Portál AbcLinuxu, 30. dubna 2025 11:00
Inu, situace je následující. V síti je L3 switch, který dělá routing mezi segmenty 192.168.0.0/24 a 192.168.1.0/24.
L3 switch tedy pro každý segment dělá bránu a má IP: 192.168.0.1/24 a 192.168.1.1/24
Server, který poskytuje služby, má tyto IP (všechny na stejném rozhraní) : 192.168.0.8/24, 192.168.0.15/24, 192.168.0.28/24
Server byl zmigrován na nový hardware, nový systém. Původní server byl vypnut, nový server obdržel IP adresy původního serveru.
Problém je, že po migraci IP adres na nový server, jedna z nich funguje jen v rámci shodného segmentu. Z jiného segmentu se na adresu nedá dostat. Příklad, ping ze stanice 192.168.1.58 :
# from 192.168.1.58 ping 192.168.0.8 OK ping 192.168.0.15 OK ping 192.168.0.28 unreachable
Ping z konzole L3 switche:
# from 192.168.0.1 ping 192.168.0.8 OK ping 192.168.0.15 OK ping 192.168.0.28 unreachable
Ping z jiného serveru v síti 192.168.0.0/24:
# from 192.168.0.10 ping 192.168.0.8 OK ping 192.168.0.15 OK ping 192.168.0.28 OK
Výpis statické arp tabulky na L3 switchi neukazuje nic:
<l3switch>display arp static Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type <l3switch>
Restart všeho vyzkoušen. Firewall všude vypnut.
Jedná se o velmi triviální problém, který ale může v případě nějakých komplikací vypadat i takto zajímavěji. Kde je tedy problém a jak jej vyřešit?
Zdar Max
PS: Znovu připomínám, že problém je dávno vyřešen, ale přišlo mi to celkem zajímavé jako kvízek.
Tiskni
Sdílej:
Môj tip je, že L3 switch nemal povolenú novú MAC adresu. Myslím, si to z dôvodu, že servery a PC majú volnú politiku detekcie MAC adries. Nie je bežné mať pevné MAC adresy na strojoch ako pri routroch a manažovateľných switchoch.
Specified IP Address: Invalid ✘
IP Address: 192.168.0.15/24
Invalid character: /
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.