The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
проблема с ARP, !*! UglyAdmin, 09-Янв-04, 20:40  [смотреть все]
Приветствую, алл.
Возникла проблема: Linux'овый комп (ASP9 URAL) включен в свитч двумя интерфейсами.
Так надо - на второй интерфейс валится весь трафик для анализа. Второй интерфейс без IP, но он почему-то отвечает на ARP-запросы IP первого интерфейса, если на него такой запрос попадёт раньше. В связи с чем связаться с ним - тот ещё геморрой!
Как побороть?
  • проблема с ARP, !*! Junior, 22:39 , 09-Янв-04 (1)
    • проблема с ARP, !*! UglyAdmin, 09:34 , 10-Янв-04 (2)
      >>Так надо - на второй интерфейс валится весь трафик для анализа. Второй
      >>интерфейс без IP,
      >Как такое возможно? Сетевой интерфейс вообще-то должен иметь адрес.
      Легко - всё, что касается IP в ifcfg-eth1 просто не указывается,
      либо указывается, как на loopback'е.
      Также поднимается интерфейс, на котором нет дефолтового вилана.
      Интерфейсы, на которых делают bridging, тоже поднимаются без IP.

      >> но он почему-то отвечает на ARP-запросы IP первого
      >Как вариант - установлены алиасы на сетевых и не настроена маршрутизация.
      Маршрутизация тут ни при чём.
      Разобрался - похоже, ASP считала такое подключение транком, и отвечала на ARP-запросы по обоим интерфейсам. Решилось отключением ARP на eth1.
      Вот его конфиг после всего:
      DEVICE=eth1
      ONBOOT=yes
      ARP=no

      • проблема с ARP, !*! Junior, 14:52 , 10-Янв-04 (3)
        • проблема с ARP, !*! UglyAdmin, 12:47 , 11-Янв-04 (4)
          >>>>Так надо - на второй интерфейс валится весь трафик для анализа. >А зачем? :) Специфика этого железа предусматривает его использование именно в этом
          >качестве..:)) Трафик и с адресом неплохо анализируется, или tcpdump-ом или другой
          >софтиной..

          Затем, что на этот интерфейс на свитче отражается трафик другого порта (рутера Циско), и не одного. Этот трафик нужно считать/анализировать. А трафик компа в подсчёт и анализ входить не должен.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру