Como a caixa do Linux parece ter duas interfaces de rede local: você pode descartar que ela não estava conectando temporariamente essas duas interfaces, criando um loop de ponte?
O uso de apenas dois switches não é de alta disponibilidade. Você deve ter indicadores nos interruptores sinalizando uma tempestade de transmissão e software de monitoramento apropriado. Para isso, configure uma VLAN de gerenciamento com uma prioridade mais alta para que não seja interrompida por uma tempestade de transmissão. Como alternativa, execute as funções de gerenciamento em links de rede fisicamente separados ou fora de banda.
PS para sua edição: Em uma rede comutada , as únicas coisas capazes de derrubar todas as portas são tempestades de transmissão ou congestionamento severo. Quadros superdimensionados (jabber), fragmentos ou anomalias semelhantes são simplesmente descartados por um switch. Uma tempestade de transmissão de uma porta de ingresso pode inundar a rede com a largura de banda dessa porta - uma porta de 100M não causa muito dano a uma rede 1G, mas uma porta 1G pode facilmente afogar todas as portas de saída de 100M. Da mesma forma, o envio de mais dados por meio de um uplink com o qual ele pode lidar derrubará a maior parte do tráfego nessa direção.
Tempestades de transmissão geralmente são causadas por loops de ponte. Spanning tree é um bom remédio para isso, permitindo também que você adicione links redundantes à sua rede. Outras tempestades podem ser manipuladas por limitação de transmissão em portas de borda.
O congestionamento é uma fera mais difícil. A abordagem de hardware é garantir que todas as portas de download / download sejam mais rápidas do que qualquer porta de borda. Em um switch gigabit com um uplink 10GE, você precisaria de pelo menos 10 portas de borda para saturar o uplink. Outra abordagem é limitar a largura de banda da porta de borda para que eles não possam superalimentar o uplink.