客户新换交换机致网络中断
2019-12-24北京韦群
网络安全和信息化 2019年6期
■ 北京 韦群
笔者的客户由于新更换了Cisco N9K交换机,在运行一段时间后,发现Oracle Server服务IP在一段时间会有一些客户端无法连接,网络中断,在将IP重置后,则服务恢复。
经检查原来Oracle Server所在服务器使用了Veritas公司高可用软件InfoScale Availability,其中在配置的网卡NIC资源中配置了NetworkHost。
为了确保网卡NIC资源的高可用,Availability VCS agent会 定 时ping NetworkHost以 判 断 网卡NIC资源工作正常。NetworkHost就是使用了交换机地址。客户环境中配置了三个NIC 资源,所以每个都会每60秒ping一次NetworkHost。
由于怀疑N9K的默认配置中,会认为这是一种恶意攻击,所以暂时中断了该机器的网络服务。最终经客户检查,发现他们的Network Switch曾阻隔不同IP使用同一个MAC地址,由于InfoScale的Virtual IP是使用实体网卡的MAC,所以会有该现象。
于是客户将规则于Network Switch做了停用,这一故障便得以解决。