Połączenie sieciowe zapewnia systemowi SUSE Linux Enterprise Server 15 jeden logiczny interfejs sieciowy obsługiwany przez co najmniej dwa porty fizyczne. Dobrym rezultatem jest trwałe bond0urządzenie z zamierzoną konfiguracją IP, oczekiwanymi podłączonymi elementami i przejrzystym stanem łącza. Połączenie sieciowe może poprawić dostępność, a niektóre tryby dystrybucji ruchu, ale nie gwarantuje wyższej prędkości dla każdego połączenia ani nie chroni przed awarią każdego przełącznika, kabla lub urządzenia nadrzędnego.
Niniejszy przewodnik jest zgodny z procedurą łączenia urządzeń SUSE SLES 15 SP7 opublikowaną 1 października 2026 r. Wykorzystuje ona wickedtradycyjne ifcfgpliki. W przykładzie użyto DHCP i active-backup, co stanowi praktyczny tryb przełączania awaryjnego, który nie wymaga specjalnej obsługi przełącznika. Należy zastąpić nazwy interfejsów i adresowanie, aby odpowiadały hostowi. Zapoznaj się z przewodnikiem SUSE „Zarządzanie urządzeniami łączenia sieci” .
Zdefiniuj, co oznacza sukces
Połączenie łączy wiele interfejsów Ethernet w jedno urządzenie logiczne, takie jak bond0. Aplikacje i routing korzystają z tego urządzenia; sterownik łączenia w systemie Linux wybiera lub dystrybuuje ruch pomiędzy portami członkowskimi. Zdecyduj, czego potrzebujesz przed edycją:
- Nadmiarowość: pojedyncze łącze członkowskie może ulec awarii, podczas gdy usługa jest kontynuowana za pośrednictwem innego łącza.
- Agregacja łączy: przełącznik i host uzgadniają protokół, a dystrybucja ruchu jest dostosowana do obciążenia.
- Niezawodne działanie: po ponownym uruchomieniu połączenie powraca, otrzymuje oczekiwany adres i trasy oraz raportuje poprawny stan członkowski.
Połączenie nie tworzy automatycznie niezależnych ścieżek przełączania. Dwa łącza nie oznaczają również, że jedno połączenie TCP będzie działać z dwukrotnie większą prędkością. Sprawdź projekt sieci i stan hosta.
Wybierz tryb wiązania
| Tryb | Typowe zastosowanie | Zależność |
|---|
active-backup(tryb 1) | Przełączanie awaryjne; jeden port przesyła dane w danym momencie | Nie jest wymagane żadne specjalne wsparcie przełącznika |
802.3ad(tryb 4, LACP) | Dynamiczna agregacja i przełączanie awaryjne | Konfiguracja przełącznika LACP; członkowie muszą dopasować prędkość i dupleks oraz połączyć się z tym samym przełącznikiem |
balance-xor(tryb 2) | Dystrybucja oparta na haszu | Obsługa i konfiguracja zgodnych przełączników |
balance-rr(tryb 0) | Przekładnia okrężna | Obsługa przełączników; zmiana kolejności pakietów może mieć wpływ na wyniki |
Tryby 0, 2 i 4 wymagają obsługi lub konfiguracji zgodnego przełącznika. Użyj, active-backupgdy głównym celem jest proste przełączanie awaryjne. Wybierz 802.3adtylko po potwierdzeniu przez zespół sieciowy pasującego kanału portu LACP. Szczegółowe informacje na temat trybów można znaleźć w podręczniku SUSE oraz dokumentacji łączenia jądra Linux .
Przygotuj gospodarza
Utrzymuj dostępną konsolę lub sesję poza pasmem. Ponowna konfiguracja interfejsu obsługującego SSH może spowodować rozłączenie sesji. Zaplanuj zmiany produkcyjne na czas konserwacji i zachowaj oryginalną konfigurację do wycofania.
- Zidentyfikuj interfejsy i bieżące adresy za pomocą
ip -br linki ip -br addr. - Sprawdź, który menedżer sieci kontroluje serwer. Obciążenia serwera SLES zazwyczaj korzystają z
wicked; unikaj zarządzania tymi samymi łączami za pomocą dwóch menedżerów. - Sprawdź
/etc/sysconfig/network/, zwłaszcza ifcfg-<interface>pliki , i wykonaj kopię zapasową odpowiednich plików. - Przypisz każdą kartę sieciową do odpowiedniego kabla i portu przełącznika. Sprawdź, czy wybrany tryb wymaga grupy agregacji przełączników.
W przykładzie enp1s0użyto , , lub innych nazw enp2s0. Przed skopiowaniem czegokolwiek sprawdź rzeczywiste nazwy urządzeń.eth0ens3
Skonfiguruj Active-Backup za pomocą plików ifcfg
1. Zdefiniuj wiązanie
Tworzyć /etc/sysconfig/network/ifcfg-bond0:
STARTMODE='auto'
BOOTPROTO='dhcp'
BONDING_MASTER='yes'
BONDING_SLAVE0='enp1s0'
BONDING_SLAVE1='enp2s0'
BONDING_MODULE_OPTS='mode=active-backup miimon=100'
STARTMODE='auto'Automatycznie uruchamia połączenie. BOOTPROTO='dhcp'Żąda dynamicznego adresu dla połączenia. W przypadku konfiguracji statycznej użyj BOOTPROTO='static'i dodaj prawidłową IPADDRwartość, taką jak IPADDR='192.0.2.20/24'. Ten zarezerwowany adres jest przykładem; nie przypisuj go w aktywnej sieci, chyba że faktycznie należy do Ciebie. Skonfiguruj adresy na bond0, a nie osobno na portach członkowskich.
BONDING_MASTERIdentyfikuje połączenie. Każdy numerowany BONDING_SLAVEnwpis wskazuje jednego członka. miimon=100Włącza sprawdzanie łącza co 100 milisekund; SUSE ostrzega, aby go nie usuwać. Ustaw opcje bramy, DNS i IPv6 zgodnie z planem sieciowym.
2. Ustaw interfejsy członkowskie
Utwórz kopię zapasową plików członkowskich. Edytuj /etc/sysconfig/network/ifcfg-enp1s0, /etc/sysconfig/network/ifcfg-enp2s0aby każdy z nich miał konfigurację członka i nie miał niezależnego adresu IP:
BOOTPROTO='none'
STARTMODE='hotplug'
Dzięki temu połączenie może kontrolować porty i umożliwia członkowi dołączenie, gdy jest dostępny. Zachowaj wymagane ustawienia lokalne i porównaj wynik z kopiami zapasowymi przed aktywacją.
3. Przejrzyj i aktywuj
Sprawdź, czego użyje niegodziwy:
sudo wicked show-config
Sprawdź, czy bond0lista zawiera zamierzonych członków, czy pliki członków nie konfigurują oddzielnych adresów oraz czy wyświetlany jest żądany protokół i tryb. Napraw pominięcia przed kontynuacją. Wywołaj połączenie za pomocą:
sudo wicked ifup all bond0
Procedura SUSE używa wicked do uruchomienia bondu. Nie próbuj uruchamiać jednostki systemd specyficznej dla urządzenia. Po edycji aktywnej konfiguracji bondu, zatwierdź ją za pomocą sudo wicked ifreload bond0. Połączenie zdalne może zostać zerwane podczas zmian w sieci, dlatego należy zapewnić dostęp do konsoli.
Używaj protokołu LACP tylko z koordynacją przełączników
W przypadku kanału portu LACP skonfigurowanego na przełączniku użyj tej opcji, zachowując jednocześnie monitorowanie łącza:
BONDING_MODULE_OPTS='mode=802.3ad miimon=100'
Zmiany należy wprowadzać dopiero po skonfigurowaniu przełącznika do dynamicznej agregacji IEEE 802.3ad i spełnieniu przez łącza jej wymagań. SUSE określa odpowiednią prędkość, tryb dupleksu i połączenie dla tego samego przełącznika. Stosy przełączników i projekty wielomodowe mają wymagania specyficzne dla dostawcy; należy je potwierdzić w dokumentacji przełącznika.
Jeśli LACP jest niedostępny lub nieskonfigurowany, należy go użyć active-backupdo podstawowego przełączania awaryjnego. Widok połączenia Linux Bond w stanie aktywnym nie dowodzi, że kanał portu przełącznika jest poprawnie skonfigurowany.
Sprawdź wynik
Sprawdź wicked, adresy i raport łączenia jądra:
sudo wicked ifstatus --verbose bond0
ip -br addr
cat /proc/net/bonding/bond0
wicked ifstatus --verbose bond0Raportuje stan wickeda. ip -br addrPokazuje, czy bond0jest aktywny i czy utrzymuje zamierzony adres. Raport jądra pokazuje tryb, interfejsy członkowskie, status łącza oraz aktywnego członka dla active-backup.
Zanim uznasz pracę za zakończoną, zwróć uwagę na następujące oznaki:
bond0jest obecny i działa zgodnie z oczekiwaniami.- Adres i trasy należą do obligacji, a nie do indywidualnej karty sieciowej.
- Oba elementy pojawiają się ze stanami łączy zgodnymi z okablowaniem i portami przełącznika.
- W trybie aktywnej kopii zapasowej jeden element jest aktywny, a drugi jest dostępny jako kopia zapasowa.
- W przypadku protokołu LACP zarówno host, jak i przełącznik wykazują oczekiwaną agregację. Samo połączenie z systemem Linux nie jest dowodem na prawidłowy stan protokołu LACP.
Po uzyskaniu autoryzacji przetestuj przełączanie awaryjne, rozłączając lub administracyjnie wyłączając jednego członka na raz, monitorując jednocześnie łączność i raport z połączenia. Sprawdź, czy ruch na działającym łączu został przywrócony, przywróć przetestowane łącze, a następnie przetestuj drugie. Nie przerywaj pracy systemu zdalnego bez dostępu do konsoli i okna konserwacyjnego.
Rozwiązywanie problemów na podstawie zaobserwowanych objawów
| Zaobserwowany wynik | Następne sprawdzenie |
|---|
bond0brakuje | Uruchom sudo wicked show-config; sprawdź nazwy plików, składnię, nazwy urządzeń i menedżera sieci. |
| Obligacja nie ma adresu | Sprawdź DHCP lub adres statyczny i prefiks bond0; poszukaj konkurującego adresu na elemencie członkowskim. |
| Członek nie ma linku | Sprawdź kabel, transceiver, kartę sieciową, port przełącznika i łącze negocjowane. Połączenie nie naprawi łącza fizycznego. |
| LACP jest nieaktywny lub ruch jest zakłócony | Zweryfikuj konfigurację portu i kanału, członkostwo w LACP, prędkość łącza, wymagania dotyczące przełącznika i dzienniki przełącznika. Użyj funkcji Active-Backup, jeśli LACP nie jest częścią projektu. |
| Działa do momentu ponownego uruchomienia | Sprawdź STARTMODE='auto'ustawienia członka, konfigurację wicked i kontrolowane ponowne uruchomienie. |
Jeśli zmiana spowoduje rozłączenie serwera, użyj konsoli, aby przywrócić zapisane pliki i wykonaj kroki odzyskiwania sieci dla danej lokalizacji. Zachowaj kopie zapasowe do momentu, aż połączenie przejdzie pomyślnie testy ponownego uruchomienia i przełączenia awaryjnego.
Zrozum ograniczenia
Bonding może obsłużyć awarię elementu, gdy inny pozostaje sprawny, a reszta sieci pozwala na kontynuowanie ruchu. Nie obejmuje on automatycznie awarii przełącznika, awarii routera nadrzędnego, błędu sieci VLAN ani problemu z routingiem. Firma SUSE odradza dzielenie bondingu na wiele przełączników w większości konfiguracji sprzętowych; w przypadku konfiguracji z wieloma przełącznikami należy postępować zgodnie z projektem dostawcy przełącznika.
Dystrybucja ruchu zależy od trybu, przełącznika równorzędnego i wzorca aktywnych przepływów. Pojedyncze połączenie może pozostać na jednym członie, więc dwa porty nie gwarantują, że jeden transfer podwoi prędkość. Zmierz reprezentatywny ruch i obserwuj błędy, przerwy, przepustowość i zachowanie w przypadku awarii. Jeśli wyniki nie spełniają wymagań usługi, sprawdź tryb i konfigurację przełącznika, zamiast zakładać, że same dodatkowe interfejsy poprawią wydajność.