登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
SOS!SOS!SOS!大家都来看看。
返回列表
发帖
查看:
4623
|
回复:
10
SOS!SOS!SOS!大家都来看看。
[复制链接]
130098986
130098986
当前离线
积分
0
发表于 2006-11-5 15:49:15
|
显示全部楼层
|
阅读模式
中午本网吧上网高峰的时候,突然死亡,全部掉线,拼路由不通,同一交换机的机子,互相也拼不通,重起路由器和主交换机,也不起作用,没办法之下,把网吧的电给拉了,重新开起电后,就正常了,正常后用
科来
分析系统进行观察,没有发现有什么不正常之处,很郁闷,有谁知道这种情况是什么引起的,我这好长一段时间没有掉过线了的。
回复
使用道具
举报
幽魂倦客
幽魂倦客
当前离线
积分
0
发表于 2006-11-5 17:54:18
|
显示全部楼层
有人在用网管软件
可能是网络执法管·~
回复
使用道具
举报
130098986
130098986
当前离线
积分
0
楼主
|
发表于 2006-11-5 20:09:33
|
显示全部楼层
网络执法官的原理是通过ARP欺骗发给某台电脑有关假的网关IP地址所对应的MAC地址,使其找不到网关真正的MAC地址。因此,只要我们修改IP到MAC的映射就可使网络执法官的ARP欺骗失效,就隔开突破它的限制。你可以事先Ping一下网关,然后再用ARP -a命令得到网关的MAC地址,最后用ARP -s IP 网卡MAC地址命令把网关的IP地址和它的MAC地址映射起来就可以了 ( 不会是网络执法官引起的。)
回复
使用道具
举报
wwwang
wwwang
当前离线
积分
7
发表于 2006-11-5 20:32:03
|
显示全部楼层
几点疑问
1.网吧的拓朴图是怎样的呢?
2.重起路由器和主交换机是不是断电再接上为重启,还是软件重启?
3.科来是如何布置的呢?
回复
使用道具
举报
ktjxtty
ktjxtty
当前离线
积分
1
发表于 2006-11-5 21:31:08
|
显示全部楼层
一般来说,ARP欺骗只是路由不通,ping同一网段的其他主机应该是通的,我觉得像是广播风暴引起的.
回复
使用道具
举报
130098986
130098986
当前离线
积分
0
楼主
|
发表于 2006-11-5 21:53:42
|
显示全部楼层
说实话吧,当时掉线时,就忙着要去把网搞通再说,哪时没有用科来分析系统去查看,等网通了,再用科来去查看,很正常的,(掉线时是中午12点左右,把电拉了后,再开起电,网正常了,到现在也没有掉过线,有半天了吧) 路由器和主交换机都是拨了电源再接上的,不是软件重起,还有我网吧是IP和MAC是双向绑定的。
回复
使用道具
举报
wqwang
wqwang
当前离线
积分
0
发表于 2006-11-8 17:08:14
|
显示全部楼层
不象网络硬件问题, 猜测可能是有人(或某个程序)在某几台上电脑上攻击网络.你一拉电,再重启,系统还原了,网络也就正常了.
回复
使用道具
举报
artico
artico
当前离线
积分
9
发表于 2006-11-10 09:46:41
|
显示全部楼层
出现上面的问题可以点无非就是路由器、交换机、PC
所以只要做一下以下的测试就知道问题点在那里:
1、断开路由器与主交换机的连接,单PC接接路由器测试可以知道是不是路由器问题。
2、如果同一下交换机下的PC都不能PING通,找个交换机将两台互PING的PC接在一起测试可以知道是接换机还是PC问题。
问题点找到了,然后才想办法处理。。。
回复
使用道具
举报
hz123
hz123
当前离线
积分
3
发表于 2007-5-4 17:24:00
|
显示全部楼层
我想应该是DDOS的攻击才会这样的
回复
使用道具
举报
zealotcc
zealotcc
当前离线
积分
8
发表于 2007-5-4 17:26:51
|
显示全部楼层
回复 #8 artico 的帖子
在现实的情况很难做到这样的排查,特别是在网吧
回复
使用道具
举报
playerwhj
playerwhj
当前离线
积分
0
发表于 2007-5-4 17:27:16
|
显示全部楼层
已经很明白了,就是交换机有问题!~
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表