查看: 18085|回复: 15

内网经常掉包..谁知道怎么办?

[复制链接]
发表于 2007-6-20 16:53:55 | 显示全部楼层 |阅读模式
我们这是170台电脑的 网吧.  网络结构是:

                        |-网监设备-----|
光纤-----路由----镜像交换机------交换机---收银机
                                                  |--游戏服务器
                                                  |-交换机1---N台电脑
                                                  |-交换机2---N台电脑
                                                  |-交换机3---N台电脑
                                                  .......交换机7---N台电脑

最近我们这出现了一到我晚上12点左右就开始掉包.而且是PING 路由器掉包. 时有时无. 有时候掉几分钟就好了。 有时候掉几个小时. 有时候一个我晚上都掉.

我这样测试过...  一台电脑直接接到. 光纤-----路由----电脑. PING 路由正常

光纤-----路由----镜像交换机------电脑     PING 路由 也正常

光纤-----路由----镜像交换机------交换机--电脑     也正常.
        于是我就开始一个一个交换机 往上面加

光纤-----路由----镜像交换机------交换机---交换机1.....2..3.....7  发现 其中有一个交换机..  比如交换机2   一接交换机2 就开始掉包.. 一拔掉交换机2 就正常...    我当想,难道是交换机2  或着接交换机2里面的电脑有问题.
于是再测试: 把交换机2 的 所有电脑拔掉. 直接 交换机2单独接上去.. 内网正常...说明交换机2是没问题的... 然后再一台一台电脑加上去.. 结果所有电脑都加上去后.网络又正常了. 没发现有问题的点.. 奇怪了.. 刚刚接上又掉包. 现在接上怎么不掉了?   到现在等于所有设备都接上去了. 内网正常了.   奇怪了.. 为什么后面一台一台接上交换机2 又不掉包了...

可没过10分钟. 网络有开始掉包了... 于是我速度把 交换机2拔掉, 可是还一直掉包.. 这说明不是交换机2 的问题. 可是之前拔交换机2又不掉了...

现在郁闷了. 不知道到底是哪里出问题.. 本想用 科来网络分析系统  分析一下是不是某台电脑的流量太大.. 可是只能监视50个点.

我从路由器里面看流量比较正常呀.. 我用的是  磊科  [宽带路由器]  2805NR 企业级智能宽带路由器 .
http://www.netcoretec.com/product.asp?action=show&id=26   (这个是2805NR的介绍)


有谁能告诉我现在我该怎么去检查网络..  .

去年 10月的时候 出现过ARP攻击.当时我就是用 2805NR 里面的 MAC 绑定 后解决了. 这次应该不会是ARP 攻击吧?而且网吧电脑有还原系统..   大半年了,都非常稳定. 就最近老这样到了晚上就掉包..

[ 本帖最后由 wenwuxiong 于 2007-6-20 16:56 编辑 ]
回复

使用道具 举报

发表于 2007-6-20 17:25:42 | 显示全部楼层
更换一个交换机试试,如果还是如此,可以借助科来系统进行抓包分析(做镜像)

lz的思路清晰,已经分段寻找问题所在了,接下来应该 是网络分析软件出场了
回复

使用道具 举报

 楼主| 发表于 2007-6-20 19:30:27 | 显示全部楼层
数据分析 没怎么用过。现在正在试用当中。
今天出现一个这样的。。

严重程度            协议层                                   事件                                                            源

    !               数据链路层                         ARP请求风暴(主机IP地址192.168.1.100)              mac地址


这个是不是  192.168.1.100IP 在ARP攻击网络?
回复

使用道具 举报

 楼主| 发表于 2007-6-20 19:32:37 | 显示全部楼层
zealotcc

版主 你有没QQ,我想加加你。 学一下   科来网络分析系统 怎么使用。 怎么分析~!可以不?
可以 请留下QQ 或加我QQ:317054! 谢谢
回复

使用道具 举报

 楼主| 发表于 2007-6-20 19:48:45 | 显示全部楼层
借助科来系统进行抓包分析(做镜像)

不会做镜像。
回复

使用道具 举报

发表于 2007-6-21 00:21:36 | 显示全部楼层
可能是网监设备(主要是软件)对网络的影响~
回复

使用道具 举报

 楼主| 发表于 2007-6-21 00:46:40 | 显示全部楼层
问题已经解决。。  白天一直比较正常。, 今天晚上又是到了12点左右开始发作了。。 于是开启科来系统 来分析。 发现经常有个MAC 地址 出现ARP请求过多。  我一边开 科来。 一边开PING 路由。 发现PING 掉一次包或延时达上千。。 时刚好科来里面 就出现一次 ARP 请求过多。而且发现网关既然有2个, 一个是路由一个正好就是那个 使坏的MAC 。 然后我顺藤摸瓜查找 MAC地址的IP 。 发现是网把内一台电脑。。 于是跑去那一看那个人正用U盘下东西。。。
抢过他鼠标,开他U盘看有什么东西。 原来他U盘中病毒了。。。 是那种AUTO的病毒。 拔掉他的U盘。 网吧数据传输就正常了。。   
郁闷这几天晚上 被他们搞死了。 现在要把USB 设备给禁用了他!
回复

使用道具 举报

发表于 2007-6-21 09:13:07 | 显示全部楼层
呵呵,恭喜楼主解决问题,思路不错。
回复

使用道具 举报

发表于 2007-6-21 09:26:42 | 显示全部楼层

转交

这个问题我来接手了。
回复

使用道具 举报

发表于 2007-6-21 14:08:12 | 显示全部楼层
绑定了MAC中了ARP还是要掉包哇?
回复

使用道具 举报

 楼主| 发表于 2007-6-21 21:29:31 | 显示全部楼层
恩。 一定会掉包。。 虽然帮定了。但是如果病毒还存在网络中。没清理的话,。他会不停的发送 ARP请求。。  这样会导致网络堵塞。轻的就  延时长。 重的就掉包。!
回复

使用道具 举报

发表于 2007-8-29 09:56:38 | 显示全部楼层
是其中一个电脑有问题
回复

使用道具 举报

发表于 2008-3-4 15:49:08 | 显示全部楼层
呵呵 有意思 不错 不错
回复

使用道具 举报

发表于 2009-5-31 10:09:32 | 显示全部楼层
恩,学习了学习了,!!!!!!!
回复

使用道具 举报

发表于 2012-9-7 15:06:26 | 显示全部楼层
呵呵,这个有意思啊,学习了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表