CARP протоколы: желілік қосымша IP мекенжайларын бөлісу, қателікке төзімділік және жүктеме теңгермесі. VRRP, HSRP-ға ұқсас, BSD және Linux жүйелерінде қолданылады.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Компьютерлік желілік протокол
Computer networking protocol
Жалпы мекенжайдың артықшылығы протоколы немесе CARP – бір компьютерлік желілік протокол, ол бір жергілікті желідегі бірнеше хосттарға IP-адрестер жиынтығын ортақ пайдалануға мүмкіндік береді. Оның басты мақсаты – әсіресе, өрт қабырғалары мен маршрутизаторлармен қолданғанда, қателікке төзімділікті қамтамасыз ету. Кейбір конфигурацияларда CARP жүктемені бөлу мүмкіндігін де ұсына алады. CARP Virtual Router Redundancy Protocol (VRRP) және Cisco Systems Hot Standby Router Protocol (HSRP) сияқты мүмкіндіктерді қамтамасыз етеді. Ол бірнеше BSD негізіндегі операциялық жүйелерде іске асырылған және Linux-қа (ucarp) көшірілген.
The Common Address Redundancy Protocol or CARP is a computer networking protocol which allows multiple hosts on the same local area network to share a set of IP addresses. Its primary purpose is to provide failover redundancy, especially when used with firewalls and routers. In some configurations, CARP can also provide load balancing functionality. CARP provides functionality similar to Virtual Router Redundancy Protocol (VRRP) and to Cisco Systems' Hot Standby Router Protocol (HSRP). It is implemented in several BSD based operating systems and has been ported to Linux (ucarp).
Мысал
Егер пакет сүзгісін іске асыратын бір компьютер болса және ол істен шықса, пакет сүзгісінің екі жағындағы желілер бір-бірімен байланыса алмайды немесе ешқандай пакет сүзгісіз байланысады. Алайда, егер CARP қолдайтын екі компьютер пакет сүзгісін іске асырса, біреуі істен шыққан жағдайда, екіншісі оның орнына өтеді және пакет сүзгісінің екі жағындағы компьютерлер бұл істен шығуды байқамайды, сондықтан жұмыс бұрынғысынша жалғасады. Жаңа белсенді/негізгі компьютер ескісімен бірдей жұмыс істейтініне көз жеткізу үшін қолданылатын пакет сүзгісі екі компьютер арасындағы күйді синхрондауды қолдауы тиіс.
If there is a single computer running a packet filter, and it goes down, the networks on either side of the packet filter can no longer communicate with each other, or they communicate without any packet filtering. If, however, there are two computers running a packet filter, running CARP, then if one fails, the other will take over, and computers on either side of the packet filter will not be aware of the failure, so operation will continue as normal. In order to make sure the new active/primary operates the same as the old one, the packet filter used must support synchronization of state between the two computers.
Жұмыстан босату қағидасы
CARP-ты пайдаланатын хосттар тобы "артық қамтамасыз ету тобы" деп аталады. Артық қамтамасыз ету тобы өзіне IP-адресті бөліп алады, ол топ мүшелері арасында ортақ пайдаланылады немесе бөліседі. Осы топ ішінде хост "белсенді/басты" деп тағайындалады. Қалған мүшелер "күшікке дайын" болады. Басты хост – IP-адресті "иеленетін" хост. Ол осы адреске бағытталған кез келген трафик немесе ARP сұранысына жауап береді. Әр хост бірнеше артық қамтамасыз ету тобына қатыса алады. Әр хосттың екінші, бірегей IP-адресі болуы керек. CARP-тың кең таралған қолданылуы – артық қамтамасыз етілген өрт қабырғалары тобын құру. Артық қамтамасыз ету тобына бөлінген виртуалды IP-адрес осы өрт қабырғаларының артындағы компьютерлерде әдепкі маршрутизатордың адресі ретінде көрсетіледі. Егер басты өрт қабырғасы істен шығып немесе желіден ажыратылса, виртуалды IP-адресті өрт қабырғасының бірі – еңбекші хост иеленеді және қызмет көрсетудің үздірілмейтіні қамтамасыз етіледі.
A group of hosts using CARP is called a "group of redundancy". The group of redundancy allocates itself an IP address which is shared or divided among the members of the group. Within this group, a host is designated as "active/primary". The other members are "standby". The main host is that which "takes" the IP address. It answers any traffic or ARP request brought to the attention of this address. Each host can belong to several groups of redundancy. Each host must have a second unique IP address. A common use of CARP is the creation of a group of redundant firewalls. The virtual IP address allotted to the group of redundancy is indicated as the address of the default router on the computers behind this group of firewalls. If the main firewall breaks down or is disconnected from the network, the virtual IP address will be taken by one of the firewall slaves and the service availability will not be interrupted.
Тарих
1990 жылдардың соңында Интернет-инженерлік жұмыс тобы (IETF) маршрутизаторлардың қосымша жұмыс істеуін қамтамасыз ететін протокол әзірлеуді бастады. 1997 жылы Cisco компаниясы IETF-ке осы салада патенттерінің бар екенін хабарлады, ал 1998 жылы HSRP-ге патенті бар екенін көрсетті. Дегенмен, IETF VRRP протоколы бойынша жұмысын жалғастырды. Біраз пікірталас болғаннан кейін, IETF VRRP жұмыс тобы стандартты мақұлдауға келісті, тіпті ол патенттелген технологияларға негіделгенімен, Cisco патентті үшінші тараптарға ақылға қонымды және кемсітпейтін лицензиялық шарттармен ұсынса. Cisco компаниясы OpenBSD әзірлеушілерін HSRP-ге қатысты патентін қолданатыны туралы ескертті. Cisco-ның бұл позициясы Alcatel компаниясымен болған сот ісіне байланысты болуы мүмкін. Cisco-ның лицензиялық шарттары VRRP-нің ашық кодпен жасалуына кедергі келтіргендіктен, OpenBSD әзірлеушілері CARP протоколын әзірлеуді бастады. OpenBSD қауіпсіздікке баса назар аударады. Олар CARP-ты криптографияны пайдалану үшін жобалады. Бұл CARP-ты VRRP-ден түбегейлі түрде ерекшелендірді және CARP Cisco патентін бұзбайтынын қамтамасыз етті. CARP 2003 жылдың қазан айында қолжетімді болды. Кейін ол FreeBSD (алғаш рет 2005 жылдың мамырында FreeBSD 5.4 нұсқасымен бірге шығарылды), NetBSD және Linux (ucarp) жүйелеріне енгізілді. IANA 1998 жылы RFC 2338 арқылы VRRP протоколына 112 нөмірін тағайындады. 112 нөмірлі протокол VRRP-де әлі де қолданылады. CARP сонымен қатар IEEE компаниясы VRRP протоколы үшін IANA/IETF-ке берген Ethernet MAC мекенжайларының диапазонын пайдаланады. Қайшылыққа қарамастан, VRRP және CARP-ты бір эфирлік доменде қолдануға болады, егер VRRP тобының идентификаторы мен CARP виртуалды хостының идентификаторы әртүрлі болса.
In the late 1990s the Internet Engineering Task Force (IETF) began work on a protocol for router redundancy. In 1997, Cisco informed the IETF that it had patents in this area and, in 1998, pointed out its patent on HSRP. Nonetheless, IETF continued work on VRRP. After some debate, the IETF VRRP working group decided to approve the standard, despite its reliance on patented techniques, as long as Cisco made the patent available to third parties under reasonable and non discriminatory licensing terms. Cisco informed the OpenBSD developers that it would enforce its patent on HSRP. Cisco's position may have been due to their lawsuit with Alcatel. As Cisco's licensing terms prevented an open source VRRP implementation, the OpenBSD developers begun developing CARP instead. OpenBSD focuses on security. They designed CARP to use cryptography. This made CARP fundamentally different from VRRP and ensured that CARP did not infringe on Cisco's patent. CARP became available in October 2003. Later, it was integrated into FreeBSD (first released in May 2005 with FreeBSD 5.4), NetBSD and Linux (ucarp). IANA had assigned protocol number 112 to VRRP (in 1998, via RFC 2338). Protocol number 112 remains in use by VRRP. CARP also uses a range of Ethernet MAC addresses which IEEE had assigned to IANA/IETF for the VRRP protocol. In spite of the overlap, it is still possible to use VRRP and CARP in the same broadcast domain, as long as the VRRP group ID and the CARP virtual host ID are different.