Ⅰ 區域網內出現網路風暴,該怎麼解決
網路風暴的產生有多種原因,如蠕蟲病毒、交換機埠故障、網卡故障、鏈路冗餘沒有啟用生成樹協議、網線線序錯誤或受到干擾等,其常見的產生網路風暴的原因及解決方法如下:
1、網線短路。
(1)產生原因:壓制網線時沒有做好,或者網線表面有磨損導致短路,會引起交換機的埠阻塞。當網線發生短路時,該交換機將接收到大量的不符合封裝原則的包,造成交換機處理器工作繁忙,
數據包來不及轉發,從而導致緩沖區溢出產生丟包現象,導致廣播風暴。
(2)對策:使用MRGT等流量查看軟體可以查看出現短路的埠,若交換機是可網管的,可以通過逐個封閉埠來進行處理查找,進而找到有問題的網線,找到短路的網線後,更換一根網線。
2、接入層拓撲環路。
(1)產生原因:當網路中存在環路,就會造成每一幀都在網路中重復廣播,引起廣播風暴。
(2)解決方案:在接入層啟用樹生成協議,或者在診斷故障時打開樹生成協議。
3、計算機網卡損壞或者交換器埠損壞。
(1)產生原因:當計算機網卡損壞或者交換器埠損壞,交換機埠不斷產生大量的廣播報文,會使交換機有一個埠傳輸速率非常緩慢,廣播包阻塞不能及時發出。
(2)對策:可將正常的計算機接到有問題的埠上,若故障解決,則是原先計算機的網卡損壞或網路故障所致,更換新網卡並檢測線路及網路配置即可解決。若故障依舊,則說明原先計算機的網卡未損壞,則是交換機的該埠已損壞,應檢查並確認該埠的指示燈是否正常。
4、 蠕蟲病毒。
(1)產生原因:當網路中某計算機感染蠕蟲病毒時,如Funlove、震盪波、RPC等病毒,如果查看該網卡的發送包和接收包的數量時發現發包數在快速增加,則說明該計算機感染了蠕蟲病毒,通過網路傳播,損耗大量的網路帶寬,引起網路堵塞,導致廣播風暴。
(2)對策:為每台計算機安裝殺毒軟體,並配置補丁伺服器(WSUS)來保證區域網內所有的計算機都能及時打上最新的補丁。
5、arp攻擊。
(1)產生原因:攻擊者發送大量的ARP請求包,阻塞正常網路寬頻,使區域網中有限的網路資源被無用的廣播信息所佔用,造成網路擁堵。
(2)對策:激活防止ARP病毒攻擊,在路由器中打開該選項,或者為計算機安裝防範ARP攻擊的軟體,如360安全衛士的區域網ARP攻擊攔截的保護功能等,對區域網內每一台計算機綁定網管的IP和其mac地址等。
(1)防止網路風暴路由器擴展閱讀:
網路風暴的預防措施
1、做好網路病毒的預防工作
在允許的前提下為各終端安裝殺毒軟體,將計算機系統中一些不必要的網路服務暫時停止掉,將使用不到的網路埠關閉掉,對於U盤等存儲設備的使用應當專網專用,盡量切斷病毒的跨網傳播途徑。
2、啟用生成樹協議,做好網路拓撲圖
當網路里有鏈路存在環接現象,就會導致廣播數據幀在網路中重復產生,引起廣播風暴,應提前開啟交換機中的STP協議。另外,應建立完善的各項文檔資料,包括:網路布線圖、網路拓撲圖、IP-MAC地址對應表等,避免在對現有網路進行變動時造成網路環路。
3、劃分VLAN
通過劃分vlan,做到每用戶每vlan,盡量減少廣播域。在同一個Vlan中,所有設備都是同一個廣播域的成員,並接收所有的廣播,所有的埠都會對廣播數據進行過濾。因此,通過VLAN的劃分可以有效地縮小廣播風暴產生的范圍,也能夠在產生廣播風暴時得到更准確的定位,減少排故時間。
Ⅱ 隔絕網路風暴的設備 答案里有個交換機和路由器 應該選那個
選路由器。網路風暴不會擴散到其他網段,用路由器將網路劃分成幾個網段,便可將網路風暴隔絕在某一網段里。
Ⅲ 什麼是「廣播風暴」為什麼路由器可以阻止「廣播風暴」
廣播意思是在不知道對方ip的情況下把數據包發到*.*.*.255的ip地址。。。末尾為255的都是保留的廣播地址。。。發到這里的包會自動轉發給1-254的主機。。。這樣很占網路資源,,,所以叫「廣播風暴」。。路由器的功能是選擇最短的路徑發送數據包。。每個數據包的報頭其實都有包含ip信息的。。所以路由器可以把這些發送到*.255的包截留。。
Ⅳ 路由器的作用
其實集線器和交換機功能差不多,只不過交換機更加穩定功能更強大(這樣講夠通俗了吧?)
所以我只需要介紹交換機即可,舉例來說:有的大學宿舍住4人,但是只有一根網線,如果想要滿足4個人同時撥號上網,就需要購買一個交換機(不然只有一條網線怎麼辦?)這樣把4台電腦和這條網線都接到交換機上,每個人都可以單獨撥號上網而互不影響。
至於路由器,除了涵蓋交換機的功能,還有個更強大的功能,還是以上面的例子來說,4個人都想上網,可是又不想分別撥號(這樣就得交4份錢),所以可以4個人合買一個上網賬號,保存在路由器中,然後接線模式和交換機類似,這樣也都可以上網了。
特別指出的是:假如宿舍寬頻是2MB的,用交換機,那麼即使4個人同時上網,每個人網速也都是2MB,如果用路由器,那麼4個人同時上網,每個人網速只有512KB(也就是4個人共享了2MB的帶寬)
不知道你明白沒有?
Ⅳ 怎麼有效解決網路風暴
用路由之類的隔離的,比如每一個部門用一個家用路由器,然後在一級(核心)的總路由器上面再給每一個埠指定帶寬,或者你可以用VLAN進行隔離!
Ⅵ 四口的路由器(tp-link4)當交換機使用問題能不能阻止網路風暴的產生
廣播風暴嗎?這個只要你看交換機上的所有埠數據指示燈是否快速同閃同滅,如果是那八成就是廣播風暴了。你這些設備如果都在一個廣播域內的話是無法抑制廣播風暴的,最好的訪法就是在華為那兩台交換機做VLAN 並通過三層交換來達到VLAN互訪。
Ⅶ 在學校宿舍使用無線路由器如何設置路由器才能防止廣播風暴
無線路由器不能夠防止廣播風暴的,有的路由器可以設置每個埠屬於不同的vlan ,這樣就可以埠隔離,防止廣播風暴。另外,關閉路由器的dhcp,在一定程度上可以減弱廣播風暴。
Ⅷ 可隔絕廣播風暴的是什麼
可隔絕廣播風暴的是網橋。
網橋將兩個相似的網路連接起來,並對網路數據的流通進行管理。它工作於數據鏈路層,不但能擴展網路的距離或范圍,而且可提高網路的性能、可靠性和安全性。
網路1和網路2通過網橋連接後,網橋接收網路1發送的數據包,檢查數據包中的地址,如果地址屬於網路1 ,它就將其放棄,相反,如果是網路2的地址,它就繼續發送給網路2。
這樣可利用網橋隔離信息,將同一個網路號劃分成多個網段(屬於同一個網路號),隔離出安全網段,防止其他網段內的用戶非法訪問。由於網路的分段,各網段相對獨立(屬於同一個網路號),一個網段的故障不會影響到另一個網段的運行。
(8)防止網路風暴路由器擴展閱讀:
網橋工作在數據鏈路層,將兩個LAN連起來,根據MAC地址來轉發幀,可以看作一個「低層的路由器」(路由器工作在網路層,根據網路地址如IP地址進行轉發)。
遠程網橋通過一個通常較慢的鏈路(如電話線)連接兩個遠程LAN,對本地網橋而言,性能比較重要,而對遠程網橋而言,在長距離上可正常運行是更重要的。
Ⅸ 區域網網路風暴(廣播風暴)怎麼解決
arp綁定,減少arp病毒,尤其網關的綁定,每台電腦都綁定,包括路由器,再裝個arp防火牆