LAGG

Для повышения отказоустойчивости и пропускной способности интерфейсов используется функция агрегации каналов LAGG. Функция объединяет несколько физических интерфейсов в один логический интерфейс.

Создание LAGG-интерфейса возможно только из несконфигурированных интерфейсов.

Тестовый стенд имеет следующие параметры:

  1. ARMA FW установлен на ВМ гипервизора VirtualBox.

  2. ВМ имеет 4 сетевых адаптера (см. Рисунок – Параметры виртуальной машины).

  3. Первый и второй сетевые адаптеры используются для конфигурирования и доступа в Интернет ARMA FW.

  4. Третий и четвёртый сетевые адаптеры подключены к виртуальной сети.

  5. Сетевые адаптеры в ARMA FW «em2» и «em3» не сконфигурированы.

../../../_images/fw.rp.lagg.1.png

Рисунок – Параметры виртуальной машины

Создание LAGG-интерфейса

Для создания LAGG-интерфейса необходимо выполнить следующие действия:

  1. Перейти в подраздел настройки LAGG («Интерфейсы» - «Другие типы» -«LAGG»).

  2. В подразделе (см. Рисунок – Подраздел LAGG) нажать кнопку «+Добавить».

../../../_images/fw.rp.lagg.1.1.png

Рисунок – Подраздел LAGG

  1. В открывшейся форме (см. Рисунок – Конфигурация LAGG) указать значения параметров:

  • «Родительский интерфейс» – «em2» и «em3»;

  • «Протокол LAG» – «FAILOVER», в данном режиме трафик проходит только через главный порт, указанный в интерфейсе первым. Если главный порт недоступен, используется следующий активный порт;

  • «Описание» – «Дублирование сетевых интерфейсов».

../../../_images/fw.rp.lagg.1.2.png

Рисунок – Конфигурация LAGG

  1. Нажать кнопку «Сохранить».

  2. В результате созданный LAGG-интерфейс будет отображён в списке (см. Рисунок – Список созданных интерфейсов).

../../../_images/fw.rp.lagg.1.3.png

Рисунок – Список созданных интерфейсов

Примечание

По умолчанию приём трафика выполняется только через активный в данный момент интерфейс. Для того чтобы приём трафика выполнялся всеми членами LAGG-интерфейса, необходимо добавить параметр «net.link.lagg.failover_rx_all». Без добавления данного параметра переключение между интерфейсами будет происходить некорректно.

Для добавления параметра необходимо выполнить следующие действия:

  1. Перейти в подраздел параметров ARMA FW («Система» - «Настройки» - «Параметры»).

  2. Нажать кнопку «+Добавить».

  3. В открывшейся форме указать:

  • «Параметр» – «net.link.lagg.failover_rx_all»;

  • «Значение» – «1».

  1. Нажать кнопку «Сохранить», а затем нажать кнопку «Применить изменения».

Настройка LAGG-интерфейса

Настройка сетевых интерфейсов выполняется в подразделах интерфейса «Назначения портов» (см. «Назначение портов») и «[имя интерфейса]» (см. «Настройка сетевых интерфейсов»).

Для настройки созданного LAGG-интерфейса необходимо выполнить следующие действия:

  1. Перейти в подраздел настройки созданного интерфейса («Интерфейсы» - «[OPT1]»).

  2. Установить флажок «Включить» и выбрать значение параметра «Тип конфигурации IPv4» – «DHCP».

  3. Нажать кнопку «Сохранить», а затем нажать кнопку «Применить изменения».

  4. Результат настройки интерфейса «[OPT1]» будет отображён в подразделе общей информации об интерфейсах («Интерфейсы» - «Обзор») (см. Рисунок – Настроенный интерфейс).

../../../_images/fw.rp.lagg.2.1.png

Рисунок – Настроенный интерфейс

Проверка работы LAGG-интерфейса

Для проверки работы LAGG-интерфейса будет использоваться функция ping ARMA FW («Интерфейсы» - «Диагностика» - «Ping») (см. Рисунок – Функция «Ping»).

../../../_images/fw.rp.lagg.3.1.png

Рисунок – Функция «Ping»

Порядок проверки работы LAGG-интерфейса:

  1. В форме функции «Ping» (см. Рисунок – Функция «Ping») задать следующие параметры:

  • «Хост» – «8.8.8.8»;

  • «Протокол» – «IPv4»;

  • «IP-адрес источника» – «OPT1»;

  • «Количество» – «3».

  1. Нажать кнопку «Ping» – результат внизу страницы (см. Рисунок – Результат работы утилиты «Ping») свидетельствует о корректности настройки LAGG-интерфейса.

../../../_images/fw.rp.lagg.3.2.png

Рисунок – Результат работы утилиты «Ping»

  1. В интерфейсе гипервизора отключить один из сетевых интерфейсов, входящих в LAGG-интерфейс (см. Рисунок – Выключение сетевого интерфейса).

../../../_images/fw.rp.lagg.3.3.png

Рисунок – Выключение сетевого интерфейса

  1. Повторно нажать кнопку «Ping» – результат внизу страницы (см. Рисунок – Результат работы утилиты «Ping») свидетельствует о корректности работы LAGG-интерфейса в случае отключения одного из физических интерфейсов, входящих в его состав.

../../../_images/fw.rp.lagg.3.4.png

Рисунок – Результат работы утилиты «Ping»