none
разделение сетевых потоков RRS feed

  • Вопрос

  • Здравствуйте!

    Ситуация в следующем: есть сетевых пространства 10.10.0.0 и 192.168.111.0 сеть 10.10.0.0 используется для взаимодействия в компании, сеть 192.168.111.0 для для работы с резервными копиями. Есть 2 сервера, и каждого по 2 сетевых интерфейса, на правленых в оба сетевых пространства. Сейчас  при копировании файлов с адреса 192.168.111.* нагрузка делится между интерфейсами поровну.

    Как жестко разделить интерфейсы и не давать им балансировать нагрузку?

    Заранее благодарю.

    21 ноября 2019 г. 9:18

Ответы

Все ответы

  • на одном интерфейсе настраиваете ip из одной сети, на втором из второй сети, убираете бондинг и получаете разделенин

    The opinion expressed by me is not an official position of Microsoft

    21 ноября 2019 г. 9:56
    Модератор
  • ip настроил из разных сетей, а про бондинг не понял, речь про nic teamig?
    21 ноября 2019 г. 11:57
  • Настройте маршруты к сетям вашей интрасети через одну карточку, а к сети бэкапов через другую карточку. И убедитесь, что default gateway задан только у одной карточки.
    • Предложено в качестве ответа Vector BCOModerator 21 ноября 2019 г. 14:35
    • Отменено предложение в качестве ответа Koliuha 22 ноября 2019 г. 14:17
    21 ноября 2019 г. 12:39
  • Нет не помогло (
    22 ноября 2019 г. 13:37
  • Нет не помогло (
    что не помогло? ответ как у коллеги из соседней темв

    The opinion expressed by me is not an official position of Microsoft

    22 ноября 2019 г. 14:12
    Модератор
  • изменил в маршрутах 192.168.111.0 метрики на более низкие чем у 10.10.0.0 и все ровно копируется через интерфейс 10.10.0.0.
    22 ноября 2019 г. 14:16
  • изменил в маршрутах 192.168.111.0 метрики на более низкие чем у 10.10.0.0 и все ровно копируется через интерфейс 10.10.0.0.

    круто, только вам никто об этом не писал

    в чем задача/проблема? тиминг настроен?


    The opinion expressed by me is not an official position of Microsoft

    22 ноября 2019 г. 14:19
    Модератор
  • тиминг не настроен. при копировании файлов с локальной папки в папку \\192.168.111.2 трафик идет через интерфейс 10.10.0.1 а не через 192.168.111.1
    22 ноября 2019 г. 14:23
  • покажите route print и ipconfig /all а так же tracert 192.168.111.2

    The opinion expressed by me is not an official position of Microsoft


    22 ноября 2019 г. 15:55
    Модератор
  • route print

    Активные маршруты:

    Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
              0.0.0.0          0.0.0.0        10.10.0.1       10.10.0.45      5
            10.10.0.0    255.255.255.0         On-link        10.10.0.45      7
           10.10.0.45  255.255.255.255         On-link        10.10.0.45    261
          10.10.0.255  255.255.255.255         On-link        10.10.0.45    261
            127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
            127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
      127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        192.168.111.0    255.255.255.0         On-link     192.168.111.5      6
        192.168.111.5  255.255.255.255         On-link     192.168.111.5    261
      192.168.111.255  255.255.255.255         On-link     192.168.111.5    261
            224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
            224.0.0.0        240.0.0.0         On-link        10.10.0.45    261
            224.0.0.0        240.0.0.0         On-link     192.168.111.5    261
      255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      255.255.255.255  255.255.255.255         On-link        10.10.0.45    261
      255.255.255.255  255.255.255.255         On-link     192.168.111.5    261

    ipconfig

    Ethernet adapter Ethernet 2:

       DNS-суффикс подключения . . . . . :
       Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт) #2
       Физический адрес. . . . . . . . . : 00-15-5D-FA-72-26
       DHCP включен. . . . . . . . . . . : Нет
       Автонастройка включена. . . . . . : Да
       Локальный IPv6-адрес канала . . . : 
       IPv4-адрес. . . . . . . . . . . . : 192.168.111.5(Основной)
       Маска подсети . . . . . . . . . . : 255.255.255.0
       Основной шлюз. . . . . . . . . :
       IAID DHCPv6 . . . . . . . . . . . : 
       DUID клиента DHCPv6 . . . . . . . : 

       DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
                                           fec0:0:0:ffff::2%1
                                           fec0:0:0:ffff::3%1
       NetBios через TCP/IP. . . . . . . . : Включен

    Ethernet adapter Ethernet:

       DNS-суффикс подключения . . . . . : 
       Описание. . . . . . . . . . . . . : Сетевой адаптер Hyper-V (Майкрософт)
       Физический адрес. . . . . . . . . : 00-15-5D-C8-94-30
       DHCP включен. . . . . . . . . . . : Да
       Автонастройка включена. . . . . . : Да
       Локальный IPv6-адрес канала . . . : 
       IPv4-адрес. . . . . . . . . . . . : 10.10.0.45(Основной)
       Маска подсети . . . . . . . . . . : 255.255.255.0
       Аренда получена. . . . . . . . . . : 20 ноября 2019 г. 9:25:48
       Срок аренды истекает. . . . . . . . . . : 2 декабря 2019 г. 9:25:46
       Основной шлюз. . . . . . . . . : 10.10.0.1
       DHCP-сервер. . . . . . . . . . . : 10.10.0.11
       IAID DHCPv6 . . . . . . . . . . . : 301995357
       DUID клиента DHCPv6 . . . . . . . : 

       DNS-серверы. . . . . . . . . . . : 10.10.0.11
                                           10.10.0.12
       NetBios через TCP/IP. . . . . . . . : Включен

    tracert

    C:\Windows\system32>tracert 192.168.111.2

    Трассировка маршрута к HOST [192.168.111.2]
    с максимальным числом прыжков 30:

      1    <1 мс    <1 мс    <1 мс  HOST [192.168.111.2]

    Трассировка завершена.

    25 ноября 2019 г. 8:34
  • учитывая что трасировка не прошла через роутер 10.10.0.1 можно предположить что маршрутизация работает правильно. Теперь можно перейти к вопросу почему вы считаете что трафик идет через неправильный интерфейс

    The opinion expressed by me is not an official position of Microsoft

    25 ноября 2019 г. 8:57
    Модератор
  • Добрый день,

      Ну так у вас по дефолтному пути всё и ходит:

    Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика

    0.0.0.0          0.0.0.0        10.10.0.1       10.10.0.45      5

    Поставьте для пути 192.168.111.0    255.255.255.0 метрику 4 и проверьте

    25 ноября 2019 г. 8:57
  • в диспетчере задач вижу нагрузку на интерфейс и в мониторе ресурсов вижу обмен пакетами через ip 10.10.0.45
    25 ноября 2019 г. 9:08
  • значение 6 это минимальное что можно поставить.
    25 ноября 2019 г. 9:09
  • Значит метрику дефолтного увеличить
    25 ноября 2019 г. 9:13
  • а если не в этом проблема, как вернуть все? :)
    25 ноября 2019 г. 9:43
  • Ваша проблема как раз в этом. Дефолтная метрика ставится дороже кастомных, иначе те просто не будут работать. У вас дефолтная вручную прописана на интерфейсе или автоматом стоит?
    25 ноября 2019 г. 9:54
  • Один интерфейс по dhcp (10.10.0.0) второй ручками (192.168.111.0)
    25 ноября 2019 г. 10:06
  • Не очень хорошая практика держать сервера на DHCP. Выдача метрики там настроена? 
    25 ноября 2019 г. 10:48
  • Добрый день,

      Ну так у вас по дефолтному пути всё и ходит:

    Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика

    0.0.0.0          0.0.0.0        10.10.0.1       10.10.0.45      5

    Поставьте для пути 192.168.111.0    255.255.255.0 метрику 4 и проверьте

    По этому маршруту ходит только то, что попадает под это правило [все сети, кроме тех, для которых есть отдельные явные маршруты]. Для сети 192. есть свой маршрут. Метрики используются только тогда, когда для одного адреса\сети назначения имеется несколько маршрутов. Тогда клиент и выбирает маршрут с наименьшей метрикой.

    Сейчас при копировании файлов с адреса 192.168.111.* нагрузка делится между интерфейсами поровну.
    а как и чем Вы делаете это резервное копирование?
    Имеется ли адрес из 10 сети на сервере 192.168.111.2?
    Используете ли Вы VLAN в Вашей сети?
    25 ноября 2019 г. 11:19
    Модератор
  • система такая:

    к серверу 1 подключается диск iscsi от nas по адресам 192.168.111.0 и на него делаются бекапы

    на сервере 2 по шаре скрипт подключается к серверу 1 (\\192.168.111.3\shre$) и копирует файлы на локальный диск для последующего развертывания.

    вот при копировании к шары \\192.168.111.3\shre$ пакеты идут строго через интерфейс с сетью 10.10.0.0

    на обоих серверах имеется подключения к обоим подсетям.

    Vlan не используем.

    25 ноября 2019 г. 13:04
  • попробуйте провести эксперимент: отключите интерфейс из 10 сети и скопируйте данные.

    без VLAN это не очень хорошо. Как минимум из-за широковещаетельных запросов... Рассмотрите использование VLAN если Ваше оборудование его поддерживает. Есть ли в сети какой маршрутизатор, который маршрутизирует сети 10 и 192?

    25 ноября 2019 г. 13:12
    Модератор
  • Обе подсети изолированны друг от друга но внутри подсети устройства находятся в одном сегметне. Если вы обэтом
    25 ноября 2019 г. 13:25
  • нет, я именно о маршрутизаторе этих сетей.

    Т.е. VLAN не используются, то как таковой изоляции нет.

    25 ноября 2019 г. 13:34
    Модератор
  • На микротике интерфейсы с сетью 192 выделены в отдельный бридж, получается как отдельный свитч

    После 6 сегодня попробую провести эксперимент.

    • Изменено Koliuha 25 ноября 2019 г. 13:44 дополнил ответ
    25 ноября 2019 г. 13:39
  • а сервера подключенны только к MK или к другим свитчам тоже?
    Проверьте, что на MK нет правил маршрутизации между мостами.
    25 ноября 2019 г. 13:47
    Модератор
  • только к кикротику, нету маршрутов между бриджами
    25 ноября 2019 г. 14:26
  • Провел эксперимент, при отключении сети 10, трафик пошел через сеть 192, но при включении сети 10, все пакеты переметнулись на него
    25 ноября 2019 г. 15:02
  • можете ещё два теста провести?
    - убрать шлюз по умолчанию у 10 сети
    - вернуть шлюз, проверить трафик с помощью microsoft message analyser

    Видимо действительно, по какой-то причине, выбирается этот маршрут... но так не должно быть, в противном случае таблица маршрутизации теряет весь смысл - всё идёт через шлюз...

    25 ноября 2019 г. 15:58
    Модератор
  • \\192.168.111.3\

    как на этом серваке маршрутизация настроена и в какой ип имя разрешается (192.168.111.5)

    25 ноября 2019 г. 18:58
  • И вот что ещё я бы протестировал:

    подключите оба сервера не к МК, а к другому свитчу,  который не будет подключён к МК.

    25 ноября 2019 г. 20:17
    Модератор
  • не получается разрешить ip они в dns не зарегистрированы
    26 ноября 2019 г. 8:37
  • 1) убрать сейчас не смогу шлюз, только после 18-00

    2) переподключить концы не получится т.к. сервера в датацентре

    Еще важный момент. Рабочие сервера это виртуальные машины и при копировании на hyper-v хост нагрузка делится между интерфейсами поровну. Отключил в виртуальном свиче совместное использование сетевого адоптора, ситуацию не изменило.

    26 ноября 2019 г. 8:45
  • ну на Hyper-V может включена или MPIO или Nic Teaming
    26 ноября 2019 г. 9:01
    Модератор
  • Нет, ничего не включено.
    26 ноября 2019 г. 9:07
  • При удалении шлюза из сети 10 копирует все ровно через сеть 10.

    После отключения интерфейса с 10 подсетью началось копирование через подсеть 192

    После включения интерфейса с 10 подсетью копируется с 2-х интерфейсов.

    26 ноября 2019 г. 18:08
  • Может быть у Вас просто срабатывает SMB Multichannel? Он по-умолчанию включен.

    https://blogs.technet.microsoft.com/josebda/2012/06/28/the-basics-of-smb-multichannel-a-feature-of-windows-server-2012-and-smb-3-0/

    • Помечено в качестве ответа Koliuha 27 ноября 2019 г. 15:07
    26 ноября 2019 г. 18:46
  • Спасибо!

    После отключения SMB Multichannel и перевключения интерфейса все пошло как надо.

    27 ноября 2019 г. 15:07