저는 최근에 새 서버를 구성했고 그 안에 있는 두 개의 NIC를 본드 모드 1에서 실행한 다음 브리지하도록 설정하고 싶었습니다. 우리는 다른 서버에서 이 정확한 설정을 실행하고 있습니다.
기존 서버와 새 서버의 차이점은 다음과 같습니다. 새 서버에는 속도가 다른 2개의 NIC(1Gb 및 5Gb)가 있는 반면 기존 서버에는 모두 각각 1Gb의 동일한 NIC 2개가 있습니다.
/etc/network/interfaces
다른 서버와 똑같이 구성을 설정한 후 :
auto enp114s0f0
iface enp114s0f0 inet manual
auto enp114s0f1
iface enp114s0f1 inet manual
auto bond-int
iface bond-int inet manual
slaves enp114s0f0 enp114s0f1
bond-mode 1
auto bridge-out
iface bridge-out inet static
bridge_ports bond-int
bridge_fd 0
bridge_stp off
bridge_maxwait 0
address 10.1.1.101
netmask 255.255.255.0
gateway 10.1.11.1
나는 처음으로 생성되는 것이 ip a
표시되지 않는다는 것을 알았습니다. bond-int
이유는 모르겠지만... 다른 모든 서버에서는 완벽하게 작동합니다.
그래서 enp114s0f0과 enp114s0f1을 직접 연결하도록 구성을 변경했습니다.
auto bridge-out
iface bridge-out inet static
bridge_ports enp114s0f0 enp114s0f1
bridge_fd 0
bridge_stp off
bridge_maxwait 0
address 10.1.1.101
netmask 255.255.255.0
gateway 10.1.11.1
이로 인해 ip a
이제 브리지가 위로 표시된 것으로 표시되었습니다.
그러나 두 NIC에 케이블을 연결하면 전체 서브넷이 DDOS 자체로 발생합니다. 다른 컴퓨터는 서로 ping할 수 없습니다. 5Gb NIC에서 케이블을 분리하면 모든 것이 정상으로 돌아갑니다.
새 서버에서 실행 bmon
하고 5Gb 케이블을 다시 연결하면 초당 10~20개의 패킷이 조금씩 떨어지는 것을 보여주다가 한 번에 몇 K개의 패킷이 들어오는 것으로 바뀌었습니다. 플러그를 뽑자마자 다시 수십 개로 돌아갑니다.
여기서 무슨 일이 일어나고 있나요? 어떤 아이디어가 있나요? 미리 감사드립니다!
답변1
와, 다음에는 꼭 해야 할 일:
apt-get install ifenslave
전에....