Checkpoint Secure Platform R65 + HP NC364T

Модераторы: Trinity admin`s, Free-lance moderator`s

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Checkpoint Secure Platform R65 + HP NC364T

Сообщение Bighand » 12 сен 2007, 11:44

возникла проблема:
поставили Checkpoint Secure Platform версии R65 на сервак HP DL380G5, в котором торчат сетевухи:
1. HP NC364T - 2шт.
2. HP NC320T - 2шт.
+ 2шт. встроенных

операционка все интерфейсы видит, дает конфигурить, но 8 интерфейсов от плат NC364T не пингуются ни в какую. Остальные интерфейсы (с других адаптеров) работают прекрасно.

в чем может быть проблема? может есть какойто свежий патч на эту версию ОС? у меня просто отсутствует доступ к ресурсам checkpoint'a.

Помогите, плиз, кто сталкивался.

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 12 сен 2007, 13:45

но 8 интерфейсов от плат NC364T не пингуются ни в какую
Физических плат 4, а интерфейсов в Windows 8? Значит у вас VLAN-ы сделаны. Тут надо знать какие это VLAN-ы, в какие порты свича включены. В какие порты и какие VLAN-ы включены системы с которых вы пингуете эти интерфейсы. Да еще и сам Checkpoint может содержать функции фильтрации и он сам пинги давит.

Уж очень много всяких "если".

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Сообщение Bighand » 12 сен 2007, 14:42

физических плат 4 + два встроенных порта = 12 сетевых интерфейсов.
все это включено в 2шт. Cisco 3750 (которые работают в стеке, как одна циска) На этой объединенной циске сделано 7 VLAN'ов, и естественной каждый интерфейс пингую в своем VLAN'e

Сам Checkpoint погасили, чтобы работала одна голая ОС (команда #cpstop - гасит все поднятые процессы).

по этому ни чего не должно мешать прохождению пингов и что характерно, они не ходят именно на сетевухах HP NC364T, на двух 320T и на втроенных портах все работает в разных VLAN.

даже пробовали напрямую, через крос-кабель, не помогло.

P.S. на самом деле таких сервака 2 и они будут объединены в кластер, на обоих серваках одинаковая картина.

P.P.S скачал с HP драйвер от сетевухи (вот такой), не знаю подойдет он или нет. Говорят Secure Platform - это урезанная версия Red Hat Linux. Читаю доки, ни как не найду на каком ядре. Еще вычитал, якобы обновление BIOS'a сервака может помочь:
Intel e1000 PT Quad network card is not supported on HP Servers
Symptoms

   * Running ifconfig fails to detect the network card interfaces.
   * Cannot force traffic to pass through the network cards.
   * The tcpdump -i <interface name> command does not detect any traffic on an active connection.
   * The top command shows a high IRQ cpu utilization.

Cause
Due to a limitation of HPs BIOS version 2007.01.08, the BIOS is unable to correctly assign each network port to its own IRQ.
BIOS для DL380 G5 ни как не пойму какой качать:
http://h18023.www1.hp.com/support/files ... _6213.html
этот?

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 13 сен 2007, 00:12

Объясните мне, тупому, вашу математику:
физических плат 4 + два встроенных порта = 12 сетевых интерфейсов
Как это понимать?


Так же хочется понять это:
На этой объединенной циске сделано 7 VLAN'ов, и естественной каждый интерфейс пингую в своем VLAN'e
Откуда и кого пингуете? Исходя из непонимания кол-ва интерфейсов я не понимаю и ваших тестов с кросс-кабелем.

Что-то мне подсказывает, что вы неверно создали VLAN-ы на сетевых интерфейсах или допустили ошибку в конфигурации свича. Перепроверьте или попросите кого-нибудь поглядеть конфигурацию. Ситуация "глаз замылился" бывает даже у крутых зубров.

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 13 сен 2007, 00:23

Так-с... Доехало.

HP NC364T - это 4-х портовая плата.
HP NC320T - это однопортовая плата
Встроенные порты - понятно.

4*2 + 2 + 2 = 8 + 4 = 12 портов.


Склоняюсь к мысли, что ОС Secure Platform просто не поддерживает платы HP NC364T. Либо ОС не может разрулить такое кол-во интерфейсов. Вы бы у продавца этого ПО справки навели. Может уже патчики есть для этого дела...

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Сообщение Bighand » 13 сен 2007, 10:51

да все так и есть:
364T - 4 порта
320T - 1 порт

итого: 2х4 + 2х1 + 2 = 12 портов

написал на форуме checkpoint'a
https://forums.checkpoint.com/forums/th ... 3&tstart=0

вот ответ:
Not all certified by CheckPoint NICs are supported by all server vendors. There are certain combinations that are not supported.
We verified that the Intel PRO/1000 PT (also branded as HP) quad is certified by CheckPoint and the HP DL380 G5 server is supported but According to HP site the combination of both devices is not supported.

You can use following links to check supported NICs by each server vendor.
List of all supported by HP NICs - http://h18004.www1.hp.com/products/serv ... x-nic.html

We consulted with R&D SPLAT programmers in order to verify if there is any possibility to support this combination based on our best effort, but we were notified that all the possibilities were already checked and there is no way to support this combination in your current version.



The good news however is that we have a new version that does support this combination.

The version is R65 with a 2.6 base kernel of Secureplatform.

This version is still in EA, therefore you should contact the EA team:

Please email ea_registration@checkpoint.com so that the EA team can process your request.

====================================================================

One possible suggestion is to use dual-port cards, as these do not have any known issues, and should work fine.
т.е. как видно, данная версия не поддерживает эти сетевухи, но уже скоро выйдет новая с ядром 2.6. Пока предлагают использовать 2-х портовые сетевухи.

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 13 сен 2007, 12:17

Так ли реально надо столько много сетевух? Наверняка можно было обойтись парой гигабитных с подъемом VLAN-ов на них.

Не верю что у вас Гигабиты трафика ходят...

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Сообщение Bighand » 13 сен 2007, 13:31

реально надо 10 портов, просто 7 VLAN (большая сеть компании) + 1 входящий + 2 провода синхронизации в кластере =  10
and3008 писал(а):Не верю что у вас Гигабиты трафика ходят...
у нас по ним нефть течет  :wink:

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 13 сен 2007, 22:06

Вы про тегированные VLAN слыхали? На комп по одной сетевухе можно подать столько VLAN-ов, сколько надо. И для этого не надо в комп втыкать 10 плат. Достаточно обойтись парой, для обеспечения отказоустойчивости.

Ну не хотите, как хотите. Было бы предложено...

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Сообщение Bighand » 14 сен 2007, 10:00

да это я уже понял, но нужна именно такая скорость..даже два сервака пришлось повесить на Fast Ethernet вместо Gigabit.

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 14 сен 2007, 13:27

Немножко не понял, вы отказались от Гигабита и поставили два сервера на Fast Ethernet?

Что-то я совсем перестал все понимать...

Ну в общем наверно вы понимаете, что делаете. Без знания деталей работы это хоз-ва трудно давать советы. Перестану я, пожалуй, это делать.

Аватара пользователя
Bighand
Advanced member
Сообщения: 179
Зарегистрирован: 21 фев 2005, 15:08
Откуда: г. Клин
Контактная информация:

Сообщение Bighand » 14 сен 2007, 14:24

спасибо за помощь, буду дальше сам разбираться.

MasterDVDselect
Advanced member
Сообщения: 431
Зарегистрирован: 26 янв 2006, 09:15
Откуда: Moscow

Сообщение MasterDVDselect » 14 сен 2007, 21:57

если у Вас там есть есть нефть на фига ж вам Secure Platform ?
На Sun' ах бы сделали ...

and3008
Заслуженный сетевик
Сообщения: 1109
Зарегистрирован: 03 янв 2004, 23:30
Откуда: Н.Новгород

Сообщение and3008 » 14 сен 2007, 23:41

Типа на Санах нет проблем? То-то мы процессорные платы раз в год меняем...
На HP такого нету. :)

MasterDVDselect
Advanced member
Сообщения: 431
Зарегистрирован: 26 янв 2006, 09:15
Откуда: Moscow

Сообщение MasterDVDselect » 16 сен 2007, 19:31

and3008
У кого как , видимо вы берете не честные ( стоки) - у нас десятки
санов пашут и пашут .... а вот у HP проблемы - поставили 3 новых
сервака под лимон баков, а в процессорных платах заводская ошибка ...
поменяли, конечно, мухой .. но осадочек остался - какого ляда сразу не проверили ...

Ответить

Вернуться в «Сети - Технические вопросы, решение проблем»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 2 гостя