成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

巧妙隔離交換機的端口 拒絕病毒傳播

安全
Internet網絡上既有藍天白云,也有潛流暗壑,稍微不注意的話,各式各樣的網絡病毒可能就會“不請自來”。而局域網網絡中一旦遭遇了網絡病毒的襲擊,輕則上網速度不正常,嚴重時整個網絡都能發生崩潰現象。

Internet網絡上既有藍天白云,也有潛流暗壑,稍微不注意的話,各式各樣的網絡病毒可能就會“不請自來”。而局域網網絡中一旦遭遇了網絡病毒的襲擊,輕則上網速度不正常,嚴重時整個網絡都能發生崩潰現象。要想保證局域網網絡始終能夠穩定運行,我們必須想法設法拒絕網絡病毒在局域網中進行大面積傳播;這不,筆者曾經遭遇過一則局域網不能上網故障,經過不懈追查之后,竟然發現是由幾個來歷不明的網絡病毒修改網關地址引起的,現在就把該故障的詳細解決方案貢獻出來,供各位朋友借鑒、交流!

故障現象

單位局域網采用MyPower S3026G型號的普通樓層交換機,將位于大樓一、二、三層中的所有計算機全部連接起來,這些樓層交換機全部連接到單位的核心交換機中,核心交換機又通過天融信硬件防火墻與Internet網絡進行了連接。由于單位交換機都支持即插即用功能,網絡管理員對它們沒有進行任何配置,就直接連接到局域網網絡中;在這種連接狀態下,局域網中所有樓層的計算機相互之間都能訪問,這樣一來單位同事們經常利用局域網網絡進行共享交流。

剛開始的時候,局域網運行一直很穩定;最近不知道由于什么緣故,單位所有計算機都不能通過局域網進行共享訪問Internet網絡了,不過相互之間它們卻能夠正常訪問。

分析解決

對于這種故障現象,筆者想當然地認為問題肯定出在硬件防火墻或核心交換機上,而與普通計算機的上網設置以及網絡線纜連通性沒有任何關系;不過,當筆者斷開所有樓層交換機以及單位的服務器或重要工作站,僅讓一臺工作狀態正常的筆記本電腦與核心交換機保持連接時,該筆記本電腦卻能夠正常訪問Internet網絡,顯然核心交換機與硬件防火墻的工作狀態也是正常的。那問題究竟出現在什么地方呢?

考慮到局域網中的所有計算機都不能上網,筆者估計可能出現了網絡環路,或者存在類似ARP這樣的網絡病毒,只有這些因素才能造成整個局域網大面積不能正常上網。由于網絡環路故障排查起來相對復雜一些,筆者打算先從網絡病毒因素開始查起;想到做到,筆者立即與其他幾個單位員工分頭行動,使用***版本的殺毒軟件依次對每一臺普通工作站進行病毒查殺操作;經過一番持久戰,潛藏在局域網中的許多病毒的確被我們消滅干凈了。原本以為解決了網絡病毒,局域網不能上網的故障現象也應該自動消除了,可是重新將所有計算機接入到單位局域網中后,發現上述故障現象依然存在,難道這樣的故障現象真的與網絡病毒沒有任何關系?

之后,筆者打算檢查局域網中是否存在網絡環路現象。經過仔細分析,筆者認為要是某個交換端口下面的子網絡存在網絡環路現象時,那么對應交換端口的輸入、輸出流量都應該很大才對;基于這樣的認識,筆者立即進入單位局域網的核心交換機后臺管理系統,利用該系統自帶的診斷功能,對每一個交換端口進行了掃描檢查,從反饋回來的結果中筆者發現每一個交換端口的輸入、輸出流量正常,這說明網絡環路現象也不存在。

在萬般無奈之下,筆者任意找了一臺故障計算機,利用系統自帶的ping、tracert等命令,對局域網網關地址進行了跟蹤測試,結果發現系統竟然會去尋找一個并不存在的網關地址,顯然計算機系統中存在網絡病毒,那么為什么殺毒軟件沒有將這些病毒掃描出來呢?經過上網搜索,筆者得知網絡存在一種特殊的網絡病毒,它們專門修改局域網的網關地址,造成計算機無法上網,并且這種網絡病毒可以躲避殺毒軟件的“圍剿”,這也是我們使用殺毒軟件沒有找到該網絡病毒的原因。后來,筆者按照網上提供的方案將該網絡病毒清除后,故障計算機果然能夠正常上網了;按照相同的處理方法,其他計算機無法上網故障一一被解決了。

深入應對

雖然上述故障已經被解決了,但是該局域網無法阻止網絡病毒大面積傳播的事實,警醒了筆者和同事;為了提升網絡運行安全性,確保網絡運行穩定性,筆者決定對單位局域網組網方式進行適當調整,以便讓每個樓層的交換端口相互隔離,從而拒絕網絡病毒在局域網中的快速傳播。

由于MyPower S3026G型號的交換機共包含26個交換端口,筆者打算使用每個樓層交換機的25、26兩個端口,級聯到單位局域網的核心交換機上,其他的交換端口全部設置為隔離端口,單位中的所有普通計算機全部連接到隔離端口上,那樣一來局域網中的所有普通計算機之間就只能通過核心交換機訪問Internet網絡,它們相互之間就不能進行訪問了,這樣可以保證網絡病毒無法大面積傳播了。考慮到單位局域網中還有一些服務器和重要工作站,為了讓普通用戶能訪問到它們,筆者決定將核心交換機的1、2、3、4、5、6端口設置為共享端口,這些端口連接單位服務器或重要工作站,25、26兩個端口作為上行連接端口,用于連接局域網中的硬件防火墻,其他交換端口設置為隔離端口,全部用來連接普通的樓層交換機或者普通計算機。

基于這樣的思路,筆者使用百兆雙絞線將位于大樓一、二、三層中的樓層交換機上行端口,全部連接到核心交換機的7-24端口上,將核心交換機的上行端口連接到天融信硬件防火墻的接口上,將單位中的重要工作站和各種服務器連接到核心交換機的1、2、3、4、5、6端口上,以便讓所有普通的計算機都能共享訪問到,所有計算機都位于同一個網段之中。

在完成上面的物理連接之后,筆者使用MyPower S3026G交換機自帶的控制線纜連接到核心交換機后臺管理系統,同時進入該系統的全局配置狀態,在該狀態下執行字符串命令“isolate-port allowed ethernet 0/0/1-6;25;26”,將核心交換機的1、2、3、4、5、6端口設置為共享端口,將25、26兩個端口作為上行連接端口;接著切換進入指定網段,例如假設執行“vlan 10”字符串命令,將交換機切換到vlan 10網段配置狀態,再執行字符串命令“switchport interface ethernet 0/0/1-26”,將核心交換機的其他交換端口配置成隔離端口,之后依次執行“exit”、“write”命令,完成上述配置的保存操作,***使用“reload”命令完成上述配置的重新加載工作,那樣一來核心交換機的各項配置就能正式生效了。

按照同樣的操作方法,在普通樓層交換機的全局配置狀態下,執行“isolate-port allowed ethernet 0/0/25;26”字符串命令,將樓層交換機的25、26兩個端口設置為上行端口,執行“switchport interface ethernet 0/0/1-26”字符串命令,將其他端口全部設置為隔離端口,***再加載、保存好上述交換配置。

經過上述重新連接以及交換配置操作后,局域網中的所有普通用戶只能通過局域網訪問Interent網絡,同時也能夠訪問局域網中的服務器或重要工作站,但是不能訪問其他普通計算機,而局域網中的服務器或重要工作站卻能夠訪問所有普通計算機,如此一來日后普通計算機中即便存在網絡病毒,也不會通過網絡發生大面積的病毒傳播,那么局域網網絡的運行安全性就能得到保證了,同時網絡訪問更加暢通了。

【編輯推薦】

  1. 病毒日報- 51CTO.COM
  2. 病毒周報- 51CTO.COM
責任編輯:安泉 來源: ZDnet
相關推薦

2013-03-26 16:04:45

交換機交換機端口隔離技術

2010-09-25 13:43:17

交換機端口隔離

2010-01-22 14:27:51

2009-03-02 10:13:00

交換機端口模式

2009-07-10 11:24:43

交換機配置控制

2010-01-04 16:52:51

2011-03-09 14:00:21

trunkVLAN

2010-01-05 09:10:58

交換機系統

2013-04-09 15:36:19

交換機交換機端口設備端口模式

2010-01-06 09:37:11

交換機故障排除

2010-01-05 16:09:37

交換機無法ping通

2010-03-17 13:42:58

交換機端口

2010-03-22 17:08:00

交換機端口

2011-03-01 13:35:43

交換機限速

2011-12-06 10:06:12

交換機端口

2011-09-02 14:59:15

2010-01-19 16:56:46

交換機光纖端口

2010-09-30 16:33:59

2010-03-19 14:30:40

交換機光纖端口

2010-01-07 13:18:00

cisco千兆交換機
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久精品综合 | jizz18国产 | 九九伦理片| 国产欧美一区二区精品久导航 | 亚洲国产精品一区 | 国产精品欧美一区二区 | 龙珠z国语版在线观看 | 成人1区 | 国产a级毛毛片 | 亚洲自拍偷拍欧美 | 一区二区免费在线观看 | 天天躁日日躁狠狠很躁 | 国产精品高潮呻吟久久 | 在线观看成人 | 玖玖在线精品 | 精品国产一区二区三区久久久久久 | 国产亚洲精品久久情网 | 亚洲精品在线视频 | 日韩中文不卡 | 一级黄在线观看 | 鲁一鲁资源影视 | 亚洲五码在线 | 亚洲色图插插插 | 免费三级av | 国产第一区二区 | 精品一区二区三区四区视频 | 亚洲一区二区电影在线观看 | 久久国产免费 | 精品一区二区三区不卡 | 日本成人免费网站 | 一级在线| 国产精品久久av | 欧美日韩国产在线观看 | 中文字幕视频在线观看免费 | 黑人巨大精品欧美一区二区免费 | 国产欧美精品一区二区色综合 | 日韩一区二区在线视频 | 日韩午夜 | 亚洲三区在线 | 一区二区三区国产视频 | 久久久久久久91 |