有人用一个开关就使整个网络崩溃


8

抱歉,这可能不是一个真正的问题,但是我敢肯定,这将使您在世界末日的情景享受上有所作为。

我的公司是一家大公司的承包商。我们需要将各种设备插入其内部网络。它们具有(安全性)限制,可以防止我们将交换机或路由器插入其可用的任何以太网插孔。(为什么这甚至有意义?)

现在,由于我们确实需要多个插孔,我们要求他们为我们解除这一限制。他们告诉我们他们做到了。当我们到达现场时,我们将一个开关(非常基本的东西)插入了插孔,然后整个世界都结束了。他们经历了严重的网络故障,并收到“重复的ip,重复的mac”等日志,整个工厂陷入停顿。

当然,我们被指控为这一混乱负责。我和我的同事们完全不知道如何发生。您是否知道为什么一台交换机会导致整个网络崩溃?

Answers:


9

我同意以下几个答案:可能是STP引起的。根据交换机上的STP配置(如果已配置用于STP)及其交换机,可能导致其交换机将您的交换机视为STP根网桥或指定的网桥,从而破坏了正常的数据包流的实现和设计由您的客户。可能还已经在他们的网络中引入了交换环路。通过在插入交换机时重新计算STP拓扑,还可能会中断流量,具体取决于所使用的STP版本。


4

听起来可能像“生成树”-但是,如果从字面上看,您只是使用单个端口将交换机上行链路,那么就不会发生这种情况。


2
根据所使用的STP的版本,任何“出现”的链路(无论是主机还是其他交换机)都将导致STP拓扑重新计算,这很可能会干扰正常的流量。
joeqwerty 2010年

2
出于上述原因,我已经在单个端口上看到了这一点。解决方法是在要添加的交换机中关闭STP。
dbasnett 2010年

我有一台新交换机,每次将它连接到另一台交换机时都会出现网络环路的症状。我在交换机上将RSTP更改为STP,它开始表现出……
Steve

4

可能是您或您的同事的唯一方法是:

  • 您的笔记本电脑具有静态IP
  • 您不小心创建了一个交换环路(在这种情况下,如果网络很大,则应设置STP)
  • 您的其中一台计算机已安装了DHCP服务器。

否则,我看不到您是如何导致整个网络出现故障的。如果他们拥有您说的安全性,那么通过插入交换机就不会发生这种情况。我想你可以轻松入睡。


我不知道如何发生切换循环……但看起来确实如此
Eric 2010年

这取决于您的交换机中有多少个端口,是否有人可以将网络电缆的两端插入交换机?
JamesK 2010年

它没有发生。也许我们的开关有问题,但我也不认为是这种情况
Eric 2010年

也许您的交换机抓住了STP根网桥ID,或者您在VLAN中传播了STP流量?
Gerald Combs 2010年

3

如果您插入网络的交换机是受管的,并且恰好也为它分配了与主干交换机相同的静态IP地址。听起来可能增加了已经提到的问题。可以附上您带来的交换机或型号的链接吗?


3
交换机在第2层而不是第3层上运行。IP地址冲突将影响交换机的管理,但与流量无关。
jgoldschrafe 2010年

3
某些交换机在进行路由时也会在L3上运行。因此,如果插入的交换机共享了充当网络默认网关的交换机的IP地址,那么……很大的“ if”是可以接受的,但是可能的。
flooble 2010年

@Hutch:好点。我可以看到许多将外部交换机引入已建立的网络可能造成严重破坏的场景。我没有考虑过第3层交换机问题,但是正如您所说,这确实是可能的。
joeqwerty 2010年

不是直接的示例,但是我的网络是192.168.2.xx。我们的防火墙/网关/ DHCP位于.2.1上。如果在受管模式下,Dell的27xx交换机默认为192.168.2.1 。
克里斯·K
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.