Hello, Par contre, avec uCARP, point de vMAC. C'est la MAC native de l'interface qui est utilisée, donc changement dans les tables ARP IP/MAC des équipements L3 concernés.
J'ai fait mettre en place du uCARP, et finalement, je le regrette. C'est super bien fait dans un contexte BSD (du vrai CARP), j'adhère totalement (surtout avec son intégration dans OpenOSPFD et compères), mais c'est pas terrible sur Linux : 1. Comme dit plus haut, pas de vMAC 2. La décorrélation noyau/userland : un daemon ucarp qui fait les annonces, indépendamment de la bonne ou mauvaise configuration avec "ip addr". On ne peut pas facilement faire de "ifconfig carp -carpdemote" and co. Il faut d'une part tuer le démon ucarp (que je sache) et déconfigurer l'interface avec "ip addr" d'autre part. Dans la pratique, c'est truc à se ficher dedans, à avoir des états pas homogènes lors de bascules. Et FreeVRRP j'ai pas adhéré non plus (et plus maintenu depuis longtemps je crois). Mes 2 cents ... Le 21/06/12 16:59, Surya ARBY a écrit : > La Mac virtuelle est là pour ça. > > S'il y a des Garp éventuels c'est pour forcer la convergence L2 des > switchs adjacents et en aucun cas pour mettre à jour de force une > association IP/Mac puisque celle-ci ne change pas. > > Que les équipements L3 adjacents interprêtent les Garp ou pas ne change > rien sur le bon fonctionnement de la haute dispo fournie par le protocole. > > > > Le 21/06/2012 17:53, Olivier Benghozi a écrit : >> Bonjour, >> >>> L'IP virtuelle est associée à l'adresse MAC hébergeant l'interface et >> La RFC dit exactement le contraire. >> >> >> >> --------------------------- >> Liste de diffusion du FRnOG >> http://www.frnog.org/ >> > > > --------------------------- > Liste de diffusion du FRnOG > http://www.frnog.org/ -- Baptiste MALGUY NEW PGP fingerprint: 70A9 37BB 59F3 481D 190B 3B71 96D8 6328 0B2F 0EA1 OLD PGP fingerprint: 49B0 4F6E 4AA8 B149 B2DF 9267 0F65 6C1C C473 6EC2
signature.asc
Description: OpenPGP digital signature