网站运营
位置:首页>> 网站运营>> 巧妙管理交换机 揪出害群之马ARP病毒

巧妙管理交换机 揪出害群之马ARP病毒

 来源:asp之家 发布时间:2010-02-21 10:06:00 

标签:ARP病毒,交换机

笔者是某单位大楼的一名网络管理员,平时主要任务就是维护大楼局域网网络的安全、稳定运行。最近一段时间,隔三差五的,大楼局域网网络总会发生一些故障:有的时候某个工作子网能够正常访问Internet网络,但另外某个工作子网却不能正常上网访问;在同一个工作子网中,有的工作站能够正常上网,有的工作站却不能访问Internet网络;甚至有的时候,单位大楼中的所有工作子网都不能访问外部网络。除了单位同事的抱怨,还经常被单位领导“请”去教训一下,弄得笔者焦头烂额的。

故障接二连三发生

以前单位大楼网络偶尔也发生过有的工作站能上网、有的工作站不能上网的故障现象,遇到这种故障现象时,笔者曾经使用专业的数据抓包工具进行抓包分析,不过仔细分析之后,并没有从中找到具体的故障发生根源,每次只是简单地重新启动一下大楼局域网的交换机设备以及防火墙设备,所有工作站的网络访问状态就都能恢复正常了。不过如此频繁地通过重新启动交换机和防火墙,来解决网络故障现象,也不是一个有效的办法啊,毕竟经常频繁地重新启动类似交换机这样的重要网络设备,不但会降低大楼局域网网络的运行稳定性,而且时间一长交换机之类的网络设备使用寿命也会缩短。更为严重的情况是,即使有的时候重新启动了交换机之类的网络设备,没有几分钟的时间,网络故障又会再次发生了;很明显,如果不从源头上找到网络故障根源的话,那么网络故障现象将会接二连三地发生,那么单位大楼网络的运行效率就会大大下降。

初步排查故障现象

单位大楼局域网网络的拓扑结构主要是一台通过宽带光纤与本地ISP直接相连的硬件防火墙,以及与硬件防火墙保持连接的核心路由交换机,其中核心路由交换机中划分了70个VLAN。为了寻找网络故障根源,笔者先是在局域网的任意一台普通工作站中依次单击“开始”/“运行”命令,在弹出的系统运行对话框中输入“cmd”命令,单击回车键后,将系统工作状态切换到DOS命令行状态,在该状态的命令行提示符下输入字符串命令“ping 10.176.1.2”(其中10.176.1.2是本地局域网网络的网关地址),单击回车键后,屏幕上返回了本地局域网网络的网关地址能够被正常Ping通的测试结果(如图1所示);接着,笔者又在命令行提示符下输入字符串命令“ping 10.176.1.3”(其中10.176.1.3是本地局域网网络的防火墙地址),单击回车键后,屏幕上同样返回了本地局域网网络的防火墙地址能够被正常Ping通的测试结果。通过上面的测试,笔者认为大楼内网到网络出口之间的网络连接一切都很正常。

为了检验防火墙到本地ISP之间的宽带连接线路是否处于通畅状态,笔者通过telnet命令远程登录到防火墙设备中,并在该设备的远程登录状态下Ping了一下本地ISP的网关地址,测试结果发现本地ISP的网关地址也能被正常Ping通,这说明单位大楼网络能够正常访问到本地ISP。对于上面的测试结果笔者百思不得其解,本地局域网的网关地址能够被正常Ping通,本地网络到本地ISP之间的网络连接也是通畅的,但偏偏局域网中的某些工作站就不能上网访问,难道问题出在局域网工作站身上?但转念一想,还是不太可能,如果网络不出问题的话,最多只有一台或几台工作站不能上网,但现在有的时候会出现某一个工作子网工作站都不能上网的故障现象,这说明网络肯定是有问题的!经过仔细分析故障现象,以及对比测试结果,笔者初步认为这种故障现象很可能是由网络中的ARP病毒造成的;因为一旦局域网网络感染了ARP病毒时,局域网工作站在上网访问时会将上网请求信息全部转发到虚假的网关设备上,最终会造成工作站都不能上网的故障现象。

0
投稿

猜你喜欢

  • 其实无论是组件还是非组件上传,都有这个漏洞,以下代码请需要得朋友仔细阅读,只要读懂代码就能融会贯通。这里以ASPUPLOAD组件上传为例以下
  • 新手,自己记录一下1、安装supervisor。supervisor是基于Pyshon开发的,安装supervisor时会自动安装Pytho
  • 本文实例为大家分享了VMware Workstation Pro12安装RedHat6.4 笔记,供大家参考,具体内容如下1、打开VM12软
  • 今天一个朋友问到Apache防盗链的效果以及破解Apache防盗链的问题,于是决定就写一写Apache的防盗链。找到Apache的配置文件,
  • docker 部署redis集群1、创建redis网卡docker network create redis --subnet 172.38
  • 一、apache、php、mysql安装1.安装php分步式安装:下载php:wget http://cn2.php.NET/get/php
  • 2007年末和一个朋友创建一个小说站,可谓是困难重重,处处碰壁。经过总结和分析,这并非是我一个人所遇到的问题,而是中国草根站长界普遍的问题。
  • 1、NFS简介(1)什么是NFS?1)NFS是Net File System的简写,即网络文件系统。NFS是由SUN公司开发,并于1984年
  • 十月开始新建了一个英文的网站,网站系统基于MovableType,模板自制。在做好基于页面的优化工作之后,逐步的开始内容建设和推广。主要观察
  • 内容摘要:今天检测网页收录情况时,惊讶的发现,google补充材料更新了,谷歌取消了网页补充材料标记了,从表面看,原先被列为补充材料的大量网
  • 相信很多用phpcms v9的站长都不是程序员,而我也是一个网页设计师,所以对制作模板还是可以对付的。但是一设计到自己写程序,就一个头两个大
  • 随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当
  • 网站的推广要随着互联网格局的变化而变化,不能死守着老一套,无论是传统的网站优化、友情链接、论坛博客等推广方式,还是新兴的SNS、游戏、回帖置
  • 前言日常使用 VIM 的时候经常有跳转到特定目录下某个文件的需求:使用 vimwiki 记笔记时会默认把所有笔记保存在目录 ~/vimwik
  • 自从《精灵》之后,丁磊对于跟韩国人合作的兴趣大为减弱。他相信自己的团队可以开发出更优秀的产品,更相信运营自己开发的产品,无论是可控性还是利润
  • “网页游戏是我们最先叫起来的”,孙文俊这样对腾讯科技说,“最初的叫法是WebGame或浏览器游戏。”孙文俊05年底创立了一个《OGame银河
  • 1. 自定义错误页虽然自定义错误页很简单,但只有少数管理员有效地利用了它。管理员可以在MMC中将HTTP错误信息映像到服务器上的绝对URL或
  • 1.如果是规模较大公司,拥有50台+ ,或者几百台 server,建议你保持原样或者用 red Hat Enterprise ,redhat
  • 20岁的黑龙江无业人员段宗屹,通过发送 “灰鸽子”木马病毒,获取淘宝网店铺店主的银行信息,先后3次盗取店主账户内两万余元资金。近日,宣武法院
  • 有Godaddy主机用户或许还不了解ColdFusion还有ColdFusion DNS,下面给大家介绍下什么是ColdFusion? 如同
手机版 网站运营 asp之家 www.aspxhome.com