Страница 1 из 1

DHCP, LDAP и кластер

СообщениеДобавлено: 24 фев 2009, 16:50
Антон Бурмистров
Пытаюсь поднять dhcp-сервер на кластере. И упёрся в файл dhcpd.conf Точнее в параметр ldap-server. Поскольку можно указать только один адрес, то в сети из двух серверов (как у меня) не получается это дело реализовать.
Появилась мысль сделать ldap кластерным ресурсом, который тоже перебрасывался бы между узлами. Возможно ли это или нужно копать в другом направлении?

Re: DHCP, LDAP и кластер

СообщениеДобавлено: 25 фев 2009, 15:38
Ковалев Артем
Антон Бурмистров писал(а):Пытаюсь поднять dhcp-сервер на кластере. И упёрся в файл dhcpd.conf Точнее в параметр ldap-server. Поскольку можно указать только один адрес, то в сети из двух серверов (как у меня) не получается это дело реализовать.
Появилась мысль сделать ldap кластерным ресурсом, который тоже перебрасывался бы между узлами. Возможно ли это или нужно копать в другом направлении?

У кластера, как правило, есть свой собственный ip, на который и обращаются клиенты. Что мешает указать его в качестве ldap?

СообщениеДобавлено: 26 фев 2009, 09:53
Антон Бурмистров
Имеется в виду Master_IP? Так ведь он может перемещаться на любой узел кластера, в том числе и без реплики. LDAP будет в этом случае нормально работать?
Я создал ресурс, который просто поднимает ip адрес для обращения к ldap на узле. В качестве разрешенных узлов указал сервера с репликой. В тестовом варианте всё отрабатывается нормально.

СообщениеДобавлено: 26 фев 2009, 10:32
Ковалев Артем
Антон Бурмистров писал(а):Имеется в виду Master_IP? Так ведь он может перемещаться на любой узел кластера, в том числе и без реплики. LDAP будет в этом случае нормально работать?

Не знаю. У меня на этот случай там RO-реплика ;)

СообщениеДобавлено: 26 фев 2009, 12:10
Иван Левшин aka Ivan L.
Коллеги, а ничего, что eDirectory (и LDAP как его часть) не кластеризуется в принципе? :) Антон, если у тебя в качестве LDAP-сервера используется LDAP из состава eDirectory - кластеризовать его не получится. Проблему надо решать другими средствами.

СообщениеДобавлено: 26 фев 2009, 12:13
Ковалев Артем
Иван Левшин aka Ivan L. писал(а):Коллеги, а ничего, что eDirectory (и LDAP как его часть) не кластеризуется в принципе? :)

eDir размазывается по репликам, это вполне заменяет кластер. :D

СообщениеДобавлено: 26 фев 2009, 12:56
Иван Левшин aka Ivan L.
Совершенно верно, но это не кластер и к кластеру никакого отношения не имеет ;) Репликация с избыточностью - это из баз данных ;)

СообщениеДобавлено: 26 фев 2009, 15:51
Антон Бурмистров
Наверно, я не совсем точно выразился в первом посте. Задача стояла в том, чтобы иметь один ip, работающий независимо от физического сервера, дабы ссылаться на него при конфигурировании сервисов.
Моё решение меня пока во всём устраивает. Если у кого-то будут на этот счёт свои мысли, готов с интересом выслушать.

СообщениеДобавлено: 26 фев 2009, 17:48
Иван Левшин aka Ivan L.
Я бы не взялся гарантировать, что такое решение на 100% работоспособно. Виртуальный NCP-сервер - все же неполноценен, куча атрибутов просто отрезана. Novell не запрещает так делать - но и не гарантирует работоспособность такого решения. Для подобных случаев рекомендуется: а) размещать критически важные ресурсы на выделенных серверах; б) использовать несколько LDAP-источников.

СообщениеДобавлено: 26 фев 2009, 18:25
Антон Бурмистров
Понятно, что правильнее указать несколько источников. Но вот как это сделать в случае с dhcp-сервером? Мои поиски, увы, не увенчались успехом.

СообщениеДобавлено: 27 фев 2009, 11:51
Radik
Добрый день.
Isc-dhcp сервер поддерживает функцию fail-over с версии 3.
Работает прилично.

СообщениеДобавлено: 27 фев 2009, 15:38
Иван Левшин aka Ivan L.
Речь не о failover самого dhcpd - Антон хочет отказоустойчивость самого LDAP-источника.

Уточнил - да, действительно только 1 источник можно указать при инсталляции через гуй.

Re: DHCP, LDAP и кластер

СообщениеДобавлено: 10 мар 2009, 11:07
Михаил Григорьев
Антон Бурмистров писал(а):Появилась мысль сделать ldap кластерным ресурсом, который тоже перебрасывался бы между узлами. Возможно ли это или нужно копать в другом направлении?


Если нужна переброска одного IP адреса между разными физическими серверами для отказоустойчивости, то смотрите на протокол CARP

В 2006 году я на FreeBSD реализовывал отказоустойчивый хостинг с применением CARP. (Инструкция для FreeBSD).