当两根电缆都插入时,桥接两个具有不同速度的 NIC DDOS 子网

当两根电缆都插入时,桥接两个具有不同速度的 NIC DDOS 子网

我最近配置了一台新服务器,想将其中的两个 NIC 设置为以绑定模式 1 运行,然后将它们桥接起来。我们在其他服务器上也运行着同样的设置。

旧的、正在运行的服务器与新的服务器之间的区别是:新服务器有两个不同速度的 NIC(1 Gb 和 5 Gb),而旧服务器都有两个相同的 NIC,每个 NIC 为 1 Gb。

/etc/network/interfaces按照其他服务器完全相同的方式设置配置后:

auto enp114s0f0
iface enp114s0f0 inet manual

auto enp114s0f1
iface enp114s0f1 inet manual

auto bond-int
iface bond-int inet manual
        slaves enp114s0f0 enp114s0f1
        bond-mode 1

auto bridge-out
iface bridge-out inet static
        bridge_ports bond-int
        bridge_fd 0
        bridge_stp off
        bridge_maxwait 0
        address 10.1.1.101
        netmask 255.255.255.0
        gateway 10.1.11.1

我首先注意到它ip a没有显示bond-int正在创建。我不知道为什么......它在所有其他服务器上都运行良好。

因此我将配置改为直接桥接 enp114s0f0 和 enp114s0f1:


auto bridge-out
iface bridge-out inet static
        bridge_ports enp114s0f0 enp114s0f1
        bridge_fd 0
        bridge_stp off
        bridge_maxwait 0
        address 10.1.1.101
        netmask 255.255.255.0
        gateway 10.1.11.1

这使得ip a桥梁现在显示为向上。

但是,当我将电缆插入两个 NIC 时,整个子网都会自行 DDOS。其他机器都无法互相 ping 通。一旦我从 5 Gb NIC 上拔下电缆,一切就会恢复正常。

当我在新服务器上运行bmon并再次插入 5 Gb 电缆时,它从显示每秒 10-20 个数据包流入变为一次流入几千个数据包。一旦我拔掉电缆,它就会回到几十个。

这是怎么回事?有什么想法吗?提前谢谢!

答案1

哇,下次我应该:

apt-get install ifenslave

前....

相关内容