Searching...
2011年6月1日 星期三

無線漫遊 Bridge Firewall 筆記

看來應該是躲不掉了.......
待在宜大的一天就一定要繼續負責漫遊
只好把當初不想碰的東西都找回來...
因為現在去看那堆code~都會懷疑那是自己寫的嗎= =+

會建立bridge主要是想說可以雙線路雙主機雙備援
也就是說單一線路就已經有備援機制了
並且又雙線路,出事的機會應該會更少了



主要是需要四台server+兩台switch
switch前面幾個孔同時帶有163及203的vlan tag
所以負責163網段的會有 FW1、FW2
負責203網段的會有 FW3、FW4

每一台bridge firewall server需要具備至少4各網路孔
eth0 負責接對外的線路
eth1 接至第一台switch
eth2 主要FW與備援FW以跳線連接
eth3 接至第二台switch

接著就可以在server上建立bridge firewall
主要的FW (FW1、FW3) 會在開機自動執行 br-boot.sh
最後會執行 detect.sh 進行網路穩定度的偵測
當發現有問題時,便會執行 br-del.sh 來移除掉本機的 bridge firewall

同時間因為主要的FW的eth2被down下來了,所以備援的FW (FW2、FW4) 透過開機自動執行的 detect.sh 便會發現主要FW異常
這時候就會透過 br-add.sh 將備援的 bridge firewall 建立起來
並且會持續監控主要FW是否恢復正常
由於是用跳線直接連接,所以主要FW無論是透過本身的detect.sh發現網路正常而執行了 br.sh 或是重新開機建立好了 bridge firewall
都很容易會跟備援的機制發生loop
因此當一發現主要FW正常時,便會執行 br-del.sh 移除掉本身的 bridge firewall

最後~
其實我也忘了當初怎麻想出來的
就繼續用吧= =

0 意見:

張貼留言