Рубрики
 СПОНСОР
 Новости от БигМир

30 Aug 2011

 Потеряли искусство чтения пакет следы


Разделы: Новости Интернет it

Давным-давно, прежде чем я смог определить разницу между / 20 и / 30, наставник усадил меня и спросил меня, что я знал об Ethernet и сети в целом. В то время я не был знаком с гораздо помимо настройки IP-адрес, маску подсети и шлюз на сервере или рабочем столе. Остальные по-прежнему магия для меня.

Затем он провел следующие 30 минут революцию моей жизни с кратким и точным описанием того, что именно происходит, когда кадр Ethernet строится, упали на провода, передаются, и получил. Он обсудил SYN-ACK-SYN рукопожатие, RST пакеты, столкновения (это было в мрачные дни 10Base-2), и параметры двусторонней печати. Мы перешли на IP, VLSM, портов и разъемов - целый притон. Я сохранил, возможно, 20 процентов того, что сказал он, но сразу же разработали жажду, чтобы узнать все остальное. Я не знаю, что в то время, но мое будущее навыки при проектировании и строительстве крупных сетей начали тут же, в тот день.



За прошедшие годы, я сделал то же самое с несколькими младших людей, которые проявили интерес и способности для работы в сети. Но мне кажется, что все больше людей сетью пропустить низкие уровни сетей знаний и полагаться на их понимание 3-го уровня в одиночку. Умение точно рассчитать IPv4 маски подсети может быть предела своих возможностей, что в действительности происходит на проволоке большие серые области. Во многих случаях это также включает поддержку игроков IP, таких как ARP. Сталкиваясь с пакетом трассировки в Wireshark, что они потеряли.

Истина заключается в том, что вы можете быть очень успешным и строить функциональные сети, даже не зная, что ARP и почему GARP вообще существует. Понимание основных портов TCP, NAT, и IP-подсетей проходит долгий путь в ИТ-мире в эти дни. Эти навыки, как правило, достаточно, чтобы построить жизнеспособное правила брандмауэра, точечный недействительным настройки маски подсети это вызывает проблемы, и так далее. Но когда проблема выходит за рамки, что, у вас нет инструментов, чтобы копать глубже.

Суть в том, что нужно уметь читать и анализировать пакет следы, если вы хотите считать себя добросовестным сети для устранения неполадок.

Рассмотрим такой странной проблемой сетей, связанных с VMware, что я занимался в последнее время: когда ОС Windows или Linux хост был сделан на VLAN, связь с другими узлами было прекрасно. Когда хост ESXi был сделан на той же сети, были проблемы в общении на уровне 2 уровня. Даже Linux VM, работающих на одном хосте ESXi не было никаких проблем и отображаются точные таблицы ARP, но таблицы ARP на коробке ESXi сам неправильный МАС-адресов для некоторых (но не все) хостов в том же сегменте. Это было весьма головы скребок и конкретно помешало хоста ESXi от использования привязки портов. Когда привязки портов была отключена, связь с другими узлами функционировала, но таблицы ARP было все равно неправильное, которое было недоумение.

После того, вдвойне уверен, что другие хосты не было проблем L2 связи и включены правильную таблицу ARP, она оказалась проблема с ESXi, так как я не мог воспроизвести эту проблему на ОС Windows или Linux. Я выстрелил несколько следов пакет и отправили их в VMware, но у меня не было времени, чтобы смотреть на них прямо сейчас. На последующий вызов с гуру VMware сети, мы внимательно изучили следы и обнаружили, что для каждого ARP-кто имеет от хоста в этой подсети, не было ARP-это в ответ от фактического называют хозяином. Тем не менее, рядом на пятки было это-в ответ от VRRP виртуальных IP-МАС-адрес, утверждая, что IP-адрес в вопрос был фактически на МАС-адрес присваивается виртуальной VRRP IP себя.






Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики