成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

路由器故障處理實例詳解

運維 網絡運維
路由器故障處理的過程就是檢查連接以及設備之間的固有原因的過程,那么路由器故障有很多種,那么這里向你介紹一種,希望對你處理路由器故障有所幫助、有所啟發。

路由器故障處理是我們網絡管理員的日常工作,那么如何做好這項工作呢?,那么下面就向你介紹了一個具體的路由器故障處理實例,希望那個對你有所幫助。

路由器故障處理的起因:

筆者附近的一家中型企業的網絡出了故障。管理員反應的主要癥狀為:公司網絡網速緩慢,且出現延遲現象,登錄服務器很久都沒有響應,時常提示超時。筆者初步判斷是網絡中有異常數據流,因為網絡中的交換機和路由器燈長明、狂閃。

網絡環境:

該公司內網在三層交換處劃分了VLAN,最后通過路由器與Internet 連接,網內大概有200臺電腦。

路由器故障處理之原因分析

筆者作為一名協助人員對這家企業的網絡故障進行了分析。可能是該公司網絡管理力度不夠,網絡部署不夠嚴密,網絡中可能存在ARP欺騙。ARP風暴吞噬了網絡帶寬,影響了網絡響應的速度。

由于該公司主機數量比較大,逐個手動查找肯定很麻煩,于是我們決定通過網絡分析軟件來查找故障主機。經過一些鏡像設置,筆者將科來網絡分析軟件安裝到筆記本上,并接入到該公司的中心交換設備的鏡像端口處抓包。30分鐘以后,停止捕獲并開始分析。關鍵數據很多,通過查看捕獲的數據包,筆者第一感覺是該公司的網絡可能感染了蠕蟲病毒,該病毒在網絡中感染其他主機,產生了數據風暴,使網絡性能下降。

我首先查看“診斷視圖”,發現在“診斷視圖”中顯示的“TCP重復的連接嘗試”居然達到了31126次。這是很不正常的情況。為了找到更多的證據來證明,筆者在“端點視圖”按網絡連接排序,發現IP為10.8.24.11的主機網絡連接次數名列榜首。

此時筆者決定定位分析這臺主機,查看“會話視圖”中的TCP 連接情況,發現全是該主題向目的主機的445端口發起的連接。這恰好證明了筆者的猜測:該主機可能感染了蠕蟲病毒,且該病毒正在試圖感染其他主機。然后,筆者在“概要統計”里查看IP為10.8.24.11的主機的TCP數據包情況,發現在30分12秒的時間里,該主機共發出了29622個TCP 同步數據包,而結束數據包和復位數據包分別是3253和1387個。結合以上對該主機連接的分析,筆者基本上確定了該主機感染了蠕蟲病毒。

路由器故障處理方案:

IP為10.8.24.11的主機感染蠕蟲病毒后,病毒自動通過網絡與其他主機的TCP445端口建立連接,試圖感染其他主機,嚴重耗費了網絡資源,造成網絡整體性能的下降,嚴重時可使網絡大面積感染病毒,導致網絡上的主機全部癱瘓。筆者將IP為10.8.24.11的主機與網絡隔離,并對其進行病毒查殺,查殺后重新接入網絡。

路由器故障處理過后的問題:

本來以為問題已經解決,誰知不到一天,該公司的網管員又告訴筆者,公司的網絡流速不穩定,雖然沒有上次那樣大面積長時間的停滯,但是還會很有規律地在上班時間發生網絡擁堵,網速緩慢。

再次分析:

筆者首先用網絡分析軟件在網絡的中心節點上進行抓包,時間為20分鐘。通過分析,筆者發現有大流量的數據從外網通過路由器轉發到一個MAC地址為00-0A-E6-98-84-B7的主機上。這個數據流占了從外網流入數據的80%以上。筆者通過查看管理員整理的MAC列表找到了這臺主機。這是一臺文件服務器,主要用來實現企業內部文件的共享。為什么會有外網的數據轉發到這個服務器呢?筆者馬上對這臺服務器進行檢查。檢查結果讓該企業的管理員非常驚訝——這臺文件服務器竟然被配置成了代理主機!

難道這臺文件服務器被人入侵了?事情沒有那么簡單,入侵者為什么要把它配置成代理服務器呢?難道入侵的不僅僅是這臺服務器,連路由器也被入侵了嗎?筆者通過管理員登錄路由器,果然發現有人在路由器上做了設置,有許多端口轉發到了這臺文件服務器上。

現在原因很清楚了:有人入侵了文件服務器,并把它配置成代理服務器;然后利用管理員密碼控制了路由器,在路由器上設置了端口轉發,把外網的數據轉發到文件服務器上,最后在自己的主機上設置代理上網,通過P2P軟件下載大型文件或者看電影、玩游戲,造成網絡擁堵。

那么,入侵者為什么要這樣做呢?原來該企業規定員工不能聯入Internet,網管在路由器上做了限制。肯定是有員工通過這個方式在上班時間聯入Internet。那他又是如何控制路由器的呢?筆者了解到,路由器采用的是默認的用戶名,密碼是英文和數字的組合,是姓名和電話號碼的組合。顯然,入侵者通過社會工程學獲取了路由器的密碼,然后控制了路由器。

路由器故障處理的最終方案:

接下來的是就是找到入侵者,筆者采用的方法還是運用網絡分析軟件。筆者首先取消這臺文件服務器的文件共享功能,簡化數據捕獲,設置好網絡監控軟件后蹲點。沒過多久,軟件就獲得了大量的數據。通過對數據的分析,筆者很快就確定了幾個可疑的MAC地址,并根據MAC地址列表找到了相關的主機。接著,筆者恢復文件服務器的共享功能,取消代理,并給路由器重新設置復雜的密碼。

事后,筆者了解到,確實是該公司一名員工突破了文件服務器和路由器后進行了設置,然后還告知了幾個朋友通過代理上網。

路由器故障處理總結:

這兩起與路由器有關的案例,實際上其問題都是人為因素造成的。因此,做為網管員,一定要保護好網絡的關鍵組件,設置強密碼。另外,我們在解決網絡故障的時候,如果能夠靈活運用網絡分析軟件,就能起到事半功倍的效果。

路由器故障處理實例的相關內容就向你介紹到這里,希望對你了解和學習掌握路由器故障處理的思路有所幫助。

【編輯推薦】

  1. 路由器的故障實例解析
  2. 實例:本地路由導致的網絡故障
  3. 教你用路由器日志快速定位及排除故障
  4. 路由器故障排除理論與思想
  5. 實例講解如何排除路由器常見故障
責任編輯:仲衡 來源: 中計在線
相關推薦

2009-09-10 16:14:00

路由器的故障

2010-08-24 09:40:22

無線路由器

2010-08-26 08:48:38

2011-04-02 10:26:04

2011-04-08 18:05:31

2009-11-12 13:34:20

路由器設備

2011-04-06 16:20:27

廣域網POS

2012-12-04 09:41:40

2012-12-24 09:31:05

2011-04-08 15:56:02

路由器Ip

2009-11-19 15:01:58

2011-04-08 17:22:40

路由

2011-04-08 17:10:54

路由靜態路由

2009-12-22 15:50:11

2010-09-02 11:01:30

2013-03-20 09:29:18

網吧路由器接口故障路由器接口故障

2012-11-05 14:42:49

路由器鏈路故障

2010-09-28 15:54:43

Cisco路由器DHC

2009-12-11 17:20:12

NETCORE路由器

2009-09-11 03:57:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲一区二区视频 | 免费观看一级毛片 | 99自拍视频 | 91久久综合| 亚洲精品免费视频 | 亚洲欧美综合网 | 午夜小视频免费观看 | 亚洲人成人一区二区在线观看 | 日韩视频一区二区三区 | 亚洲国产一| 欧美一区二区三区在线播放 | 伊人免费在线观看高清 | 亚洲一区自拍 | 中文字幕在线观 | 亚洲男人天堂av | 国产精品综合一区二区 | 日本理论片好看理论片 | 成人在线播放网站 | 国产午夜精品久久久 | 国产精品免费看 | 日韩视频国产 | 国产免费一区二区三区最新6 | 黄色片a级 | 久久国产精品视频 | 欧美精品国产一区二区 | 中文字幕一区二区三区精彩视频 | 欧美九九 | 国产片淫级awww | www国产成人免费观看视频,深夜成人网 | 国产成人在线观看免费 | 久久99精品久久久久久 | 最新国产精品 | 日韩欧美中文字幕在线观看 | 天天干夜夜拍 | 91精品入口蜜桃 | 91就要激情 | 自拍视频一区二区三区 | 99热精品在线观看 | 国产一区视频在线 | 欧美精品成人 | 毛片区 |