查看: 3662|回复: 7

局域网里arp与ipx 802.3的疑问

[复制链接]
发表于 2008-3-12 11:49:39 | 显示全部楼层 |阅读模式
公司局域网里大部分电脑我都安装了风云防火墙,这个软件确实不错,可以发现局域网里谁在用迅雷下载,谁在用QQ,谁在用…… o(∩_∩)o...哈哈

但是这都不重要,公司局域网最近不正常,网速忽快忽慢,4个小时就掉线一下,但很快就连上了,公司网络是:ADSL+路由器+交换机,下面挂了10多台电脑,每个电脑都是手动设置IP和DNS,禁用DHCP功能,路由器里绑定了MAC和IP,路由器禁用DHCP,因为电脑少,感觉没有必要。

我用spynet分析局域网的流量,发现很多IPX 802.3的广播包,不正常!

arp请求也是各个电脑之间到处发来发去,不知道如何禁止…… (偶尔有的电脑arp-a结果显示为别人的电脑 中毒了?)

自从安装了风云防火墙后,启用安全模式之后,基本正常了,然后就在arp防护日志里发现大量如下信息:

2008-3-12 9:07:37 接收数据包
ARP安全模式:ARP Request 192.168.1.11 00-1c-25-0b-a0-b8-> 192.168.1.5 00-00-00-00-00-00 拦截 \\ 192.168.1.5 这个IP局域网里不存在,以前是同事笔记本的IP,后来她换电脑了,所以这个IP就不用了,而192.168.1.11是新给她配的台式机的IP,所以好奇怪啊!

2008-3-12 9:07:46 接收数据包
ARP安全模式:ARP Request 192.168.1.11 00-1c-25-0b-a0-b8-> 192.168.1.5 00-00-00-00-00-00 拦截

2008-3-12 9:08:01 接收数据包
ARP安全模式:ARP Request 192.168.1.11 00-1c-25-0b-a0-b8-> 192.168.1.5 00-00-00-00-00-00 拦截

2008-3-12 9:08:07 接收数据包
ARP安全模式:ARP Request 192.168.1.6 00-15-58-67-44-b4-> 192.168.1.104 00-00-00-00-00-00 拦截 \\ 192.168.1.104 局域网没有这个IP,什么意思?

……
2008-3-12 9:35:09 接收数据包
ARP安全模式:ARP Request 192.168.1.9 00-0f-b0-98-30-f4-> 192.168.1.13 00-00-00-00-00-00 拦截 \\ 这两台电脑确实存在,但是没有信息传递怎么还有arp请求呢?而且 192.168.1.13 后面的MAC都是0 啊,代表什么意思?

2008-3-12 9:35:18 接收数据包
ARP安全模式:ARP Request 192.168.1.9 00-0f-b0-98-30-f4-> 192.168.1.13 00-00-00-00-00-00 拦截

2008-3-12 9:35:33 接收数据包
ARP安全模式:ARP Request 192.168.1.9 00-0f-b0-98-30-f4-> 192.168.1.13 00-00-00-00-00-00 拦截



请高手帮忙分析



谢谢!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2008-3-12 12:00:21 | 显示全部楼层
虽然是小问题,但是对于我这个新手还是感觉比较头疼
怀疑局域网存在广播风暴 有2台电脑的网卡是板载网卡,收发数据包超多,是其他主机的几万倍,没有找到病毒,网卡卸载重装驱动还是不行,收发数据包依然超乎想象。 但是不开这2台电脑,局域网还是忽快忽慢,每天至少掉线2次,一会就恢复,如果没有恢复,就是ADLS拨不通外线了,重启问题解决,但是这样太麻烦啦
希望科来能帮忙哦
回复

使用道具 举报

发表于 2008-3-12 13:15:03 | 显示全部楼层
请用科来抓包、上传。部署参考http://www.csna.cn/forum.php?mod ... &extra=page%3D1
回复

使用道具 举报

 楼主| 发表于 2008-3-12 13:53:18 | 显示全部楼层
ADSL接4口路由器,路由器下面接了4台交换机,我在其中一台笔记本上装了科来,提示只能捕获本机流量
需要增加TAP分路器或者集线器,准备中
发现整个网络的设备加起来也不到1000块钱,看来只能选择集线器的接法了

[ 本帖最后由 acqua_23 于 2008-3-12 14:11 编辑 ]
回复

使用道具 举报

发表于 2008-3-12 16:41:32 | 显示全部楼层
查看ADSL日志、ADSL接单机连继上网是否有掉线情况;查看路由器日志文件、路由设置;查看交换机日志、配置;重新做IP、MAC绑定
回复

使用道具 举报

发表于 2008-5-17 16:43:44 | 显示全部楼层
去买个HUB好了,也就50元以下。你把你怀疑的两台电脑关一段时间看看网络是否正常嘛
回复

使用道具 举报

发表于 2008-5-22 13:52:02 | 显示全部楼层
Lz看看是不是路由器里面有绑定以前的MAC&IP没有删除,然后造成大量发包
回复

使用道具 举报

发表于 2008-8-20 11:08:36 | 显示全部楼层

版主帮我分析下

arp太多无应答是怎么回事啊!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表