Dépannage des problèmes d'administration réseau dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Dépannage des problèmes relatifs au VRRP et à Oracle Solaris Bundled IP Filter

Le protocole de redondance de routeur virtuel (VRPP) assure la haute disponibilité des adresses IP, telles que celles utilisées pour les routeurs et équilibreurs de charge. Oracle Solaris prend en charge à la fois les couches L2 et L3. Pour plus d'informations, reportez-vous au Chapitre 3, A l’aide de document Virtual Router Redundancy Protocol du manuel Configuration d’un système Oracle Solaris 11.2 en tant que routeur ou équilibreur de charge .

L'adresse standard de multidiffusion VRRP (224.0.0.18/32) est utilisée pour s'assurer que le VRRP fonctionne correctement. Reportez-vous à la page pour plus d'informations. Lorsque vous utilisez le VRRP avec l'outil IP Filter fourni par Oracle Solaris, vous devez explicitement cocher si le trafic IP sortant ou entrant est autorisé pour l'adresse de multidiffusion.

Utilisez comme suit la commande ipfstat –io pour vérifier ces informations :

# ipfstat -io
empty list for ipfilter(out)
empty list for ipfilter(in)

Si la sortie de la commande indique que le trafic n'est pas autorisé pour l'adresse de multidiffusion standard, vous devez ajouter les règles suivantes à la configuration d'IP Filter pour chaque routeur VRRP :

# echo "pass out quick on VRRP VIP Interface from VRRP VIP/32 to 224.0.0.18/32 \
pass in quick on VRRP VIP Interface from VRRP IP/32 to 224.0.0.18/32" | ipf -f

Pour plus d'informations sur la configuration d'un ensemble de règles IP Filter, reportez-vous à la section Ajout de règles à l’ensemble actif de règles de filtrage de paquets du manuel Sécurisation du réseau dans Oracle Solaris 11.2 .