亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        不可忽視的NBNS廣播包

        2017-11-07 06:30:54
        網(wǎng)絡(luò)安全和信息化 2017年9期
        關(guān)鍵詞:故障

        故障現(xiàn)象

        公司財(cái)務(wù)部使用的是公司的內(nèi)網(wǎng),16臺主機(jī)通過一臺交換機(jī)互聯(lián),一直運(yùn)行穩(wěn)定。最近新增加了8臺主機(jī)后,單位財(cái)務(wù)辦公室反映其辦公軟件出現(xiàn)中斷、卡頓等現(xiàn)象,嚴(yán)重影響了財(cái)務(wù)部門同事的工作。知悉這一簡單故障現(xiàn)象后,我們在主機(jī)上通過使用Ping命令發(fā)現(xiàn)到網(wǎng)關(guān)有丟包,尤其是財(cái)務(wù)部門所有主機(jī)都在使用的情況下丟包更加嚴(yán)重,重啟交換機(jī)也不能解決。

        故障分析

        根據(jù)以往的經(jīng)驗(yàn),網(wǎng)絡(luò)的丟包一般是由于ARP攻擊、環(huán)路、線路質(zhì)量等原因造成的,接下來就按照上述思路開始逐一排查。

        首先分析的是局域網(wǎng)中是否有ARP攻擊。ARP攻擊的原理就是通過偽造IP地址和MAC地址實(shí)現(xiàn)ARP欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP廣播包使網(wǎng)絡(luò)阻塞,攻擊者只要持續(xù)不斷地發(fā)出偽造的ARP響應(yīng)包,就能更改目標(biāo)主機(jī)ARP緩存中的條目,造成網(wǎng)絡(luò)中斷或丟包嚴(yán)重。

        檢測ARP攻擊最簡單的一個方法,就是在Windows命令行界面通過輸入輸入“arp -a”查看arp列表,其中如果存在多條與網(wǎng)關(guān)IP相對應(yīng)的MAC地址時(shí),表明局域網(wǎng)存在ARP攻擊。經(jīng)過查看ARP列表,沒有發(fā)現(xiàn)網(wǎng)關(guān)IP地址對應(yīng)多個MAC地址的情況,因此排除了ARP攻擊的可能。

        接下來排查線路質(zhì)量和環(huán)路原因。通過使用測線器測量機(jī)房到交換機(jī)的線路,發(fā)現(xiàn)線路質(zhì)量沒有問題,但在交換機(jī)下使用筆記本進(jìn)行Ping測試,發(fā)現(xiàn)到網(wǎng)關(guān)依舊丟包嚴(yán)重,于是通過抓包軟件分析網(wǎng)絡(luò)中是否存在環(huán)路和其他故障。使用Wireshark對抓包文件進(jìn)行分析后,發(fā)現(xiàn)了網(wǎng)絡(luò)中充斥著大量的NBNS廣播包(如圖1)。

        圖1 使用軟件抓包示意圖

        NBNS是獲取網(wǎng)絡(luò)上的主機(jī)名和地址映射的協(xié)議,實(shí)現(xiàn)類似于DNS域名解析的功能。一般情況下,如果主機(jī)需要訪問一個域名,但緩存中沒有對應(yīng)的域名地址信息,又不能連接互聯(lián)網(wǎng)進(jìn)行DNS話,就會不斷地向局域網(wǎng)中發(fā)送大量的NBNS廣播包。由于財(cái)務(wù)部所有主機(jī)都是內(nèi)網(wǎng),一些主機(jī)的操作系統(tǒng)中也發(fā)現(xiàn)了很多需要連接互聯(lián)網(wǎng)的插件、助手等,因此,判斷出本次網(wǎng)絡(luò)故障是由于NBNS廣播包擁塞造成的。

        故障解決

        解決故障計(jì)劃分兩步進(jìn)行。一方面在財(cái)務(wù)內(nèi)網(wǎng)交換機(jī)配置ACL來限制NBNS廣播包的轉(zhuǎn)發(fā), 另一方面要求財(cái)務(wù)部同事把自己電腦中的插件、助手等軟件卸載掉。通過查詢相應(yīng)資料得知,NBNS是使用端口號為137的UDP協(xié)議傳輸,那么只需在交換機(jī)中建立一個ACL,然后把該ACL應(yīng)用到所有端口就可以了。本次操作涉及到的設(shè)備是一臺三層交換機(jī),具體的命令如下。

        上面通過在交換機(jī)上創(chuàng)建并應(yīng)用ACL,完成了NBNS廣播包傳播的途徑。再次使用Ping命令進(jìn)行了測試,發(fā)現(xiàn)到網(wǎng)關(guān)已經(jīng)看不到丟包了,這樣就實(shí)現(xiàn)了網(wǎng)絡(luò)故障的排除。

        經(jīng)驗(yàn)總結(jié)

        上面我們得知故障現(xiàn)象后,通過Ping命令得知網(wǎng)絡(luò)存在丟包現(xiàn)象,然后對引起丟包現(xiàn)象的原因進(jìn)行了逐一分析,并使用抓包軟件找到了故障原因即網(wǎng)絡(luò)中廣播包異常。通過在交換機(jī)上應(yīng)用ACL并卸載內(nèi)網(wǎng)主機(jī)的不必要插件、助手后,故障得到了解決。

        通過此次故障,我們意識到,作為網(wǎng)絡(luò)運(yùn)維人員,一定要注意內(nèi)網(wǎng)安全防護(hù)。首先要向使用內(nèi)網(wǎng)的員工普及一些計(jì)算機(jī)安全知識,讓大家了解到維護(hù)內(nèi)網(wǎng)的網(wǎng)絡(luò)環(huán)境安全穩(wěn)定的重要性,從而避免員工自行安裝一些惡意軟件,并指導(dǎo)大家自行對內(nèi)網(wǎng)主機(jī)已安裝的不必要插件、助手進(jìn)行卸載和清理,從而杜絕問題的根源。

        其次,要不定期使用抓包軟件對內(nèi)部局域網(wǎng)進(jìn)行檢測,如發(fā)現(xiàn)網(wǎng)絡(luò)中有異常的廣播數(shù)據(jù)包,一定要找出其來源。

        最后,可以在交換機(jī)上使用ACL對局域網(wǎng)進(jìn)行限制只開放業(yè)務(wù)端口,也能有效地預(yù)防故障的產(chǎn)生,進(jìn)而維護(hù)好網(wǎng)絡(luò)的和諧穩(wěn)定。

        猜你喜歡
        故障
        故障一點(diǎn)通
        奔馳R320車ABS、ESP故障燈異常點(diǎn)亮
        WKT型可控停車器及其故障處理
        基于OpenMP的電力系統(tǒng)并行故障計(jì)算實(shí)現(xiàn)
        電測與儀表(2016年5期)2016-04-22 01:13:50
        故障一點(diǎn)通
        故障一點(diǎn)通
        故障一點(diǎn)通
        故障一點(diǎn)通
        故障一點(diǎn)通
        江淮車故障3例
        婷婷综合另类小说色区| 国产精品亚洲日韩欧美色窝窝色欲| 国产亚洲精久久久久久无码苍井空 | 亚洲乱亚洲乱少妇无码99p| 伊人久久一区二区三区无码| 男女啦啦啦视频在线观看| 国产精品女同一区二区免| 91精品国自产拍老熟女露脸| 亚洲最大水蜜桃在线观看| 亚洲国产成人精品无码一区二区| 欧美丰满熟妇aaaaa片| 91社区视频在线观看| 日韩av二区三区一区| 中国少妇和黑人做爰视频| 中文字幕乱码一区在线观看| 狠狠色噜噜狠狠狠777米奇| 四虎国产精品永久在线国在线| 乱人伦视频中文字幕| 骚片av蜜桃精品一区| 中文字幕一区二区三区| 中国妇女做爰视频| 久久久久亚洲av片无码v| 2021国产成人精品国产| 亚洲无码啊啊啊免费体验| 色婷婷精品午夜在线播放| 美女露出粉嫩小奶头在视频18禁| 亚洲精品无码久久久| 老少交欧美另类| 亚洲AV无码久久久久调教| 亚洲天堂av福利在线| 成人性生交大片免费| 人妻无码Aⅴ中文系列| 国产av一区二区三区狼人香蕉| 狠狠色噜噜狠狠狠8888米奇| 欧美日韩一卡2卡三卡4卡 乱码欧美孕交 | 亚洲熟妇中文字幕日产无码| 中国男女黄色完整视频| 久久精品国产成人| 精品亚洲日韩国产一二三区亚洲| 国产一区二区三区在线观看免费版| 一边做一边说国语对白|