Приветствую, алл.
Возникла проблема: Linux'овый комп (ASP9 URAL) включен в свитч двумя интерфейсами.
Так надо - на второй интерфейс валится весь трафик для анализа. Второй интерфейс без IP, но он почему-то отвечает на ARP-запросы IP первого интерфейса, если на него такой запрос попадёт раньше. В связи с чем связаться с ним - тот ещё геморрой!
Как побороть?
>Приветствую, алл.
>Возникла проблема: Linux'овый комп (ASP9 URAL) включен в свитч двумя интерфейсами.
>Так надо - на второй интерфейс валится весь трафик для анализа. Второй
>интерфейс без IP,
Как такое возможно? Сетевой интерфейс вообще-то должен иметь адрес.
> но он почему-то отвечает на ARP-запросы IP первого
Как вариант - установлены алиасы на сетевых и не настроена маршрутизация.
Нужно смотреть табличку маршрутизации и настроить правильно сетевухи.
Можно использовать для этого kudzu, кажется в ASP есть..Удачного дня.
>>Так надо - на второй интерфейс валится весь трафик для анализа. Второй
>>интерфейс без IP,
>Как такое возможно? Сетевой интерфейс вообще-то должен иметь адрес.
Легко - всё, что касается IP в ifcfg-eth1 просто не указывается,
либо указывается, как на loopback'е.
Также поднимается интерфейс, на котором нет дефолтового вилана.
Интерфейсы, на которых делают bridging, тоже поднимаются без IP.>> но он почему-то отвечает на ARP-запросы IP первого
>Как вариант - установлены алиасы на сетевых и не настроена маршрутизация.
Маршрутизация тут ни при чём.
Разобрался - похоже, ASP считала такое подключение транком, и отвечала на ARP-запросы по обоим интерфейсам. Решилось отключением ARP на eth1.
Вот его конфиг после всего:
DEVICE=eth1
ONBOOT=yes
ARP=no
>>>Так надо - на второй интерфейс валится весь трафик для анализа. Второй
>>>интерфейс без IP,
>>Как такое возможно? Сетевой интерфейс вообще-то должен иметь адрес.
>Легко - всё, что касается IP в ifcfg-eth1 просто не указывается,
>либо указывается, как на loopback'е.
>Также поднимается интерфейс, на котором нет дефолтового вилана.
>Интерфейсы, на которых делают bridging, тоже поднимаются без IP.
А зачем? :) Специфика этого железа предусматривает его использование именно в этом качестве..:)) Трафик и с адресом неплохо анализируется, или tcpdump-ом или другой софтиной..
>>>>Так надо - на второй интерфейс валится весь трафик для анализа. >А зачем? :) Специфика этого железа предусматривает его использование именно в этом
>качестве..:)) Трафик и с адресом неплохо анализируется, или tcpdump-ом или другой
>софтиной..Затем, что на этот интерфейс на свитче отражается трафик другого порта (рутера Циско), и не одного. Этот трафик нужно считать/анализировать. А трафик компа в подсчёт и анализ входить не должен.