servidores conectados a um poweredge 6248 recebem tráfego para seus 'vizinhos'

1

Na rede, temos algumas vlans, mas no momento eu estava investigando o vlan2, que carrega mais tráfego. Quando tcpdumping na interface eth0.2, vejo muitos pacotes chegando que não são endereçados, nem vindos do servidor. Eu verifiquei isso em vários servidores na rede e todos eles têm os mesmos problemas.

Em resumo, nossos switches não alteram o tráfego, mas o ameaçam como se fossem um hub. Você pode me dizer quais configurações do dell poweredge 6248 devem evitar esse comportamento?

UPDATE:

Eu adicionei algum tráfego que eu capturei do host. O endereço IP do host é 192.168.3.232

192.168.3.248.80 > 192.168.62.102.26590:
192.168.3.232.35311 > 192.168.41.246.11211:
192.168.3.232.13412 > 192.168.19.200.3306:
192.168.3.232.35311 > 192.168.41.246.11211:
192.168.3.232.35311 > 192.168.41.246.11211:
192.168.3.234.12958 > 192.168.42.27.11211:
192.168.14.32.34077 > 192.168.19.200.3306:
192.168.3.232.36489 > 192.168.41.246.11211:
192.168.14.32.34077 > 192.168.19.200.3306:
192.168.14.9.42221 > 192.168.14.1.9312:
192.168.14.9.42221 > 192.168.14.1.9312:
192.168.14.9.42221 > 192.168.14.1.9312:
192.168.3.247.48542 > 192.168.41.37.11211:
192.168.3.235.9739 > 192.168.19.200.3306:
192.168.41.246.11211 > 192.168.3.232.36489:
192.168.3.232.36489 > 192.168.41.246.11211:
192.168.3.234.59715 > 192.168.41.199.11211:
192.168.14.32.34077 > 192.168.19.200.3306:
192.168.3.235.18919 > 192.168.42.12.11211:
192.168.25.122.7000 > 225.0.10.105.7000:
192.168.3.232.36489 > 192.168.41.246.11211:
192.168.3.236.43098 > 192.168.42.9.11211:
192.168.14.32.34077 > 192.168.19.200.3306:
192.168.3.236.43098 > 192.168.42.9.11211:
192.168.3.236.43098 > 192.168.42.9.11211:
192.168.11.84.4730 > 192.168.10.19.44335:
192.168.3.236.28328 > 192.168.42.11.11211:

    
por Hannes 04.12.2012 / 16:40

2 respostas

2

Isso soa como um bug desagradável que eu encontrei em um par de 5548, o que fez com que os switches não conseguissem aprender novos endereços mac após 49,7 dias. . O sintoma é que os unicasts são enviados em todas as portas

Devices stop to learn MAC addresses after 49.7 days

After 49.7 days of operation, the device stops re-learning MAC addresses. These MACs which were previously learned will not appear in MAC address table. As a result traffic streams sent to previously learned MAC addresses are treated as unknown-unicast traffic and flooded within the VLAN.

MAC address learning mechanism was fixed so that both learning new addresses and re-learning existing addresses are updating the MAC Address database.

Referência: link

    
por 05.12.2012 / 21:17
1

Os comutadores filtrarão apenas os quadros para os quais o destino está na tabela de endereços MAC. Isso significa que o tráfego para destinos desconhecidos, tráfego de difusão ou multicast será enviado para todas as interfaces, exceto a interface de origem.

Agora a pergunta é: qual é o problema real? Como você deve esperar algum tráfego de broadcast o tempo todo (CDP, LLDP, BPDU ...)

    
por 04.12.2012 / 16:49