UDM Pro / im Cluster oder Hot/Cold-Standby

Es gibt 28 Antworten in diesem Thema, welches 7.121 mal aufgerufen wurde. Der letzte Beitrag () ist von Christian##.

  • Hallo zusammen,


    in einer Netzwerklösung möchte ich eine zweite UDM Pro als Redundanzkomponente z.B. in einer Clusterkonstellation (Activ/Activ oder Activ/Passiv oder Activ/Cold-Standby...etc.) zum Einsatz bringen, hat sich mit der Idee schon mal Jemand auseinander gesetzt? Gibt es da ggf. einen Lösungsansatz?


    Besten Dank und Gruß

    Christian

  • Ich kenne mich mit den Begriffen nicht aus. Bedeutet "active/active", dass beide UDM-Ps gleichzeitig und im gleichen Netz aktiv sind? Das wird nicht funktionieren, weil eine UDM sich nicht in ein "fremdes" Netz integrieren lässt, also eins, dass sie nicht selbst vollständig und alleinig managed. Eventuell könnte das beim UXG-Pro anders sein, da bin ich aber überfragt.

  • Ich hab vor einiger Zeit gelesen, dass Ubiquiti vor hat VRRP zu implementieren. Solange sie dies nicht getan haben, musst du die zweite UDM als "cold spare" bereit halten.

    ╭───────────┬───────────────────────────────╮

    ·Network·1··DSL•Cable•LTE·─►·DMPMax•UNVR+·

    ├───────────┼───────────────────────────────┤

    ·Network·2··Fibre·───────────────►·UDM·SE·

    ╰───────────┴───────────────────────────────╯

  • "cold spare" bereit halten.

    Würde ich aktuell auch so machen, und bei der aktiven UDM bei jeder Änderung ein Backup, und dies gleich immer auf einen USB Stick speichern der griffbereit bei der Spare-UDM liegt

  • Die UDM Pro hat USB?

    nö, aber du hast dann zum einspielen (über LAN, wie bei allen Devices) das Backup griffbereit. Es ist ja nix ärgerlicher als ein Backup dass man dann erst suchen muss(kenn ich aus eigener Erfahrung beim UDR tausch, 30 Minuten suche nach dem Backup) :grinning_squinting_face: :grinning_squinting_face: :grinning_squinting_face:

  • Guten Morgen,

    herzlichen Dank für eure Informationen. Okay...also cold standby :smiling_face: und dann, wenn der Fall der Fälle eintritt die Konf vom aktiven System (Backup) aufspielen. Muss die zweite DM "stromlos" sein oder kann ich die z.B. an einem LAN-Port betreiben... Nicht als aktive Controller sondern nur z.B. um die Firmware aktuell zu halten. Bin mir bei Ubiquiti/SDN nicht so sicher, ob hier das Highländer-Prinzip (es kann nur Einen geben!) greift. Danke euch und schöne Woche


    Christian

  • Hallo Maxim zu Webster :smiling_face:


    Danke für deine Message...wie ich dich verstehe bedeutet das....keine Zusammenschaltung der Master DM mit der Standby DM... Also komplett Cold :frowning_face:

    Schade, aber nun gut ggf. kommt da ja noch etwas von Ubiquiti.


    Gruß

  • Diese Diskussion erinnert mich an eine Frage die ich schon immer stellen wollte: wie machen's die YouTuber die einen neuen Router demonstrieren? Sie werden wohl nicht ihr Produktivsystem lahmlegen um das Video zu filmen oder Tests zu machen?

    Die einzige Möglichkeit die mir einfällt ist, da ich z. B. 2 Provider aus Redundanzgründen benutze, könnte ich über einen davon ein (physisch) komplett getrenntes Netzwerk aufbauen (da ja normalerweise auch Internetzugang benötigt wird für Updates, Speed Tests usw.)

    ╭───────────┬───────────────────────────────╮

    ·Network·1··DSL•Cable•LTE·─►·DMPMax•UNVR+·

    ├───────────┼───────────────────────────────┤

    ·Network·2··Fibre·───────────────►·UDM·SE·

    ╰───────────┴───────────────────────────────╯

  • Du kannst von der active UDM mit nem Kabel in den WAN Port 2 der passive udm gehen.

    Den konfigurierst du dann auf Failover.


    Die läuft dann weiter, kann sich selbst aktuell halten und du brauchst im ernstfall nur umstöpseln.

    Gruß

    defcon

  • Ich denke, da bist Du im falschen Ökosystem. ...... für echte Hochverfügbarkeit müssen ja auch WAN-Anbindung und Stromversorgung redundant ausgelegt sein

    Richtig, wobei es auch durchaus Bestrebungen geben kann, lediglich die Routerhardware reduntant zu halten und z.B. mit nur einer WAN-Anbindung auszukommen - alles eine Frage der Konzepts.


    Aber das eigentliche Problem besteht wohl eher darin, wie sage ich es meinen LAN, bzw. den dort wohnenden Hosts/Clients, dass plötzlich ihr Standardgateway wechselt? Per DHCP? Das kann abhängig von der Leaselebensdauer Tage dauern.


    Das funktioniert also nur dann, wenn das Router-HA-Cluster gegenüber dem LAN als ein einziger virtueller Router auftritt (siehe den Link oben von Carbonide). Dazu ist es aber erforderlich, dass das OS der Router so etwas unterstützt und bereitstellen kann. Die Sophos-Kisten können das z.B., aber die Einrichtung ist nicht gerade profan, davon abgesehen, das die beiden beteiligten Router dann bis auf Tüpfelchen über dem i gleich sein müssen und selbst ein nachgeschalteter Switch ggfls. umkonfiguriert werden muss (Abschaltung der Schleifenerkennung).

  • Die Sophos-Kisten können das z.B.

    Das wäre auch meine Empfehlung, die Einrichtung als HA Cluster ist nicht so schwer. Die Verwaltung funktioniert dann auch automatisch wenn eine der Sophos ausfällt, springt automatisch die andere ein und man hat nur eine kurze Unterbrechung. Nachteil sind da eher die Kosten, aber wenn genau dieses Szenario gefragt ist, ist das wohl eher nebensächlich.

  • Diese Diskussion erinnert mich an eine Frage die ich schon immer stellen wollte: wie machen's die YouTuber die einen neuen Router demonstrieren? Sie werden wohl nicht ihr Produktivsystem lahmlegen um das Video zu filmen oder Tests zu machen

    Einen den ich kenne, der hat Tatsächlich 2 getrennte Internet Leitungen. 1x Docsis, 1x DSL . Einerseits dass der regelmäßige Livestream im Notfall umgeswitcht werden kann, und auch die Zugeschalteten Gäste kommen immer über die 2. Leitung rein. Da kann man dann die Modems,... auch immer Problemlos testen

  • Hallo zusammen,


    richtig, ich habe nur einen WAN-Anschluss und habe die zweite DM für ein Ausfallsszenarium angeschafft. Werde die Lösung so umsetzen wie "jkasten" aufzeigt. Wollte aber sichergehen das ich mir nicht das komplette Netz abschieße und deshalb meine Frage. Hei, danke für eure Infos. Bis die Tage / Christian