网站运营
位置:首页>> 网站运营>> 巧妙管理交换机 揪出害群之马ARP病毒

巧妙管理交换机 揪出害群之马ARP病毒

 来源:asp之家 发布时间:2010-02-21 10:06:00 

标签:ARP病毒,交换机

笔者是某单位大楼的一名网络管理员,平时主要任务就是维护大楼局域网网络的安全、稳定运行。最近一段时间,隔三差五的,大楼局域网网络总会发生一些故障:有的时候某个工作子网能够正常访问Internet网络,但另外某个工作子网却不能正常上网访问;在同一个工作子网中,有的工作站能够正常上网,有的工作站却不能访问Internet网络;甚至有的时候,单位大楼中的所有工作子网都不能访问外部网络。除了单位同事的抱怨,还经常被单位领导“请”去教训一下,弄得笔者焦头烂额的。

故障接二连三发生

以前单位大楼网络偶尔也发生过有的工作站能上网、有的工作站不能上网的故障现象,遇到这种故障现象时,笔者曾经使用专业的数据抓包工具进行抓包分析,不过仔细分析之后,并没有从中找到具体的故障发生根源,每次只是简单地重新启动一下大楼局域网的交换机设备以及防火墙设备,所有工作站的网络访问状态就都能恢复正常了。不过如此频繁地通过重新启动交换机和防火墙,来解决网络故障现象,也不是一个有效的办法啊,毕竟经常频繁地重新启动类似交换机这样的重要网络设备,不但会降低大楼局域网网络的运行稳定性,而且时间一长交换机之类的网络设备使用寿命也会缩短。更为严重的情况是,即使有的时候重新启动了交换机之类的网络设备,没有几分钟的时间,网络故障又会再次发生了;很明显,如果不从源头上找到网络故障根源的话,那么网络故障现象将会接二连三地发生,那么单位大楼网络的运行效率就会大大下降。

初步排查故障现象

单位大楼局域网网络的拓扑结构主要是一台通过宽带光纤与本地ISP直接相连的硬件防火墙,以及与硬件防火墙保持连接的核心路由交换机,其中核心路由交换机中划分了70个VLAN。为了寻找网络故障根源,笔者先是在局域网的任意一台普通工作站中依次单击“开始”/“运行”命令,在弹出的系统运行对话框中输入“cmd”命令,单击回车键后,将系统工作状态切换到DOS命令行状态,在该状态的命令行提示符下输入字符串命令“ping 10.176.1.2”(其中10.176.1.2是本地局域网网络的网关地址),单击回车键后,屏幕上返回了本地局域网网络的网关地址能够被正常Ping通的测试结果(如图1所示);接着,笔者又在命令行提示符下输入字符串命令“ping 10.176.1.3”(其中10.176.1.3是本地局域网网络的防火墙地址),单击回车键后,屏幕上同样返回了本地局域网网络的防火墙地址能够被正常Ping通的测试结果。通过上面的测试,笔者认为大楼内网到网络出口之间的网络连接一切都很正常。

为了检验防火墙到本地ISP之间的宽带连接线路是否处于通畅状态,笔者通过telnet命令远程登录到防火墙设备中,并在该设备的远程登录状态下Ping了一下本地ISP的网关地址,测试结果发现本地ISP的网关地址也能被正常Ping通,这说明单位大楼网络能够正常访问到本地ISP。对于上面的测试结果笔者百思不得其解,本地局域网的网关地址能够被正常Ping通,本地网络到本地ISP之间的网络连接也是通畅的,但偏偏局域网中的某些工作站就不能上网访问,难道问题出在局域网工作站身上?但转念一想,还是不太可能,如果网络不出问题的话,最多只有一台或几台工作站不能上网,但现在有的时候会出现某一个工作子网工作站都不能上网的故障现象,这说明网络肯定是有问题的!经过仔细分析故障现象,以及对比测试结果,笔者初步认为这种故障现象很可能是由网络中的ARP病毒造成的;因为一旦局域网网络感染了ARP病毒时,局域网工作站在上网访问时会将上网请求信息全部转发到虚假的网关设备上,最终会造成工作站都不能上网的故障现象。

0
投稿

猜你喜欢

  • 今天一个朋友加我QQ谈IP与PV的关系,以下是我个人的理解。有不对的也请指教。个人觉得IP固然重要,但PV更重要,对一个想长久发展的正规站来
  • 网站管理员们经常会面对诸多需要帮助用户重定向到其他页面的情况。不幸的是,对任意目的地开放的重定向很可能被滥用。这是一个防不胜防的滥用形式,因
  • 从Discuz!官方了解到,目前QQ互联服务已经全面开放,无任何站点规模以及日发帖限制,使用Discuz!X2的站点可通过Discuz!云平
  • 虽然说亡羊补牢可以将木马后门造成的损失降至最低,但最好的方法显然是防患于未然。1、后门防范基本功首先要关闭本机不用的端口或只允许指定的端口访
  • 本篇文章讲的是提高WordPress自带的搜索功能的体验,使用Google CSE的可以飘过。随着站内信息的增多,站内搜索成为了每个网站必不
  • 笔者公司共有10台Web服务器,使用Redhat Linux 9作为操作系统,分布在全国各大城市,主要为用户提供HTTP服务。曾经有一段时间
  • 我使用瑞星杀毒软件已经有一段时间,近日,打开计算机的时候发现右下角频频弹出瑞星的“声明”窗口,于是,对该事情进行了一个了解。在此,李欣荣就瑞
  • 本文介绍如何让 qmail 增加 smtpd-auth 功能.软件需求系统版本:RedHat6.2必需软件:1、qmail-1.03(www
  • 上周,一个朋友找我聊天,问我如何正规的把alexa排名搞上去,然后我告诉他,如果你想赔钱,就继续关注alexa排名吧,如果你想赚钱,就应该把
  • 站长交易(http://jy.chinaz.com)帮站长赚钱 虚拟主机评测+IDC导航=IDC123.COMHTTP压缩HTTP压缩是在W
  • 写这篇文章的时候,我忽然感觉自己有点自负,我的网站才起步,基本没任何访问量,我也刚刚从心理上把个人建站作为我的一份职业,可以说在这方面我连初
  • 今日发布godaddy使用教程 系列日志第一篇:后台概览,其实我也是新手,只是希望和大家分享一下经验,让更多人了解一下国外比较优秀的idc后
  • 如果问哪种FTP服务器最安全?那么在Unix和Linux中,首推的就是vsftpd(Very Secure FTP Daemon,非常安全的
  • 网络经过这么多年几次锤炼,网站和站长意识根据网民的要求与自身发展也在改变,也应该要改变!互联网网民的素质有这么几个过程A:好奇,什么网站都去
  • WordPress将其所有信息片段(包括文章、页面、评论、博客链接、插件设置等)存储在MySQL数据库中。 虽然WordPress用户可以通
  • 本文将讨论UNIX平台下,Apache WEB服务器安装和配置的安全问题。我们假定阅读本文的系统管理员已经针对自己站点的情况选择了相关的模块
  • 10月23日消息,网络电话服务Skype第三季度营收增长了27%,新增逾4000万用户。据国外媒体报道称,Skpye母公司eBay昨天发布了
  • 北京时间11月17日消息,据国外媒体报道,俄罗斯有关机构表示,若动视暴雪的新作《使命召唤:现代战争2》不做修改,那么就可能遭到被封杀的命运。
  • 很多热门论坛都会给会员提供FTP资源下载,达到一定等级的会员就可以免费登录这些FTP服务器下载诸多共享资源,如影视、技术资料、常用大型工具软
  • 互联网违法和不良信息举报中心根据公众举报核查,下列网站存在大量违背社会公德、损害青少年身心健康的低俗内容,有的具有 * 性质,在全国整治互联网
手机版 网站运营 asp之家 www.aspxhome.com