查看: 3336|回复: 9

网络问题,各位高手请帮忙(有数据包)

[复制链接]
发表于 2007-5-31 14:41:21 | 显示全部楼层 |阅读模式
公司网络很小,今天网速突然变的很慢,老大叫我分析网络存在的问题,在对于科来新手来说.对于分析数据包,判断网络故障的关键技术还没怎么弄明白,根据论坛其他帖子的经验,怀疑是arp病毒.希望论坛里的各位大哥级任务帮忙分析,判断网络故障的依据是什么,后期解决方案是什么
谢谢了

工程 2.rar

1.52 MB, 下载次数: 81, 下载积分: 魔法币 -3

回复

使用道具 举报

发表于 2007-5-31 20:35:12 | 显示全部楼层
楼主最好讲 拓扑及部署位置给出,111这台是做什么的?
回复

使用道具 举报

 楼主| 发表于 2007-6-1 09:11:00 | 显示全部楼层
就是一个星型的局域网,网关是一个TP-LINK SOHO路由器接adsl,主机和111的电脑都是公司用电脑,111作产品研发.为什么110检测主机的mac上有那么多的ip地址呢?
回复

使用道具 举报

发表于 2007-6-1 11:15:53 | 显示全部楼层
非常乱啊 ,我也非常疑惑,楼主最好将拓扑画出,并将主机、网关的ip以及mac地址详细标出,另外是否有做镜像?
回复

使用道具 举报

发表于 2007-6-1 21:05:59 | 显示全部楼层
弄明白了,00 1B FC 3B 9A CE 这台机子上有一个相当于一个双向arp欺骗的程序,从而外网内网的流量都先流到00 1B FC 3B 9A CE,先查看这台机子是否有p2p终结者之类的软件。另外也有BT之类的P2P下载软件

[ 本帖最后由 zealotcc 于 2007-6-1 21:37 编辑 ]
回复

使用道具 举报

 楼主| 发表于 2007-6-4 11:16:14 | 显示全部楼层
机子上装了个web迅雷,但如果111的主机不开的时候,网络又正常
回复

使用道具 举报

发表于 2007-6-4 11:32:04 | 显示全部楼层
111断网 和 接上 分别抓包,比较一下就知道了
回复

使用道具 举报

 楼主| 发表于 2007-6-5 12:41:36 | 显示全部楼层
谢谢了,问题已经解决,111上出了点状况
回复

使用道具 举报

发表于 2007-6-5 13:41:48 | 显示全部楼层
我在多说一句,111上那个有明显的局域网嗅探行为.得加强管理力度
回复

使用道具 举报

发表于 2007-6-5 14:03:42 | 显示全部楼层
111的那个,UDP 3076
好像是开着迅雷吧
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表