Configuración del sistema Oracle® Solaris 11.2 como enrutador o equilibrador de carga

Salir de la Vista de impresión

Actualización: Septiembre de 2014
 
 

Limitaciones del VRRP de la capa 2 y la capa 3

Los VRRP de la capa 2 y la capa 3 tienen limitaciones comunes de manera que debe configurar las direcciones IP virtuales del VRRP de la capa 2 y la capa 3 de forma estática. No puede configurar automáticamente las direcciones virtuales del VRRP mediante el uso de las dos herramientas de configuración automática existentes para direcciones IP: in.ndpd para la configuración automática IPv6 y dhcpagent para la configuración del protocolo de configuración dinámica de host (DHCP). Además, el VRRP de la capa 2 y la capa 3 tienen limitaciones específicas.

    La función del VRRP de la capa 2 tiene las siguientes limitaciones:

  • Compatibilidad con zonas de IP exclusiva

    Cuando se crea cualquier enrutador VRRP en una zona de IP exclusiva, el servicio VRRP svc:/network/vrrp/default se activa automáticamente. El servicio de VRRP gestiona el enrutador VRRP para dicha zona. Sin embargo, la compatibilidad para una zona IP exclusiva está limitada de la siguiente manera:

    • Debido a que no se puede crear una tarjeta de la interfaz de red virtual (VNIC) dentro de una zona no global, debe crear primero la VNIC del VRRP en la zona global. Luego, debe asignar la VNIC a la zona no global en la que reside el enrutador VRRP. A continuación, puede crear el enrutador VRRP en la zona no global utilizando el comando vrrpadm.

    • En un sistema Oracle Solaris, no puede crear dos enrutadores VRRP en distintas zonas para que participen con el mismo enrutador virtual. Oracle Solaris no permite crear dos VNIC con la misma dirección MAC (control de acceso de medios).

  • Interacciones con otras funciones de red

  • Compatibilidad de Ethernet a través de InfiniBand

    El VRRP de la capa 2 no admite la interfaz Ethernet a través de InfiniBand (EoIB). Debido a que cada enrutador VRRP de la capa 2 está asociado con una única dirección MAC virtual, los enrutadores VRRP que participan con el mismo enrutador virtual necesitan usar la misma dirección MAC virtual de forma simultánea, lo que no es admitido por la interfaz EoIB. El VRRP de la capa 3 supera esta limitación ya que utiliza una dirección MAC distinta entre todos los enrutadores VRRP que existen en el mismo enrutador virtual.

La función de VRRP de la capa 3 tiene las siguientes limitaciones:

  • El uso de mensajes ARP o NDP gratuitos puede dar como resultado un tiempo de failover durante la elección del enrutador maestro.

    El VRRP de la capa 3 usa mensajes ARP o NDP gratuitos para anunciar la nueva asignación de la capa 2 o 3 cuando la elección del enrutador maestro cambia. Este requerimiento adicional de uso de mensajes ARP o NDP gratuitos puede dar como resultado un tiempo de failover más prolongado. En algunos casos, si se pierden todos los mensajes ARP o NDP gratuitos anunciados, el host puede demorar más en recibir la entrada NDP o ARP actualizada. Por lo tanto, el envío de paquetes hacia el nuevo enrutador maestro podría demorarse.

  • No puede determinar la dirección MAC de destino al utilizar las redirecciones ICMP porque la misma dirección MAC de destino es compartida por varios enrutadores.

    Puede utilizar las redirecciones ICMP cuando utilice un VRRP entre un grupo de enrutadores en una topología de red que no sea simétrica. La dirección IPv4 o IPv6 de origen de una redirección ICMPv4 o ICMPv6 debe ser la dirección utilizada por el host de finalización al tomar la decisión de enrutamiento de próximo salto.

    Cuando un enrutador VRRP de la capa 3 necesita usar las redirecciones ICMP, el enrutador VRRP de la capa 3 comprueba la dirección MAC de destino (dirección MAC virtual del VRRP) de los paquetes que deben redireccionarse. Puesto que la misma dirección MAC de destino es compartida por varios enrutadores creados a través de la misma interfaz, el enrutador VRRP de la capa 3 no puede determinar la dirección MAC de destino. Por lo tanto, puede resultar útil desactivar las redirecciones ICMP cuando utilice los enrutadores VRRP de la capa 3. Puede desactivar las redirecciones ICMP mediante las propiedades de protocolo IPv4 y IPv6 públicassend_redirects de la siguiente manera:

    # ipadm set-prop -m ipv4 -p send_redirects=off
  • Las direcciones IP virtuales del VRRP no se pueden configurar automáticamente mediante in.ndpd o DHCP.