Read-only archive. Login and posting are unavailable.
View Full Version : Fail over 2 đường Leased Line
Chào các anh em, mình đang có trường hợp như sau:
Một công ty dùng 2 đường truyền của VNPT và Viettel để kết nối với các chi nhánh ở các tỉnh.
+ Đường truyền 1 : Metronet của VNPT, layer 2, từ converter cắm dây LAN nối thẳng vào switch nội bộ của công ty mẹ, các chi nhánh cũng thế, tất cả dùng cùng 1 dải ip 10.x.x.x
+ Đường truyền 2: OWL3 Viettel, layer 3, ở mỗi nơi dùng Draytek 2960 để định tuyến, do vậy bắt buộc IP chi nhánh phải khác IP công ty mẹ.
Có các câu hỏi :
1_ Giờ mình muốn tư vấn có giải pháp nào để fail-over, mà không cần đặt lại IP không
2_ mình muốn chuyển Metronet của VNPT sang layer 3 được không .
3_ Nên chạy layer 2 hay layer 3
it.thuongnguyen
22-07-2016, 11:16
Chào các anh em, mình đang có trường hợp như sau:
Một công ty dùng 2 đường truyền của VNPT và Viettel để kết nối với các chi nhánh ở các tỉnh.
+ Đường truyền 1 : Metronet của VNPT, layer 2, từ converter cắm dây LAN nối thẳng vào switch nội bộ của công ty mẹ, các chi nhánh cũng thế, tất cả dùng cùng 1 dải ip 10.x.x.x
+ Đường truyền 2: OWL3 Viettel, layer 3, ở mỗi nơi dùng Draytek 2960 để định tuyến, do vậy bắt buộc IP chi nhánh phải khác IP công ty mẹ.
Có các câu hỏi :
1_ Giờ mình muốn tư vấn có giải pháp nào để fail-over, mà không cần đặt lại IP không
2_ mình muốn chuyển Metronet của VNPT sang layer 3 được không .
3_ Nên chạy layer 2 hay layer 3
1. Dynamic routing (OSPF đi)
2. Được --> Ưu tiên chuyển qua L3
3. L3
:gach:
Trước giờ nó chạy kiểu gì ? 1 site có 1 line main và 1 line backup hả bác.
Đơn giản là trên 1 site bác cho nó 2 cái route 1 qua Viettel 1 qua VNPT. Ưu tiên nó đi 1 đường thôi. Chết nó phi qua thằng kia.
Internet nó đi đường nào, nếu nó đi đường riêng thì cho nó cái route 0.0.0.0 nữa
Có được thay đổi thiết bị không ? đầu main chạy con gì đầu site chạy con gì ?
Mấy cái này nó phụ thuộc vào thiết bị.
Làm con router, cắm 3 thằng lên (VNPT, VIETTEL, Internet) ném 2 thằng VNPT và VT vào OSPF chỉnh cái metric cho nó >> Done
Còn không muốn OSPF thì static route, nhưng chú ý phải có Track link nha bác. Dùng Module SFP thì đơn giản nhưng dùng converter thi nó bị tình trạng là port up nhưng traffic khong đi được. Nêu cái route nó vẫn tồn tại >> tèo
Giải pháp đi kèm với những cái đã có mà
Đường MPLS chạy IP SEC VPN đí bác.
Các thánh nhảy vào bóng bàn cho vui
microvn2012
22-07-2016, 11:31
Em thấy khó hiểu quá :sexy:
Bác nào giải thích hộ em với. Có thể failover được layer2 và layer3 à :sweat:
Bác thoét có thể chia sẻ thêm 1 chút thông tin về hệ thống mạng của cơ quan đc ko ạ? :pudency:
it.thuongnguyen
22-07-2016, 11:41
Em thấy khó hiểu quá :sexy:
Bác nào giải thích hộ em với. Có thể failover được layer2 và layer3 à :sweat:
Bác thoét có thể chia sẻ thêm 1 chút thông tin về hệ thống mạng của cơ quan đc ko ạ? :pudency:
Mỗi thằng 1 kiểu ?
Mình tư vấn thì mình điều chỉnh nó theo hướng của mình thôi bác.
Bản chất cái đường L2 của bác là MPLS mà. Đặt được IP 2 đầu, ping thông nhau nó thành L3 rồi.
Bác vướng chỗ nào. Đừng có nghĩ đến đường truyền mà nghĩ đến routing đi bác
Thank bác it.thuongnguyen;
Do router sử dụng là draytek 2960 với 3900 nên mình sẽ thử 2 cách:
+ Mình sẽ thực hiện như sau cắm đường layer 2 của VNPT vào WAN1 của draytek 2960, layer 3 của Viettel vào WAN2 của draytek 2960. Ở WAN1 , WAN2 mình cấu hình ROUTING. Tạo 1 pool cho 2 WAN1, WAN2 ở chế độ fail-over, sau đó static route cho các mạng LAN đi qua pool.
+ Cấu hình OSPF như bác nói, nhưng mình chưa hiểu cái giao diện cấu hình OSPF của draytek, nó có 2 tham số Profile (WAN1,WAN2...) và Area ( ip : 192.xxx...) , để đọc thêm tài liệu rùi hỏi bên An Phát thử
Còn cái IP Sec VPN theo mình nghĩ không cần, vì bản chất đường Leased line nó đã bảo mật rùi, VPN thêm lần nữa thì hiệu năng đường truyền sợ giảm.
p/s : bác it.thuongnguyen thường online kênh nào nhỉ, mình có thử pm skype mà chắc bác ít online ^_^, có mấy cái muốn thọ giáo bác ^_^
@microvn2012 ;
Hệ thống ban đầu sử dụng Metronet của VNPT, layer 2, nên VNPT kéo đường truyền cáp quang đến mỗi điểm, sau đó dùng converter chuyển sang cáp mạng RJ45 cắm thẳng vào switch, không cần dùng router. Vừa rùi thì tự nhiên bị sụp mạng mấy lần, bên VNPT báo là bị loop, reset switch trên VNPT thì hết. Do sợ ảnh hưởng đến hoạt động nên thuê thêm 1 đường truyền khác của Viettel, cái này dùng layer 3.
Mấy cái này mình cũng chỉ làm giúp thôi, chứ bên công ty này không có IT biết về mạng, nên hỏi các cao nhân trước ^_^, để thêm phương án.
it.thuongnguyen
22-07-2016, 23:20
Mô hình của bác có phải như thế này không ?
http://2.pik.vn/2016bd48f2d2-f39c-4607-8ab9-22bbb51150ef.jpg
Do router sử dụng là draytek 2960 với 3900 nên mình sẽ thử 2 cách:
+ Mình sẽ thực hiện như sau cắm đường layer 2 của VNPT vào WAN1 của draytek 2960, layer 3 của Viettel vào WAN2 của draytek 2960. Ở WAN1 , WAN2 mình cấu hình ROUTING. Tạo 1 pool cho 2 WAN1, WAN2 ở chế độ fail-over, sau đó static route cho các mạng LAN đi qua pool.
OK bác ! Nếu là mình mình chọn phương án này
Một số vấn đề phát sinh như sau:
- Nó sẽ đi đường nào chính
- Khi 1 trong 2 đường chết làm sao con draytek nó phát hiện được đường nào sống đường nào chết. Làm sao để nó tự chuyển qua cái đường sống. Mình không làm Draytek nhiều nên không rõ khúc này. Nếu là Cisco hay juniper thì đơn giản.
- Nếu bác xin support của hãng thì hỏi kỹ chỗ này, rất nhiều trường hợp vướng phải phần này.
+ Cấu hình OSPF như bác nói, nhưng mình chưa hiểu cái giao diện cấu hình OSPF của draytek, nó có 2 tham số Profile (WAN1,WAN2...) và Area ( ip : 192.xxx...) , để đọc thêm tài liệu rùi hỏi bên An Phát thử
2 Đầu đang chạy thiết bị gì, có hỗ trợ Dynamic routing không ? Nếu tất cả các router của bác đều hỗ trợ Dynamic Routing thì mình tiếp tục qua phần quy hoạch IP và routing.
Nếu được bác vẽ sơ qua cái mô hình của nó cái, xong anh em lại bóng bàn tiếp.
Còn cái IP Sec VPN theo mình nghĩ không cần, vì bản chất đường Leased line nó đã bảo mật rùi, VPN thêm lần nữa thì hiệu năng đường truyền sợ giảm.
Đường LL bảo mật nhưng MPLS thì không :gach: mình đang nói đến MPLS.
p/s : bác it.thuongnguyen thường online kênh nào nhỉ, mình có thử pm skype mà chắc bác ít online ^_^, có mấy cái muốn thọ giáo bác ^_^
Skype Online thường xuyên mà bạn. Mấy hôm nay ngoài đường nên không online bác
it.thuongnguyen
22-07-2016, 23:26
@microvn2012 ;
Hệ thống ban đầu sử dụng Metronet của VNPT, layer 2, nên VNPT kéo đường truyền cáp quang đến mỗi điểm, sau đó dùng converter chuyển sang cáp mạng RJ45 cắm thẳng vào switch, không cần dùng router. Vừa rùi thì tự nhiên bị sụp mạng mấy lần, bên VNPT báo là bị loop, reset switch trên VNPT thì hết. Do sợ ảnh hưởng đến hoạt động nên thuê thêm 1 đường truyền khác của Viettel, cái này dùng layer 3.
Mấy cái này mình cũng chỉ làm giúp thôi, chứ bên công ty này không có IT biết về mạng, nên hỏi các cao nhân trước ^_^, để thêm phương án.
Đường LL đang là đường kênh trắng Site-to-Site hả bác. ISP giao cho mình 2 IP đấu nối ở 2 đầu à ?
Nếu là mình, mình thuê 2 luồng 1 chứ không thuê kiểu này. 1 đường chạy chính 1 đường backup.
Cái này không khó, quan trọng là mình làm trong điều kiện thiết bị sẵn có. hehe
Mình hỏi hơi nhiều :gach:
microvn2012
22-07-2016, 23:33
Em lại thắc mắc tiếp.
Nếu bác chuyển sang layer3 thì phải đặt lại IP chứ nhỉ :sexy:
//Có phải cấu hình trên hội sở nữa ko :sexy:
@it.thuongnguyen cái hình sơ đồ của bác là chính xác rùi ạ, có điều cái đường MPLS là đường chính, cái này là đường của VNPT.
Như mình đã đề cập, 2 đầu sử dụng thiết bị Draytek 3900 và 2960, 2 con này hỗ trợ RIP và OSPF.
Đường VNPT thì là layer 2, nên IP do bên mình đặt tùy thích.
Đường Viettel layer 3, thị họ có cấp cho ip 172.16.xxx.xxx/29.
Cái fail-over thì mình chắc chỉ test được là cắm 2 đường, rùi rút 1 đường, kiểm tra ping rớt mấy gói.
it.thuongnguyen
23-07-2016, 11:21
Em lại thắc mắc tiếp.
Nếu bác chuyển sang layer3 thì phải đặt lại IP chứ nhỉ :sexy:
//Có phải cấu hình trên hội sở nữa ko :sexy:
Không cần bác ạ, nhưng theo em là nên quy hoạch lại.
Em không chắc mấy con draytek nó có làm được không, bác cắm line 1 vào WAN 1, line 2 vào WAN2.
WAN 1 - MPLS Đặt IP Như cũ trùng với lớp 10.x.x.x
WAN 2 - Viettel L3 để IP Cũ
Dùng chức năng Load-Balance/Route Policy.
http://2.pik.vn/20167fa9a78e-fcbe-4f73-8098-a276829e2361.png
Bác chủ cấu hình thử coi nó chạy không ?
microvn2012
23-07-2016, 13:00
Không cần bác ạ, nhưng theo em là nên quy hoạch lại.
Em không chắc mấy con draytek nó có làm được không, bác cắm line 1 vào WAN 1, line 2 vào WAN2.
WAN 1 - MPLS Đặt IP Như cũ trùng với lớp 10.x.x.x
WAN 2 - Viettel L3 để IP Cũ
Dùng chức năng Load-Balance/Route Policy.
http://2.pik.vn/20167fa9a78e-fcbe-4f73-8098-a276829e2361.png
Bác chủ cấu hình thử coi nó chạy không ?
Bác ko đặt lại thì WAN1 và LAN cùng 1 dải địa chỉ? :sexy:
it.thuongnguyen
24-07-2016, 21:39
Bác ko đặt lại thì WAN1 và LAN cùng 1 dải địa chỉ? :sexy:
Em nghĩ nó phải khác, nếu không khác thì trước giờ nó chạy kiểu gì ?
microvn2012
24-07-2016, 21:46
Em nghĩ nó phải khác, nếu không khác thì trước giờ nó chạy kiểu gì ?
Vì trước chỉ có 1 đường layer2 cắm thẳng switch nên giữa hội sở và chi nhánh cùng 1 dải địa chỉ mà bác? Giờ chuyển sang layer3 thì chắc chắn phải đổi phải ko ạ?
Muốn chạy OFPS với L3VPN thì phải nói ISP hỗ trợ
http://2.pik.vn/20162c752601-cfc8-4f3e-a7ca-1d6b17a09b6c.png
Nếu chạy L2VPN thì mặc định đã hỗ trợ vì nó là kênh trắng và bạn hoàn toàn có thể tự đặt IP đấu nối cho WAN
Hướng dẫn OSPF trên Vigor2960/3900 == >http://dropjar.com/#1aur6mzq
Trên đời này không có kênh thuê riêng nào là bảo mật cả vì nó vẫn chạy qua hệ thống của ISP :D
Nếu data của CTY bạn là nhạy cảm thì cứ VPN ISPEC hết nhé!
Ngân hàng họ toàn thuê kênh riêng và vẫn VPN IPSEC trên cái kênh riêng đó
it.thuongnguyen
24-07-2016, 22:56
Vì trước chỉ có 1 đường layer2 cắm thẳng switch nên giữa hội sở và chi nhánh cùng 1 dải địa chỉ mà bác? Giờ chuyển sang layer3 thì chắc chắn phải đổi phải ko ạ?
Không cần bác, theo em đoán không nhầm thì nó thế này
VD main site có IP: 10.180.100.100/24, site 1: 10.180.100.101/24, Site 2: 10.180.100.102/24
Nếu như vậy thì không cần đổi IP. Đường Metro là đường Layer 2 chạy trên L2 switch hay Metro Switch. ISP không can thiệp vào việc định tuyến. Việc định tuyến là do mình.
Mình đặt IP cấu hình Định tuyến nó thành L3.
it.thuongnguyen
24-07-2016, 23:17
@it.thuongnguyen cái hình sơ đồ của bác là chính xác rùi ạ, có điều cái đường MPLS là đường chính, cái này là đường của VNPT.
Như mình đã đề cập, 2 đầu sử dụng thiết bị Draytek 3900 và 2960, 2 con này hỗ trợ RIP và OSPF.
Đường VNPT thì là layer 2, nên IP do bên mình đặt tùy thích.
Đường Viettel layer 3, thị họ có cấp cho ip 172.16.xxx.xxx/29.
Cái fail-over thì mình chắc chỉ test được là cắm 2 đường, rùi rút 1 đường, kiểm tra ping rớt mấy gói.
Về công nghệ 2 đường này nó hoàn toàn khách nhau. Mình không bàn đến các chuẩn truyền dẫn hay viễn thông. Mình bàn đến dùng nó nhứ thế nào thôi.
Cứ hình dung nó là 2 tuyến truyền dẫn. Bác có bao nhiêu site ?
Riêng đối với Metro thì mình đã hiểu nhưng đường LL thì bác kết nối kiểu gì. Như bác mô tả thì dường LL này là LL kênh trắng. Nếu mà ISP đặt cái IP subnet 29 thì subnet này có 6 IP thôi.
fail-over bác test case đó không chuẩn đâu vì nó chạy qua converter, trường hợp link down chỉ là trường hợp đơn giản nhất. Trong trường hợp link up nhưng traffic không gửi được thì nó có tự chuyển không.
it.thuongnguyen
24-07-2016, 23:23
Muốn chạy OFPS với L3VPN thì phải nói ISP hỗ trợ
http://2.pik.vn/20162c752601-cfc8-4f3e-a7ca-1d6b17a09b6c.png
Nếu chạy L2VPN thì mặc định đã hỗ trợ vì nó là kênh trắng và bạn hoàn toàn có thể tự đặt IP đấu nối cho WAN
Hướng dẫn OSPF trên Vigor2960/3900 == >http://dropjar.com/#1aur6mzq
Trên đời này không có kênh thuê riêng nào là bảo mật cả vì nó vẫn chạy qua hệ thống của ISP :D
Nếu data của CTY bạn là nhạy cảm thì cứ VPN ISPEC hết nhé!
Ngân hàng họ toàn thuê kênh riêng và vẫn VPN IPSEC trên cái kênh riêng đó
Cấu hình OSPF đó là OK rồi đó bác, nhưng mà ném hết nó vào 1 Area chỉnh cái metric cho nó ưu tiên đi đường nào. Chú ý chỉnh cho đúng không nó đi 1 đường nó về 1 đường.
Bên mình đang dùng thiết bị Mikrotik. Trên này mình có 2 đường truyền. 1 đường là leased line lay 2, 1 đường là FTTH. Mỗi site đều có 1 thiết bị như vậy. Mình sử dụng đường FTTH để tạo tunnel.
Như vậy hiểu nôm na mình có 2 tunnel. Xong mình lại tiếp tục gộp 2 cái tunnel lại, và đặt mỗi đầu 1 IP. Băng thông đường truyền của mình là tổng băng thông của đường FTTH và đường Leased line. Rớt 1 đường thì đường kia vẫn chạy. Làm cái này được cái là tận dụng tối đa băng thông luôn, không để trống đường nào.
Bên mình đang dùng thiết bị Mikrotik. Trên này mình có 2 đường truyền. 1 đường là leased line lay 2, 1 đường là FTTH. Mỗi site đều có 1 thiết bị như vậy. Mình sử dụng đường FTTH để tạo tunnel.
Như vậy hiểu nôm na mình có 2 tunnel. Xong mình lại tiếp tục gộp 2 cái tunnel lại, và đặt mỗi đầu 1 IP. Băng thông đường truyền của mình là tổng băng thông của đường FTTH và đường Leased line. Rớt 1 đường thì đường kia vẫn chạy. Làm cái này được cái là tận dụng tối đa băng thông luôn, không để trống đường nào.
Cái này là cách dễ nhất trong các cách nhé bạn :). Trường hợp bạn có N site thì sao? Định tuyến động vẫn là ưu tiên số 1. Hơn nữa, đường thuê riêng lưu có delay thấp hơn khi tạo tunnel qua FTTH và một số dịch vụ cần delay thấp thì làm sao chạy trên tunnel FTTH?
Chủ thớt yêu cầu là ưu tiên chạy kênh riêng, khi nào kênh riêng download mới chạy qua FTTH như là backup
Cái này là cách dễ nhất trong các cách nhé bạn :). Trường hợp bạn có N site thì sao? Định tuyến động vẫn là ưu tiên số 1. Hơn nữa, đường thuê riêng lưu có delay thấp hơn khi tạo tunnel qua FTTH và một số dịch vụ cần delay thấp thì làm sao chạy trên tunnel FTTH?
Chủ thớt yêu cầu là ưu tiên chạy kênh riêng, khi nào kênh riêng download mới chạy qua FTTH như là backup
Do mình không có điều kiện thuê thêm leased line nên tận dụng FTTH để làm tunnel thôi. Và cần băng thông lớn nên gộp chung vô luôn. Nhưng delay cũng không quá tệ đâu, mình cho chạy VoIP trên này luôn vẫn rất tốt. Ping cũng vẫn dưới 1ms, maximum là 2ms :D
thecong123
30-07-2016, 09:43
Toàn các cao nhân, các bác cho em hỏi các bác làm chỗ nào thế ạ,
EM cũng học mạng máy tính mà đọc các bác em chả hiểu gì, tại vì ở trường dạy ko được học thực tế,
Cùng lắm chỉ mô hình, mà mô hình và thực tế lại khác nhau
Làm sao để em nâng trình lên ạ, đi xin việc người ta toàn yêu cầu pro, trong khi bọn em thì gà mờ
Toàn các cao nhân, các bác cho em hỏi các bác làm chỗ nào thế ạ,
EM cũng học mạng máy tính mà đọc các bác em chả hiểu gì, tại vì ở trường dạy ko được học thực tế,
Cùng lắm chỉ mô hình, mà mô hình và thực tế lại khác nhau
Làm sao để em nâng trình lên ạ, đi xin việc người ta toàn yêu cầu pro, trong khi bọn em thì gà mờ
Trong quá trình học, năm cuối hoặc kề cuối, xin đi thực tập đâu đó (có người quen giới thiệu càng tốt vì sẽ được hướng dẫn kỹ)
it.thuongnguyen
01-08-2016, 21:17
Toàn các cao nhân, các bác cho em hỏi các bác làm chỗ nào thế ạ,
EM cũng học mạng máy tính mà đọc các bác em chả hiểu gì, tại vì ở trường dạy ko được học thực tế,
Cùng lắm chỉ mô hình, mà mô hình và thực tế lại khác nhau
Làm sao để em nâng trình lên ạ, đi xin việc người ta toàn yêu cầu pro, trong khi bọn em thì gà mờ
Toàn cu li expert cả bác ạ. Không phải ai cũng biết hết, làm cái nghề này không thể nói mình biết hết được. Kinh nghiệm + kiến thức cứ tích luỹ theo thời gian thôi bác.
Các bác mới ra trường cứ tập trung vào cái kiến thức căn bản cho nó chắc vào. Học nó mới nhanh được. Cái thực tế nó phát sinh từ những cái căn bản thôi. Kiểu như bốc thuốc, mỗi thứ 1 tí.
Mới ra trường thì chịu khó cực xin vào mấy cái công ty SI ấy, làm như thú :byebye: nhưng được cái sau 2 năm level tăng vài bậc. Đủ kiến thức + kính nghiệm để chém gió với thiên hạ.
thecong123
02-08-2016, 10:46
Toàn cu li expert cả bác ạ. Không phải ai cũng biết hết, làm cái nghề này không thể nói mình biết hết được. Kinh nghiệm + kiến thức cứ tích luỹ theo thời gian thôi bác.
Các bác mới ra trường cứ tập trung vào cái kiến thức căn bản cho nó chắc vào. Học nó mới nhanh được. Cái thực tế nó phát sinh từ những cái căn bản thôi. Kiểu như bốc thuốc, mỗi thứ 1 tí.
Mới ra trường thì chịu khó cực xin vào mấy cái công ty SI ấy, làm như thú :byebye: nhưng được cái sau 2 năm level tăng vài bậc. Đủ kiến thức + kính nghiệm để chém gió với thiên hạ.
Xin vào học việc cũng chẳng chỗ nào cho nếu không quen biết, hic. E thấy thật là ngưỡng mộ các bác, e còn phải học thêm tiếng anh nữa :">:">:">
vBulletin® v3.8.0, Copyright ©2000-2026, Jelsoft Enterprises Ltd.