|
SCO开机就加载了UDP服务,UDP接收端口好象是125, 负责接收其他同网段内SCO定期广播的license,拿来与自己的license比较, 如果重复先报警,报警持续一段时间后开始罢工,先是网络异常, 再是内核混乱,最终重新安装系统,然后重新开始
解决方法:
1.调换开license
2.在交换机上做了udp屏蔽,就不会有license冲突了!sco5.0.7使用的是udp通讯协议
来侦测网络中的相同license,要想在同一个网络中安装几台相同license的机器,就需要
屏蔽机器之间的udp协议
CICSO 交换机的屏蔽方法: access-list 101 deny udp any any access-list 101 permit ip any any 然后在交换机的某几个端口上(有license冲突的机器所连接的端口)应用 eg: interface FastEthernet0/1 ip access-group 101 in interface FastEthernet0/2 ip access-group 101 in 这样,1,2 口就没有UDP通讯了!
看老外的文档,发现SCO 5.0.6a和5.0.7下一个通过ip包过滤方式阻止sco探测license重复的办法, 从文章中看SCO探测license用的UDP端口是488,
1、编辑一个文件,比如/etc/ipf.rules,内容如下: [quote:3bf6317dfd] pass in all pass out all block return-icmp(port-unr) in log proto udp from any to any port = 488 block out log proto udp from any to any port = 488 [/quote:3bf6317dfd] 2、激活 # ipf -Fa -vf /etc/ipf.rules -E 可以加到启动脚本/etc/rc中 注意: 1、ipf -Fa会把原ip包过滤规则都清除掉,如果你已经在使用ipf请把规则合并。 2、非5.0.6a/5.0.7版本可能需要安装ipf工具包,系统缺省安装没有提供ipf命令。 ftp://ftp.sco.com/pub/TLS/tls709.tar.Z 安装文档: ftp://ftp.sco.com/pub/TLS/tls709.ltr
|