두 케이블이 모두 연결되어 있을 때 속도가 다른 두 개의 NIC 브리징 DDOSes 서브넷

두 케이블이 모두 연결되어 있을 때 속도가 다른 두 개의 NIC 브리징 DDOSes 서브넷

저는 최근에 새 서버를 구성했고 그 안에 있는 두 개의 NIC를 본드 모드 1에서 실행한 다음 브리지하도록 설정하고 싶었습니다. 우리는 다른 서버에서 이 정확한 설정을 실행하고 있습니다.

기존 서버와 새 서버의 차이점은 다음과 같습니다. 새 서버에는 속도가 다른 2개의 NIC(1Gb 및 5Gb)가 있는 반면 기존 서버에는 모두 각각 1Gb의 동일한 NIC 2개가 있습니다.

/etc/network/interfaces다른 서버와 똑같이 구성을 설정한 후 :

auto enp114s0f0
iface enp114s0f0 inet manual

auto enp114s0f1
iface enp114s0f1 inet manual

auto bond-int
iface bond-int inet manual
        slaves enp114s0f0 enp114s0f1
        bond-mode 1

auto bridge-out
iface bridge-out inet static
        bridge_ports bond-int
        bridge_fd 0
        bridge_stp off
        bridge_maxwait 0
        address 10.1.1.101
        netmask 255.255.255.0
        gateway 10.1.11.1

나는 처음으로 생성되는 것이 ip a표시되지 않는다는 것을 알았습니다. bond-int이유는 모르겠지만... 다른 모든 서버에서는 완벽하게 작동합니다.

그래서 enp114s0f0과 enp114s0f1을 직접 연결하도록 구성을 변경했습니다.


auto bridge-out
iface bridge-out inet static
        bridge_ports enp114s0f0 enp114s0f1
        bridge_fd 0
        bridge_stp off
        bridge_maxwait 0
        address 10.1.1.101
        netmask 255.255.255.0
        gateway 10.1.11.1

이로 인해 ip a이제 브리지가 위로 표시된 것으로 표시되었습니다.

그러나 두 NIC에 케이블을 연결하면 전체 서브넷이 DDOS 자체로 발생합니다. 다른 컴퓨터는 서로 ping할 수 없습니다. 5Gb NIC에서 케이블을 분리하면 모든 것이 정상으로 돌아갑니다.

새 서버에서 실행 bmon하고 5Gb 케이블을 다시 연결하면 초당 10~20개의 패킷이 조금씩 떨어지는 것을 보여주다가 한 번에 몇 K개의 패킷이 들어오는 것으로 바뀌었습니다. 플러그를 뽑자마자 다시 수십 개로 돌아갑니다.

여기서 무슨 일이 일어나고 있나요? 어떤 아이디어가 있나요? 미리 감사드립니다!

답변1

와, 다음에는 꼭 해야 할 일:

apt-get install ifenslave

전에....

관련 정보