https://www.youtube.com/watch?v=WqVv2S8e6AU&has_verified=1
via
dinozavr
Оригинал этой записи. Комментировать можно тут или там.
Любые материалы из этого блога запрещается использовать на сайте livejournal.ru в любой форме и любом объёме
https://www.youtube.com/watch?v=WqVv2S8e6AU&has_verified=1
via
dinozavr
Оригинал этой записи. Комментировать можно тут или там.
no subject
статическая привязка мака к порту коммутатора
а мак в сети вообще существует?
no subject
Пример клиники.
Есть такая штука как Microsoft Load Balanser. Он IP вешает на две разных машины. Причём, отвечает от имени виртуального MAC. Соответственно, в коммутатор НИКОГДА не приходит пакета, у которого обратный MAC будет тем, что ответил ARP. Соответственно, в таблице коммутатора никогда не появляется соответствия и он просто "топит" по всем портам согласно собственно спецификации.
no subject
no subject
пруфлинк. выдрано, но зато по делу и кратенько
no subject
вот три SMB-пакета на 445 порт пролетели от одного источника одному получателю: NTLMSSP_NEGOTIATE, затем NTLMSSP_AUTH, и TREE_CONNECT к C$.
Ответов я не вижу, но раз сессия развивалась, то они, очевидно были. Значит, реальный получатель тоже эти пакеты получил, и гипотеза о статической привязке мака к порту отпадает.
Мак существует, на arping отзывается.
no subject
no subject
У некоторых есть такая опция - если им плохо и они не успевают разроутить пакеты, они в режим хаба переходят. У тебя не такое?
no subject
no subject
no subject
вообще, похоже, что это именно из-за переполнения таблиц он начинает пакеты иногда совать во все порты сразу.но достаточно редко
no subject
no subject
а вот куда он срёт - я не знаю, для этого надо иметь доступ к коммутатору. но уж точно не из моего порта :)
no subject
no subject
Нет. Это значит только то, что кто-то у себя ответил
IP-такой-то - это MAC такой-то.
no subject
no subject
no subject
no subject
а ты твердо уверен? вдруг таки кое-где нет?
no subject
no subject
Переполнение таблиц достаточно маловероятно, и выглядело бы это скорее всего несколько по другому, мне кажется. Могут быть, например, эффекты STP: если порт не сконфигурирован специальным образом (у циски это называется portfast), и этот порт включился или выключился, это считается "topology change" и вызывает сброс мак-таблицы во всем stp-домене. А может и какие другие глюки.
no subject
no subject
no subject
no subject
no subject
SNAP виднеется.
Cisco IOS Software, C3750 Software (C3750-IPSERVICES-M), Version 12.2(25)SEE4, RELEASE SOFTWARE (fc1)
Platform (0x06), length: 19 bytes: 'cisco WS-C3750G-24T'
Capability (0x04), length: 4 bytes: (0x00000029): Router, L2 Switch, IGMP snooping
ну и там еще имя и IP-адрес
а чего из него еще можно интересного узнать?