㈠ 區域網內出現網路風暴,該怎麼解決
1、網路下載大勢至網路准入控制系統,解壓後找到主控程序LANProtector.exe和抓包程序WinPcap.exe,依次雙擊安裝。
㈡ 電腦如何查看網路故障
查看ip地址是分析網路故障的第一步,還需要更多的後續操作才可以診斷故障原因的。
1. 首先要看ipconfig
在dos窗口下,輸入ipconfig,可以查看到本機「手動設置」或者「自動獲取」的IP地址。
這里有幾種可能性:
IP地址和網關地址都正確。(不存在問題,可以進入下一步)
IP地址是0.0.0.0,或者169.254.255.x。(沒有獲取到IP,說明DHCP存在問題)
不正確的IP地址,比如:區域網網段是192.168.1.x,但是獲取到的IP地址卻是192.168.0.x。(說明有私接的DHCP服務,導致DHCP沖突)
2. ping內網網關
斷網時,首先要判斷內網是否存在問題。一般通過ping內網網關就可以判斷出來。
內網的丟包率應該為0,有線ping值一般在1ms以內,無線ping值1ms-20ms之間。如果存在丟包或者ping值很高,那麼問題就在內網。需要排查內網網線、環路、交換機等設備問題。
3. ping公網IP
內網問題排除後,再ping公網IP地址,如果不通,那問題就出在路由器網關上面。如下圖,114.114.114.114是一個常用的DNS伺服器,由於114在公網上,ping值會比內網高一些,一般在1ms-50ms之間。
114能ping通且ping值正常無丟包,說明外網正常,否則外網異常,需要排查路由器和wan口線路問題
4. ping公網域名
如果外網可以ping通,但是仍然上不了網,那一般就是dns的問題了。通過ping域名就可以判斷。
5. 網路健康度檢測插件
在WFilter(或者WSG網關)的「插件管理「中,有一個網路健康度檢測插件,可以自動進行ping、arp、tracert等檢測,從而一鍵檢測出絕大部分的網路問題:IP地址沖突、DHCP沖突、ARP攻擊檢測、環路和廣播風暴檢測、可疑主機檢測等。
㈢ 什麼是網路風暴
由於網路拓撲的設計和連接問題,或其他原因導致廣播在網段內大量復制,傳播數據幀,導致網路性能下降,甚至網路癱瘓。這就是網路風暴。
網路設備原因
我們經常會有這樣一個誤解:交換機是點對點轉發,不會產生廣播風暴。其實,在我們購買網路設備時,購買的交換機通常是智能型的集線器(Hub),卻被奸商當做交換機來賣。這樣,在網路稍微繁忙的時候,肯定會產生廣播風暴了。
網卡損壞
如果網路機器的網卡損壞,也同樣會產生廣播風暴。損壞的網卡不停向交換機發送大量的數據包,就會產生大量無用的數據包,最終導致廣播風暴。由於網卡物理損壞引起的廣播風暴比較難排除,並且損壞的網卡一般還能上網,我們一般借用Sniffer區域網管理軟體,查看網路數據流量,來判斷故障點的位置。
網路環路
曾經在一次網路故障排除中,發現一個很可笑的錯誤:一條雙絞線的兩端插在同一個交換機的不同埠上,導致了網路性能驟然下降,打開網頁都非常困難。這種故障,就是典型的網路環路。網路環路的產生,一般是由一條物理網路線路的兩端同時接在了一台網路設備中所致。不過,現今的交換機(不是HUB)一般都帶有環路檢測功能。
網路病毒
一些比較流行的網路病毒,如Funlove、震盪波、RPC等病毒,一旦有機器中毒後,它們便會立即通過網路進行傳播。網路病毒的傳播,就會占據大量的網路帶寬,引起網路堵塞,進而引起廣播風暴。
黑客軟體的使用
一些上網者經常利用網路執法官、網路剪刀手等黑客軟體,對網吧的內部網路進行攻擊,這些軟體的使用,也可能產生廣播風暴。
㈣ 區域網已經出現了廣播風暴怎麼解決,用什麼軟體可以檢測到埠有問題
首先懷疑為核心交換機物理故障,觀察交換機的指示燈狀態以及各埠的狀態,顯示正常。
對核心交換機清除緩存、關閉重啟,並檢查交換機的配置情況,沒有改變。
經過以上的檢查和測試,分析故障應該不在硬體部分,利用Sniffer抓包分析軟體將網路中的數據包抓下來分析,發現有大量數據包來自同一個MAC地址,目的地址是根本不存在的IP,懷疑是類似於「沖擊波殺手」一類會造成網路堵塞的蠕蟲病毒。根據網路正常時建立的IP地址及MAC地址對應表查出該機屬於某層的一台PC,初步確認故障點後將MAC地址對應的計算機從網路中斷開並升級殺毒軟體,然後重新接入網路,此時故障仍然存在。
為了確定具體故障點,要求該單位提供其接入拓撲圖分析,發現該單位將分屬於兩個不同VLAN的連線分別連接兩個不同的Hub,當天為了使用方便,將兩個Hub用級聯的方式連接到了一起,將其連線斷開後,故障徹底排除。