
نوشته اصلی توسط
Aria
سلام.
اگر در مورد صحبت بنده نظر دادید، جا داره که یک مورد رو در صحبت هاتون اصلاح کنم.
اولاً بنده شخصاً میتونم تضمین کنم که هم سخت افزار سرور و هم switch متصل شده به این سرور و هم کاربران آقای رحمان همگی سالم و بدون مشکل بودند، اگر مایل به دونستنش هستید میتونم نتیجه بررسی های شخصیم رو در یکی از سرور های دیتاسنتر خودمون بهتون بدم (1200 MAC Address به همراه 340 هزار ARP TABLE از یک سرور به شبکه داخلی ما push شد و هیچ مشکلی رخ نداد) و در واقع تنها چیزی که مشکل داشت و بنده تصور می کنم مستقیماً به مهندس شبکه شرکت Singlehop مربوط میشه، فرایند Storm control و تنظیمات پیرامون این سیستم امنیتی در switch متصل شده به سرور آقای رحمان و یا حتی تنها switchport متصل شده به سرور ایشان هست.
اگر این سیستم امنیتی به درستی تنظیم نشه، باعث بروز مشکلات بسیاری میشه، برای مثال بنده روی یک سرور معمولی webhosting که برای تست نصب کرده بودیم با کمک همکارم شرایط مشابه در همین تیکت رو به صورت مجازی ایجاد کردیم.
سرور شروع کرد به ارسال هزاران arp و هیچ مشکلی رخ نداد تا زمانی که ما روی switchport متصل به این سرور، سیستم storm control رو به 20% محدود کردیم.
نمونه تنظیمات:
asn-c01-sw02-gigE# show ethernet-switching-options
voip;
storm-control {
interface ge-0/0/5.0 {
level 20;
}
interface all;
}
که بعد از ذخیره این تغییرات سرور 10 دقیقه بعد از دسترس خارج شد بدون اینکه ما تغییری در مصرف بدیم!
در نتیجه بنده میتونم با اطمینان 90% بگم که مشکل از همین مورد در switchport متصل شده به سرور آقای رحمان بوده و در این بین تخسیر کار هیچ کس نیست به جز مدیر/مهندس شبکه دیتاسنتر singlehop !
با تشکر.