Ai đó đã đánh sập cả một mạng chỉ với một công tắc


8

Đây có thể không phải là một câu hỏi thực sự, lời xin lỗi của tôi, nhưng tôi khá chắc chắn rằng nó sẽ làm cho việc thưởng thức kịch bản ngày tận thế của bạn hoạt động một chút.

Công ty của tôi hoạt động như một nhà thầu cho một công ty lớn hơn. Chúng ta cần cắm nhiều thiết bị khác nhau trên mạng nội bộ của họ. Chúng có giới hạn (bảo mật) ngăn chúng tôi cắm công tắc hoặc bộ định tuyến vào bất kỳ giắc ethernet nào chúng có sẵn. (tại sao điều đó thậm chí có ý nghĩa?)

Bây giờ vì chúng tôi cần nhiều hơn một jack, chúng tôi đã yêu cầu họ gỡ bỏ hạn chế đó cho chúng tôi. Họ nói với chúng tôi rằng họ đã làm. Khi chúng tôi đến trang web, chúng tôi cắm một công tắc duy nhất (những thứ rất cơ bản) vào jack, và sau đó cả thế giới đã kết thúc. Họ đã trải qua lỗi mạng lớn và nhận được các bản ghi "ips trùng lặp, mac trùng lặp" và như vậy và toàn bộ nhà máy đã dừng lại.

Tất nhiên chúng tôi bị buộc tội chịu trách nhiệm cho mớ hỗn độn này. Đồng nghiệp của tôi và tôi hoàn toàn không biết làm thế nào điều này có thể xảy ra. Bạn có biết tại sao một công tắc đơn có thể làm sập toàn bộ mạng không?

Câu trả lời:


9

Tôi đồng ý với một vài câu trả lời: Nó có thể do STP gây ra. Tùy thuộc vào cấu hình STP trên công tắc của bạn (nếu được định cấu hình cho STP) và các công tắc của chúng, nó có thể khiến các công tắc của họ xem công tắc của bạn là cầu nối STP hoặc là cầu nối được chỉ định, làm gián đoạn luồng gói thông thường như được triển khai và thiết kế bởi khách hàng của bạn. Nó rất có thể cũng đã giới thiệu một vòng lặp chuyển đổi vào mạng của họ. Nó cũng có thể làm gián đoạn lưu lượng, tùy thuộc vào phiên bản STP nào được sử dụng, bằng cách tính toán lại cấu trúc liên kết STP khi bạn cắm vào công tắc.


4

Âm thanh giống như Spanning Tree có lẽ - nhưng nếu bạn thực sự chỉ liên kết một công tắc bằng một cổng duy nhất, thì điều đó không xảy ra.


2
Tùy thuộc vào phiên bản STP đang sử dụng, bất kỳ liên kết nào "sắp xuất hiện", dù là máy chủ hay công tắc khác, sẽ gây ra tính toán lại cấu trúc liên kết STP, rất có thể gây gián đoạn cho lưu lượng truy cập bình thường.
joeqwerty

2
Tôi đã thấy điều này với một cổng duy nhất vì những lý do đã nêu. Cách khắc phục là tắt STP trong công tắc được thêm vào.
dbasnett

Tôi đã có một công tắc mới và có các triệu chứng của một vòng lặp mạng mỗi khi nó được kết nối với một công tắc khác. Tôi đã thay đổi RSTP thành STP trên công tắc và nó bắt đầu hoạt động ...
Steve

4

Cách duy nhất có thể là bạn hoặc đồng nghiệp của bạn là:

  • máy tính xách tay của bạn có ips tĩnh
  • bạn vô tình tạo ra một vòng lặp chuyển đổi (Trong trường hợp đó là một mạng lớn, họ nên thiết lập STP)
  • một trong các máy của bạn đã cài đặt máy chủ DHCP.

Nếu không, tôi không thể thấy cách bạn gây ra toàn bộ mạng bị lỗi. Nếu họ có bảo mật mà bạn nói họ sẽ làm điều này sẽ không xảy ra bằng cách cắm vào một công tắc. Tôi nghĩ rằng bạn có thể ngủ dễ dàng.


Tôi không hiểu làm thế nào vòng lặp chuyển đổi có thể xảy ra ... Nhưng có vẻ như nó
Eric

Nó phụ thuộc vào số lượng cổng trong công tắc của bạn, có ai đó có thể cắm cả hai đầu cáp mạng vào công tắc không?
JamesK

Nó đã không xảy ra. Có thể công tắc của chúng tôi bị lỗi nhưng tôi cũng không nghĩ đó là trường hợp
Eric

Có thể công tắc của bạn đã lấy ID cầu nối gốc STP hoặc bạn đã truyền lưu lượng truy cập STP trên các Vlan?
Gerald Combs

3

Nếu công tắc bạn cắm vào mạng được quản lý và cũng có địa chỉ IP tĩnh được gán cho nó như một công tắc đường trục. Âm thanh như có thể đã thêm vấn đề được đề cập. Bạn có thể đính kèm liên kết của chuyển đổi hoặc mô hình bạn đưa vào?


3
Các công tắc hoạt động trên lớp 2, không phải lớp 3. Xung đột địa chỉ IP sẽ ảnh hưởng đến việc quản lý công tắc, nhưng không có gì khác liên quan đến lưu lượng.
jgoldschrafe

3
Một số thiết bị chuyển mạch cũng hoạt động tại L3 khi chúng định tuyến. Vì vậy, nếu công tắc được cắm chia sẻ địa chỉ IP của, giả sử, một công tắc có chức năng như cổng mặc định của mạng ... Một "nếu" rất lớn được thừa nhận, nhưng có thể.
flooble

@ Hutch: Điểm tốt. Tôi có thể thấy một số tình huống trong đó việc giới thiệu một thiết bị chuyển mạch nước ngoài vào một mạng được thiết lập có thể tàn phá. Tôi đã không xem xét vấn đề chuyển đổi lớp 3, nhưng như bạn nói, nó chắc chắn là có thể.
joeqwerty

Không phải ví dụ trực tiếp, nhưng mạng của tôi là 192.168.2.xx. Tường lửa / gateway / DHCP của chúng tôi là trên .2.1. Dell 27xx chuyển mặc định sang 192.168.2.1 nếu ở chế độ được quản lý .
Chris K
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.