一、广播风暴
广播风暴(broadcast storm)简单的讲是指当广播数据充斥网络无法处理,并占用大量网络带宽,导致正常业务不能运行,甚至彻底瘫痪,这就发生了“广播风暴”。
一个数据帧或包被传输到本地网段 (由广播域定义)上的每个节点就是广播;由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪,这就是广播风暴。
二、解决对策
1、检查所使用的网络设备是否是交换机,如果不是则更换正确的交换机,切记不要使用集线器。
2、使用MRGT等流量查看软件可以查看出现短路的端口,如果交换机是可网管的,也可以通过逐个封闭端口来进行处理查找,进而找到有问题的网线。找到短路的网线后,更换一根网线。
3、在接入层启用树生成协议,或者在诊断故障时打开树生成协议,以便协助确定故障点。在广播风暴发生时,应首先了解发生故障前网络的改动,建立完善的网络文档资料,包括:网络布线图、IP地址和MAC地址对应表等,可以通过局域网工具软件来扫描获取这些信息。
4、用于级联交换机的跳线应当做一些特殊标记,最好选择使用不同颜色的跳线,与其他普通跳线相区别。
5、可将其他正常的计算机接到有问题的端口上,如果故障解决,则是原先计算机的网卡损坏或网络故障所致,更换新网卡并检测线路及网络配置即可解决。
如果故障依旧,则说明原先计算机的网卡未损坏,可能是交换机的该端口已损坏,检查该端口的指示灯,如确认是该端口损坏,应及时将交换机送修或者将计算机连接到其他端口,注意,不要擅自修理交换机,否则损坏交换机得不偿失。
6、为每台计算机安装杀毒软件,并配置补丁服务器(WSUS)来保证局域网内所有的计算机都能及时打上最新的补丁。
抑制广播风暴的方法:
1.确保局域网内的每台主机都安装了最新的补丁且定时更新杀毒软件病毒库,按时对主机进行扫描查杀,通过这种方式容易检测并除去计算机上导致局域网广播风暴的病毒。
2.交换机开启STP协议,可有效抑制广播风暴。
3.局域网中采用静态路由可有效避免广播风暴。在电脑桌面双击打开浏览器,输入路由器的web管理地址,点击回车键。根据提示输入账号和密码,点击确定。
4.在左侧找到并点击安全功能—安全设置,然后在右侧全部勾选启用,最后点击保存。
5.在左侧找到并点击DHCP服务器,然后在右侧勾选不启用,最后点击保存。
6.在左侧找到并点击IP与MAC绑定—ARP映射表,然后在右侧找到并点击全部导入。
7.在左侧找到并点击静态ARP绑定设置,然后在右侧勾选启用、保存,最后在状态里面全部勾选并点击使所有条目生效。
8.除了上述方法之外还可以通过网络准入控制系统来进行设置解决。网络下载大势至网络准入控制系统,解压后找到主控程序LANProtector.exe和抓包程序WinPcap.exe,依次双击安装。
② 好像中了网络风暴怎么解决
根据你所提供的信息,可以得知你的局域网里面中了广播风暴,一种ARP病毒攻击,如果你的路由器可以监控流量,监控下每个端口的数据,流量大的那台就是传播病毒的电脑,如果不能监控每台的流量,一个比较笨的方法,就是挨个拔下每个端口的网线,看看Ping值会不会降低,降低了就说明那台有问题!
③ 局域网内出现网络风暴,该怎么解决
1、网络下载大势至网络准入控制系统,解压后找到主控程序LANProtector.exe和抓包程序WinPcap.exe,依次双击安装。
④ 如果局域网遇到网络风暴该怎么进行判断和排除故障谢谢各位大侠了!
分类: 电脑/网络 >> 互联网
解析:
你可以检查下你的网络内部结构,是否使用了交换机和路由器,这两件东西都可以有效得阻止广播洪泛,也就是你所说的广播风暴。如果你的网络内部还在使用集线器(HUB)的话,那它将会造成大面积的广播风暴,这时候就需要考虑更换网络硬件配置了。
1,首先是集线器(HUB)这个东西现在已经不太常见了,他主要用来解决在老式以太网中总线型局域网的冲突问题,但他的缺陷是他基本上还是相当与一根总线,所以无法防止广播冲突,既通常所说的局域网广播洪泛.
2,交换机(switch)网桥(bridge)这两个东西其实作用一样的,但现在基本上都用交换机而很少用网桥了,他们很好地弥补了HUB在广播冲突上的不足,但依然无法防止广播洪泛.
3,路由器(ROUTER)这个东尘羡乱西一般是用来接入上层网络或直接接入互联网的,他可以有效地将网络分段进而阻止网络广播的传输,也就是说,不在同一路由管辖范围的主机是无法互相广播的.
(补充:1,总线型网络拓扑结构:老式的局域网连接方式,所有主机用一跟总线连接,每台主机在对外发送数据是必须确认总线空闲,这样如果某台HOST连续对整个网内主机发送广播数据那么整个网络会馅入瘫痪状态,这就是通常说的广播洪泛
2,广播:对于处在同一网络中的主机,任何一台主机都可以对整个网段的主机发送广播信息一获得所需信号,不如ICMP ARP RARP等TCP/IP协议就是使用广播原理的.但对于路由器来讲,他派档会阻派槐止广播信号的通过,所以说路由器普遍意义上是用来分网段的.)
另外,如果网络内机器不多,可以一个个拔下来试试
⑤ 局域网怎样阻止广播风暴
1.你的网内可能存在病毒
2.你的网内可能有用户使用BT终结者或网络执法官之类的软件
3.你的网内可能有网络设备(交换机或网卡)损坏
4.你的网内可能电脑数量太多了
最简单的,如果要上网,在你电脑上绑定你的网关的mac地址
使用命令arp -s ip mac
如果需要和其他电脑通讯,也可以绑定
最好还是彻底查一下
⑥ 网络风暴怎么办
网络风暴的产生是因为网络环路引起的,你可以查看一下,有没有一根网线的两个头插在同一个交换机上了。