首页 > 网管 > 路由交换 > 正文

主机和交换机端口有效定位方法

2020-04-26 18:50:40
字体:
来源:转载
供稿:网友
  案例一:用户主机定位

星期一早上,网管员上班后接到很多用户投诉上不了网。网管员检测路由其端口,发觉带宽拥塞。

由于没有广域网流量监测工具,又没有路由器的登陆权限,无法知道在广域网上的流量类别和数据来源,只好在路由器前100兆口作流量分析,这需要通过设置交换机镜像口。通过这个方法,他发觉有多个不知名的IP源地址,从一个MAC向外发包。初步估计是这台机器中了病毒。

但如何定位来源呢由于这个网管员手上没有每一个员工网卡的MAC地址,它选用了隔离法,从核心交换机,一个一个的把下层交换机拔掉。这种方法,比较快速但对用户的影响比较大,在诊断的过程中,导致很多正常用户也受了影响;在断网的情况下会引起更多用户的投诉。如果能登陆到交换机的控制台,通过找出交换机端口的用户地址表,便可找出中毒的MAC地址的位置。

一些智能的管理平http://www.Vevb.com台/工具(如CiscoWork)可以提供一些帮助,但是福禄克网络的OPV、ES网络通等,更可以提供用户交换路径跟踪,直接报告可疑MAC地址连接的最近交换机端口。如果没有接入网交换机管理台的权限,那连镜像端口的能力都没有了。

还有一种办法是用在线的接口盒(TAP)把一条链路的流量分出来,连接到流量分析仪或协议分析仪,如福禄克网络的OPV网络分析仪或ES网络通。的OPV网络分析仪或ES网络通。

点击浏览下一页


本新闻共3页,当前在第1页  1  2  3  

主机和交换机端口有效定位方法
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表