Во-первых, я новичок в диагностике сетевых проблем с помощью Linux. У меня периодически возникают проблемы с нашими серверами в локальной сети. Кажется, что они теряют все соединение с сетью, и если я отключу адаптер, затем снова включите адаптер, серверы вернутся в сеть. Стоит отметить, что все эти серверы виртуализированы и работают под управлением Windows 2012 Standard.
Теперь у меня в роутере (журналы vyatta) есть следующие сообщения. IP-адрес в источнике может отличаться, но это все серверы в сети. Весь трафик выводится через NAT через eth0 из сети 172.16.0.0. eth0 - внешний, eth1 - внутренний.
martian source 172.16.0.5 from 172.16.0.254, on dev eth0
ll header: ff:ff:ff:ff:ff:ff:00:50:56:00:00:05:08:06
Что я знаю сверху:
Исходный IP: 172.16.0.5 - Сервер у меня выключен! (повторять, что он выключен) и не пингуется.
С IP: 172.16.0.254 - адрес eth1 маршрутизатора
Заголовок. Так что, если я правильно это понимаю.
ff:ff:ff:ff:ff segment = 255.255.255.255 (broadcast in hex)
00:50:56:00:00:05 = The offending mac address. Which is the mac address of eth1
08:06 = Arp traffic.
Теперь, как говорится в сообщении, эти записи напрямую связаны (по крайней мере, так кажется) с серверами, теряющими связь (сеть). Это могло быть случайным совпадением.
Может ли кто-нибудь пролить свет на следующее.
Сообщите мне, если я могу предоставить дополнительную информацию.