當兩條電纜都插入時,橋接具有不同速度的兩個 NIC DDOS 子網

當兩條電纜都插入時,橋接具有不同速度的兩個 NIC DDOS 子網

我最近配置了一台新伺服器,想要將其中的兩個 NIC 設定為在綁定模式 1 下運行,然後橋接它們。我們在其他伺服器上運行了這個確切的設定。

舊的、工作的伺服器和新的伺服器之間的區別是:新伺服器有兩個速度不同的 NIC(1 Gb 和 5 Gb),而舊伺服器都有兩個相同的 NIC,每個 1 Gb。

/etc/network/interfaces像在其他伺服器上一樣設定配置後:

auto enp114s0f0
iface enp114s0f0 inet manual

auto enp114s0f1
iface enp114s0f1 inet manual

auto bond-int
iface bond-int inet manual
        slaves enp114s0f0 enp114s0f1
        bond-mode 1

auto bridge-out
iface bridge-out inet static
        bridge_ports bond-int
        bridge_fd 0
        bridge_stp off
        bridge_maxwait 0
        address 10.1.1.101
        netmask 255.255.255.0
        gateway 10.1.11.1

我首先註意到它ip a並沒有顯示bond-int正在創建。我不知道為什麼......它在所有其他伺服器上運行得很好。

所以我更改了配置以直接橋接 enp114s0f0 和 enp114s0f1:


auto bridge-out
iface bridge-out inet static
        bridge_ports enp114s0f0 enp114s0f1
        bridge_fd 0
        bridge_stp off
        bridge_maxwait 0
        address 10.1.1.101
        netmask 255.255.255.0
        gateway 10.1.11.1

這導致ip a現在橋樑顯示為向上。

但是,當我將電纜插入兩個 NIC 時,整個子網路都會自行進行 DDOS。其他機器無法互相 ping 通。一旦我從 5 Gb NIC 上拔下電纜,一切就會恢復正常。

當我bmon在新伺服器上運行並再次插入 5 Gb 電纜時,它從每秒顯示 10-20 個封包逐漸流入,變成了同時傳入幾個 K 封包。一旦我拔掉插頭,它又回到幾十個。

這裡發生了什麼事?有任何想法嗎?先致謝!

答案1

哇,下次我應該:

apt-get install ifenslave

前....

相關內容