㈠ 局域网内出现网络风暴,该怎么解决
1、网络下载大势至网络准入控制系统,解压后找到主控程序LANProtector.exe和抓包程序WinPcap.exe,依次双击安装。
㈡ 电脑如何查看网络故障
查看ip地址是分析网络故障的第一步,还需要更多的后续操作才可以诊断故障原因的。
1. 首先要看ipconfig
在dos窗口下,输入ipconfig,可以查看到本机“手动设置”或者“自动获取”的IP地址。
这里有几种可能性:
IP地址和网关地址都正确。(不存在问题,可以进入下一步)
IP地址是0.0.0.0,或者169.254.255.x。(没有获取到IP,说明DHCP存在问题)
不正确的IP地址,比如:局域网网段是192.168.1.x,但是获取到的IP地址却是192.168.0.x。(说明有私接的DHCP服务,导致DHCP冲突)
2. ping内网网关
断网时,首先要判断内网是否存在问题。一般通过ping内网网关就可以判断出来。
内网的丢包率应该为0,有线ping值一般在1ms以内,无线ping值1ms-20ms之间。如果存在丢包或者ping值很高,那么问题就在内网。需要排查内网网线、环路、交换机等设备问题。
3. ping公网IP
内网问题排除后,再ping公网IP地址,如果不通,那问题就出在路由器网关上面。如下图,114.114.114.114是一个常用的DNS服务器,由于114在公网上,ping值会比内网高一些,一般在1ms-50ms之间。
114能ping通且ping值正常无丢包,说明外网正常,否则外网异常,需要排查路由器和wan口线路问题
4. ping公网域名
如果外网可以ping通,但是仍然上不了网,那一般就是dns的问题了。通过ping域名就可以判断。
5. 网络健康度检测插件
在WFilter(或者WSG网关)的“插件管理“中,有一个网络健康度检测插件,可以自动进行ping、arp、tracert等检测,从而一键检测出绝大部分的网络问题:IP地址冲突、DHCP冲突、ARP攻击检测、环路和广播风暴检测、可疑主机检测等。
㈢ 什么是网络风暴
由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪。这就是网络风暴。
网络设备原因
我们经常会有这样一个误解:交换机是点对点转发,不会产生广播风暴。其实,在我们购买网络设备时,购买的交换机通常是智能型的集线器(Hub),却被奸商当做交换机来卖。这样,在网络稍微繁忙的时候,肯定会产生广播风暴了。
网卡损坏
如果网络机器的网卡损坏,也同样会产生广播风暴。损坏的网卡不停向交换机发送大量的数据包,就会产生大量无用的数据包,最终导致广播风暴。由于网卡物理损坏引起的广播风暴比较难排除,并且损坏的网卡一般还能上网,我们一般借用Sniffer局域网管理软件,查看网络数据流量,来判断故障点的位置。
网络环路
曾经在一次网络故障排除中,发现一个很可笑的错误:一条双绞线的两端插在同一个交换机的不同端口上,导致了网络性能骤然下降,打开网页都非常困难。这种故障,就是典型的网络环路。网络环路的产生,一般是由一条物理网络线路的两端同时接在了一台网络设备中所致。不过,现今的交换机(不是HUB)一般都带有环路检测功能。
网络病毒
一些比较流行的网络病毒,如Funlove、震荡波、RPC等病毒,一旦有机器中毒后,它们便会立即通过网络进行传播。网络病毒的传播,就会占据大量的网络带宽,引起网络堵塞,进而引起广播风暴。
黑客软件的使用
一些上网者经常利用网络执法官、网络剪刀手等黑客软件,对网吧的内部网络进行攻击,这些软件的使用,也可能产生广播风暴。
㈣ 局域网已经出现了广播风暴怎么解决,用什么软件可以检测到端口有问题
首先怀疑为核心交换机物理故障,观察交换机的指示灯状态以及各端口的状态,显示正常。
对核心交换机清除缓存、关闭重启,并检查交换机的配置情况,没有改变。
经过以上的检查和测试,分析故障应该不在硬件部分,利用Sniffer抓包分析软件将网络中的数据包抓下来分析,发现有大量数据包来自同一个MAC地址,目的地址是根本不存在的IP,怀疑是类似于“冲击波杀手”一类会造成网络堵塞的蠕虫病毒。根据网络正常时建立的IP地址及MAC地址对应表查出该机属于某层的一台PC,初步确认故障点后将MAC地址对应的计算机从网络中断开并升级杀毒软件,然后重新接入网络,此时故障仍然存在。
为了确定具体故障点,要求该单位提供其接入拓扑图分析,发现该单位将分属于两个不同VLAN的连线分别连接两个不同的Hub,当天为了使用方便,将两个Hub用级联的方式连接到了一起,将其连线断开后,故障彻底排除。