Problemas de roteamento assimétrico

Ver Categorias

Problemas de roteamento assimétrico

4 min read

Visão geral #

Este artigo explica como identificar e resolver problemas de roteamento assimétrico em uma RELIANOID implantação quando o balanceador de carga possui várias interfaces de rede conectadas a sub-redes diferentes.

Essa situação pode ocorrer quando os clientes de front-end precisam acessar serviços de back-end localizados em outra sub-rede, enquanto o balanceador de carga possui interfaces em ambas as redes.

roteamento asimétrico relianoid

Um comportamento de roteamento inadequado pode fazer com que o tráfego de resposta saia por uma interface diferente daquela usada para a solicitação de entrada, resultando em roteamento assimétrico.

Descrição do problema #

Em algumas implantações, o RELIANOID O balanceador de carga está configurado com múltiplas interfaces conectadas a diferentes redes.

A seguinte configuração é uma Ambiente de exemplo usado para fins de demonstração.

Interface Network Propósito
eth0 192.168.1.0/24 e Autônoma
eth1 192.168.110.0/24 Frontend
eth2 192.168.100.0/24 Aplicação / Backend

Os servidores de backend estão localizados em 192.168.100.0/24 sub-redes e são acessadas por meio de farms configuradas no balanceador de carga.

No entanto, alguns clientes localizados no 192.168.110.0/24 A rede também precisa acessar serviços hospedados no 192.168.100.0/24 rede.

Como o balanceador de carga possui uma interface em ambas as redes e o encaminhamento IP está ativo por padrão, o sistema pode rotear o tráfego de resposta diretamente através da interface. interface de front-end (eth1) em vez de encaminhá-lo pelo gateway esperado.

Isto resulta em roteamento assimétrico, o que pode causar falhas de conexão ou perda de pacotes.

Exemplo de configuração de interface #

relianoid_exemplo_interface_configuration

O que é roteamento assimétrico? #

O roteamento assimétrico ocorre quando o O tráfego de entrada e o tráfego de saída da mesma conexão seguem caminhos de rede diferentes..

Exemplo de fluxo #

Caminho de destino: 192.168.110.11 via eth2 (Cliente) > 192.168.100.100 (Balanceador de Carga) > 192.168.100.42 (Backend)

Caminho de retorno (incorreto): 192.168.100.42 (Backend) > 192.168.100.100 (Balanceador de Carga) > 192.168.110.11 via eth1 (Cliente)

Como o tráfego de retorno sai por uma interface diferente, dispositivos intermediários como firewalls ou roteadores podem descartar os pacotes.

Como funcionam as tabelas de roteamento #

RELIANOID utiliza tabelas de roteamento por interface Controlar como o tráfego é encaminhado entre redes.

Cada interface gera automaticamente sua própria tabela de roteamento.

Exemplos de tabelas de roteamento: table_eth1, table_eth2

Essas tabelas de roteamento definem:

  • Rotas associadas à interface
  • Gateways usados ​​para encaminhamento de tráfego
  • Interfaces que têm permissão para rotear tráfego

Em cada tabela de roteamento, as interfaces podem ser configuradas da seguinte forma:

Interfaces gerenciadas #

Interfaces que têm permissão para rotear tráfego dentro da tabela de roteamento, utilizando o recurso de encaminhamento IP.

Interfaces não gerenciadas #

As interfaces que forem excluídas das decisões de roteamento para essa tabela não terão o encaminhamento de IP aplicado a elas.

Ao controlar quais interfaces são gerenciadas ou não gerenciadas, os administradores podem influenciar o fluxo de tráfego pelo balanceador de carga e evitar conflitos de roteamento.

Exemplo de tabela de roteamento #

tabela_de_roteamento_exemplo_relianoid

Solução #

Para resolver o problema de roteamento assimétrico, a interface conflitante deve ser excluída da tabela de roteamento associada à rede de backend.

Neste cenário, A interface eth1 deve ser removida da tabela de roteamento. table_eth2, garantindo que o tráfego seja encaminhado pelo gateway correto.

roteamento simétrico relianoid

Solução usando a interface web #

  1. Acesse: Rede > Roteamento
  2. Selecione a tabela de roteamento associada à interface de backend: table_eth2
  3. Role até o final da página.
  4. Localize o Interfaces gerenciadas seção.
  5. Mover a interface eth1 da Interfaces gerenciadas para Interfaces não gerenciadas.

Isso impede que o tráfego seja roteado diretamente pela interface de front-end quando a tabela de roteamento de back-end é utilizada.
solução_usando_interface_web

Solução usando CLI #

A mesma configuração também pode ser aplicada usando o RELIANOID CLI.

Passo 1: Habilitar o acesso à API #

Acesse: Sistema > Configurações do Usuário

Habilite o acesso à API e configure uma chave de API. Você pode definir sua própria chave ou gerar uma aleatória.

Após criar a chave, copie e salve-a, pois ela será necessária na primeira vez que você acessar a CLI usando o noid-cli.

Etapa 2: acesso RELIANOID CLI #

A partir do console do sistema, execute:

noid-cli

Insira a chave da API quando solicitado.

Etapa 3: Remover a interface da tabela de roteamento #

Execute o seguinte comando:

adicionar tabela de roteamento de rede não gerenciada table_eth2 -interface eth1

Este comando impede que o tráfego seja roteado através de eth1 ao usar a tabela de roteamento table_eth2.

Passo 4: Reverter a configuração (Opcional) #

Caso necessário, a configuração pode ser revertida com o seguinte comando:

network-routing-table-unmanaged remover tabela_eth2 eth1

Melhores Práticas #

  • Realizar alterações de roteamento durante horários de pouco tráfego ou janelas de manutenção.
  • Valide a conectividade após aplicar a configuração.
  • Garanta que outros serviços não sejam afetados pelas alterações de roteamento.

Conclusão #

Problemas de roteamento assimétrico podem ocorrer quando um balanceador de carga está conectado a várias redes e o tráfego retorna por uma interface diferente daquela usada para a conexão de entrada.

In RELIANOIDEsse problema pode ser resolvido ajustando as configurações da tabela de roteamento e excluindo as interfaces conflitantes de tabelas de roteamento específicas.

Isso garante que o tráfego siga o caminho de rede correto e evita problemas de conectividade.

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Powered by MelhoresDocs