为了正常的体验网站,请在浏览器设置里面开启Javascript功能!

案例分析中学网络故障诊断

2021-10-21 4页 doc 628KB 1阅读

用户头像 个人认证

思婷

暂无简介

举报
案例分析中学网络故障诊断Revisedat2pmonDecember25,2020.案例分析中学网络故障诊断案例分析-某中学网络故障诊断故障描述故障地点:江苏省某中学校园网故障现象:严重网络阻塞,客户机之间相互ping时严重丢包,校园网用户访问互联网的速度非常慢,甚至不能访问。故障详细描述:整个校园网突然出现网络通讯中断,内部用户均不能正常访问互联网,在机房中进行ping包测试时发现,中心机房客户机对中心交换机管理地址的ping包响应时间较长且出现随机性丢包,主机房客户机对二级交换机通讯的通讯丢包情况更加严重。故障详细分析前期分析初步判断引起问题的原...
案例分析中学网络故障诊断
Revisedat2pmonDecember25,2020.案例中学网络故障诊断案例分析-某中学网络故障诊断故障描述故障地点:江苏省某中学校园网故障现象:严重网络阻塞,客户机之间相互ping时严重丢包,校园网用户访问互联网的速度非常慢,甚至不能访问。故障详细描述:整个校园网突然出现网络通讯中断,内部用户均不能正常访问互联网,在机房中进行ping包测试时发现,中心机房客户机对中心交换机管理地址的ping包响应时间较长且出现随机性丢包,主机房客户机对二级交换机通讯的通讯丢包情况更加严重。故障详细分析前期分析初步判断引起问题的原因可能是:交换机ARP表更新问题广播或路由环路故障病毒攻击需要进一步获取的信息:ARP信息交换机负载网络中传输的原始数据包故障具体分析排查开始实际具体排查工作:在主机房的客户机和以下的客户机上分别使用“arp–a”命令查看ARP缓存信息,结果正常;登录中心交换机查看各端口的流量,由于交换机反应速度较慢,操作超时,无法获得负载的实际流量;使用科来网络分析系统捕获并分析网络中传输的数据包,具体过程如下。在中心交换机上做好端口镜像配置操作,并将分析用笔记本接到此端口上,启动科来网络分析系统捕获分析网络的数据通讯,约分钟后停止捕获并分析捕获到的数据包。XX中学校园网的主机约为1000台,一般情况下,同时在线的有600台左右。在停止捕获后,我们在科来网络分析系统主界面左边的节点浏览器中发现,内部网络(Private-UseNetworks)同时在线的IP主机达到了6515台,如图1,这表示网络存在许多伪造的IP主机,网络中可能存在伪造IP地址攻击或自动扫描攻击。选择连接视图,发现在约分钟的时间内网络中共发起了3027个连接,且状态大多都是客户端请求同步,即三次握手的第一步,由TCP工作原理可知,TCP工作时首先通过三次握手发起连接,如果请求端向不存在的目的端发起了同步请求,由于不会收到目的端主机的确认回复,其状态将会一直处于请求同步直到超时断开,据此,我们现在更加断定校园网中存在自动扫描攻击。“定位浏览器节点>>端点1IP”(图1网络中的TCP连接信息)选择图表视图,2所示。查看图2可知约分钟的时间内发起了2800个连接,且其中有2793个连接都是初始化连接,即同步连接主机肯定存在自动扫描攻击。如图3。从图3可知,是人为使用扫描软件进行攻击。找到问题的根源后,正准备对主机进行隔离,这时因其它事情中断分析工作约10分钟左右。主机的同时再次将启动科来网络分析系统捕获分析网络的数据通讯,约分钟后停止捕获并分析捕获到的数据包。分析捕获到的数据包,网络中又出现了3台与似情况的主机,且这些主机发起的同步连接数都大大超过,图4所示的即是其中一台主机在约分钟内的发起的连接数,其中同步连接达到了6431个。某主机打开该端口,就攻击并感染这台主机。如此循环,即引发了上述的网络故障。网管人员立即对新发现感染病毒的3台主机进行隔离,ping测试响应时间立刻变为1ms,网络通讯立刻恢复正常。主机占用的流量较大,其通讯数据包的源端和目的端都使用UDP6020端口,且IP地址,签于此,我们推测可能在使用在线视频点播之类的应用,并因此对网络资源造成了一定程度的耗费,其通讯数据包如图5所示。对于这种情况,网管人员也应对其进行检查,确定其合法性,以避免网络带宽被一些非关键业务所耗费。主机的通讯数据包信息)在第一次和第二次捕获之间,相隔仅10分钟的时间,网络中就被新感染主机三台。由此我们可以想象,如果不使用网络检测分析软件捕获分析网络中传输的数据包,仅通过查看交换机的端口流量,或者使用单纯的流量软件,将很难找到问题的根源,这样网络中感染的主机会越来越多,最终将导致整个网络的全部瘫痪。以上便是笔者使用科来网络分析系统诊断该校园网故障的全过程,在网络出现速度慢、时断时续、不能访问时,网管人员均可使用这种方法对故障进行诊断排查。成都科来软件有限公司2006年6月
/
本文档为【案例分析中学网络故障诊断】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索