Hello,

Par contre, avec uCARP, point de vMAC. C'est la MAC native de
l'interface qui est utilisée, donc changement dans les tables ARP IP/MAC
des équipements L3 concernés.

J'ai fait mettre en place du uCARP, et finalement, je le regrette. C'est
super bien fait dans un contexte BSD (du vrai CARP), j'adhère totalement
(surtout avec son intégration dans OpenOSPFD et compères), mais c'est
pas terrible sur Linux :

1. Comme dit plus haut, pas de vMAC

2. La décorrélation noyau/userland : un daemon ucarp qui fait les
annonces, indépendamment de la bonne ou mauvaise configuration avec "ip
addr".

On ne peut pas facilement faire de "ifconfig carp -carpdemote" and co.
Il faut d'une part tuer le démon ucarp (que je sache) et déconfigurer
l'interface avec "ip addr" d'autre part. Dans la pratique, c'est truc à
se ficher dedans, à avoir des états pas homogènes lors de bascules.

Et FreeVRRP j'ai pas adhéré non plus (et plus maintenu depuis longtemps
je crois).

Mes 2 cents ...

Le 21/06/12 16:59, Surya ARBY a écrit :
> La Mac virtuelle est là pour ça.
> 
> S'il y a des Garp éventuels c'est pour forcer la convergence L2 des
> switchs adjacents et en aucun cas pour mettre à jour de force une
> association IP/Mac puisque celle-ci ne change pas.
> 
> Que les équipements L3 adjacents interprêtent les Garp ou pas ne change
> rien sur le bon fonctionnement de la haute dispo fournie par le protocole.
> 
> 
> 
> Le 21/06/2012 17:53, Olivier Benghozi a écrit :
>> Bonjour,
>>
>>> L'IP virtuelle est associée à l'adresse MAC hébergeant l'interface et
>> La RFC dit exactement le contraire.
>>
>>
>>
>> ---------------------------
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>>
> 
> 
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/


-- 
Baptiste MALGUY
NEW PGP fingerprint: 70A9 37BB 59F3 481D 190B  3B71 96D8 6328 0B2F 0EA1
OLD PGP fingerprint: 49B0 4F6E 4AA8 B149 B2DF  9267 0F65 6C1C C473 6EC2

Attachment: signature.asc
Description: OpenPGP digital signature

Répondre à