Имеется DGS-3420 52 порта с прошивкой 1.60 B006.
К нему подключены два сервера. На коммутаторе никаких настроек нет. Конфиг сброшен на дефолтный.
На одном сервере крутится демон ipcad на 514 tcp порту. На другом клиент rsh, который запрашивает у демона определенные данные.
Стоит активировать совершенно произвольную любую из опций в Security - DoS Attack (любую одну или несколько разом включить / выключить) и сразу же перестает идти трафик между серверами, хотя все остальное, кроме этого демона и клиента, работает без проблем.
Далее выключаем все опции в DoS Attack, перезагружаем коммутатор и все вновь работает. Без перезагрузки отключение ситуацию не спасает.
Аналогичное происходит с тремя другими 3420-28TC с такой же прошивкой.
Раньше, до этой версии ПО, все работало даже со всеми включенными опциями DoS. Теперь стоит только коснуться настроек коммутатора, как сразу теряется связь. ------------------------------------------
Я понимаю что можно списать на глюки софта, но на разных коммутаторах с десятками серверов на разных платформах долгие годы эта связка крутится и подозревать ее не хочется.
tcpdump в этот момент молчит как рыба. Сервера поприветствовали друг друга, а данные не идут.
В любом другом коммутаторе, где нет опций DoS или в этих же 3420, но с более старой прошивкой, все работает как надо. -------------------- Когда не работает, то выглядит это так /usr/bin/rsh 192.168.X.X stat 192.168.X.X: Connection timed out
Но в то же время nmap -sS TCP 192.168.X.X/24 | grep open видит все сервера как надо 53/tcp open domain 514/tcp open shell 514/tcp open shell 514/tcp open shell 514/tcp open shell 514/tcp open shell 514/tcp open shell 514/tcp open shell 80/tcp open http 514/tcp open shell 514/tcp open shell 514/tcp open shell 514/tcp open shell 514/tcp open shell
Приходится либо не трогать коммутатор либо перезагружать его, что не хотелось бы делать. ----------------------
ВОПРОС: Подтвердите или опровергните ситуацию с тем, что коммутатор выборочно не пропускает определенный трафик и выключение механизма DoS происходит только после перезапуска коммутатора, а не на лету, как надо бы.
|