登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
北京市某委办局互联网通讯缓慢处理报告 ...
返回列表
发帖
查看:
2766
|
回复:
6
北京市某委办局互联网通讯缓慢处理报告
[复制链接]
sunguofu8
sunguofu8
当前离线
积分
11
发表于 2014-3-12 11:33:53
|
显示全部楼层
|
阅读模式
本帖最后由 sunguofu8 于 2014-3-16 16:58 编辑
该单位某业务科室基于互联网办公感觉明显过慢,打开互联网平台系统需时比以前明显延长。
为很好解决此问题先在核心交换、边界防火墙等重要设备进行系统性能查看,结果未见异常。于是采用数据包捕获方式进行问题分析、定位。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
maidi
maidi
当前离线
积分
0
发表于 2014-3-12 15:52:01
|
显示全部楼层
厉害
回复
使用道具
举报
sunguofu8
sunguofu8
当前离线
积分
11
楼主
|
发表于 2014-3-12 16:22:01
|
显示全部楼层
过奖了!
回复
使用道具
举报
katrinacamille
katrinacamille
当前离线
积分
0
发表于 2014-3-16 09:31:37
|
显示全部楼层
之前看过lz的几个帖子,分析思路清晰,重点突出,很佩服其专业功底,赞一个。顺便问下,本例子中,出现ICMP redirect的情况,而且是发给本地真实网关的,是否表示其让网关以为本地有一个更优的出口10.164.75.147,继而将数据包都转发到那个地址?此外目的MAC为全0是怎么回事,伪造数据包吗?
回复
使用道具
举报
sunguofu8
sunguofu8
当前离线
积分
11
楼主
|
发表于 2014-3-16 16:46:37
|
显示全部楼层
10.164.75.147和MAC为全0应为伪造数据包,后来听主机系统运维的人说杀出好些病毒来。最后将这些主机的系统全部重装了,整整用了一周的时间来处理。之后再次核查时就没有这些现象了!多谢参与!
回复
使用道具
举报
苦瓜
苦瓜
当前离线
积分
0
发表于 2014-3-17 10:13:16
|
显示全部楼层
亲,你那边还有数据包吗?有时间的话麻烦发到我的
76671504@qq.com
邮箱 谢谢亲
回复
使用道具
举报
sunguofu8
sunguofu8
当前离线
积分
11
楼主
|
发表于 2014-3-17 11:43:18
|
显示全部楼层
对不起,由于数据发生区太敏感,用户不允许带出来,我手上也只有这几个截图了。抱歉!
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表