Объединение сетевых интерфейсов (network bond) предоставляет системе SUSE Linux Enterprise Server 15 один логический сетевой интерфейс, поддерживаемый двумя или более физическими портами. Хорошим результатом является постоянное bond0устройство с заданной конфигурацией IP-адресов, ожидаемыми подключенными участниками и четким состоянием канала связи. Объединение интерфейсов может повысить доступность, а некоторые режимы распределяют трафик, но оно не гарантирует более высокую скорость для каждого соединения и не защищает от сбоев коммутаторов, кабелей или вышестоящих устройств.
Данное руководство соответствует процедуре объединения сетевых интерфейсов в SUSE SLES 15 SP7, опубликованной 1 октября 2026 года. В нем используются wickedтрадиционные ifcfgфайлы. В примере используется DHCP и active-backup, что является практичным режимом отказоустойчивости, не требующим специальной поддержки коммутатора. Замените имена интерфейсов и адресацию в соответствии с хостом. См. руководство SUSE по управлению сетевыми устройствами объединения .
Определите, что означает успех.
Устройство объединения (bonding) связывает несколько интерфейсов Ethernet в одно логическое устройство, например, bond0Ethernet. Приложения и маршрутизация используют это устройство; драйвер объединения в Linux выбирает или распределяет трафик между входящими в него портами. Определите, что вам нужно, прежде чем редактировать:
- Резервирование: одно соединение между участниками может выйти из строя, в то время как обслуживание продолжится через другое.
- Агрегация каналов: коммутатор и хост согласовывают протокол, и распределение трафика соответствует рабочей нагрузке.
- Надежная работа: после перезагрузки устройство возвращает управление, получает ожидаемый адрес и маршруты, а также сообщает о корректном состоянии участника.
Объединение каналов не создает автоматически независимые пути коммутации. Наличие двух каналов также не означает, что одно TCP-соединение будет работать вдвое быстрее. Проверьте проект сети и состояние хоста.
Выберите способ склеивания
| Режим | Типичное использование | Зависимость |
|---|
active-backup(режим 1) | Резервирование; передача данных осуществляется только через один порт одновременно. | Специальная поддержка коммутаторов не требуется. |
802.3ad(режим 4, LACP) | Динамическая агрегация и отказоустойчивость | Настройка LACP на коммутаторе: участники должны иметь одинаковую скорость и режим дуплекса и подключаться к одному и тому же коммутатору. |
balance-xor(режим 2) | Распределение на основе хеширования | Совместимая поддержка коммутаторов и настройка. |
balance-rr(режим 0) | Круговая передача | Поддержка коммутаторов; переупорядочивание пакетов может повлиять на результаты. |
Для режимов 0, 2 и 4 требуется совместимая поддержка коммутатора или соответствующая конфигурация. Используйте их, active-backupесли ваша главная цель — простое переключение при сбое. Выбирайте их 802.3adтолько после того, как сетевая команда подтвердит наличие соответствующего канала портов LACP. Подробную информацию о режимах см. в руководстве SUSE и документации по объединению портов в ядре Linux .
Подготовьте хост
Поддерживайте доступ к консоли или внеполосной сессии. Перенастройка интерфейса, передающего SSH, может привести к разрыву сессии. Запланируйте изменения в производственной среде на период технического обслуживания и сохраните исходную конфигурацию для отката.
- Идентифицируйте интерфейсы и текущие адреса с помощью команд `<интерфейс>`
ip -br linkи `< адрес> ip -br addr`. - Уточните, какой сетевой менеджер управляет сервером. В рабочих нагрузках серверов SLES обычно используется один из них
wicked; избегайте управления одними и теми же каналами связи с помощью двух разных менеджеров. - Проверьте
/etc/sysconfig/network/, в особенности ifcfg-<interface>, и создайте резервные копии соответствующих файлов. - Сопоставьте каждую сетевую карту с соответствующим кабелем и портом коммутатора. Проверьте, требуется ли для выбранного вами режима группа агрегации коммутаторов.
В примере используются enp1s0и enp2s0. В вашей системе могут использоваться eth0, ens3, или другие имена. Перед копированием убедитесь в правильности фактических имен устройств.
Настройка Active-Backup с использованием файлов ifcfg
1. Дайте определение связи.
Создавать /etc/sysconfig/network/ifcfg-bond0:
STARTMODE='auto'
BOOTPROTO='dhcp'
BONDING_MASTER='yes'
BONDING_SLAVE0='enp1s0'
BONDING_SLAVE1='enp2s0'
BONDING_MODULE_OPTS='mode=active-backup miimon=100'
STARTMODE='auto'Запускает соединение автоматически. BOOTPROTO='dhcp'Запрашивает динамический адрес для соединения. Для статической конфигурации используйте BOOTPROTO='static'и добавьте правильное IPADDRзначение, например IPADDR='192.0.2.20/24'. Этот зарезервированный адрес является примером; не назначайте его в работающей сети, если он вам не принадлежит. Настраивайте адреса на bond0, а не отдельно на портах-участниках.
BONDING_MASTERОпределяет связь. Каждая пронумерованная BONDING_SLAVEnзапись указывает одного участника. miimon=100Включает проверку связи каждые 100 миллисекунд; SUSE предупреждает, что ее не следует удалять. Настройте параметры шлюза, DNS и IPv6 в соответствии с вашим сетевым тарифом.
2. Настройте интерфейсы участников.
Сделайте резервную копию файлов участников. Отредактируйте их /etc/sysconfig/network/ifcfg-enp1s0так /etc/sysconfig/network/ifcfg-enp2s0, чтобы каждый файл содержал конфигурацию участника и не имел независимого IP-адреса:
BOOTPROTO='none'
STARTMODE='hotplug'
Это позволяет устройству управлять портами и давать возможность подключиться участнику, когда оно станет доступно. Сохраните необходимые локальные настройки и сравните результат с резервными копиями перед активацией.
3. Проверьте и активируйте.
Проверьте, что будет использовать злодей:
sudo wicked show-config
Убедитесь, что bond0в списке указаны все необходимые участники, что файлы участников не содержат отдельных адресов и что указаны желаемый протокол и режим. Исправьте упущения, прежде чем продолжить. Установите соединение с помощью:
sudo wicked ifup all bond0
В процедуре SUSE для запуска объединения используется wicked. Не пытайтесь запускать модуль systemd, специфичный для конкретного устройства. После редактирования активной конфигурации объединения примените её с помощью команды ` sudo wicked ifreload bond0.`. Удалённое соединение может прерваться во время изменений в сети, поэтому обеспечьте доступ к консоли.
Используйте LACP только при координации работы коммутаторов.
Для конфигурации LACP-канала, настроенной на коммутаторе, используйте этот параметр, сохраняя при этом мониторинг канала связи:
BONDING_MODULE_OPTS='mode=802.3ad miimon=100'
Вносите изменения только после того, как коммутатор будет настроен для динамической агрегации IEEE 802.3ad, и каналы связи будут соответствовать его требованиям. SUSE указывает на необходимость согласования скорости и дуплекса, а также подключения к одному и тому же коммутатору. Для стеков коммутаторов и многошассиных конструкций существуют специфические требования производителя; подтвердите их в документации к коммутатору.
Если LACP недоступен или не настроен, используйте его active-backupдля базового переключения при сбое. Наличие активного соединения Linux не доказывает правильность настройки канала портов коммутатора.
Проверьте результат.
Проверьте Wicked, адреса и отчет о связях ядра:
sudo wicked ifstatus --verbose bond0
ip -br addr
cat /proc/net/bonding/bond0
wicked ifstatus --verbose bond0Сообщает о состоянии Wicked. ip -br addrПоказывает, bond0активен ли он и удерживает ли нужный адрес. Отчет ядра показывает режим работы, входящие в состав интерфейсы, состояние канала связи и активного участника для режима активного резервирования.
Прежде чем считать работу завершенной, обратите внимание на следующие признаки:
bond0присутствует и функционирует должным образом.- Адрес и маршруты относятся к страховому полису, а не к отдельному номеру национального страхования.
- Оба участника отображаются, и состояние соединений соответствует кабельной разводке и портам коммутатора.
- В режиме активного резервирования один участник является активным, а другой доступен в качестве резервной копии.
- В случае LACP, и хост, и коммутатор показывают ожидаемую агрегацию. Наличие активного соединения Linux само по себе не является доказательством работоспособности LACP.
При наличии разрешения проверьте отказоустойчивость, отключая или административно деактивируя по одному участнику за раз, наблюдая за состоянием связи и отчетом о состоянии соединения. Убедитесь, что трафик восстанавливается через работающий канал, восстановите проверенный канал, а затем проверьте другой. Не прерывайте работу удаленной системы без доступа к консоли и окна для технического обслуживания.
Устранение неполадок на основе наблюдаемых симптомов.
| Наблюдаемый результат | Следующая проверка |
|---|
bond0отсутствует | Выполните команду sudo wicked show-config; проверьте имена файлов, синтаксис, имена устройств и сетевой менеджер. |
| У облигации нет адреса. | Проверьте DHCP или статический адрес и префикс на bond0; поищите конкурирующий адрес на участнике. |
| У участника нет ссылки. | Проверьте кабель, трансивер, сетевую карту, порт коммутатора и согласованное соединение. Усиление сигнала не может исправить физическое соединение. |
| Система LACP неактивна или движение транспорта нарушено. | Проверьте конфигурацию port-channel, членство в LACP, скорость соединения, требования коммутатора и журналы коммутатора. Используйте режим активного резервирования, если LACP не входит в проект. |
| Всё работает до перезагрузки. | Проверьте STARTMODE='auto'настройки участников, конфигурацию Wicked и выполните контролируемую перезагрузку. |
Если изменение приводит к отключению сервера, используйте консоль для восстановления сохраненных файлов и следуйте инструкциям по восстановлению сети, указанным на сайте. Сохраняйте резервные копии до тех пор, пока соединение не пройдет проверки на перезагрузку и переключение на резервный сервер.
Поймите пределы возможностей.
Объединение каналов (bonding) может компенсировать отказ одного из участников сети, если другой остается работоспособным, а остальная часть сети позволяет продолжать передачу данных. Оно не обеспечивает автоматическую защиту от отказа коммутатора, сбоя вышестоящего маршрутизатора, ошибки VLAN или проблем с маршрутизацией. Компания SUSE не рекомендует разделять объединение каналов между несколькими коммутаторами в большинстве аппаратных конфигураций; для любой многокоммутаторной конфигурации следуйте рекомендациям производителя коммутатора.
Распределение трафика зависит от режима работы, коммутатора-партнера и характера активных потоков. Одно соединение может оставаться на одном участнике, поэтому наличие двух портов не гарантирует удвоения скорости передачи данных. Измерьте репрезентативный трафик и отслеживайте ошибки, обрывы соединений, пропускную способность и поведение при переключении на резервный канал. Если результаты не соответствуют требованиям к обслуживанию, проверьте режим работы и конфигурацию коммутатора, вместо того чтобы предполагать, что добавление дополнительных интерфейсов само по себе улучшит производительность.