@MHNET

Какую балансировку нагрузки выбрать?

Итак, есть следующая сеть:
Множество групп коммутаторов доступа Cisco с агрегированными линками (LACP) между ними (между коммутаторами в группе (Po2)) - один из коммутаторов доступа в каждой группе подключается к стеку L3 свитчей Cisco. Стек свитчей в свою очередь подключён к роутеру (а вернее к файерволу Fortigate) с множеством портов с сабинтерфейсами на каждом, агрегированными в Po3 (LACP). К стеку L3 свитчей также подключены серверы, линки между которыми также планируется агрегировать. Какой метод балансировки нагрузки выбрать:
1. Между L2 свитчами
2. Между L2 свитчом и L3 стеком
3. Между L3 стеком и серверами
4. Между L3 стеком и роутером
Я читал, что между серверами и L3 стеком в таком случае нужно делать балансировку по DST-MAC или DST-IP. Если это так, то как насчёт остальных устройств? И где можно подробно почитать про рекомендуемые варианты балансировки нагрузки?
  • Вопрос задан
  • 67 просмотров
Пригласить эксперта
Ответы на вопрос 1
vvpoloskin
@vvpoloskin
Инженер связи
Сами головой дойдите. При агрегации портов устройства делает хеш от определенного параметра, и на основании него раскидывает пакеты по определенным портам. Вот есть агрегированный порт между двумя маршрутизаторами. Хеш по мак-адресу для всех пакетов будет одинаковый, все пойдёт в один физический порт. Хеш по IP-адресу будет лучше, так как как правило на маршрутизатор приходят пакеты с разных IP адресов.

Дальше, при использовании между коммутаторами доступа и агрегации. Как правило, есть выявленные точки тяготения трафика (видеосервисы). Все пользователи дробятся к одному IP-адресу. Но у всех них разные Мак-адреса. В таком случае будет лучше балансировка по src-Mac.

Раньше выбор способа балансировки был творческим процессом и выбирался эмпирическим путём. Включили алгоритм, через день посмотрели графики MRTG, не понравилось, включили другой, посмотрели графики и мадитируем над ровной балансировкой. Так было потому, что у всех все по разному: есть балансировки по BGP, есть наты, есть MPLS, есть маршрутизация на агрегации-доступе… сейчас вроде у всех внедорожник есть алгоритм src-dst-mac-ip. И только в среде MPLS начинается геморрой с его flow-label. Но это уже совсем другая история.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы