Mise en place de l'agrégation de liens EOLE 2.3 révisé : Janvier 2014 Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr)
V e r s i o n d u d o c u m e n t r é v i s é : J a n v i e r 2 0 1 4 D a t e d e c r é a t i o n : S e p t e m b r e 2 0 1 2 E d i t e u r P ô l e d e C o m p é t e n c e E O L E L i c e n c e Cette documentation, rédigée par le pôle de compétence EOLE, est mise à disposition selon les termes de la licence : Creative Commons by-nc-sa (Paternité - Pas d'utilisation Commerciale - Partage des Conditions Initiales à l'identique) 2.0 France : http://creativecommons.org/licenses/by-nc-sa/2.0/fr/. Vous êtes libres : de reproduire, distribuer et communiquer cette création au public ; de modifier cette création Selon les conditions suivantes : paternité : vous devez citer le nom de l'auteur original de la manière indiquée par l'auteur de l'œuvre ou le titulaire des droits qui vous confère cette autorisation (mais pas d'une manière qui suggèrerait qu'ils vous soutiennent ou approuvent votre utilisation de l'œuvre) ; pas d'utilisation Commerciale : vous n'avez pas le droit d'utiliser cette création à des fins commerciales, y compris comme support de formation ; partage des Conditions Initiales à l'identique : si vous modifiez, transformez ou adaptez cette création, vous n'avez le droit de distribuer la création qui en résulte que sous un contrat identique à celui-ci. À chaque réutilisation ou distribution de cette création, vous devez faire apparaître clairement au public les conditions contractuelles de sa mise à disposition. La meilleure manière de les indiquer est un lien vers cette page web. Chacune de ces conditions peut être levée si vous obtenez l'autorisation du titulaire des droits sur cette œuvre. Rien dans ce contrat ne diminue ou ne restreint le droit moral de l'auteur ou des auteurs. Cette documentation est basée sur une réalisation du pôle de compétences EOLE. Les documents d'origines sont disponibles sur le site. EOLE est un projet libre (Licence GPL). Il est développé par le pôle de compétences EOLE du ministère de l'éducation nationale, rattaché à la Direction des Systèmes d'information et des Infrastructures de L'académie de Dijon (DS2i). Pour toute information concernant ce projet vous pouvez nous joindre : Par courrier électronique : eole@ac-dijon.fr Par FAX : 03-80-44-88-10 Par courrier : EOLE-DS2i - 2G, rue du Général Delaborde - 21000 DIJON 2
Le site du pôle de compétences EOLE : http://eole.orion.education.fr 3
Sommaire S o m m a i r e I Présentation...5 II Configuration...7 4
I Présentation P r é s e n t a t i o n L'agrégation de liens permet la mise en place d'une répartition de charge ou d'une haute disponibilité pour les sorties Internet. Les deux routeurs sont reliés entre eux par un commutateur (ou un Hub) à la carte eth0 du module Amon. Dans ce cas : pas besoin d'utiliser les protocoles d'annonce de routes RIP et OSPF ; il faut un service qui surveille l'état de chacun des liens. 5
Attention Il est nécessaire d'activer un alias sur la patte externe pour utiliser ce service. P r é s e n t a t i o n Remarque La configuration de l'agrégation est une contribution de plusieurs collègues en académie. La première version a été réalisée par l'académie de Versailles, puis elle a été améliorée successivement par les académies de Nantes et de Lyon. 6
II Configuration C o n f i g u r a t i o n Tout se fait durant la phase de configuration. Onglet "Général" Dans la section Adresse IP du serveur DNS, ajouter les adresses des serveurs DNS de chacun des fournisseurs, en plaçant, de préférence, le DNS du premier lien en première position. Vérifier que la passerelle de eth0 soit la bonne. Onglet "Interface-0" Il faut, en premier lieu, déclarer un alias sur l'interface eth0 dans la section configuration des alias sur l'interface. Les paramètres réseaux (IP, netmask, passerelle) doivent être ceux attribués par le fournisseur d'accès du second lien. L'activation d'un alias IP, fait apparaître la question : Répartition de charge entre 2 lignes Internet à laquelle il faut répondre : oui. Onglet "Agregation" Pour avoir accès au menu concernant l'agrégation, il faut avoir activé la Répartition de charge entre 2 lignes Internet comme expliqué précédemment. 7
C o n f i g u r a t i o n Modes d'agrégation Le mode lb, pour load balancing, correspond à la répartition de charge et fonctionne avec la notion de poids à utiliser sur les diffèrentes passerelles. Dans le mode fo, pour fail-over, un seul lien est utilisé à la fois, il n'y a plus de notion de poids et il n'y a plus qu'une seule route par défaut. Dans les deux modes il est possible de forcer des destinations IP ou réseau, et dans les deux cas si un lien tombe tout les flux (et également les destinations forcées) sont redirigés vers le second lien. Quand les deux liens sont fonctionnels, on se retrouve dans la configuration de départ. VPN Le VPN, de par son mode de fonctionnement, ne peut pas être réparti entre plusieurs abonnements. Tout le trafic devant passer par un seul lien, il est nécessaire d'utiliser le mécanisme de "destination forcée". Si le lien choisi pour faire transiter le VPN est indisponible, ce dernier ne fonctionnera plus. Adresse des DNS 8
Les champs Adresse du DNS sur le lien 1 et Adresse du DNS sur le lien 2 sont des champs obligatoires pour le bon fonctionnement de l agrégation. Mires de test C o n f i g u r a t i o n Il est possible de spécifier plusieurs mires de tests (Adresse DNS testée) qui seront testées afin de déterminer l'état des liens (résolution DNS avec le serveur DNS de chacun des liens). DNS L'ensemble des DNS doit être déclaré dans l'onglet Général. Les adresses DOIVENT être différentes sur chaque lien car c'est avec ces DNS que se font les tests d'état des liens. Alerte mail Lorsque l'un des liens est coupé, le message suivant est envoyé : Seul le lien 2 est actif, redirection des flux sur ce lien. Quand les deux liens sont de nouveaux fonctionnels, le message suivant est envoyé : Rechargement de la répartition sur les 2 liens. 9