<div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div dir="ltr"><div>Спасибо большое, помогло. </div><div>Я про тэгированный трафик думал, но в голову не пришло запустить vlan поверх bond.</div><div><br></div><div>Вдогонку еще вопрос:</div><div>в настройках bond установлен lacp_rate=1 (fast), </div><div><br></div><div><div>[root@home ~]# cat /proc/net/bonding/bond0 |grep LACP</div><div>LACP rate: fast</div></div><div><br></div><div><br></div><div>Со стороны Cisco же:</div><div><br></div><div><div><a href="http://sw.home.yukh.ru#sh">sw.home.yukh.ru#sh</a> lacp internal</div><div>Flags:  S - Device is requesting Slow LACPDUs</div><div>        F - Device is requesting Fast LACPDUs</div><div>        A - Device is in Active mode       P - Device is in Passive mode</div><div><br></div><div>Channel group 1</div><div>                            LACP port     Admin     Oper    Port        Port</div><div>Port      Flags   State     Priority      Key       Key     Number      State</div><div>Gi0/9     SA      bndl      32768         0x1       0x1     0x9         0x3D</div><div>Gi0/14    SA      bndl      32768         0x1       0x1     0xE         0x3D</div><div>Gi0/15    SA      bndl      32768         0x1       0x1     0xF         0x3D</div></div><div><br></div><div>Почему у Cisco флаги SA а не FA как должно быть? </div></div></div></div></div></div></div><br><div class="gmail_quote"><div dir="ltr">вт, 6 нояб. 2018 г. в 23:07, Alexey Shabalin &lt;<a href="mailto:a.shabalin@gmail.com">a.shabalin@gmail.com</a>&gt;:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">вт, 6 нояб. 2018 г. в 15:32, Yuri Khachaturyan &lt;<a href="mailto:yukh@yukh.ru" target="_blank">yukh@yukh.ru</a>&gt;:<br>
&gt;<br>
&gt; Добрый день!<br>
&gt;<br>
&gt; Имеется 3 сетевых интерфейса:<br>
&gt;<br>
&gt; eth2 - <a href="http://172.31.255.222/24" rel="noreferrer" target="_blank">172.31.255.222/24</a> для управления в случае если bond отвалится<br>
&gt;<br>
&gt; eth0 + eth1 объединены в bond0:<br>
&gt;<br>
&gt; [root@home ifaces]# cat bond0/options<br>
&gt; TYPE=bond<br>
&gt; ONBOOT=yes<br>
&gt; BOOTPROTO=static<br>
&gt; HOST=&quot;eth0 eth1&quot;<br>
&gt; BONDMODE=4<br>
&gt; BONDOPTIONS=&quot;miimon=100&quot;<br>
&gt;<br>
&gt; [root@home ifaces]# cat eth0/options<br>
&gt; TYPE=eth<br>
&gt; ONBOOT=yes<br>
&gt; BOOTPROTO=static<br>
&gt; STARTMODE=off<br>
&gt; USERCTL=no<br>
&gt; SLAVE=yes<br>
&gt; MASTER=bond0<br>
&gt; NM_CONTROLLED=no<br>
&gt;<br>
&gt;<br>
&gt; [root@home ifaces]# cat eth1/options<br>
&gt; TYPE=eth<br>
&gt; ONBOOT=yes<br>
&gt; BOOTPROTO=static<br>
&gt; STARTMODE=off<br>
&gt; USERCTL=no<br>
&gt; SLAVE=yes<br>
&gt; MASTER=bond0<br>
&gt; NM_CONTROLLED=no<br>
&gt;<br>
&gt;<br>
&gt; С обратной стороны CIsco Catalyst:<br>
&gt;<br>
&gt; interface Port-channel1<br>
&gt;  switchport trunk encapsulation dot1q<br>
&gt;  switchport trunk allowed vlan 275<br>
&gt;  switchport mode trunk<br>
&gt;<br>
&gt; interface GigabitEthernet0/14<br>
&gt;  description trunk <a href="http://home.yukh.ru" rel="noreferrer" target="_blank">home.yukh.ru</a><br>
&gt;  switchport trunk encapsulation dot1q<br>
&gt;  switchport trunk allowed vlan 275<br>
&gt;  switchport mode trunk<br>
&gt;  channel-group 1 mode active<br>
&gt; !<br>
&gt; interface GigabitEthernet0/15<br>
&gt;  description trunk <a href="http://home.yukh.ru" rel="noreferrer" target="_blank">home.yukh.ru</a><br>
&gt;  switchport trunk encapsulation dot1q<br>
&gt;  switchport trunk allowed vlan 275<br>
&gt;  switchport mode trunk<br>
&gt;  channel-group 1 mode active<br>
&gt;<br>
&gt; <a href="http://sw.home.yukh.ru#sh" rel="noreferrer" target="_blank">sw.home.yukh.ru#sh</a> etherchannel summary<br>
&gt; Flags:  D - down        P - bundled in port-channel<br>
&gt;         I - stand-alone s - suspended<br>
&gt;         H - Hot-standby (LACP only)<br>
&gt;         R - Layer3      S - Layer2<br>
&gt;         U - in use      f - failed to allocate aggregator<br>
&gt;<br>
&gt;         M - not in use, minimum links not met<br>
&gt;         u - unsuitable for bundling<br>
&gt;         w - waiting to be aggregated<br>
&gt;         d - default port<br>
&gt;<br>
&gt;<br>
&gt; Number of channel-groups in use: 1<br>
&gt; Number of aggregators:           1<br>
&gt;<br>
&gt; Group  Port-channel  Protocol    Ports<br>
&gt; ------+-------------+-----------+-----------------------------------------------<br>
&gt; 1      Po1(SU)         LACP      Gi0/14(P)   Gi0/15(P)<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; Интерфейсы подняты, все вроде бы нормально, но есть одно но:<br>
&gt;<br>
&gt; # ip ro<br>
&gt; default via 172.31.255.253 dev eth2 - все работает<br>
&gt;<br>
&gt; #ip ro<br>
&gt; default via 172.31.255.253 dev bond0 - внутреннюю сеть вижу, но дальше роутера ничего не уходит:<br>
&gt;<br>
&gt; [root@home ifaces]# ping 172.31.255.253<br>
&gt; PING 172.31.255.253 (172.31.255.253) 56(84) bytes of data.<br>
&gt; 64 bytes from <a href="http://172.31.255.253" rel="noreferrer" target="_blank">172.31.255.253</a>: icmp_seq=1 ttl=255 time=1.24 ms<br>
&gt; 64 bytes from <a href="http://172.31.255.253" rel="noreferrer" target="_blank">172.31.255.253</a>: icmp_seq=2 ttl=255 time=0.678 ms<br>
&gt; ^C<br>
&gt; --- 172.31.255.253 ping statistics ---<br>
&gt; 2 packets transmitted, 2 received, 0% packet loss, time 2ms<br>
&gt; rtt min/avg/max/mdev = 0.678/0.961/1.244/0.283 ms<br>
&gt;<br>
&gt;<br>
&gt; [root@home ifaces]# ping 92.39.129.42<br>
&gt; PING 92.39.129.42 (92.39.129.42) 56(84) bytes of data.<br>
&gt; From 172.31.255.254 icmp_seq=1 Destination Host Unreachable<br>
&gt; From 172.31.255.254 icmp_seq=2 Destination Host Unreachable<br>
&gt; From 172.31.255.254 icmp_seq=3 Destination Host Unreachable<br>
&gt;<br>
&gt;<br>
&gt; [root@home ifaces]# traceroute 92.39.129.42<br>
&gt; traceroute to 92.39.129.42 (92.39.129.42), 30 hops max, 60 byte packets<br>
&gt;  1  <a href="http://home.yukh.ru" rel="noreferrer" target="_blank">home.yukh.ru</a> (172.31.255.254)  3106.504 ms !H  3106.474 ms !H  3106.460 ms !H<br>
&gt;<br>
&gt;<br>
&gt; В чем может быть проблема и как ее решить?<br>
&gt;<br>
У Вас коммутатор отдаёт trunk vlan 275. Это тэгированный трафик.<br>
Вам надо настроить интерфейс типа vlan по верх bond0, у которого будет<br>
HOST=bond0,<br>
и назначить на него ip адрес. На этом же интерфейсе в настройках<br>
укажите default gw.<br>
_______________________________________________<br>
Sisyphus mailing list<br>
<a href="mailto:Sisyphus@lists.altlinux.org" target="_blank">Sisyphus@lists.altlinux.org</a><br>
<a href="https://lists.altlinux.org/mailman/listinfo/sisyphus" rel="noreferrer" target="_blank">https://lists.altlinux.org/mailman/listinfo/sisyphus</a></blockquote></div><br clear="all"><div><br></div>-- <br><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature">С уважением, <br>Хачатурян Юрий (<a href="mailto:yukh@yukh.ru" target="_blank">yukh@yukh.ru</a>)</div>