① 區域網內出現網路風暴,該怎麼解決
網路風暴的產生有多種原因,如蠕蟲病毒、交換機埠故障、網卡故障、鏈路冗餘沒有啟用生成樹協議、網線線序錯誤或受到干擾等,其常見的產生網路風暴的原因及解決方法如下:
1、網線短路。
(1)產生原因:壓制網線時沒有做好,或者網線表面有磨損導致短路,會引起交換機的埠阻塞。當網線發生短路時,該交換機將接收到大量的不符合封裝原則的包,造成交換機處理器工作繁忙,
數據包來不及轉發,從而導致緩沖區溢出產生丟包現象,導致廣播風暴。
(2)對策:使用MRGT等流量查看軟體可以查看出現短路的埠,若交換機是可網管的,可以通過逐個封閉埠來進行處理查找,進而找到有問題的網線,找到短路的網線後,更換一根網線。
2、接入層拓撲環路。
(1)產生原因:當網路中存在環路,就會造成每一幀都在網路中重復廣播,引起廣播風暴。
(2)解決方案:在接入層啟用樹生成協議,或者在診斷故障時打開樹生成協議。
3、計算機網卡損壞或者交換器埠損壞。
(1)產生原因:當計算機網卡損壞或者交換器埠損壞,交換機埠不斷產生大量的廣播報文,會使交換機有一個埠傳輸速率非常緩慢,廣播包阻塞不能及時發出。
(2)對策:可將正常的計算機接到有問題的埠上,若故障解決,則是原先計算機的網卡損壞或網路故障所致,更換新網卡並檢測線路及網路配置即可解決。若故障依舊,則說明原先計算機的網卡未損壞,則是交換機的該埠已損壞,應檢查並確認該埠的指示燈是否正常。
4、 蠕蟲病毒。
(1)產生原因:當網路中某計算機感染蠕蟲病毒時,如Funlove、震盪波、RPC等病毒,如果查看該網卡的發送包和接收包的數量時發現發包數在快速增加,則說明該計算機感染了蠕蟲病毒,通過網路傳播,損耗大量的網路帶寬,引起網路堵塞,導致廣播風暴。
(2)對策:為每台計算機安裝殺毒軟體,並配置補丁伺服器(WSUS)來保證區域網內所有的計算機都能及時打上最新的補丁。
5、arp攻擊。
(1)產生原因:攻擊者發送大量的ARP請求包,阻塞正常網路寬頻,使區域網中有限的網路資源被無用的廣播信息所佔用,造成網路擁堵。
(2)對策:激活防止ARP病毒攻擊,在路由器中打開該選項,或者為計算機安裝防範ARP攻擊的軟體,如360安全衛士的區域網ARP攻擊攔截的保護功能等,對區域網內每一台計算機綁定網管的IP和其mac地址等。
(1)路由器隔離網路風暴的局限性擴展閱讀:
網路風暴的預防措施
1、做好網路病毒的預防工作
在允許的前提下為各終端安裝殺毒軟體,將計算機系統中一些不必要的網路服務暫時停止掉,將使用不到的網路埠關閉掉,對於U盤等存儲設備的使用應當專網專用,盡量切斷病毒的跨網傳播途徑。
2、啟用生成樹協議,做好網路拓撲圖
當網路里有鏈路存在環接現象,就會導致廣播數據幀在網路中重復產生,引起廣播風暴,應提前開啟交換機中的STP協議。另外,應建立完善的各項文檔資料,包括:網路布線圖、網路拓撲圖、IP-MAC地址對應表等,避免在對現有網路進行變動時造成網路環路。
3、劃分VLAN
通過劃分vlan,做到每用戶每vlan,盡量減少廣播域。在同一個Vlan中,所有設備都是同一個廣播域的成員,並接收所有的廣播,所有的埠都會對廣播數據進行過濾。因此,通過VLAN的劃分可以有效地縮小廣播風暴產生的范圍,也能夠在產生廣播風暴時得到更准確的定位,減少排故時間。
② 路由器隔離廣播風暴的局限性
廣播風暴,廣播廣播,發生的原因是廣播幀的互斥,而路由器是三層設備三層設備本身就有防環機制,就是TTL值,TTL值為0這個包就會被丟棄,所以說路由器本身就是隔離廣播域的設備,而二層是沒有防環機制的,所以說廣播風暴一般發生在二層設備上,而不是三層設備。
③ 網路風暴到底是怎麼回事
你說的是區域網絡上的廣播風暴吧 這個問題一般是出現在HUB和交換機上的 如果你沒用這種設備的話那別擔心是廣播風暴了 在交換機HUB等連接設備的連接出現環路的時間 如果交換機不支持生成樹協議或者開啟了埠加速功能(忽略生成樹協議) 會產生廣播風暴、重復偵、MAC地址表不穩定等毛病 廣播風暴的原理很簡單 我也不願去給你復制了,簡單給你說說吧 比如你有兩個不支持生成樹協議的交換機連接著而且都和一個HUB連接著 這樣會產生一個環路 當某個埠收到一個數據的時間 因為交換機是用儲存轉發的方式,它先存下來,然後找目的地址發送 如果它的MAC地址表裡沒有目的地址,它會使用廣播的方式來尋找目的地址 這時另一個交換機和那個HUB也會收到這個數據包 然後他倆也採取廣播的方式來尋找目的地址 這樣第一個交換機的另一個埠又會收到這個數據包 然後它再廣播發送 就這樣在這個環路中不斷的廣播這個數據包 佔用了教大的網路資源
④ 四口的路由器(tp-link4)當交換機使用問題能不能阻止網路風暴的產生
主要有幾個問題:
1、網路級聯層數太多,現在一般的網路建設思路均傾向於扁平化架構。根據你公司的情況,可以簡單的分為核心、匯聚、接入三層結構,交換機級聯最多不能超過3層。
2、全網沒做VLAN隔離,一般情況下,匯聚層交換機(就是你圖片中的兩台華三交換機)的每個埠應該分別劃為不同的VLAN,採用多個VLAN來隔離廣播域(如果不怕麻煩,可以每個用戶一個獨立VLAN),從而減小網路中的廣播報文。匯聚交換機與核心交換機之間採用trunk方式互聯,只允許已配置的VLAN通過。另外需要為每個VLAN劃分不同的IP網段,網關全部配置在核心交換機上,核心交換機啟用跨VLAN路由。
這種方式整改比較復雜,但是對網路設備的功能沒有特殊要求。
3、如果因為某些原因不便於進行VLAN隔離或者調整IP地址,還有一種變通的做法,就是在接入交換機和匯聚交換機的每個下行介面啟用埠隔離,也叫埠保護,其作用就是同一個VLAN內的多個保護埠之間也無法通信,只能跟同一VLAN中沒有保護的埠通信。千萬記住上行介面不能啟用埠保護,否則整個網路就不通了。
另外關鍵一點,這樣操作後,核心交換機的接入埠需要禁用arp廣播、禁用廣播轉發。
這種方式對網路設備特性要求較高,一般來說最新生產的可網管的交換機都具備這些功能。
4、如果可行,建議你在匯聚交換機和核心交換機上啟用廣播風暴控制功能,可以把廣播報文按照帶寬或每秒包數進行控制。當然,這也需要可網管的交換機。
以H3C交換機為例,
#
interface Ethernet0/0/1 !接入埠
port link-type access
port default vlan 200
storm-control broadcast min-rate 500 max-rate 1000
storm-control action block
storm-control enable log
#
interface Ethernet0/0/24 !上行埠
port link-type trunk
port trunk allow-pass vlan 10 100
storm-control broadcast min-rate 1500 max-rate 2500
storm-control action block
storm-control enable log
#
⑤ 路由器會導致網路風暴嗎
可能會有!無線路由器有兩種模式sever和client模式 當 兩種模式距離比較進或在覆蓋范圍的時候client端路由器會鏈接sever端產生環路,導致網路風暴。
⑥ 什麼是「廣播風暴」為什麼路由器可以阻止「廣播風暴」
廣播意思是在不知道對方ip的情況下把數據包發到*.*.*.255的ip地址。。。末尾為255的都是保留的廣播地址。。。發到這里的包會自動轉發給1-254的主機。。。這樣很占網路資源,,,所以叫「廣播風暴」。。路由器的功能是選擇最短的路徑發送數據包。。每個數據包的報頭其實都有包含ip信息的。。所以路由器可以把這些發送到*.255的包截留。。
⑦ 集線器 交換機 路由器的優點和缺點是什麼
三種不同的設備,應用與不同的環境,除了集線器和交換機有比較的意義之外,其他跟路由器根本沒有比較的意義
交換機相對於集線器,最大的優點就是轉發速度快,隔離的沖突域,杜絕網路廣播風暴的產生。
⑧ 網路互聯設備:1、交換機、路由器,功能是什麼作用2、使用場合
交換機、路由器都是數據網路中的節點,交換機是二層設備,根據數據報文中的MAC地址來轉發,路由器是三層設備,分析數據報文的IP地址,然後按照路由協議決定該數據包的流向。除此之外,交換機不能隔離網路風暴,路由器可以。交換機、路由器是數據網路中的關鍵設備,也是網路中的基礎設備,學習這些,可以掌握網路的工作原理,網路是否穩定,容災性能如何,網路是否順暢基本靠這兩個東西了。
⑨ 路由器是不是都能阻止廣播風暴
首先你得明白什麼是廣播,
廣播只在一個網段內傳播,
而路由器就是用來分割網段的(也可以說是連通不同的網段這也是中由器的其中一個功能),
路由器是可以分割廣播風暴的范圍,但是不可以阻止它的產生。