999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

不可忽視的NBNS廣播包

2017-11-07 06:30:54
網(wǎng)絡安全和信息化 2017年9期
關(guān)鍵詞:故障

故障現(xiàn)象

公司財務部使用的是公司的內(nèi)網(wǎng),16臺主機通過一臺交換機互聯(lián),一直運行穩(wěn)定。最近新增加了8臺主機后,單位財務辦公室反映其辦公軟件出現(xiàn)中斷、卡頓等現(xiàn)象,嚴重影響了財務部門同事的工作。知悉這一簡單故障現(xiàn)象后,我們在主機上通過使用Ping命令發(fā)現(xiàn)到網(wǎng)關(guān)有丟包,尤其是財務部門所有主機都在使用的情況下丟包更加嚴重,重啟交換機也不能解決。

故障分析

根據(jù)以往的經(jīng)驗,網(wǎng)絡的丟包一般是由于ARP攻擊、環(huán)路、線路質(zhì)量等原因造成的,接下來就按照上述思路開始逐一排查。

首先分析的是局域網(wǎng)中是否有ARP攻擊。ARP攻擊的原理就是通過偽造IP地址和MAC地址實現(xiàn)ARP欺騙,能夠在網(wǎng)絡中產(chǎn)生大量的ARP廣播包使網(wǎng)絡阻塞,攻擊者只要持續(xù)不斷地發(fā)出偽造的ARP響應包,就能更改目標主機ARP緩存中的條目,造成網(wǎng)絡中斷或丟包嚴重。

檢測ARP攻擊最簡單的一個方法,就是在Windows命令行界面通過輸入輸入“arp -a”查看arp列表,其中如果存在多條與網(wǎng)關(guān)IP相對應的MAC地址時,表明局域網(wǎng)存在ARP攻擊。經(jīng)過查看ARP列表,沒有發(fā)現(xiàn)網(wǎng)關(guān)IP地址對應多個MAC地址的情況,因此排除了ARP攻擊的可能。

接下來排查線路質(zhì)量和環(huán)路原因。通過使用測線器測量機房到交換機的線路,發(fā)現(xiàn)線路質(zhì)量沒有問題,但在交換機下使用筆記本進行Ping測試,發(fā)現(xiàn)到網(wǎng)關(guān)依舊丟包嚴重,于是通過抓包軟件分析網(wǎng)絡中是否存在環(huán)路和其他故障。使用Wireshark對抓包文件進行分析后,發(fā)現(xiàn)了網(wǎng)絡中充斥著大量的NBNS廣播包(如圖1)。

圖1 使用軟件抓包示意圖

NBNS是獲取網(wǎng)絡上的主機名和地址映射的協(xié)議,實現(xiàn)類似于DNS域名解析的功能。一般情況下,如果主機需要訪問一個域名,但緩存中沒有對應的域名地址信息,又不能連接互聯(lián)網(wǎng)進行DNS話,就會不斷地向局域網(wǎng)中發(fā)送大量的NBNS廣播包。由于財務部所有主機都是內(nèi)網(wǎng),一些主機的操作系統(tǒng)中也發(fā)現(xiàn)了很多需要連接互聯(lián)網(wǎng)的插件、助手等,因此,判斷出本次網(wǎng)絡故障是由于NBNS廣播包擁塞造成的。

故障解決

解決故障計劃分兩步進行。一方面在財務內(nèi)網(wǎng)交換機配置ACL來限制NBNS廣播包的轉(zhuǎn)發(fā), 另一方面要求財務部同事把自己電腦中的插件、助手等軟件卸載掉。通過查詢相應資料得知,NBNS是使用端口號為137的UDP協(xié)議傳輸,那么只需在交換機中建立一個ACL,然后把該ACL應用到所有端口就可以了。本次操作涉及到的設備是一臺三層交換機,具體的命令如下。

上面通過在交換機上創(chuàng)建并應用ACL,完成了NBNS廣播包傳播的途徑。再次使用Ping命令進行了測試,發(fā)現(xiàn)到網(wǎng)關(guān)已經(jīng)看不到丟包了,這樣就實現(xiàn)了網(wǎng)絡故障的排除。

經(jīng)驗總結(jié)

上面我們得知故障現(xiàn)象后,通過Ping命令得知網(wǎng)絡存在丟包現(xiàn)象,然后對引起丟包現(xiàn)象的原因進行了逐一分析,并使用抓包軟件找到了故障原因即網(wǎng)絡中廣播包異常。通過在交換機上應用ACL并卸載內(nèi)網(wǎng)主機的不必要插件、助手后,故障得到了解決。

通過此次故障,我們意識到,作為網(wǎng)絡運維人員,一定要注意內(nèi)網(wǎng)安全防護。首先要向使用內(nèi)網(wǎng)的員工普及一些計算機安全知識,讓大家了解到維護內(nèi)網(wǎng)的網(wǎng)絡環(huán)境安全穩(wěn)定的重要性,從而避免員工自行安裝一些惡意軟件,并指導大家自行對內(nèi)網(wǎng)主機已安裝的不必要插件、助手進行卸載和清理,從而杜絕問題的根源。

其次,要不定期使用抓包軟件對內(nèi)部局域網(wǎng)進行檢測,如發(fā)現(xiàn)網(wǎng)絡中有異常的廣播數(shù)據(jù)包,一定要找出其來源。

最后,可以在交換機上使用ACL對局域網(wǎng)進行限制只開放業(yè)務端口,也能有效地預防故障的產(chǎn)生,進而維護好網(wǎng)絡的和諧穩(wěn)定。

猜你喜歡
故障
故障一點通
奔馳R320車ABS、ESP故障燈異常點亮
WKT型可控停車器及其故障處理
基于OpenMP的電力系統(tǒng)并行故障計算實現(xiàn)
電測與儀表(2016年5期)2016-04-22 01:13:50
故障一點通
故障一點通
故障一點通
故障一點通
故障一點通
江淮車故障3例
主站蜘蛛池模板: 日本道综合一本久久久88| 久久久久亚洲精品无码网站| 毛片网站观看| 成人国产一区二区三区| 国产美女在线观看| 精品无码国产自产野外拍在线| 国产精品亚洲va在线观看| 久久人人爽人人爽人人片aV东京热 | 亚洲成在线观看 | 一区二区偷拍美女撒尿视频| 直接黄91麻豆网站| 亚洲中文字幕无码爆乳| 一区二区三区毛片无码| 国产交换配偶在线视频| 久久77777| 思思99热精品在线| 亚洲婷婷在线视频| 97se亚洲综合在线| 国产亚洲现在一区二区中文| 精品国产免费第一区二区三区日韩| 日本三级欧美三级| 欧美成人精品一级在线观看| 国产成人麻豆精品| 不卡无码网| 91九色国产在线| 欧美成人在线免费| 亚洲无码高清一区| 玖玖精品在线| 亚洲自偷自拍另类小说| 免费在线国产一区二区三区精品| 亚洲色成人www在线观看| 国产成人乱无码视频| 国模粉嫩小泬视频在线观看| 久久亚洲精少妇毛片午夜无码 | 日韩av在线直播| 自拍亚洲欧美精品| 成人日韩精品| 亚洲精品无码av中文字幕| 中文字幕在线不卡视频| 亚洲天堂免费| 在线观看国产精品日本不卡网| 欧美另类图片视频无弹跳第一页 | 毛片久久网站小视频| 91成人免费观看| 国产成人艳妇AA视频在线| AV在线天堂进入| 高清无码一本到东京热| 在线观看av永久| 日韩国产精品无码一区二区三区 | 欧美日本激情| 色偷偷一区二区三区| 国精品91人妻无码一区二区三区| 伊人激情综合网| 亚洲系列无码专区偷窥无码| 国产视频只有无码精品| 国产第一页免费浮力影院| 狠狠色成人综合首页| 亚洲AV色香蕉一区二区| 欧美成人免费一区在线播放| 97在线国产视频| 亚洲91在线精品| 精品国产一区二区三区在线观看 | 精品1区2区3区| 亚洲AⅤ波多系列中文字幕| 91免费国产高清观看| 国产无遮挡猛进猛出免费软件| 乱人伦中文视频在线观看免费| 国产一区二区福利| 国产亚洲精品自在线| 青青国产视频| 国产欧美日韩另类| 一区二区偷拍美女撒尿视频| 亚洲国产精品日韩av专区| 亚洲精品免费网站| 久久综合色视频| а∨天堂一区中文字幕| 日韩高清中文字幕| 狠狠五月天中文字幕| 久久综合九九亚洲一区| 国产成人午夜福利免费无码r| 国产精品欧美亚洲韩国日本不卡| 97视频在线观看免费视频|