다음 네트워킹 버그는 Solaris 10 릴리스에 적용됩니다.
작업 부하가 높으면 e1000g 드라이버에서 손상된 LSO 패킷을 생성하여 이더넷 칩이 정지되고 재설정될 수 있습니다.
해결 방법: e1000g.conf 파일에 다음 줄을 추가하여 LSO를 비활성화합니다.
lso_enable=0,0,0,0,0,0,0,0; |
'0'이 e1000g 인터페이스 번호와 함께 줄에 있는지 확인합니다.
Intel 82571 칩 DMA에서 잘못된 데이터지만 네트워크에서는 유효한 CRC를 전달하여 응답이 중단될 수 있습니다. 이러한 응답 부족으로 장치가 중단되고 재설정될 수 있습니다.
해결 방법: e1000g.conf 파일에 다음 줄을 추가하여 LSO를 비활성화합니다.
lso_enable=0,0,0,0,0,0,0,0; |
'0'이 e1000g 인터페이스 번호와 함께 줄에 있는지 확인합니다.
Solaris Trusted Extensions 구성을 실행하는 시스템의 영역 간 통신에 대한 엄격한 제한 사항은 호환되지 않는 타사 응용 프로그램을 제한하여 실패하도록 할 수 있습니다.
해결 방법: 다음 해결 방법 중 하나를 선택합니다.
해결 방법 1: 보안 설정을 일시적으로 변경합니다. /lib/svc/method/svc-labeld 파일에서 다음 줄을 주석 처리합니다.
/usr/sbin/ndd -set /dev/ip \ ip_restrict_interzone_loopback 1 |
다음 명령을 입력합니다.
/usr/sbin/ndd -set /dev/ip ip_restrict_interzone_loopback 0 |
이렇게 변경하면 응용 프로그램 프로그래밍 또는 응용 프로그램 구성 문제 해결에 필요한 시간을 제공할 수 있지만 권장되는 영구적인 해결 방법은 아닙니다.
해결 방법 2: Trusted Extensions가 구성된 Solaris OS의 프로그래밍 및 구성 지침을 준수하도록 응용 프로그램이나 구성을 변경합니다. 자세한 내용은 Solaris Trusted Extensions Developer’s Guide의 5 장, Interprocess Communications를 참조하십시오.
응용 프로그램이나 구성을 수정할 수 없는 경우 Sun 서비스 대리점에 문의하십시오.
OPL 시스템에서 XSCF 서비스 프로세서를 재부트한 후에는 IPsec 통신이 손실됩니다. XSCF 서비스 프로세서에 다음 오류 메시지가 표시됩니다.
XSCF> showdevices -d 0 Can't get device information from DomainID 0. |
도메인의 /var/adm/messages 파일에 다음 메시지가 표시됩니다.
Apr 7 11:19:20 domain-0 sckmd: [ID 205163 daemon.error] PF_KEY error: type=ADD, errno=17: File exists, diagnostic code=0: No diagnostic |
도메인에서 기존 보안 연결(Security Aoosication, SA)이 제대로 삭제되지 않아 새 SA가 실패했으므로 이 문제가 발생합니다.
해결 방법 1: XSCF 서비스 프로세서를 두 번 재부트합니다. 처음에는 SA 절반이 삭제되고 두 번째에 나머지 절반이 삭제됩니다. 두 번째 추가가 성공하여 IPsec 통신이 재설정됩니다.
해결 방법 2: 서비스 프로세서를 재부트하기 전에 각 도메인에서 IPsec SA를 두 번 삭제합니다.
시스템에서 다른 용도로 IPsec을 사용하지 않는 경우 ipseckey flush가 모든 SA를 표시합니다. 다른 용도로 IPsec을 사용하는 경우 다음 단계를 수행하여 모든 SA를 표시합니다.
IP 주소를 얻습니다.
# /usr/platform/SUNW,SPARC-Enterprise/sbin/prtdscp Domain Address: 192.168.224.2 SP Address: 192.168.224.1 |
ipseckey 및 prtdscp 유틸리티를 사용하여 SPI를 두 번 삭제합니다.
# ipseckey delete ah spi 0xff00 dst `/usr/platform/SUNW,SPARC-Enterprise/sbin/prtdscp -s` # ipseckey delete ah spi 0xff00 dst `/usr/platform/SUNW,SPARC-Enterprise/sbin/prtdscp -s` # ipseckey delete ah spi 0xff dst `/usr/platform/SUNW,SPARC-Enterprise/sbin/prtdscp -d` # ipseckey delete ah spi 0xff dst `/usr/platform/SUNW,SPARC-Enterprise/sbin/prtdscp -d` |
서비스 프로세서가 재부트되면 키가 올바르게 추가됩니다.
Solaris 10 10/09 릴리스에서 Broadcom NetXtreme II 5709(BCM5709) 칩셋이 지원되지 않습니다.
해결 방법: http://www.broadcom.com/support/ethernet_nic/downloaddrivers.php 웹 사이트에서 bnx 드라이버를 다운로드합니다.
다운로드한 드라이버를 설치하면 기존 칩셋에서 성능 회귀 문제가 발생할 수 있습니다.
RDMA(Remote Direct Memory Access)를 사용 중인 NFS 서버와 클라이언트 간에 연결 오류가 발생할 수 있습니다. 이러한 오류로 인해 버퍼 풀 자원이 고갈되고 시스템에 패닉이 발생할 수 있습니다. 다음과 같은 오류 메시지가 나타납니다.
rpcib: WARNING: rib_rbuf_alloc: No free buffers! |
해결 방법: 다음 해결 방법 중 하나를 선택합니다.
NFS 서버를 구성하여 TCP를 활성화합니다. /etc/default/nfs 파일에서 (NFSD_PROTOCOL=tcp)를 변경합니다.
proto=tcp 마운트 옵션을 사용하여 클라이언트측에서 NFS 파일 시스템을 마운트합니다.
자세한 내용은 mount_nfs(1M) 및 nfs(4) 매뉴얼 페이지를 참조하십시오.
iSCSI 대상 또는 어레이에서 send target 응답의 일부로 두 개 이상의 IP 주소를 반환하는 경우 초기화 프로그램은 이전 릴리스에서와 마찬가지로 목록에 있는 마지막 주소만 고려하며 첫 번째 주소는 고려하지 않습니다. 결과적으로 마지막 IP 주소가 불량이거나 잘못된 경우 이 대상에 대한 연결이 실패합니다.
해결 방법: send target 응답의 각 항목에 대해 서로 다른 대상 포털 그룹 태그(TPGT)를 반환합니다. 초기화 프로그램은 모든 IP 주소에 대해 연결을 설정하려고 시도하므로 연결이 성공합니다.
시스템 DOI(Domain of Interpretation)가 구성 가능하지 않습니다. Solaris Management Console을 사용하여 신뢰할 수 있는 새 네트워크 템플릿을 만드는 경우 Solaris Management Console은 DOI를 0으로 설정하고 Solaris Trusted Extensions가 올바로 작동하지 않습니다. 여러 오류 메시지가 표시됩니다.
해결 방법: Solaris Management Console을 사용하여 DOI를 1로 설정합니다.
본 Solaris 릴리스에서는 IP 전송이 기본적으로 사용 불가능합니다. 이 설정은 다른 시스템 구성과 상관없이 IPv4 및 IPv6 모두에 적용됩니다. 여러 IP 인터페이스가 있고 이전에 IP 패킷을 전송했던 시스템은 기본적으로 더 이상 이 자동 기능을 제공하지 않습니다. 멀티홈 시스템에서 IP 전송을 가능하게 하려면 관리자가 수동으로 추가 구성 단계를 수행해야 합니다.
해결 방법: routeadm 명령은 IP 전송을 가능하게 합니다. routeadm을 통해 생기는 구성 변경은 시스템이 재부트하더라도 지속됩니다.
IPv4 전송을 사용 가능하게 하려면 routeadm -e ipv4-forwarding을 입력합니다.
IPv6 전송을 사용 가능하게 하려면 routeadm -e ipv6-forwarding을 입력합니다.
사용 가능해진 IP 전송 구성을 현재 실행 중인 시스템에 적용하려면 routeadm -u를 입력합니다.
IP 전송에 대한 자세한 내용은 routeadm(1M) 매뉴얼 페이지를 참조하십시오.
영역의 IP 주소가 IPMP(IP Network Multipathing) 그룹에 속하도록 영역을 구성할 수 있습니다. 이 구성 프로세스는 System Administration Guide: Solaris Containers-Resource Management and Solaris Zones의 How to Extend IP Network Multipathing Functionality to Shared-IP Non-Global Zones에서 설명합니다.
IPMP 그룹의 모든 네트워크 인터페이스가 실패할 경우 IPMP 그룹에 속한 IP 주소가 있는 영역은 부트하지 않습니다.
다음 예에서는 이 영역에서 부트를 시도한 결과를 보여 줍니다.
# zoneadm -z my-zone boot zoneadm: zone 'my-zone': bge0:1: could not set default interface for multicast: Invalid argument zoneadm: zone 'my-zone': call to zoneadmd failed |
해결 방법: 그룹에서 최소 하나 이상의 네트워크 인터페이스를 복구합니다.