Problèmes connus, Fonction anti-arnaque mac et vlan – Dell Intel PRO Family of Adapters Manuel d'utilisation

Page 91

Advertising
background image

l

lro_aggregated - nombre total des paquets qui ont été combinés

l

lro_flushed - compte le nombre de paquets vidés du LRO

l

lro_no_desc - compte le nombre de fois où un descripteur LRO n’était pas disponible pour le paquet LRO

REMARQUE : IPv6 et UDP ne sont pas pris en charge par LRO.

IEEE 1588 Precision Time Protocol (PTP) Hardware Clock (PHC)

Le protocole PTP (Precision Time Protocol) est une implémentation de la spécification IEEE 1588 permettant aux
cartes réseau de synchroniser leurs horloges sur un réseau compatible PTP. Pour cela, une série de transactions de
synchronisation et de notifications de délai est exécutée, permettant au daemon du logiciel d'implémenter un contrô-
leur PID pour synchroniser les horloges des cartes réseau.

REMARQUE : PTP nécessite un noyau de version 3.0.0 ou ultérieure avec prise en charge PTP activée dans le
noyau et un daemon de logiciel d'espace utilisateur.

IGB_PTP est un indicateur de temps de compilation. L’utilisateur peut l’activer au moment de la compilation pour ajou-
ter la prise en charge LRO du pilote. L’indicateur est utilisé en ajoutant CFLAGS_EXTRA="-DIGB_PTP" au fichier make
lorsqu’il est compilé :

make CFLAGS_EXTRA="-DIGB_PTP" install

REMARQUE : le pilote ne peut pas être compilé si votre noyau ne prend pas en charge PTP.

Vous pouvez vérifier que le pilote utilise PTP en consultant le journal système pour voir si l'enregistrement d'une hor-
loge matérielle (PHC) a été tenté ou non. Si vous possédez un noyau et une version d'ethtool qui prennent en charge
PTP, vous pouvez vérifier la prise en charge PTP dans le pilote en exécutant :

ethtool -T ethX

Fonction anti-arnaque MAC et VLAN

Quand un pilote malveillant tente d’envoyer un paquet malveillant, il est rejeté par le matériel et n’est pas transmis.
Une interruption est envoyée au pilote PF pour signaler la tentative d’intrusion malveillante.

Quand un paquet malveillant est détecté, le pilote PF envoie le message suivant au journal du système (affiché avec la
commande "dmesg") :

Événement(s) malveillant(s) détectés sur VF(n)

Où n=VF ayant tenté l’intrusion malveillante.

Configuration de l’adresse MAC, du VLAN et de la limite de taux utilisé par l’outil
IProute2

Vous pouvez définir un adresse MAC pour la fonction virtuelle (VF), un VLAN par défaut et la limite du taux utilisant l’ou-
til IProute2. Téléchargez la dernière version de l’outil iproute2 à partir de Sourceforge si votre version ne dispose pas
des fonctions requises.

Problèmes connus

Utilisation du pilote igb sur des noyaux 2.4 ou de version 2.6 plus ancienne

Compte tenu de la prise en charge limitée de PCI Express dans les noyaux de versions 2.4 et 2.6 plus ancienne, le
pilote igb peut se heurter à des problèmes d’interruption sur certains systèmes, tels que des liaisons introuvables ou
des blocages lors de l’invocation d’un périphérique.

Nous vous recommandons d’utiliser les noyaux 2.6 de nouvelles versions, car ils configurent correctement l’espace de
configuration PCI Express de la carte et tous les ponts intervenants. Si vous devez utiliser un noyau 2.4, utilisez un
noyau plus récent que la version 2.4.30. Pour les noyaux 2.6, utilisez le noyau 2.6.21 ou une version plus récente.

Advertising