Сеть, образующая мост в VM, повредила возможность соединения для хостинга; что это делало?

Взгляд/var/lib/dpkg/info/openqrm.postinst и видит то, что он пытается сделать

1
задан 19 August 2012 в 21:08
3 ответа

Возможно, что путем объединения двух соединений Вы создали мостовую петлю . Такой цикл будет наводнять сеть, бесконечно повторяя все проходящие пакеты, включая, например, ARP-ответы шлюза.

Коммутатор может блокировать порт для предотвращения массового DoS-атаки в локальной сети.

HyperVisor определенно сам DoS-атакует с огромным количеством пакетов в секунду. Машина с перемычкой умирает за секунды.

2
ответ дан 3 December 2019 в 21:44

Мостовое соединение интерфейса превращает интерфейс в коммутатор, в котором многие гипервизоры будут действовать как маршрутизаторы и помещать гостей за физ. Я не знаком с HyperVHost, но когда вы настраиваете мост в Linux-боксе, это двухэтапный процесс: измените физический интерфейс, чтобы он принимал мост, и, во-вторых, добавьте виртуальный (логический) интерфейс, который связан / соединен с физическим интерфейсом для использования хостом. После этого виртуальные машины могут иметь соединение уровня 2 с сетью, к которой они подключены, вместо того, чтобы иметь средний уровень / уровень маршрутизации.

Я предполагаю, что вы, вероятно, выполнили первую половину этого процесса, но теперь машина не иметь логический интерфейс, настроенный для уровня 3.

Если у вас есть доступ к компьютеру в той же подсети, вы можете попробовать запустить команду arp, чтобы проверить, не работает ли интерфейс Отображается MAC-адрес. Коммутаторы Cisco также имеют команду show arp .

0
ответ дан 3 December 2019 в 21:44

Если память обслуживает то, что происходит при объединении сетевых адаптеров под Windows, ОС создает новый виртуальный сетевой адаптер и использует его для соединений. Если это делается удаленно, он может (и обычно это делает) сервер удаленного подключения, потому что старый IP-адрес просто пропал.

Microsoft рекомендует, чтобы Hyper-V имел выделенный сетевой адаптер для использования в сети, чтобы предотвратить этот тип проблем. При добавлении сетевой карты к сети Hyper-v существует настройка, позволяющая хосту использовать сетевую карту для действий, не связанных с Hyper-v (например, удаленного рабочего стола и т. Д.). Это должно предотвратить подобную ситуацию в будущем. см. 7 рекомендаций для физических серверов, на которых размещаются роли Hyper-V.

Кто-то должен будет потрудиться с хостом, чтобы сломать мост.

0
ответ дан 3 December 2019 в 21:44

Теги

Похожие вопросы