一、广播风暴
广播风暴(broadcast storm)简单的讲是指当广播数据充斥网络无法处理,并占用大量网络带宽,导致正常业务不能运行,甚至彻底瘫痪,这就发生了“广播风暴”。
一个数据帧或包被传输到本地网段 (由广播域定义)上的每个节点就是广播;由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪,这就是广播风暴。
二、解决对策
1、检查所使用的网络设备是否是交换机,如果不是则更换正确的交换机,切记不要使用集线器。
2、使用MRGT等流量查看软件可以查看出现短路的端口,如果交换机是可网管的,也可以通过逐个封闭端口来进行处理查找,进而找到有问题的网线。找到短路的网线后,更换一根网线。
3、在接入层启用树生成协议,或者在诊断故障时打开树生成协议,以便协助确定故障点。在广播风暴发生时,应首先了解发生故障前网络的改动,建立完善的网络文档资料,包括:网络布线图、IP地址和MAC地址对应表等,可以通过局域网工具软件来扫描获取这些信息。
4、用于级联交换机的跳线应当做一些特殊标记,最好选择使用不同颜色的跳线,与其他普通跳线相区别。
5、可将其他正常的计算机接到有问题的端口上,如果故障解决,则是原先计算机的网卡损坏或网络故障所致,更换新网卡并检测线路及网络配置即可解决。
如果故障依旧,则说明原先计算机的网卡未损坏,可能是交换机的该端口已损坏,检查该端口的指示灯,如确认是该端口损坏,应及时将交换机送修或者将计算机连接到其他端口,注意,不要擅自修理交换机,否则损坏交换机得不偿失。
6、为每台计算机安装杀毒软件,并配置补丁服务器(WSUS)来保证局域网内所有的计算机都能及时打上最新的补丁。
抑制广播风暴的方法:
1.确保局域网内的每台主机都安装了最新的补丁且定时更新杀毒软件病毒库,按时对主机进行扫描查杀,通过这种方式容易检测并除去计算机上导致局域网广播风暴的病毒。
2.交换机开启STP协议,可有效抑制广播风暴。
3.局域网中采用静态路由可有效避免广播风暴。在电脑桌面双击打开浏览器,输入路由器的web管理地址,点击回车键。根据提示输入账号和密码,点击确定。
4.在左侧找到并点击安全功能—安全设置,然后在右侧全部勾选启用,最后点击保存。
5.在左侧找到并点击DHCP服务器,然后在右侧勾选不启用,最后点击保存。
6.在左侧找到并点击IP与MAC绑定—ARP映射表,然后在右侧找到并点击全部导入。
7.在左侧找到并点击静态ARP绑定设置,然后在右侧勾选启用、保存,最后在状态里面全部勾选并点击使所有条目生效。
8.除了上述方法之外还可以通过网络准入控制系统来进行设置解决。网络下载大势至网络准入控制系统,解压后找到主控程序LANProtector.exe和抓包程序WinPcap.exe,依次双击安装。
Ⅱ VLAN是怎样避免广播风暴的
广播风暴不能完全消除 但是可以让他尽可能的变小 解决的方法 好象是 用 VLAN中继协议 和 生成树协议 来尽可能的缩小 VLAN中的广播风暴问题 具体做法 :(思科) 1。进入 VTP的服务器模式 命令是 vtp pruning 通能过修剪来减少 链路中的数据传送 这个命令的原理好象是 根据VTP通告确定不必要通告它泛洪数据流的中继线连接 启用了这个命令后 交换机 只泛洪到本VLAN中的其他端口 就不会向本机中的其他VLAN的断口泛洪数据流了(对于简单的网络来说 这个方法比较管用) 2。生成树协议 针对的是环回链路(反正意思好象就是两个网段间有两个或者以上通路的链路) 具体配置方法: 在全局模式下 设置 spanning-tree mode repid-pvst (这个方法主要针对复杂的网络比较管用)
Ⅲ 怎么防止广播风暴;
一个数据帧或包被传输到本地网段 (由广播域定义)上的每个节点就是广播;由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪。这就是广播风暴。
其实广播风暴多是出现在以hub连接的容易产生环形连接的局域网中,如果用路由器和交换机的话,由于路由器和交换机是树形连接设计的,可以有效的防止广播风暴的产生。
但是在主干网上,路由器的主要作用是路由选择。主干网上的路由器,必须知道到达所有下层网络的路径。这需要维护庞大的路由表,并对连接状态的变化作出尽可能迅速的反应。路由器的故障将会导致严重的信息传输问题。在园区网内部,路由器的主要作用是分隔子网。随着网络规模的不断扩大,局域网演变成以高速主干和路由器连接的多个子网所组成的园区网。在其中各个子网在逻辑上独立,而路由器就是唯一能够分隔它们的设备,它负责子网间的报文转发和广播隔离,在边界上的路由器则负责与上层网络的连接。
Ⅳ 一台二层交换机中,三个网段如何划分Vlan,防止广播风暴,要具体方法
每个vlan实际上属于一个局域网,不同vlan之间的通信必须经过网关,而广播风暴是在一个网段之内,不能跨网关,
在二层交换机上创建三个vlan,vlan10,vlan20,vlan30,假如交换机地fa0/1-8是192.168.1.0/24,fa0/9-16是192.168.2.0/24,fa0/17-23是192.168.3.0/24,那么把fa0/1-8划分到vlan10中,fa0/9-16划分到vlan
20中,fa0/17-23划分到vlan
30中,每个地址段的网关是在上联的三层交换机中,二层交换机与三层交换机之间采用trunk相连,这样vlan之间即可以相互访问,也避免了广播风暴的发生
Ⅳ 网络风暴的预防
(以CISCO catalyst switch为例)
1、首先使用网管分析你网络的baseline,这样可以明确你的网络当中正常情况下的广播包比例是多少。
2、绝大多数交换机都支持广播风暴抑制特性,配置了这个特性以后,你可以控制每个端口的广播包维持在特定的比例之下,这样可以保留带宽给必须的应用。
配置:(以CISCO catalyst switch为例)
Int XX
storm-control broadcast level 20.00
switch#sh storm
Interface Filter State Level Current
--------- ------------- ------- -------
Fa1/0/1 Forwarding 20.00% 0.00%
3、针对缺省STP配置无法排除的网络环路问题,利用STP的BPDUguard特性来预防广播风暴。此种环路情况示意图如下:
switch——hub(portA——portB)
Switch启用了STP,而hub则被人有意无意的用一根网线联起来,导致引起了环路。SWITCH的端口不会收到其他交换机或本交换机其他端口的 BPDU,不会触发该端口的STP决策过程,也就不可能blocking该端口,这样就会引起广播风暴。我们可以利用CISCO STP的BPDUguard特性来预防这一点。
int xxx
spanning-tree bpguard enable
值得注意的是bpguard可以在全局下配置,也可以在每端口的基础上配置。如果在全局下配置,则只对配置了portfast的端口起作用,如果在端口下配置,则不用配置portfast。
Ⅵ 划分VLAN有哪几种方法为什么划分VLAN可防止广播风暴
VLAN的划分
希望对你有帮助,麻烦给个采纳、点个赞,谢谢!
VLAN tag的数据包结构如下:
VLAN(虚拟局域网)是对连接到的第二层交换机端口的网络用户的逻辑分段,不受网络用户的物理位置限制而根据用户需求进行网络分段。一个VLAN可以在一个交换机或者跨交换机实现。VLAN可以根据网络用户的位置、作用、部门或者根据网络用户所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网解决冲突域、广播域、带宽问题。
VLAN技术为什么可以防止广播风暴呢?
因为采用VLAN技术,可将某个交换端口划到某个VLAN中,而一个VLAN的广播风暴不会影响其它VLAN的性能。
划分VLAN的方式如下:
• 基于端口
根据交换机的端口编号来划分VLAN。计算机所属的VLAN由计算机所连的网络设备端口所属的VLAN决定。其优点是定义成员简单,缺点是成员移动需重新配置VLAN。
• 基于MAC地址
根据计算机网卡的MAC地址来划分VLAN。其优点是成员移动方便,缺点是需要预先定义所有成员。
• 基于网络层协议
例如将运行IP的计算机划分为一个VLAN,将运行IPX的计算机划分为另一个VLAN。
• 基于网络地址
• 基于应用层协议
802.1Q协议定义了基于端口和MAC地址划分VLAN的标准,其中基于端口的应用最为广泛,HUAWEI ME60实现基于端口的VLAN划分。
Ⅶ 网络广播风暴产生的原因以及如何避免
产生原因:当广播数据充斥网络无法处理,并占用大量网络带宽,导致正常业务不能运行,甚至彻底瘫痪,这就发生了“广播风暴”。一个数据帧或包被传输到本地网段 (由广播域定义)上的每个节点就是广播;由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪,这就是广播风暴。
解决网络广播风暴最快捷的方法是给集线器断电然后上电启动即可,但这只是治标不治本的方法,要彻底解决,最好使用交换机设备,并划分VLAN、通过端口控制网络广播风暴。
Ⅷ 五台路由器链接16台电脑,怎么设置子网掩码防止广播风暴
把营运商给你的账号和密码,设到路由器里,路由器设成DHCP,电脑也设成自动获取,路由器会自动分配ip地址、子网掩码、dns
Ⅸ 请问什么是广播风暴该如何防止广播风暴的发生
一个数据帧或包被传输到本地网段 (由广播域定义)上的每个节点就是广播;由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪,这就是广播风暴。 广播风暴的产生有多种原因,如蠕虫病毒、交换机端口故障、网卡故障、链路冗余没有启用生成树协议、网线线序错误或受到干扰等。从目前来看,蠕虫病毒和ARP攻击是造成网络广播风暴最主要的原因。 解决网络广播风暴最快捷的方法是给集线器断电然后上电启动即可,但这只是治标不治本的方法,要彻底解决,最好使用交换机设备,并划分VLAN、通过端口控制网络广播风暴。