docs: build de e3b95cdfa4
This commit is contained in:
parent
a0876bcd0e
commit
080c3e1f0e
41 changed files with 2779 additions and 150 deletions
|
|
@ -218,6 +218,13 @@
|
|||
</ul>
|
||||
</details></li>
|
||||
</ul>
|
||||
<p aria-level="2" class="caption" role="heading"><span class="caption-text">Développement</span></p>
|
||||
<ul class="nav bd-sidenav">
|
||||
<li class="toctree-l1 has-children"><a class="reference internal" href="../developpement/index.html">Développement</a><details><summary><span class="toctree-toggle" role="presentation"><i class="fa-solid fa-chevron-down"></i></span></summary><ul>
|
||||
<li class="toctree-l2"><a class="reference internal" href="../developpement/lab.html">Lab de test multi-nœud</a></li>
|
||||
</ul>
|
||||
</details></li>
|
||||
</ul>
|
||||
<p aria-level="2" class="caption" role="heading"><span class="caption-text">Interne</span></p>
|
||||
<ul class="nav bd-sidenav">
|
||||
<li class="toctree-l1 has-children"><a class="reference internal" href="../concepts/index.html">Concepts</a><details><summary><span class="toctree-toggle" role="presentation"><i class="fa-solid fa-chevron-down"></i></span></summary><ul>
|
||||
|
|
@ -357,17 +364,19 @@
|
|||
<section id="topologie">
|
||||
<h2>Topologie<a class="headerlink" href="#topologie" title="Lien vers cette rubrique">#</a></h2>
|
||||
<figure class="align-center" id="id1">
|
||||
<a class="only-light reference internal image-reference" href="../_images/topologie-cluster.svg"><img alt="Topologie du cluster : routeurs, route reflector et hyperviseurs" class="only-light" src="../_images/topologie-cluster.svg" style="width: 100%;" />
|
||||
<a class="only-light reference internal image-reference" href="../_images/architecture-cluster.svg"><img alt="Architecture du cluster : routeurs, route reflector, hyperviseurs, plans de données et de contrôle" class="only-light" src="../_images/architecture-cluster.svg" style="width: 100%;" />
|
||||
</a>
|
||||
<figcaption>
|
||||
<p><span class="caption-text">Topologie cible. Trait plein : plan de données. Trait pointillé : plan de contrôle.</span><a class="headerlink" href="#id1" title="Lien vers cette image">#</a></p>
|
||||
<p><span class="caption-text">Architecture cible. Trait bleu : plan de données (VXLAN). Tirets violets : plan de contrôle
|
||||
(sessions BGP). Pointillé gris : interfaces créées par l’agent.</span><a class="headerlink" href="#id1" title="Lien vers cette image">#</a></p>
|
||||
</figcaption>
|
||||
</figure>
|
||||
<figure class="align-center" id="id2">
|
||||
<a class="only-dark reference internal image-reference" href="../_images/topologie-cluster-dark.svg"><img alt="Topologie du cluster : routeurs, route reflector et hyperviseurs" class="only-dark" src="../_images/topologie-cluster-dark.svg" style="width: 100%;" />
|
||||
<a class="only-dark reference internal image-reference" href="../_images/architecture-cluster-dark.svg"><img alt="Architecture du cluster : routeurs, route reflector, hyperviseurs, plans de données et de contrôle" class="only-dark" src="../_images/architecture-cluster-dark.svg" style="width: 100%;" />
|
||||
</a>
|
||||
<figcaption>
|
||||
<p><span class="caption-text">Topologie cible. Trait plein : plan de données. Trait pointillé : plan de contrôle.</span><a class="headerlink" href="#id2" title="Lien vers cette image">#</a></p>
|
||||
<p><span class="caption-text">Architecture cible. Trait bleu : plan de données (VXLAN). Tirets violets : plan de contrôle
|
||||
(sessions BGP). Pointillé gris : interfaces créées par l’agent.</span><a class="headerlink" href="#id2" title="Lien vers cette image">#</a></p>
|
||||
</figcaption>
|
||||
</figure>
|
||||
<p>Deux plans distincts, à ne pas confondre au moment du diagnostic :</p>
|
||||
|
|
|
|||
|
|
@ -654,6 +654,13 @@ window.runMermaid = runMermaid;</script>
|
|||
</ul>
|
||||
</details></li>
|
||||
</ul>
|
||||
<p aria-level="2" class="caption" role="heading"><span class="caption-text">Développement</span></p>
|
||||
<ul class="nav bd-sidenav">
|
||||
<li class="toctree-l1 has-children"><a class="reference internal" href="../developpement/index.html">Développement</a><details><summary><span class="toctree-toggle" role="presentation"><i class="fa-solid fa-chevron-down"></i></span></summary><ul>
|
||||
<li class="toctree-l2"><a class="reference internal" href="../developpement/lab.html">Lab de test multi-nœud</a></li>
|
||||
</ul>
|
||||
</details></li>
|
||||
</ul>
|
||||
<p aria-level="2" class="caption" role="heading"><span class="caption-text">Interne</span></p>
|
||||
<ul class="nav bd-sidenav">
|
||||
<li class="toctree-l1 has-children"><a class="reference internal" href="../concepts/index.html">Concepts</a><details><summary><span class="toctree-toggle" role="presentation"><i class="fa-solid fa-chevron-down"></i></span></summary><ul>
|
||||
|
|
@ -1027,7 +1034,7 @@ cat<span class="w"> </span><span class="s"><< 'ENDFILE' > /mnt/etc/clou
|
|||
<span class="s">datasource_list: [ NoCloud ]</span>
|
||||
<span class="s">datasource:</span>
|
||||
<span class="s"> NoCloud:</span>
|
||||
<span class="s"> seedfrom: 'http://169.254.169.254:80'</span>
|
||||
<span class="s"> seedfrom: 'http://169.254.169.254:80/'</span>
|
||||
<span class="s"> timeout: 5</span>
|
||||
<span class="s"> max_wait: 10</span>
|
||||
<span class="s">ENDFILE</span>
|
||||
|
|
@ -1087,12 +1094,16 @@ ni <code class="docutils literal notranslate"><span class="pre">detect-zeroes=un
|
|||
aucun espace à l’host : les qcow2 ne se rétractent pas. L’activation reste utile pour le jour
|
||||
où l’option sera ajoutée côté agent, mais ne pas compter dessus pour la place disque.</p>
|
||||
</div>
|
||||
<div class="admonition note">
|
||||
<p class="admonition-title">Note</p>
|
||||
<p><strong>À vérifier</strong> — <code class="docutils literal notranslate"><span class="pre">seedfrom</span></code> sans barre oblique finale. cloud-init construit l’URL des
|
||||
documents en concaténant <code class="docutils literal notranslate"><span class="pre">seedfrom</span></code> avec <code class="docutils literal notranslate"><span class="pre">meta-data</span></code> et <code class="docutils literal notranslate"><span class="pre">user-data</span></code>. Confirmer sur une
|
||||
VM réelle que les deux documents sont bien récupérés, et corriger en
|
||||
<code class="docutils literal notranslate"><span class="pre">http://169.254.169.254:80/</span></code> si ce n’est pas le cas.</p>
|
||||
<div class="admonition warning">
|
||||
<p class="admonition-title">Avertissement</p>
|
||||
<p><strong>La barre oblique finale de</strong> <code class="docutils literal notranslate"><span class="pre">seedfrom</span></code> <strong>est indispensable avant cloud-init 23.1.</strong>
|
||||
cloud-init construit l’URL des documents en concaténant <code class="docutils literal notranslate"><span class="pre">seedfrom</span></code> avec <code class="docutils literal notranslate"><span class="pre">meta-data</span></code>,
|
||||
<code class="docutils literal notranslate"><span class="pre">user-data</span></code> et <code class="docutils literal notranslate"><span class="pre">vendor-data</span></code> (<code class="docutils literal notranslate"><span class="pre">util.read_seeded</span></code>). Jusqu’à la 22.4 — celle de Debian 12,
|
||||
22.4.2 —, sans barre oblique finale il demande <code class="docutils literal notranslate"><span class="pre">http://169.254.169.254:80meta-data</span></code> : la
|
||||
source échoue, la VM démarre en <code class="docutils literal notranslate"><span class="pre">DataSourceNone</span></code>, sans nom d’hôte ni user-data. À partir de
|
||||
23.1, un drapeau actif par défaut (<code class="docutils literal notranslate"><span class="pre">NOCLOUD_SEED_URL_APPEND_FORWARD_SLASH</span></code>) ajoute la barre
|
||||
oblique manquante, ce qui explique qu’une image récente fonctionne sans elle. Avec la barre
|
||||
oblique, la configuration fonctionne quelle que soit la version de cloud-init.</p>
|
||||
</div>
|
||||
<div class="admonition note">
|
||||
<p class="admonition-title">Note</p>
|
||||
|
|
|
|||
|
|
@ -218,6 +218,13 @@
|
|||
</ul>
|
||||
</details></li>
|
||||
</ul>
|
||||
<p aria-level="2" class="caption" role="heading"><span class="caption-text">Développement</span></p>
|
||||
<ul class="nav bd-sidenav">
|
||||
<li class="toctree-l1 has-children"><a class="reference internal" href="../developpement/index.html">Développement</a><details><summary><span class="toctree-toggle" role="presentation"><i class="fa-solid fa-chevron-down"></i></span></summary><ul>
|
||||
<li class="toctree-l2"><a class="reference internal" href="../developpement/lab.html">Lab de test multi-nœud</a></li>
|
||||
</ul>
|
||||
</details></li>
|
||||
</ul>
|
||||
<p aria-level="2" class="caption" role="heading"><span class="caption-text">Interne</span></p>
|
||||
<ul class="nav bd-sidenav">
|
||||
<li class="toctree-l1 has-children"><a class="reference internal" href="../concepts/index.html">Concepts</a><details><summary><span class="toctree-toggle" role="presentation"><i class="fa-solid fa-chevron-down"></i></span></summary><ul>
|
||||
|
|
|
|||
|
|
@ -218,6 +218,13 @@
|
|||
</ul>
|
||||
</details></li>
|
||||
</ul>
|
||||
<p aria-level="2" class="caption" role="heading"><span class="caption-text">Développement</span></p>
|
||||
<ul class="nav bd-sidenav">
|
||||
<li class="toctree-l1 has-children"><a class="reference internal" href="../developpement/index.html">Développement</a><details><summary><span class="toctree-toggle" role="presentation"><i class="fa-solid fa-chevron-down"></i></span></summary><ul>
|
||||
<li class="toctree-l2"><a class="reference internal" href="../developpement/lab.html">Lab de test multi-nœud</a></li>
|
||||
</ul>
|
||||
</details></li>
|
||||
</ul>
|
||||
<p aria-level="2" class="caption" role="heading"><span class="caption-text">Interne</span></p>
|
||||
<ul class="nav bd-sidenav">
|
||||
<li class="toctree-l1 has-children"><a class="reference internal" href="../concepts/index.html">Concepts</a><details><summary><span class="toctree-toggle" role="presentation"><i class="fa-solid fa-chevron-down"></i></span></summary><ul>
|
||||
|
|
@ -336,7 +343,11 @@
|
|||
<nav aria-label="Page">
|
||||
<ul class="visible nav section-nav flex-column">
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#installation">Installation</a></li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#plan-de-controle-frr">Plan de contrôle — FRR</a></li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#plan-de-controle-frr">Plan de contrôle — FRR</a><ul class="nav section-nav flex-column">
|
||||
<li class="toc-h3 nav-item toc-entry"><a class="reference internal nav-link" href="#configuration-de-frr">Configuration de FRR</a></li>
|
||||
<li class="toc-h3 nav-item toc-entry"><a class="reference internal nav-link" href="#articulation-avec-l-agent">Articulation avec l’agent</a></li>
|
||||
</ul>
|
||||
</li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#verifier-le-plan-de-donnees">Vérifier le plan de données</a></li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#valider-le-noeud">Valider le nœud</a></li>
|
||||
</ul>
|
||||
|
|
@ -370,24 +381,68 @@ tout ce qui est posé doit l’être par un mécanisme rejoué à chaque démarr
|
|||
créées par l’agent. C’est ce qui rend un subnet utilisable au-delà d’un seul nœud, puisque
|
||||
l’agent désactive l’apprentissage et ne configure aucun voisin — cf.
|
||||
<a class="reference internal" href="architecture-cluster.html"><span class="doc">Architecture du cluster</span></a>.</p>
|
||||
<section id="configuration-de-frr">
|
||||
<h3>Configuration de FRR<a class="headerlink" href="#configuration-de-frr" title="Lien vers cette rubrique">#</a></h3>
|
||||
<p>Seul <code class="docutils literal notranslate"><span class="pre">bgpd</span></code> est activé dans <code class="docutils literal notranslate"><span class="pre">/etc/frr/daemons</span></code>. D’un hyperviseur à l’autre ne changent que
|
||||
<code class="docutils literal notranslate"><span class="pre">hostname</span></code> et <code class="docutils literal notranslate"><span class="pre">router-id</span></code>, l’adresse de l’hyperviseur sur son segment.</p>
|
||||
<div class="highlight-text notranslate"><div class="highlight"><pre><span></span>frr defaults traditional
|
||||
hostname hv1
|
||||
log syslog informational
|
||||
!
|
||||
router bgp 64600
|
||||
bgp router-id 192.168.14.11
|
||||
no bgp default ipv4-unicast
|
||||
neighbor fabric peer-group
|
||||
neighbor fabric remote-as 64600
|
||||
neighbor fabric capability extended-nexthop
|
||||
neighbor 10.255.255.1 peer-group fabric
|
||||
!
|
||||
address-family l2vpn evpn
|
||||
neighbor fabric activate
|
||||
advertise-all-vni
|
||||
exit-address-family
|
||||
!
|
||||
exit
|
||||
!
|
||||
</pre></div>
|
||||
</div>
|
||||
<p>Ce qu’elle établit :</p>
|
||||
<ul class="simple">
|
||||
<li><p><strong>Une seule session</strong>, en iBGP dans l’AS 64600, vers la loopback du route reflector
|
||||
(<code class="docutils literal notranslate"><span class="pre">10.255.255.1</span></code>), jointe par la passerelle par défaut — le routeur de cluster l’a apprise du
|
||||
route reflector (<a class="reference internal" href="routeurs.html"><span class="doc">Routeurs</span></a>). Aucune adresse d’un autre hyperviseur n’est écrite : ajouter
|
||||
un nœud ne touche pas la configuration des autres.</p></li>
|
||||
<li><p><strong>EVPN seulement</strong> : l’IPv4 unicast n’est pas activé (<code class="docutils literal notranslate"><span class="pre">no</span> <span class="pre">bgp</span> <span class="pre">default</span> <span class="pre">ipv4-unicast</span></code>).
|
||||
<code class="docutils literal notranslate"><span class="pre">advertise-all-vni</span></code> annonce les VNI de toutes les interfaces VXLAN que FRR voit, et donc
|
||||
celles que l’agent crée.</p></li>
|
||||
<li><p><strong>Pas de BFD</strong> sur cette session, contrairement à la session entre route reflector et routeur.</p></li>
|
||||
</ul>
|
||||
</section>
|
||||
<section id="articulation-avec-l-agent">
|
||||
<h3>Articulation avec l’agent<a class="headerlink" href="#articulation-avec-l-agent" title="Lien vers cette rubrique">#</a></h3>
|
||||
<p>Rien à configurer à la création d’un subnet : la VXLAN apparaît, FRR la voit et l’annonce, sans
|
||||
action ni redémarrage. Il faut en revanche que la VXLAN porte une <strong>adresse VTEP locale</strong> : sans
|
||||
elle, FRR voit la VNI mais n’annonce rien, et deux hyperviseurs gérés par two ne se joignent pas.
|
||||
L’agent la pose à partir de la release <code class="docutils literal notranslate"><span class="pre">0.2.0rc003</span></code>
|
||||
(<a class="reference external" href="https://git.g3e.fr/syonad/two/issues/51">#51</a>) : l’adresse IPv4 primaire du <code class="docutils literal notranslate"><span class="pre">local_iface</span></code>
|
||||
du subnet.</p>
|
||||
<div class="admonition note">
|
||||
<p class="admonition-title">Note</p>
|
||||
<p><strong>À rédiger.</strong> À documenter :</p>
|
||||
<p><strong>À rédiger.</strong> Reste à documenter :</p>
|
||||
<ul class="simple">
|
||||
<li><p>la version de FRR de référence et son mode d’installation, sachant que l’hyperviseur est
|
||||
sans état : le paquet et la configuration doivent être posés à chaque démarrage, par le
|
||||
bootstrap ou par un mécanisme équivalent ;</p></li>
|
||||
<li><p>les démons activés dans <code class="docutils literal notranslate"><span class="pre">/etc/frr/daemons</span></code> ;</p></li>
|
||||
<li><p>la configuration de référence : numéro d’AS, session vers le route reflector, famille
|
||||
d’adresses utilisée pour annoncer les MAC et les VNI ;</p></li>
|
||||
<li><p>l’articulation avec les interfaces créées par l’agent : comment FRR découvre une interface
|
||||
VXLAN qui apparaît à la création d’un subnet, et si une action est nécessaire ensuite ;</p></li>
|
||||
<li><p>ce qui se passe au démarrage à froid, quand FRR démarre avant ou après l’agent ;</p></li>
|
||||
<li><p>la version de FRR de référence et son installation sur l’hyperviseur <strong>sans état</strong> : paquet
|
||||
et configuration doivent être posés à chaque démarrage, par le bootstrap ou un mécanisme
|
||||
équivalent (<a class="reference external" href="https://git.g3e.fr/syonad/two/issues/52">#52</a>) ;</p></li>
|
||||
<li><p>le démarrage à froid, selon que FRR démarre avant ou après l’agent ;</p></li>
|
||||
<li><p>les subnets <code class="docutils literal notranslate"><span class="pre">vxlan</span></code> créés avant <code class="docutils literal notranslate"><span class="pre">0.2.0rc003</span></code>, dont la VXLAN n’a pas d’adresse VTEP
|
||||
locale : les recréer ou poser l’adresse à chaud, à trancher dans
|
||||
<a class="reference external" href="https://git.g3e.fr/syonad/two/issues/51">#51</a> ;</p></li>
|
||||
<li><p>le cas particulier du <strong>premier</strong> hyperviseur, dont la session ne peut pas s’établir tant
|
||||
que le route reflector n’existe pas.</p></li>
|
||||
</ul>
|
||||
</div>
|
||||
</section>
|
||||
</section>
|
||||
<section id="verifier-le-plan-de-donnees">
|
||||
<h2>Vérifier le plan de données<a class="headerlink" href="#verifier-le-plan-de-donnees" title="Lien vers cette rubrique">#</a></h2>
|
||||
<p>Ces deux vérifications restent valables quelle que soit la configuration retenue, et méritent
|
||||
|
|
@ -467,7 +522,11 @@ l’agent, le DHCP, la route vers le serveur de metadata et l’image. C’est l
|
|||
<nav id="pst-page-toc-nav" class="page-toc" aria-labelledby="pst-page-navigation-heading-2">
|
||||
<ul class="visible nav section-nav flex-column">
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#installation">Installation</a></li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#plan-de-controle-frr">Plan de contrôle — FRR</a></li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#plan-de-controle-frr">Plan de contrôle — FRR</a><ul class="nav section-nav flex-column">
|
||||
<li class="toc-h3 nav-item toc-entry"><a class="reference internal nav-link" href="#configuration-de-frr">Configuration de FRR</a></li>
|
||||
<li class="toc-h3 nav-item toc-entry"><a class="reference internal nav-link" href="#articulation-avec-l-agent">Articulation avec l’agent</a></li>
|
||||
</ul>
|
||||
</li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#verifier-le-plan-de-donnees">Vérifier le plan de données</a></li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#valider-le-noeud">Valider le nœud</a></li>
|
||||
</ul>
|
||||
|
|
|
|||
|
|
@ -218,6 +218,13 @@
|
|||
</ul>
|
||||
</details></li>
|
||||
</ul>
|
||||
<p aria-level="2" class="caption" role="heading"><span class="caption-text">Développement</span></p>
|
||||
<ul class="nav bd-sidenav">
|
||||
<li class="toctree-l1 has-children"><a class="reference internal" href="../developpement/index.html">Développement</a><details><summary><span class="toctree-toggle" role="presentation"><i class="fa-solid fa-chevron-down"></i></span></summary><ul>
|
||||
<li class="toctree-l2"><a class="reference internal" href="../developpement/lab.html">Lab de test multi-nœud</a></li>
|
||||
</ul>
|
||||
</details></li>
|
||||
</ul>
|
||||
<p aria-level="2" class="caption" role="heading"><span class="caption-text">Interne</span></p>
|
||||
<ul class="nav bd-sidenav">
|
||||
<li class="toctree-l1 has-children"><a class="reference internal" href="../concepts/index.html">Concepts</a><details><summary><span class="toctree-toggle" role="presentation"><i class="fa-solid fa-chevron-down"></i></span></summary><ul>
|
||||
|
|
@ -335,6 +342,8 @@
|
|||
</div>
|
||||
<nav aria-label="Page">
|
||||
<ul class="visible nav section-nav flex-column">
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#adressage">Adressage</a></li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#configuration-de-frr">Configuration de FRR</a></li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#points-de-vigilance">Points de vigilance</a></li>
|
||||
</ul>
|
||||
</nav>
|
||||
|
|
@ -354,24 +363,142 @@ session entre chaque paire d’hyperviseurs, chaque hyperviseur ouvre une sessio
|
|||
reflector, qui redistribue.</p>
|
||||
<p>Il tourne lui-même en machine virtuelle, ce qui crée une dépendance circulaire à traiter
|
||||
explicitement : la VM qui porte le plan de contrôle du cluster est hébergée par le cluster.</p>
|
||||
<section id="adressage">
|
||||
<h2>Adressage<a class="headerlink" href="#adressage" title="Lien vers cette rubrique">#</a></h2>
|
||||
<p>Le route reflector est <strong>sur le même segment L2 que les hyperviseurs</strong>, avec trois adresses :</p>
|
||||
<div class="pst-scrollable-table-container"><table class="table">
|
||||
<colgroup>
|
||||
<col style="width: 30.0%" />
|
||||
<col style="width: 25.0%" />
|
||||
<col style="width: 45.0%" />
|
||||
</colgroup>
|
||||
<thead>
|
||||
<tr class="row-odd"><th class="head"><p>Adresse</p></th>
|
||||
<th class="head"><p>Interface</p></th>
|
||||
<th class="head"><p>Rôle</p></th>
|
||||
</tr>
|
||||
</thead>
|
||||
<tbody>
|
||||
<tr class="row-even"><td><p>une adresse de <code class="docutils literal notranslate"><span class="pre">192.168.14.0/24</span></code></p></td>
|
||||
<td><p>interface principale</p></td>
|
||||
<td><p>celle de n’importe quelle machine du segment ; les réponses aux hyperviseurs en partent</p></td>
|
||||
</tr>
|
||||
<tr class="row-odd"><td><p><code class="docutils literal notranslate"><span class="pre">169.254.0.3/28</span></code></p></td>
|
||||
<td><p>interface principale, <strong>adresse secondaire</strong></p></td>
|
||||
<td><p>le lien avec les routeurs de cluster (<code class="docutils literal notranslate"><span class="pre">169.254.0.1</span></code> et <code class="docutils literal notranslate"><span class="pre">.2</span></code>), sur le même L2</p></td>
|
||||
</tr>
|
||||
<tr class="row-even"><td><p><code class="docutils literal notranslate"><span class="pre">10.255.255.1/32</span></code></p></td>
|
||||
<td><p><code class="docutils literal notranslate"><span class="pre">lo1</span></code>, interface <code class="docutils literal notranslate"><span class="pre">dummy</span></code></p></td>
|
||||
<td><p><code class="docutils literal notranslate"><span class="pre">router-id</span></code>, <code class="docutils literal notranslate"><span class="pre">cluster-id</span></code> et source des sessions EVPN ; seule route annoncée aux routeurs</p></td>
|
||||
</tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
<p>Les hyperviseurs ne connaissent que la loopback : ils ouvrent leur session vers <code class="docutils literal notranslate"><span class="pre">10.255.255.1</span></code>
|
||||
par leur passerelle (<code class="docutils literal notranslate"><span class="pre">192.168.14.1</span></code>), les routeurs l’ayant apprise du route reflector en eBGP.
|
||||
Aucune adresse d’hyperviseur n’est déclarée côté route reflector : il accepte toute session venant
|
||||
du segment (<code class="docutils literal notranslate"><span class="pre">bgp</span> <span class="pre">listen</span> <span class="pre">range</span></code>).</p>
|
||||
<p>L’adresse du lien est une <strong>adresse secondaire</strong> de l’interface principale, pas une interface à
|
||||
part : même L2, même MAC sur le fil, une interface de moins qu’avec un <code class="docutils literal notranslate"><span class="pre">ipvlan</span></code>. Elle doit
|
||||
survivre aux renouvellements DHCP de l’adresse principale : la déclarer dans la configuration
|
||||
réseau du système, pas la poser à la main.</p>
|
||||
<div class="admonition note">
|
||||
<p class="admonition-title">Note</p>
|
||||
<p><strong>À rédiger.</strong> À documenter :</p>
|
||||
<p><strong>Non vérifié sur l’image de production.</strong> Avec NetworkManager, la forme attendue est :</p>
|
||||
<div class="highlight-bash notranslate"><div class="highlight"><pre><span></span>nmcli<span class="w"> </span>connection<span class="w"> </span>modify<span class="w"> </span><connexion><span class="w"> </span>+ipv4.addresses<span class="w"> </span><span class="m">169</span>.254.0.3/28
|
||||
nmcli<span class="w"> </span>connection<span class="w"> </span>add<span class="w"> </span><span class="nb">type</span><span class="w"> </span>dummy<span class="w"> </span>ifname<span class="w"> </span>lo1<span class="w"> </span>con-name<span class="w"> </span>lo1<span class="w"> </span><span class="se">\</span>
|
||||
<span class="w"> </span>ipv4.method<span class="w"> </span>manual<span class="w"> </span>ipv4.addresses<span class="w"> </span><span class="m">10</span>.255.255.1/32<span class="w"> </span>ipv6.method<span class="w"> </span>disabled
|
||||
</pre></div>
|
||||
</div>
|
||||
<p>Ces commandes restent à valider sur l’image golden.</p>
|
||||
</div>
|
||||
</section>
|
||||
<section id="configuration-de-frr">
|
||||
<h2>Configuration de FRR<a class="headerlink" href="#configuration-de-frr" title="Lien vers cette rubrique">#</a></h2>
|
||||
<p><code class="docutils literal notranslate"><span class="pre">bgpd</span></code> et <code class="docutils literal notranslate"><span class="pre">bfdd</span></code> activés dans <code class="docutils literal notranslate"><span class="pre">/etc/frr/daemons</span></code>.</p>
|
||||
<div class="highlight-text notranslate"><div class="highlight"><pre><span></span>frr defaults traditional
|
||||
hostname rr1
|
||||
log syslog informational
|
||||
!
|
||||
ip prefix-list RR-LOOPBACK-OUT seq 10 permit 10.255.255.1/32
|
||||
!
|
||||
route-map NO-IN deny 999
|
||||
description deny
|
||||
exit
|
||||
!
|
||||
router bgp 65000
|
||||
no bgp default ipv4-unicast
|
||||
bgp router-id 10.255.255.1
|
||||
bgp cluster-id 10.255.255.1
|
||||
neighbor CLUSTER peer-group
|
||||
neighbor CLUSTER remote-as 65100
|
||||
neighbor CLUSTER bfd
|
||||
neighbor 169.254.0.1 peer-group CLUSTER
|
||||
neighbor 169.254.0.1 description router-1
|
||||
neighbor 169.254.0.2 peer-group CLUSTER
|
||||
neighbor 169.254.0.2 description router-2
|
||||
neighbor fabric peer-group
|
||||
neighbor fabric remote-as 64600
|
||||
neighbor fabric local-as 64600 no-prepend replace-as
|
||||
neighbor fabric capability extended-nexthop
|
||||
neighbor fabric update-source 10.255.255.1
|
||||
bgp listen range 192.168.14.0/24 peer-group fabric
|
||||
bgp listen limit 200
|
||||
!
|
||||
address-family ipv4 unicast
|
||||
network 10.255.255.1/32
|
||||
neighbor CLUSTER activate
|
||||
neighbor CLUSTER prefix-list RR-LOOPBACK-OUT out
|
||||
neighbor CLUSTER route-map NO-IN in
|
||||
exit-address-family
|
||||
!
|
||||
address-family l2vpn evpn
|
||||
neighbor fabric activate
|
||||
neighbor fabric route-reflector-client
|
||||
exit-address-family
|
||||
!
|
||||
exit
|
||||
!
|
||||
</pre></div>
|
||||
</div>
|
||||
<p>Ce qu’elle établit :</p>
|
||||
<ul class="simple">
|
||||
<li><p>la création de la VM : ressources, subnet et mode utilisés, et s’il s’agit d’une VM créée
|
||||
par l’agent comme les autres ou d’un cas particulier — l’image, elle, est l’image golden de
|
||||
<a class="reference internal" href="image-qcow2.html"><span class="doc">Construction de l’image qcow2</span></a> ;</p></li>
|
||||
<li><p>son adressage, et comment les hyperviseurs le connaissent ;</p></li>
|
||||
<li><p>la configuration du démon de routage qu’elle héberge ;</p></li>
|
||||
<li><p><strong>Routeurs de cluster</strong> (groupe <code class="docutils literal notranslate"><span class="pre">CLUSTER</span></code>) : eBGP vers l’AS 65100, avec BFD, en IPv4
|
||||
unicast. Le route reflector n’annonce que sa loopback (<code class="docutils literal notranslate"><span class="pre">RR-LOOPBACK-OUT</span></code>) et <strong>n’accepte
|
||||
rien</strong> (<code class="docutils literal notranslate"><span class="pre">NO-IN</span></code>) : il ne reçoit aucune route des routeurs.</p></li>
|
||||
<li><p><strong>Hyperviseurs</strong> (groupe <code class="docutils literal notranslate"><span class="pre">fabric</span></code>) : voisins dynamiques, toute session venant de
|
||||
<code class="docutils literal notranslate"><span class="pre">192.168.14.0/24</span></code> étant acceptée, jusqu’à 200. <code class="docutils literal notranslate"><span class="pre">local-as</span> <span class="pre">64600</span> <span class="pre">no-prepend</span> <span class="pre">replace-as</span></code> fait
|
||||
que, du point de vue des hyperviseurs, la session est en iBGP dans l’AS 64600 — celui de leur
|
||||
configuration — alors que le route reflector est en AS 65000 face aux routeurs.</p></li>
|
||||
<li><p><strong>EVPN</strong> : seule famille activée vers les hyperviseurs, qui sont ses clients
|
||||
(<code class="docutils literal notranslate"><span class="pre">route-reflector-client</span></code>) : il réfléchit les routes EVPN de chacun vers tous les autres.</p></li>
|
||||
</ul>
|
||||
<div class="admonition warning">
|
||||
<p class="admonition-title">Avertissement</p>
|
||||
<p><strong>Les tunnels ne survivent pas à la perte du route reflector.</strong> Avec un seul route reflector
|
||||
et sans <code class="docutils literal notranslate"><span class="pre">graceful-restart</span></code>, à l’arrêt de FRR sur le route reflector, la session EVPN des
|
||||
hyperviseurs tombe aussitôt, FRR retire les routes apprises et, avec elles, le VTEP distant et l’entrée d’inondation du VXLAN — <strong>plus
|
||||
aucun paquet ne passe</strong> entre hyperviseurs, à 30 s comme à 90 s. Au redémarrage de FRR sur le
|
||||
route reflector, VTEP distant et trafic reviennent <strong>31 s</strong> plus tard. Le trafic entre VM d’un
|
||||
même hyperviseur n’est pas concerné. La redondance (deux route reflectors) ou
|
||||
<code class="docutils literal notranslate"><span class="pre">graceful-restart</span></code> sont les deux leviers ; ni l’un ni l’autre n’est encore qualifié.</p>
|
||||
</div>
|
||||
<div class="admonition note">
|
||||
<p class="admonition-title">Note</p>
|
||||
<p><strong>À rédiger.</strong> Reste à documenter :</p>
|
||||
<ul class="simple">
|
||||
<li><p>la création de la VM : ressources, subnet et mode utilisés (<code class="docutils literal notranslate"><span class="pre">bridge</span></code>, pour pouvoir la
|
||||
lancer sur n’importe quel hyperviseur), et s’il s’agit d’une VM créée par l’agent comme les
|
||||
autres ou d’un cas particulier — l’image, elle, est l’image golden de <a class="reference internal" href="image-qcow2.html"><span class="doc">Construction de l’image qcow2</span></a> ;</p></li>
|
||||
<li><p>la redondance : une seule VM route reflector, ou deux, et sur quels hyperviseurs ;</p></li>
|
||||
<li><p>la procédure de reconstruction, et l’état du cluster pendant que le route reflector est
|
||||
absent — les tunnels déjà établis continuent-ils de fonctionner, et pendant combien de
|
||||
temps ;</p></li>
|
||||
<li><p>la procédure de reconstruction — l’état du cluster pendant l’absence du route reflector est
|
||||
décrit ci-dessus : plus de trafic entre hyperviseurs ;</p></li>
|
||||
<li><p>la procédure d’amorçage : ce qui fonctionne, et dans quel ordre, quand on démarre un cluster
|
||||
entier depuis zéro — le premier hyperviseur n’a pas de session FRR établie tant que cette VM
|
||||
n’existe pas, cf. <a class="reference internal" href="premier-hyperviseur.html"><span class="doc">Premier hyperviseur</span></a>.</p></li>
|
||||
</ul>
|
||||
</div>
|
||||
</section>
|
||||
<section id="points-de-vigilance">
|
||||
<h2>Points de vigilance<a class="headerlink" href="#points-de-vigilance" title="Lien vers cette rubrique">#</a></h2>
|
||||
<div class="admonition warning">
|
||||
|
|
@ -437,6 +564,8 @@ même disque fait que cloud-init <strong>ne rejoue pas</strong> le user-data. Cf
|
|||
</div>
|
||||
<nav id="pst-page-toc-nav" class="page-toc" aria-labelledby="pst-page-navigation-heading-2">
|
||||
<ul class="visible nav section-nav flex-column">
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#adressage">Adressage</a></li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#configuration-de-frr">Configuration de FRR</a></li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#points-de-vigilance">Points de vigilance</a></li>
|
||||
</ul>
|
||||
</nav></div>
|
||||
|
|
|
|||
|
|
@ -218,6 +218,13 @@
|
|||
</ul>
|
||||
</details></li>
|
||||
</ul>
|
||||
<p aria-level="2" class="caption" role="heading"><span class="caption-text">Développement</span></p>
|
||||
<ul class="nav bd-sidenav">
|
||||
<li class="toctree-l1 has-children"><a class="reference internal" href="../developpement/index.html">Développement</a><details><summary><span class="toctree-toggle" role="presentation"><i class="fa-solid fa-chevron-down"></i></span></summary><ul>
|
||||
<li class="toctree-l2"><a class="reference internal" href="../developpement/lab.html">Lab de test multi-nœud</a></li>
|
||||
</ul>
|
||||
</details></li>
|
||||
</ul>
|
||||
<p aria-level="2" class="caption" role="heading"><span class="caption-text">Interne</span></p>
|
||||
<ul class="nav bd-sidenav">
|
||||
<li class="toctree-l1 has-children"><a class="reference internal" href="../concepts/index.html">Concepts</a><details><summary><span class="toctree-toggle" role="presentation"><i class="fa-solid fa-chevron-down"></i></span></summary><ul>
|
||||
|
|
@ -335,6 +342,11 @@
|
|||
</div>
|
||||
<nav aria-label="Page">
|
||||
<ul class="visible nav section-nav flex-column">
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#routeur-de-cluster">Routeur de cluster</a><ul class="nav section-nav flex-column">
|
||||
<li class="toc-h3 nav-item toc-entry"><a class="reference internal nav-link" href="#adressage">Adressage</a></li>
|
||||
<li class="toc-h3 nav-item toc-entry"><a class="reference internal nav-link" href="#configuration-de-frr">Configuration de FRR</a></li>
|
||||
</ul>
|
||||
</li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#contraintes-imposees-par-le-reste-du-cluster">Contraintes imposées par le reste du cluster</a></li>
|
||||
</ul>
|
||||
</nav>
|
||||
|
|
@ -361,20 +373,103 @@ données VXLAN.</p>
|
|||
<dt>Routeurs de bordure</dt><dd><p>terminent le routage vers l’extérieur.</p>
|
||||
</dd>
|
||||
</dl>
|
||||
<section id="routeur-de-cluster">
|
||||
<h2>Routeur de cluster<a class="headerlink" href="#routeur-de-cluster" title="Lien vers cette rubrique">#</a></h2>
|
||||
<p>Le routeur de cluster est la passerelle des hyperviseurs et le voisin eBGP du route reflector, dont
|
||||
il apprend la loopback : c’est par lui que chaque hyperviseur joint <code class="docutils literal notranslate"><span class="pre">10.255.255.1</span></code> pour ouvrir sa
|
||||
session EVPN (<a class="reference internal" href="route-reflector.html"><span class="doc">VM route reflector</span></a>).</p>
|
||||
<section id="adressage">
|
||||
<h3>Adressage<a class="headerlink" href="#adressage" title="Lien vers cette rubrique">#</a></h3>
|
||||
<div class="pst-scrollable-table-container"><table class="table">
|
||||
<colgroup>
|
||||
<col style="width: 30.0%" />
|
||||
<col style="width: 25.0%" />
|
||||
<col style="width: 45.0%" />
|
||||
</colgroup>
|
||||
<thead>
|
||||
<tr class="row-odd"><th class="head"><p>Adresse</p></th>
|
||||
<th class="head"><p>Interface</p></th>
|
||||
<th class="head"><p>Rôle</p></th>
|
||||
</tr>
|
||||
</thead>
|
||||
<tbody>
|
||||
<tr class="row-even"><td><p><code class="docutils literal notranslate"><span class="pre">192.168.14.1/24</span></code></p></td>
|
||||
<td><p>interface du segment des hyperviseurs</p></td>
|
||||
<td><p>passerelle par défaut des hyperviseurs et du route reflector</p></td>
|
||||
</tr>
|
||||
<tr class="row-odd"><td><p><code class="docutils literal notranslate"><span class="pre">169.254.0.1/28</span></code></p></td>
|
||||
<td><p>même interface, <strong>adresse secondaire</strong></p></td>
|
||||
<td><p>lien avec le route reflector (<code class="docutils literal notranslate"><span class="pre">169.254.0.3</span></code>) ; <code class="docutils literal notranslate"><span class="pre">router-id</span></code> ; le second routeur prend
|
||||
<code class="docutils literal notranslate"><span class="pre">169.254.0.2</span></code></p></td>
|
||||
</tr>
|
||||
</tbody>
|
||||
</table>
|
||||
</div>
|
||||
<p>Le MTU minimal du segment, imposé par VXLAN, est donné plus bas.</p>
|
||||
</section>
|
||||
<section id="configuration-de-frr">
|
||||
<h3>Configuration de FRR<a class="headerlink" href="#configuration-de-frr" title="Lien vers cette rubrique">#</a></h3>
|
||||
<p><code class="docutils literal notranslate"><span class="pre">bgpd</span></code> et <code class="docutils literal notranslate"><span class="pre">bfdd</span></code> activés dans <code class="docutils literal notranslate"><span class="pre">/etc/frr/daemons</span></code>.</p>
|
||||
<div class="highlight-text notranslate"><div class="highlight"><pre><span></span>frr defaults traditional
|
||||
hostname sw1
|
||||
log syslog informational
|
||||
!
|
||||
ip prefix-list RR-LOOPBACK-IN seq 10 permit 10.255.255.1/32
|
||||
!
|
||||
route-map RR-IN permit 10
|
||||
match ip address prefix-list RR-LOOPBACK-IN
|
||||
exit
|
||||
!
|
||||
route-map NO-OUT deny 999
|
||||
exit
|
||||
!
|
||||
router bgp 65100
|
||||
no bgp default ipv4-unicast
|
||||
bgp router-id 169.254.0.1
|
||||
neighbor 169.254.0.3 remote-as 65000
|
||||
neighbor 169.254.0.3 description rr1
|
||||
neighbor 169.254.0.3 bfd
|
||||
!
|
||||
address-family ipv4 unicast
|
||||
neighbor 169.254.0.3 activate
|
||||
neighbor 169.254.0.3 route-map RR-IN in
|
||||
neighbor 169.254.0.3 route-map NO-OUT out
|
||||
exit-address-family
|
||||
!
|
||||
exit
|
||||
!
|
||||
</pre></div>
|
||||
</div>
|
||||
<p>Ce qu’elle établit :</p>
|
||||
<ul class="simple">
|
||||
<li><p><strong>Route reflector</strong> : eBGP de l’AS 65100 vers l’AS 65000, avec BFD, en IPv4 unicast.</p></li>
|
||||
<li><p><strong>En entrée</strong>, seule la loopback du route reflector est acceptée (<code class="docutils literal notranslate"><span class="pre">RR-IN</span></code>) ; <strong>en sortie</strong>,
|
||||
rien n’est annoncé (<code class="docutils literal notranslate"><span class="pre">NO-OUT</span></code>). Symétrique de <code class="docutils literal notranslate"><span class="pre">RR-LOOPBACK-OUT</span></code> et <code class="docutils literal notranslate"><span class="pre">NO-IN</span></code> côté route
|
||||
reflector : chaque côté filtre, aucun ne dépend du filtre de l’autre.</p></li>
|
||||
<li><p><strong>Aucune session avec les hyperviseurs</strong> : le routeur leur sert de passerelle, pas de voisin BGP.</p></li>
|
||||
</ul>
|
||||
<p>Le route reflector déclare aussi le second routeur (<code class="docutils literal notranslate"><span class="pre">169.254.0.2</span></code>). La redondance est l’objet de
|
||||
<a class="reference external" href="https://git.g3e.fr/syonad/two/issues/54">#54</a>.</p>
|
||||
<div class="admonition note">
|
||||
<p class="admonition-title">Note</p>
|
||||
<p><strong>À rédiger.</strong> Cette page attend les éléments de terrain. Pour chacun des trois niveaux :</p>
|
||||
<p>Ce qui précède est le contrat du routeur de cluster : adresses, ASN, session, filtres. Sa
|
||||
traduction dans la configuration d’un constructeur n’a pas sa place ici.</p>
|
||||
</div>
|
||||
<div class="admonition note">
|
||||
<p class="admonition-title">Note</p>
|
||||
<p><strong>À rédiger.</strong> Reste à documenter, faute d’éléments de terrain :</p>
|
||||
<ul class="simple">
|
||||
<li><p>le matériel ou le logiciel employé, et la version de référence ;</p></li>
|
||||
<li><p>la configuration de référence : interfaces, adressage, protocole de routage et numéros
|
||||
d’AS ;</p></li>
|
||||
<li><p>la redondance : combien d’équipements, quel mécanisme de bascule, quel comportement attendu
|
||||
pendant une bascule ;</p></li>
|
||||
<li><p>ce qui est annoncé et ce qui est filtré à chaque niveau ;</p></li>
|
||||
<li><p>pour le routeur de cluster : le matériel employé et sa version de référence ; la redondance
|
||||
— deux routeurs, mécanisme de bascule, comportement attendu pendant une bascule
|
||||
(<a class="reference external" href="https://git.g3e.fr/syonad/two/issues/54">#54</a>) ;</p></li>
|
||||
<li><p>pour les routeurs de datacentre et de bordure : tout — équipement, configuration de
|
||||
référence, ce qui est annoncé et filtré à chaque niveau, redondance ;</p></li>
|
||||
<li><p>l’ordre de mise en service, et ce qui doit être opérationnel avant de préparer le premier
|
||||
hyperviseur.</p></li>
|
||||
</ul>
|
||||
</div>
|
||||
</section>
|
||||
</section>
|
||||
<section id="contraintes-imposees-par-le-reste-du-cluster">
|
||||
<h2>Contraintes imposées par le reste du cluster<a class="headerlink" href="#contraintes-imposees-par-le-reste-du-cluster" title="Lien vers cette rubrique">#</a></h2>
|
||||
<p>Indépendamment des choix d’équipement, deux contraintes viennent de ce que fait l’agent.</p>
|
||||
|
|
@ -445,6 +540,11 @@ joignable que depuis le réseau d’administration. Cf. <a class="reference inte
|
|||
</div>
|
||||
<nav id="pst-page-toc-nav" class="page-toc" aria-labelledby="pst-page-navigation-heading-2">
|
||||
<ul class="visible nav section-nav flex-column">
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#routeur-de-cluster">Routeur de cluster</a><ul class="nav section-nav flex-column">
|
||||
<li class="toc-h3 nav-item toc-entry"><a class="reference internal nav-link" href="#adressage">Adressage</a></li>
|
||||
<li class="toc-h3 nav-item toc-entry"><a class="reference internal nav-link" href="#configuration-de-frr">Configuration de FRR</a></li>
|
||||
</ul>
|
||||
</li>
|
||||
<li class="toc-h2 nav-item toc-entry"><a class="reference internal nav-link" href="#contraintes-imposees-par-le-reste-du-cluster">Contraintes imposées par le reste du cluster</a></li>
|
||||
</ul>
|
||||
</nav></div>
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue