Conectando duas NICs com velocidades diferentes de sub-rede DDOSes quando ambos os cabos estão conectados

Conectando duas NICs com velocidades diferentes de sub-rede DDOSes quando ambos os cabos estão conectados

Recentemente configurei um novo servidor e queria configurar as duas NICs nele para rodar no modo bond 1 e depois conectá-las. Temos exatamente essa configuração em execução em nossos outros servidores.

A diferença entre os servidores antigos e funcionais e o novo é: O novo servidor tem duas NICs com velocidades diferentes (1 Gb e 5 Gb), enquanto todos os servidores antigos têm duas NICs idênticas com 1 Gb cada.

Depois de definir a /etc/network/interfacesconfiguração exatamente como nos outros servidores:

auto enp114s0f0
iface enp114s0f0 inet manual

auto enp114s0f1
iface enp114s0f1 inet manual

auto bond-int
iface bond-int inet manual
        slaves enp114s0f0 enp114s0f1
        bond-mode 1

auto bridge-out
iface bridge-out inet static
        bridge_ports bond-int
        bridge_fd 0
        bridge_stp off
        bridge_maxwait 0
        address 10.1.1.101
        netmask 255.255.255.0
        gateway 10.1.11.1

Percebi pela primeira vez que ip anão aparece bond-intsendo criado. Não sei por que... funciona perfeitamente em todos os outros servidores.

Então mudei a configuração para fazer a ponte entre enp114s0f0 e enp114s0f1 diretamente:


auto bridge-out
iface bridge-out inet static
        bridge_ports enp114s0f0 enp114s0f1
        bridge_fd 0
        bridge_stp off
        bridge_maxwait 0
        address 10.1.1.101
        netmask 255.255.255.0
        gateway 10.1.11.1

Isso resultou em ip aagora mostrar a ponte como levantada.

No entanto, quando conecto cabos em ambas as NICs, toda a sub-rede sofre um DDOS. Nenhuma outra máquina pode fazer ping entre si. Assim que desconecto o cabo da NIC de 5 Gb, tudo volta ao normal.

Quando executo bmono novo servidor e conecto o cabo de 5 Gb novamente, ele passa de 10 a 20 pacotes sendo transmitidos por segundo para vários pacotes K chegando de uma só vez. Assim que eu desconecto, ele volta para algumas dezenas.

O que está acontecendo aqui? Alguma ideia? Desde já, obrigado!

Responder1

Uau, da próxima vez eu deveria:

apt-get install ifenslave

antes....

informação relacionada