<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2//EN">
<HTML>
<HEAD>

<META NAME="Generator" CONTENT="MS Exchange Server version 6.5.7651.59">
<TITLE>Re: [Fedora-xen] Fedora Core 8 + Xenbr0 + network bridging?</TITLE>
</HEAD>
<BODY>
<DIV id=idOWAReplyText29821 dir=ltr>
<DIV dir=ltr><FONT face=Arial color=#000000 size=2>Hi Mark:</FONT></DIV>
<DIV dir=ltr><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV dir=ltr><FONT face=Arial size=2>Thank you very much for your response, I 
did indeed read the original poster as Dale by mistake :)&nbsp; So what you are 
saying makes perfect sense to me and sounds like exactly what we are after, I 
will have 3 vlans to bridge myself ultimately.&nbsp; My next question is the 
relative merits of RHEL5.1 as compared to Fedora 8.&nbsp; Obviously I would 
prefer the stable enterprise release rather than bleeding edge Fedora, 
but&nbsp;has fully virtualized windows performance been fixed in this 
release?&nbsp; At any rate I am looking forward to getting this up and running 
tomorrow!</FONT></DIV>
<DIV dir=ltr><FONT face=Arial size=2></FONT>&nbsp;</DIV>
<DIV dir=ltr><FONT face=Arial size=2>/Christian</FONT></DIV>
<DIV dir=ltr><FONT face=Arial size=2></FONT>&nbsp;</DIV></DIV>
<DIV dir=ltr><BR>
<HR tabIndex=-1>
<FONT face=Tahoma size=2><B>From:</B> Mark Nielsen 
[mailto:mnielsen@redhat.com]<BR><B>Sent:</B> Sat 12/1/2007 3:19 PM<BR><B>To:</B> 
Christian Lahti<BR><B>Subject:</B> Re: [Fedora-xen] Fedora Core 8 + Xenbr0 + 
network bridging?<BR></FONT><BR></DIV>
<DIV>
<P><FONT size=2>hmm, did you mean "Hi Mark" ??<BR><BR>I have 8 Dell 2950s 
running RHEL 5.1 (new libvirt with that funky NAT<BR>they added). I have 4 NICs 
in each; 2 copper, 2 fiber. I bond the 2<BR>copper (eth0 and eth1) and call it 
bond0. bond0 carries my "private" IP<BR>for cluster suite communications on the 
dom0 (physical) cluster.<BR><BR>Then I bond eth2 and eth3 (fiber) in to bond1. I 
lay down the public<BR>network for the dom0 cluster on bond1.100 (for example, 
that would be<BR>VLAN 100). I also add many (up to 10 or so now) VLANs on 
bond1<BR>(bond1.20, bond1.21, bond1.22, etc). Then I create xen bridges to 
each<BR>of these bond/VLAN devices. This allows me to put any particular VM 
on<BR>any particular (or combination up to 3) of these xen bridged bonded 
VLAN<BR>device.<BR><BR>My document explains, in detail, how to do all of this :) 
The only added<BR>step is that I have to "undefine" (virsh net-undefine default) 
the<BR>default network that the new libvirt creates (virbr0). Even with 
this<BR>new NAT thing they added, I've been told (by our devs) that 
the<BR>preferred way to do static network configurations is with the method 
I<BR>lay out. NAT is more for dynamic networks (cable modems, dial-up, 
wifi,<BR>etc).<BR><BR>I'm pretty sure there weren't any significant changes in 
Fedora 8 (we've<BR>dropped the word "core" now, btw) that don't exist in RHEL 
5.1 with<BR>respects to the network. 5.0 -&gt; 5.1 is when that NAT change came 
down<BR>the pipe.<BR><BR>Mark<BR><BR>p.s. I'm happy to answer any other 
questions you may have about my<BR>document. I'm quite certain that, if you 
follow it, you'll have what<BR>you're looking for.<BR><BR>Christian Lahti 
wrote:<BR>&gt; Hi Dale:<BR>&gt;&nbsp;<BR>&gt; I work with David who posted the 
original question to the mailing<BR>&gt; list.&nbsp; I think we need to give a 
bit more background info on what we<BR>&gt; are trying to do.&nbsp; We are 
running a mixed environment of mostly CentOS<BR>&gt; 3, 4and 5, we do have a few 
windows servers and XP systems as well.&nbsp;<BR>&gt; We are looking to 
virtualize all these platforms.&nbsp; Normally we have a<BR>&gt; bonded pair of 
NICs for the physical hosts, we were able to get this<BR>&gt; running using 
CentOS 5 x86_64 with no problems, the guest machines use<BR>&gt; the bonded pair 
in bridged mode as expected after a bit of tweaking.&nbsp;<BR>&gt; The biggest 
issue we found with EL5 is that windows guest performace<BR>&gt; is dismal at 
best, hence our decision to have a look at Fedora Core 8<BR>&gt; x86_64.&nbsp; I 
am happy to report that performance for all of our guest<BR>&gt; platforms is 
*very* good with FC8, but it seems that libvirt changed<BR>&gt; the way 
networking is setup for Xen.&nbsp; The default NAT configuration is<BR>&gt; 
pretty useless for production server environment.&nbsp; Thanks to the<BR>&gt; 
mailing list we are now able to bridge a single NIC on FC8 (like eth0<BR>&gt; 
for example), but we cannot figure out how to get a bridge for bond0<BR>&gt; 
(comprised of eth0 and eth1) defined and available to Xen.&nbsp; All the<BR>&gt; 
tweaks that worked find on EL5 have not worked so far on FC8.&nbsp; I am<BR>&gt; 
going to review your document tomorrow and give it a try, but any idea<BR>&gt; 
on whether your methodology will work on FC8 and libvirt?&nbsp; I am<BR>&gt; 
willing to blow a Sunday to get this worked out once and for all 
:)<BR>&gt;&nbsp;<BR>&gt; Basically we are after good performance on both para 
and fully<BR>&gt; virtualized guests using a bonded pair of GB NICs for speed 
and<BR>&gt; redundancy.&nbsp; If this can be achieved with enterprise linux then 
that<BR>&gt; would be preferable, but we will go FC8 if the bonding thing can 
be<BR>&gt; sorted out.&nbsp; By the way Xensource 4.x looks to be a respin of 
RHEL5<BR>&gt; and has pretty good performance but their free version is limited 
to<BR>&gt; 32bit (and hence 4GB ram).&nbsp; Adding the clustering failover is 
the next<BR>&gt; step of course :)<BR>&gt;&nbsp;<BR>&gt; Thanks again for the 
help so far.<BR>&gt;&nbsp;<BR>&gt; 
/Christian<BR>&gt;&nbsp;<BR>&gt;&nbsp;<BR>&gt;&nbsp;<BR>&gt; 
&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;&gt;<BR>&gt; just FYI for the list, I 
have a how-to for a bonded and VLAN tagged network.<BR>&gt;<BR>&gt; <A 
href="http://www.certifried.com">http://www.certifried.com</A><BR>&gt;<BR>&gt; 
ODT and PDF formats available.<BR>&gt;<BR>&gt;&nbsp;&nbsp;<BR>&gt; It might not 
be the best way, but I've sent it out to my colleagues<BR>&gt; several times and 
have never received any negative feedback.<BR>&gt; 
Mark<BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt; Dale Bewley 
wrote:<BR>&gt;&nbsp;&nbsp;<BR>&gt;<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; I haven't 
done bonding, but you should be able to bond them and then compose a bridge on 
top of this bonded device I would think.<BR>&gt;<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; 
--<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Dale Bewley - Unix Administrator - Shields 
Library - UC Davis<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; GPG: 0xB098A0F3 0D5A 9AEB 
43F4 F84C 7EFD&nbsp; 1753 064D 2583 B098 
A0F3<BR>&gt;<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; --<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; 
Fedora-xen mailing list<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; Fedora-xen redhat 
com<BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp; <A 
href="https://www.redhat.com/mailman/listinfo/fedora-xen">https://www.redhat.com/mailman/listinfo/fedora-xen</A><BR>&gt;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<BR>&gt;<BR>&gt; 
****************************************************************************<BR>&gt; 
Checked by MailWasher server (www.Firetrust.com)<BR>&gt; WARNING. No FirstAlert 
account found.<BR>&gt; To reduce spam further activate FirstAlert.<BR>&gt; This 
message can be removed by purchasing a FirstAlert Account.<BR>&gt; 
****************************************************************************<BR>&gt;<BR>&gt; 
------------------------------------------------------------------------<BR>&gt;<BR>&gt; 
--<BR>&gt; Fedora-xen mailing list<BR>&gt; Fedora-xen@redhat.com<BR>&gt; <A 
href="https://www.redhat.com/mailman/listinfo/fedora-xen">https://www.redhat.com/mailman/listinfo/fedora-xen</A><BR>&gt;&nbsp;&nbsp;<BR></FONT></P></DIV>

</BODY>
</HTML>