誰かが単一のスイッチでネットワーク全体をクラッシュさせた


8

これは本当の質問ではないかもしれませんが、申し訳ありませんが、それがあなたの終末のシナリオの楽しさを少しでもうまくいくと確信しています。

私の会社は、より大きな会社の請負業者を務めています。内部ネットワークにさまざまなデバイスを接続する必要があります。これらには(セキュリティ)制限があり、使用可能なイーサネットジャックにスイッチまたはルーターを接続できません。(なぜそれが理にかなっているのですか?)

これで複数のジャックが必要になるため、その制限を解除するように依頼しました。彼らはそうしたと私たちに話しました。私たちが現場に到着したとき、1つのスイッチ(非常に基本的なもの)をジャックに差し込むと、世界全体が終わりました。彼らは大きなネットワーク障害を経験し、「重複したIP、重複したMac」などのログを受け取り、プラント全体が非常に停止しました。

もちろん、私たちはこの混乱に責任があると非難されています。私の同僚と私は、これがどのように発生するかを完全に理解できていません。なぜ単一のスイッチがネットワーク全体をクラッシュさせることができるかについて何か考えがありますか?

回答:


9

私はいくつかの答えに同意します。STPが原因である可能性があります。スイッチ(STP用に構成されている場合)とそのスイッチのSTP構成によっては、スイッチがスイッチをSTPルートブリッジまたは指定ブリッジとして認識し、実装および設計された通常のパケットフローを中断させる可能性がありますあなたのクライアントによって。また、ネットワークにスイッチループを導入した可能性もあります。また、使用しているSTPのバージョンによっては、スイッチを接続したときにSTPトポロジが再計算されるため、トラフィックが中断される可能性があります。


4

おそらくスパニングツリーのように聞こえますが、文字通り1つのポートを使用してスイッチをアップリンクしただけでは、それは起こり得ません。


2
使用中のSTPのバージョンに応じて、「次の」リンクは、それがホストであろうと別のスイッチであろうと、STPトポロジーの再計算を引き起こし、通常のトラフィックフローを破壊する可能性があります。
joeqwerty 2010

2
述べられた理由により、私はこれを単一のポートで見ました。修正は、追加されるスイッチでSTPをオフにすることでした。
dbasnett 2010

新しいスイッチがあり、別のスイッチに接続するたびにネットワークループの症状が出ました。スイッチでRSTPをSTPに変更したところ、動作が開始されました...
Steve

4

あなたまたはあなたの同僚であることができる唯一の方法は:

  • あなたのラップトップは静的IPを持っています
  • 誤ってスイッチングループを作成した場合(その場合、大規模なネットワークの場合、STPを設定する必要があります)
  • マシンの1つにDHCPサーバーがインストールされています。

そうしないと、ネットワーク全体に障害が発生した原因がわかりません。彼らがセキュリティを持っているなら、あなたが彼らがそうしていると言うことは、これはスイッチを接続することによって起こらなかったであろう。簡単に眠れると思います。


スイッチングループがどのように発生したのかわかりません...しかし、そのように見えます
Eric

それはあなたのスイッチにあったポートの数に依存します、誰かがネットワークケーブルの両端をスイッチに差し込む可能性はありますか?
JamesK

それは起こりませんでした。多分私達のスイッチは不完全ですが、私はそれが事実であるとは思わない
エリック

たぶん、スイッチがSTPルートブリッジIDを取得したのでしょうか、それともVLAN全体にSTPトラフィックを伝播したのでしょうか。
Gerald Combs、

3

ネットワークに接続したスイッチが管理されていて、バックボーンスイッチと同じ静的IPアドレスが割り当てられている場合。のような音はすでに述べた問題を追加した可能性があります。持ち込んだスイッチや機種のリンクは付けられますか?


3
スイッチは、レイヤー3ではなく、レイヤー2で動作します。IPアドレスの競合はスイッチの管理に影響しますが、トラフィックフローに関連するものは何もありません。
jgoldschrafe 2010

3
一部のスイッチは、ルーティングを行うときにL3でも動作します。たとえば、プラグインされたスイッチが、ネットワークのデフォルトゲートウェイとして機能するスイッチのIPアドレスを共有している場合...確かに非常に大きな「if」ですが、可能です。
10

@ハッチ:良い点。確立されたネットワークに外部スイッチを導入すると、大混乱をもたらす可能性があるいくつかのシナリオを見ることができます。私はレイヤー3スイッチの問題を考慮していませんでしたが、あなたが言うように、それは確かに可能です。
joeqwerty 2010

直接的な例ではありませんが、私のネットワークは192.168.2.xxです。ファイアウォール/ゲートウェイ/ DHCPは.2.1です。デルの27xxスイッチは、管理モードの場合、デフォルトで192.168.2.1に設定されます
Chris K
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.