On 13.07.2009 09:56, Alper Oguz wrote:
> Tomcat, Apache gibi servislerin çalıştığı bir sunucumu Heartbeat ile yedekli 
> hale getirdim. Henüz test ortamındayım. İki sunucumun da eth0 kartı normal 
> internet bağlantısı için, eth1 kartları ise heartbeat mesajları için 
> kullanılıyor. Yani eth1'ler birbirlerine cross kablo ile bağlı. Seri port 
> kullanmadım.
> 
> Sistem düzgün çalışıyor, normalde birinci sunucuda eth0:0 şeklinde alias ile 
> web hizmetinin verildiği IP bağlanıyor, birinci sunucu kapanırsa ikinci 
> sunucu 
> hemen eth0:0 şeklinde alias ile bu IP'yi kendine atayıp Apache ve Tomcat'i 
> başlatıyor.
> 
> Yalnız bu senaryoda bence şöyle iki zayıflık var, eth1 kartlarından biri 
> arızalanır veya cross kabloda sorun olursa ikinci sunucu uygulamanın 
> sunulduğu 
> IP'yi kendine arayıp IP çakışmasına neden olur. Çünkü birinci sunucunun 
> eth0'ı 
> aslında sorunsuz ve hizmet vermeye devam ediyor.

Tek bir kanaldan haberlesmesinler.  Hem ethernet, hem seri kablo veya 2
ayri ethernet vs.

> Veya birinci sunucunun eth0 kartı bozulur veya kablosunda sorun olursa, o 
> sırada eth1'den nabız atışları gelmeye devam ettiğinden, ikinci sunucu "sorun 
> yok" kabul edecek ve hiçbir şey yapmayacak.

Sunucu tek bir nokta uzerinden disari cikmamali.

> Bu nedenle nabız atışlarını da eth0'dan normal ağdan yapayım diye düşündüm.

Tek bir switch olmamali.

> Bu 
> da acaba yoğun trafik oluştuğu bir durumda heartbeat mesajlarının ulaşımını 
> aksatabilir mi diye düşündürüyor. Gerçi heartbeat mesajları UDP olduğundan 
> önceliklidir, ama eth0'daki IP'ye DDoS vb saldırı gelir de trafiği 
> yoğunlaşırsa gereksiz yere ikinci sunucu olaya müdahil olmaya kalkar mı diye 
> endişelendim. :)

Fark ettiginiz gibi SPOF'lari ortadan kaldirmak o kadar kolay degil.
-- 
Eray
_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
http://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap