Problema de roteamento de servidor dual homed

1

Ter um servidor executando o 2012 R2 com uma conexão de rede de 1 Gb e uma conexão de rede de 10 Gb, bem como um canal de fibra conectado a uma biblioteca de fitas LTO.

Nossas instalações têm nossas redes de transmissão fechadas, que não têm acesso à Internet e, em seguida, há a nossa rede de TI, que tem internet. E há um firewall sentado entre os dois.

O 1Gb ( 10.120.1.132 ) está na rede Broadcast que possui regras de firewall que permitem aos usuários acessá-lo de nossa rede de TI corporativa. É basicamente a porta de gerenciamento do servidor, pois ele executa uma GUI da Web para seus serviços.

O 10Gb ( 10.120.25.30 ) está na rede Broadcast, mas não há uma regra de firewall para TI e está sendo usado para transferir apenas dados do nosso armazenamento Nearline para a biblioteca de fitas LTO.

Originalmente, coloquei o gateway ( 10.120.1.1 ) somente no adaptador de 1 Gb e criei uma rota persistente para 10.120.25.0 usar o gateway 10.120.25.1 e a Interface 10.120.25.30 . No entanto, ao tentar transferir de Nearline para LTO ainda estava passando por cima do 1Gb e não usando os 10Gb.

Comutou os gateways nas NICs, portanto apenas o 10Gb tem o gateway de 10.120.25.1 e fez uma rota persistente para 10.120.1.0 usar 10.120.1.1 na interface 10.120.1.132 .

Os dados passam então sobre o 10Gb para o LTO; no entanto, obtenha algum comportamento não estável ao tentar acessar a página da web por meio de 10.120.1.132 , onde nem sempre ela se conectará. (Localmente no servidor que se conecta ao localhost funciona bem)

Eu observei na tabela de roteamento que, embora haja uma rota persistente para que 10.120.1.0 e 10.120.25.0 usem seus gateways respeitados, ela ainda tem uma rota ativa para ambos usarem o link. Eu tenho outros servidores com rotas persistentes e nunca vi isso onde tem duas rotas na lista de rotas ativas antes.

Corrija-me se estiver errado, isso não importa, por causa da métrica nas rotas persistentes, mas isso pode estar causando os problemas em que a rota 10.120.25.0 originalmente não funcionava e nem sempre sendo capaz de acessar o site através de 10.120.1.132 agora?

    
por HopHead73 06.07.2018 / 17:08

0 respostas