查看: 12340|回复: 14

请高手分析一下网络问题

[复制链接]
发表于 2006-9-5 21:16:22 | 显示全部楼层 |阅读模式
初次使用科来,想借助它来查找本网的问题,请帮助.
本地网最近很慢,不知何故,请高手分析一下.谢谢.
只采了30秒时间,怎么数据这么大啊?

[ 本帖最后由 bbc 于 2006-9-5 21:27 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-9-5 21:17:31 | 显示全部楼层

请高手分析一下网络问题2

请高手分析一下网络问题

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-9-5 21:19:54 | 显示全部楼层

请高手分析一下网络问题

请高手分析一下网络问题3

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-9-5 21:21:41 | 显示全部楼层

请高手分析一下网络问题

请高手分析一下网络问题4

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-9-5 21:22:47 | 显示全部楼层
请高手分析一下网络问题5

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-9-5 21:24:15 | 显示全部楼层
请高手分析一下网络问题6

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2006-9-5 21:25:15 | 显示全部楼层
请高手分析一下网络问题7

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-9-5 23:42:44 | 显示全部楼层

什么玩意,玩人那!!!!!!!!!!

什么玩意,玩人那!!!!!!!!!!
回复

使用道具 举报

 楼主| 发表于 2006-9-6 00:03:40 | 显示全部楼层
原帖由 leinin 于 2006-9-5 23:42 发表
什么玩意,玩人那!!!!!!!!!!

楼上的同仁:这是用科来保存的本网络的30S数据啊,由于有上传大小限制,只好分压成7个包啊。

[ 本帖最后由 bbc 于 2006-9-6 00:04 编辑 ]
回复

使用道具 举报

发表于 2006-9-6 12:05:46 | 显示全部楼层
提问请先参考http://www.csna.cn/forum.php?mod ... &extra=page%3D1


你的问题应该是如下3个MAC地址为(最后6位):
/f7ac85
/f7ac86
/3cd028
通讯量大引起的网络性能降底,请检查一下先。。
回复

使用道具 举报

发表于 2006-9-6 14:50:39 | 显示全部楼层
描述下网络拓扑图,不能清楚的定位某个设备的一些情况,如截取的节点浏览器图

上图中,这几个地址对应的设备之间的拓扑情况,等等,

http://www.csna.cn/forum.php?mod=viewthread&tid=1117&extra=page%3D1


从工程文件中大概可以看出,网络可能有使用BT,在线流媒体软件的,还一些other的的流量,可能是导致网速度慢的原因,

10.254.97.28流量很大,且与外面大量IP发送连接,是否在使用下载软件
10.254.80.10可能在使用在线流媒体软件或者视频点播服务
10.254.61.187在使用BT软件

可能有病毒造成的伪造地址!

[ 本帖最后由 KelvinFu 于 2006-9-6 17:42 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-9-7 11:54:14 | 显示全部楼层
现在还不知道.我要先看了再说..
回复

使用道具 举报

发表于 2006-9-7 13:41:14 | 显示全部楼层
/f7ac85
/3cd028
是不是路由器的MAC地址呢?
回复

使用道具 举报

发表于 2006-9-7 14:39:52 | 显示全部楼层
看看

看后不可思议
回复

使用道具 举报

发表于 2006-9-7 17:30:37 | 显示全部楼层
嘿嘿,这里也来补贴一个!

这个是可能是典型的DDOS攻击!

Huawei Tach:3C: D0:28 (1000)应该是网关哦!

加粗的那句话,可以这样理解:

DDOS可能是人为的,也可能是病毒造成的,攻击者伪造了许多IP地址(都是外网的地址),她们和内网地址发起连接,这时内网地址肯定要确认连接撒,所以首先发给MAC为Huawei Tach:3C: D0:28 的网关,再通过网关这些伪造地址连接,

查看会话视图,可以看到,很多都是“单相思”哦,而且很有规律(数据包大小,及周期),如下图。

类似,查看Fujian Star Terminal:F7:AC:85 (180)和Fujian Star Terminal:F7:AC:86 (958),可以在会话和数据包视图结合查看。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表