -V 2 -A inet -l eth1 -p 100 vrrp2
# route add default 10.0.0.3
Cette configuration assure une protection contre les scénarios d'échec suivants :
Si l'équilibreur de charge 1 subit une défaillance, l'équilibreur 2 prend le relais. L'équilibreur de charge 2 gère la résolution d'adresse pour le protocole VIP 10.81.0.3 et traite tous les paquets en provenance de clients à destination de l'adresse IP 10.81.0.3. L'équilibreur de charge 2 traite également l'ensemble des paquets envoyés à l'adresse de la passerelle flottante 10.0.0.3.
Dès que l'équilibreur de charge 1 est à nouveau opérationnel, l'équilibreur 2 repasse en mode de veille.
En cas de panne de l'une ou des deux interfaces de l'équilibreur de charge 1, l'équilibreur 2 prend le relais. L'équilibreur de charge 2 gère ensuite la résolution d'adresse pour le protocole VIP 10.81.0.3 et traite tous les paquets en provenance de clients à destination de l'adresse IP 10.81.0.3. L'équilibreur de charge 2 traite également l'ensemble des paquets envoyés à l'adresse de la passerelle flottante 10.0.0.3.
Dès que les interfaces de l'équilibreur de charge 1 sont opérationnelles, l'équilibreur 2 repasse en mode de veille.