Agregacja łączy (ang. link aggregation) - technika, polegająca na łączeniu przełączników kilkoma połączeniami równocześnie, co pozwala na utworzenie za pomocą wielu fizycznych połączeń jednego połączenia logicznego (wirtualnego kanału) charakteryzującego się większą przepustowością oraz większą niezawodnością.
ER-4 nie posiada wbudowanego switcha sprzętowego (switch0) - każdy port traktowany jest jako osobny interfejs. Jeżeli chcemy wykorzystać bonding w routerach ze sprzętowym switchem musimy zrezygnować ze switch0 na rzecz bridge (br0), co wpłynie na wydajność routera
Założenia:
- eth0 - WAN1 (łącze 1gbit)
- eth1 - port użyty do bondingu
- eth2 - port użyty do bondingu (domyślny port LAN)
- eth3 (sfp) - WAN2 (łącze 1gbit)
- nowy interfejs bond0 będzie naszym LANem, który wepniemy do switcha zarządzalnego obsługującego LACP, po to by obsłużyć w pełni oba łącza internetowe.
Tworzenie agregacji na tym sprzęcie wymaga pewnego tricku by w trakcie konfiguracji sprzętu nie stracić połączenia z routerem. Najlepiej wydzielić sobie na chwilę osobny port z osobną podsiecią albo zrobić sobie dostęp od strony interfejsu WAN i z niego dokonywać zmiany.
Na początek utwórzmy nowy interfejs bond0
Cytat
set interfaces bonding bond0 description LAN set interfaces bonding bond0 firewall in modify balance
set interfaces bonding bond0 hash-policy layer2
set interfaces bonding bond0 mode 802.3ad
*pogrubioną linię dodajemy, jeżeli używamy load-balance lub failover. W przypadku jednego łącza ta linia jest zbędna.
Usuwamy adresację IP z dotychczasowego interfejsu LAN (dla ER-4 jest to eth2) i dodajemy tą adresację dla bond0
Cytat
del interfaces ethernet eth2 address
set interfaces bonding bond0 address 192.168.0.1/24
Następnie podpinamy oba interfejsy (eth1 i eth2) do bond0
Cytat
set interfaces ethernet eth1 bond-group bond0
set interfaces ethernet eth2 bond-group bond0
Podpinamy oba kable LAN do wcześniej skonfigurowanych portów LACP na switchu i gotowe. Powinniśmy dostać adresację IP oraz dostęp do routera. Zostały jeszcze 2 małe rzeczy do poprawny
1) dodanie bond0 jako interfejs nasłuchu DNS. W tym celu przechodzimy do Services -> DNS i jako "Listen on" ustawiamy "bond0".
2) ustawienie bond0 jako interfejs dla Port Forwarding (jeżeli używamy). W tym celu przechodzimy do Firewall/NAT -> Port Forwarding i jako "LAN interface: wybieramy "bond0".
Żeby mieć pewność, że nie mieliśmy więcej żadnych powiązań ze starym portem LAN warto wydać polecenie:
Cytat
show configuration commands | grep eth2
Powinno nam zwrócić tylko ustawienie interfejsu:
Cytat
ubnt@ubnt:~$ show configuration commands | grep eth2
set interfaces ethernet eth2 bond-group bond0
set interfaces ethernet eth2 duplex auto
set interfaces ethernet eth2 speed auto
Jeżeli tak będzie to znaczy, że zasłużyliśmy na dobre piwo.
Efekt końcowy prezentuje się następująco
Pozdrawiam
Edytowany przez shibby dnia 04-01-2021 15:35
Router:Unifi Cloud Gateway Max Switch:Unifi USW-Lite-16-PoE Switch:Unifi USW-Flex-Mini - szt. 2 Wi-Fi:Unifi U6-Lite - szt. 2 Proxmox VE:i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD VM #1:Synology SA6400 VM #2:Debian, WWW VM #3: Home Assistant OS
Cześć shibby
Czy jest sens zrobić to na ER-4 na wyjściu dwóch LAN, które będą podłączone do switcha Unifi US-8. Potem z niego (switch) pójdzie połączenie LAN do drugiego switcha na piętrze (US-8-150).
Rozumiem, że nie da się tego zabiegu zrobić przez GUI?
Asus RT-AC68U FreshTomato 2022.2-AIO Światłowód 200/100
Mam ER-12 więc więcej portów LAN, chciałbym podłączyć serwer, który służy do routera LACP (po stronie serwera mam dwa porty jako bond), aktualnie wyłączyć miałem w nim sprzętowego switcha i wrzucić porty jako bridge aby móc połączyć dwie lokalizacje VPN (tap). Nie wiem jak się do tego zabrać, aby nie skończyło się rekonfiguracją całości
wystarczy tak https://help.ui.com/hc/en-us/articles/204975844-EdgeRouter-Interface-Bonding ?
· Łącznie użytkowników: 24,115 · Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.
Maniek91PL
06-11-2024 22:37
dzięki !
maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia
Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa
overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.
maxikaaz
04-10-2024 09:38
@overflow2 patrząc po dostępności funkcji w nowych kompilacjach, to chyba nawet WRT54G/GL jeszcze ma OpenVPN, albo jakiś odpowiednik... zależy, na jakie transfery liczysz.
overflow2
30-09-2024 20:53
Jaki aktualnie najtańszy router do tomato do openvpn?
maxikaaz
27-07-2024 15:07
@servee - na początek router do rozebrania i obejrzenia, ciężko wróżyć tak tylko po objawach
maxikaaz
27-07-2024 14:55
@servee - cały kontroler nie pada tak sobie z powodu "zbiegu okoliczności", więc prawdopodobnie gdzieś przepięcie.
servee
25-07-2024 13:33
@maxikaaz: działało, aż pewnego pięknego dnia przestało działać. W tym dniu była też burza, ale to raczej zbieg okoliczności.
maxikaaz
25-07-2024 11:38
@servee - o ile problem jest w obrębie samych wyjść (dławiki, warystory), to naprawialne, ale jeśli w samym SoC - to nienaprawialne ze względu na koszta. A co było przyczyną?