查看: 3902|回复: 4

网吧250台机器 最近高峰器掉线

[复制链接]
发表于 2009-3-8 00:35:52 | 显示全部楼层 |阅读模式
开始发现ROS里面有两个一样ARP地址,小弟是新手 请高手教导下 如何分析一个局域网.
下面提供了数据包,在还没学精通之前,还请各位帮忙分析下.

1:最近网吧在高峰器间会有掉线情况
特征1:ping内网网关不丢包,外网DNS丢包严重.路由看上去上行很低下行在5M左右.ARP在1月之前发现了有5台左右MAC地址一样,分别都是2台机器一个地址.

特征2:在没有掉线的情况下网关和外网DNS不丢包<10ms有些客人反应网页能打开 但有的时候子网页打不开的现象.

小弟留下QQ请那位好心大侠能指点下抓包要点.
QQ:25144295
工程有点大,就在我的空间下吧
http://58.60.228.18/download/gc.rar
回复

使用道具 举报

 楼主| 发表于 2009-3-8 16:56:03 | 显示全部楼层
怎么没人回复啊?高手都不想出手了吗?
回复

使用道具 举报

发表于 2009-3-9 09:17:07 | 显示全部楼层
噢,我不会看你抓下来的数据包的,最好请论坛老大帮忙啦。你安个防火墙不知道能否很快检查出是那几台电脑的IP地址一样的?然后隔离它们进行处理?
回复

使用道具 举报

发表于 2009-3-9 11:37:08 | 显示全部楼层

回复 1# 的帖子

172.16.0.39这台机器是干什么的?好像受攻击了。
回复

使用道具 举报

发表于 2009-3-9 13:22:04 | 显示全部楼层
如果申请的是10M专线的话就不用查了带宽满了
如果申请的是100m专线的话重点检查172.16.1.69和172.16.3.16  它俩如果不是在看电影或下东西的话肯定有问题
建议做一下arp绑定和地址限速如果条件允许的话划一下vlan
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表