查看: 5370|回复: 29

在线急求

[复制链接]
发表于 2007-8-1 13:11:47 | 显示全部楼层 |阅读模式
ping网关,丢包率达到10%
以下为科来分析,小弟技术有限,望大侠指教

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2007-8-1 13:27:53 | 显示全部楼层
没人在吗????大家帮帮我啊
回复

使用道具 举报

发表于 2007-8-1 13:46:23 | 显示全部楼层
很奇怪啊,你们的网关是什么设备,怎么也提供邮件相关的服务?
回复

使用道具 举报

发表于 2007-8-1 13:50:34 | 显示全部楼层
详细描述一下你的网络结构,是所有机器PING网关都丢包还是某一台机器PING网关丢包,PING的时候有无延迟。PING局域网内的机器是否丢包?
回复

使用道具 举报

发表于 2007-8-1 13:51:18 | 显示全部楼层
多台机器中的中了ARP病毒,建议先静态绑定一下,双向
回复

使用道具 举报

发表于 2007-8-1 13:53:28 | 显示全部楼层
建议给每台机器装个杀毒软件
回复

使用道具 举报

 楼主| 发表于 2007-8-1 14:00:26 | 显示全部楼层
机器都有杀毒软件,此局域网为集团内一个小的局域网,我ping网关,在集团,丢包很大
回复

使用道具 举报

 楼主| 发表于 2007-8-1 14:06:19 | 显示全部楼层
ping网段内机器不丢包,正常
回复

使用道具 举报

发表于 2007-8-1 14:07:16 | 显示全部楼层
支持神话  ,,说下的网络拓扑结构,同网内 PING 丢包,还是跨网PING 丢包, PING的包经过了那些地方 ?
回复

使用道具 举报

发表于 2007-8-1 14:13:58 | 显示全部楼层
那么你们的邮件服务器在集团的其他网段里是吗,邮件的收发有无问题?

建议在网关上接机器ping外网如此来将问题分段检查
回复

使用道具 举报

发表于 2007-8-1 14:18:08 | 显示全部楼层
从数据包来看并没有什么问题,ping网关丢包,有可能是到网关的交换机出了什么问题,LZ可以提供一下网络拓扑图和在什么位子抓的数据包,大家好给你仔细分析分析是什么地方出了问题。
回复

使用道具 举报

 楼主| 发表于 2007-8-1 14:20:34 | 显示全部楼层
其他网段都没有问题,邮件服务器在其他网段上,收发肯定没有问题。
但现在这个工厂局域网内有问题,也就是说从这出公网就不稳定。所以我觉得还是内网的事,跟其他网段及服务器无关。

现在就是想知道哪几个机器有arp,封了个10.1.42.98及150 和114后,丢包率减少了,但还有问题,我就没看出来是哪个机器了
回复

使用道具 举报

发表于 2007-8-1 14:24:30 | 显示全部楼层
说下网络结构.俺可以看看.10.1.42.9是什么计算机?
回复

使用道具 举报

发表于 2007-8-1 14:25:32 | 显示全部楼层
楼主  重点查看 数据流量大的主机 以及发ARP协议的几太机器 ,隔离一下看看先
回复

使用道具 举报

发表于 2007-8-1 14:26:26 | 显示全部楼层
ping同网段内的其它机器,结果如何?
ping网关内网口,结果如何?
ping网关外网口,结果如何?
ping 电信DNS,结果如何?

出现问题之前有没有加什么设备,做什么设置。
回复

使用道具 举报

 楼主| 发表于 2007-8-1 14:27:49 | 显示全部楼层
42.9为本机,这个应该没有问题。

发arp的机器太多了,现在已经封了好几个机器了。
回复

使用道具 举报

发表于 2007-8-1 14:37:24 | 显示全部楼层
双向绑定  可以吗 ?
回复

使用道具 举报

 楼主| 发表于 2007-8-1 14:47:44 | 显示全部楼层
怎么 双向绑定 ?
双向绑定是怎么回事啊?
回复

使用道具 举报

发表于 2007-8-1 14:50:59 | 显示全部楼层
arp -s 192.168.1.1 00-11-29-33-44
      
arp -s  IP地址+MAC 地址  
你在路由 ,交换机或网关上 ,先绑一下,
同时客户机上也绑一下,客户机主要绑 网关 的MAC地址即可
回复

使用道具 举报

 楼主| 发表于 2007-8-1 14:52:24 | 显示全部楼层
原帖由 只是一个神话 于 2007-8-1 14:26 发表
ping同网段内的其它机器,结果如何?
ping网关内网口,结果如何?
ping网关外网口,结果如何?
ping 电信DNS,结果如何?

出现问题之前有没有加什么设备,做什么设置。



ping同网段内机器正常,不延时,不丢包
ping网关内网和外网口以及dns效果是一样,丢包率10%

没有添加过设备以及改动设置。
我估计就是arp惹得货。大家防止arp有什么好办法啊,我这维护的地方经常有这讨厌的东西
回复

使用道具 举报

发表于 2007-8-1 14:56:33 | 显示全部楼层
找台笔记本,直连外网,不要进过路由器。

我看了一下包,好像没发现针对网关的ARP攻击。
回复

使用道具 举报

 楼主| 发表于 2007-8-1 14:58:13 | 显示全部楼层
光纤转换器直接接笔记本,ping  dns没有问题,相当稳
回复

使用道具 举报

发表于 2007-8-1 15:02:07 | 显示全部楼层
重启路由器,有条件的话最好更换一台路由器。
回复

使用道具 举报

 楼主| 发表于 2007-8-1 15:08:12 | 显示全部楼层
您觉得是路由的原因?
回复

使用道具 举报

发表于 2007-8-1 15:10:08 | 显示全部楼层
嗯。低频率的ARP攻击也会出现丢包,但是我没发现有针对网关的ARP攻击包,而内网PING是正常的,直连外网也是正常的,所以考虑路由器问题。
回复

使用道具 举报

 楼主| 发表于 2007-8-1 15:10:20 | 显示全部楼层
刚把42.88封了mac,基本正常了

草,88是域控服务器,这可咋整啊?
回复

使用道具 举报

发表于 2007-8-1 15:12:12 | 显示全部楼层
原帖由 只是一个神话 于 2007-8-1 15:02 发表
重启路由器,有条件的话最好更换一台路由器。


掉包在网关,和另一个网络的邮件服务器的通讯是通过网关的,在传输层上也有很多pop3、smtp的问题,我觉得也是路由瓶颈。
回复

使用道具 举报

发表于 2007-8-2 10:14:08 | 显示全部楼层
这么多人,这么热心,好呀
回复

使用道具 举报

发表于 2007-8-2 15:09:42 | 显示全部楼层
这个软件有问题!
根本就不准确!
回复

使用道具 举报

 楼主| 发表于 2007-8-2 15:26:17 | 显示全部楼层
问题已解决
谢谢大家

就是,好心人真多
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表