设为首页收藏本站language 语言切换
查看: 3524|回复: 24
收起左侧

vSwitch上发生广播风暴后果很严重

[复制链接]
发表于 2014-4-15 10:59:45 | 显示全部楼层 |阅读模式
上周在ESXi 4.1上安装panabit的时候,把两块监控流量的虚拟网卡都连到同一个vSwitch的Port Group里,安装结束后,忘记把其中一块虚拟网卡改到其他的Port Group里,就开启了网桥。很快,这台服务器就断网了,所有的网卡都ping不通,包括走iSCSI流量的独立vSwitch及Port Group, 当然,上面跑的其他vm也都歇菜了。
最后只好用DRAC登陆到ESXi的Console, 本机login进去后用命令行把panabit vm强行关闭,才恢复正常。
事后分析原因,应该是panabit的两块虚拟网卡启用网桥方式后,广播包被回传给port group, 相当于交换机上两个端口被网线直连,产生了广播风暴,造成虚拟服务器的网络瘫痪。
不知道DV是否有广播风暴抑制功能?
发表于 2014-4-15 11:00:17 | 显示全部楼层
问题很严重,关注……
沙发 2014-4-15 11:00:17 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-4-15 11:00:51 | 显示全部楼层
portgroup开启了混合模式吗?
板凳 2014-4-15 11:00:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-4-15 11:01:33 | 显示全部楼层
非常好,学习学习再学习
地板 2014-4-15 11:01:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-4-15 11:02:26 | 显示全部楼层
关注一下
5# 2014-4-15 11:02:26 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-4-15 11:03:19 | 显示全部楼层
默认虚拟机交换机 是不开 混杂模式的. 你是为了PA流控 才强制开启. 然后在乱切换.才导致这个悲剧的.
导演....楼主.呵呵.
6# 2014-4-15 11:03:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-4-15 11:03:54 | 显示全部楼层
本帖最后由 rogerabc 于 2-29-2012 01:45 编辑
我给你个建议吧. 建立个虚假的无物理网卡的交换机...这样做内部服务器桥接 会更加安全些.并且注明清晰点.就不会发生这种悲剧了
7# 2014-4-15 11:03:54 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-4-15 11:04:51 | 显示全部楼层

PortGroup没有开混杂模式, 是端口loop产生的广播风暴造成瘫痪的。
8# 2014-4-15 11:04:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-4-15 11:05:48 | 显示全部楼层
不开 混杂模式 ,2个VM交换机 桥接是不成立的. 根本没法ping通 .只有单向数据流.
9# 2014-4-15 11:05:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-3 20:33:41 | 显示全部楼层
至于你 是不是自己桥接 同1个交换机(交换机回路)...那种是属于严重错误. 真实环境.必须要交换机有配置生成树协议才能解决这种问题.
不过说到底. 同1个交换机 真的有回路....设计者就是犯了大忌
10# 2012-1-3 20:33:41 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-1-3 20:37:23 | 显示全部楼层

您可能没仔细看一楼的描述,是同一个vm里的两个虚拟网卡连在同一个port group上,vm里运行的软件将这两个网卡以网桥方式接在一起了。
因为这个port group和内网连着的,上面还有很多其他的vm和机器,所以在vswitch上造成了广播风暴。
物理交换机发生环路比较常见,所以现在比较好点的交换机都有广播风暴抑制或环路检测,使得环路造成的广播风暴不会造成网络瘫痪。
vmware的vswitch很明显没有上述功能,当然,实际上在vmware上发生这种配置错误的几率也很低。
vswitch的混杂模式和广播风暴没有什么关系,设置成混杂模式后,vSwitch只是成为Hub而不是switch而已。广播包不管你是否混杂都会在所有port上转发的。
11# 2012-1-3 20:37:23 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-3 23:38:50 | 显示全部楼层
你所描述的 port group  是不是 同一个vswitch? 这个单一的vswitch 桥接 应该是回路吧.
如果是...你桥接这个交换机...会不死?就算物理交换机 不受影响.那么vswitch自身没处理回路的功能.不死 是不可能的.
一般网桥功能也就是通过软件实现连通2个无物理链路的网络. 反之.如果一个已经有物理链路连接在一起的网络.在搞桥接.那就是回路
12# 2012-1-3 23:38:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-1-3 20:33:00 | 显示全部楼层
反正我知道.也有人 这么用VM的绿色版本.去搞桥接 破坏别人的网络.心照不宣.大家都懂的.
就算不用桥接.光DHCP功能就影响很大了.这个看刷新频率的.
13# 2012-1-3 20:33:00 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-3 07:09:54 | 显示全部楼层
问题很严重,学习了,希望贴出具体停VM的脚本。
14# 2012-2-3 07:09:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-2-3 07:14:11 | 显示全部楼层
我只想知道,这些都是发生在一台标准交换机上,还是其中一台标准交换机有广播风暴,其余也遭殃了,如果开启vlan功能不是是否能受到影响。
15# 2012-2-3 07:14:11 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-3-10 07:30 , Processed in 0.063112 second(s), 21 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表