成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

路由器設置經典實例 徹底解決過載而不斷重啟問題

網絡 路由交換
由于路由器設置不能自動丟棄這種病毒發(fā)出的攻擊數(shù)據(jù)包,而導致了路由器重啟。為了徹底解決問題,還得升級路由器的IOS。

也許很多人對路由器設置還不是特別的了解,于是我研究了一下路由器中過載而不斷重啟問題,在這里拿出來和大家分享一下,希望對大家有用。把deny-virus這個ACL應用到上聯(lián)接口(uplink)上:acl deny-virus apply interface uplink input output。

這樣就可以把“沖擊波殺手”從網絡的出口處堵截住。為了防止已經感染“沖擊波殺手”的主機在校內各個虛網之間傳播,還得把這個ACL應用到校內各虛網的接口上。這時使用再“system show cpu-utilization”查看CPU的使用率,它又恢復到正常狀態(tài),等待了一段時間后,再沒有出現(xiàn)重啟現(xiàn)象。

由于路由器設置不能自動丟棄這種病毒發(fā)出的攻擊數(shù)據(jù)包,而導致了路由器重啟。為了徹底解決問題,還得升級路由器的IOS(可以使用“system show version”來查看當前使用的IOS的版本)。記得兩年前在“紅色代碼”病毒盛行的時候,也出現(xiàn)過路由器設置因過載而不斷重啟的現(xiàn)象,升級IOS以后就恢復正常了。于是立刻和設備供應商取得聯(lián)系并獲得最新的IOS映像文件。至此,路由器故障全部解決。

從這場故障處理中,我們可以得到這樣的教訓:時刻關注網絡上事態(tài)的發(fā)展,并作出相應的解決方案,而且付諸實施。一旦有新的漏洞出現(xiàn),CCERT安全響應小組會自動發(fā)送郵件給你。當時暑假期間得知“沖擊波”后,由于及時在路由器設置,所以“沖擊波”病毒沒有在網內泛濫,但隨后的“沖擊波殺手”沒有及時設置相應的ACL,所以才導致這次的網絡癱瘓。實際上,在這次的“沖擊波”和“沖擊波殺手”的襲擊中,很多城域網也因此陷入癱瘓。這些經歷一次又一次的警告我們:時刻關注網絡安全,及時積極的應對。

故障:ICMP Redirect

這是個什么問題呢?首先給大家描述一下。雖然路由器設置在運行時沒有出現(xiàn)明顯的異常現(xiàn)象,但是卻經常看到這樣的日志:

Jul 09 15:54:21 %ACL_LOG-I-PERMIT, ACL [out]
on "uplink" ICMP 209.24.79.200 -> 219.157.38.52
Jul 09 15:54:21 %ACL_LOG-I-PERMIT, ACL [out]
on "uplink" ICMP 209.24.79.200 -> 219.167.139.16
Jul 09 15:54:21 %ACL_LOG-I-PERMIT, ACL [out]
on "uplink" ICMP 209.24.79.200 -> 61.132.1.43
Jul 09 15:54:23 %ACL_LOG-I-PERMIT, ACL [out]
on "uplink" ICMP 209.24.79.200 -> 24.232.18.109
Jul 09 15:54:23 %ACL_LOG-I-PERMIT, ACL [out]
on "uplink" ICMP 209.24.79.200 -> 211.146.112.211
…………………….

其中“209.24.79.200”是路由器設置的上聯(lián)接口地址,我不知道為什么會出現(xiàn)這么多從路由器設置發(fā)到這些沒有規(guī)律的IP的ICMP數(shù)據(jù)包。查查這些IP,有的來自國內各省,有的來自日本,有的來自美國、阿根廷、新加坡,毫無規(guī)律。難道是有人在攻擊路由器?或者是內部有肉機被人用來攻擊?而且奇怪的是只有出去的數(shù)據(jù)包的記錄,卻沒有記錄進入的數(shù)據(jù)包?

說起ICMP,大家肯定是熟悉不過的了。最常見的ping命令就是使用ICMP的。ICMP的全稱是Internet Control Message Protocol(網間報文控制協(xié)議),它是IP不可分割的一部分,用來提供錯誤報告。一旦發(fā)現(xiàn)各種錯誤類型就將其返回原主機,基于ICMP的攻擊方法也多種多樣。到底是什么原因導致生成這樣的日志?讓我?guī)Т蠹乙黄饋聿橐徊椤?/p>

我校的拓撲結構是一個簡單的星型結構,中心節(jié)點就是一臺三層交換式路由器設置(Enterasys 公司的SSR8000)。其中一個端口上聯(lián)到CERNET,其他端口都是內部連接,且為內部網絡基于端口劃分了多個VLAN。為了查看該信息是否從網絡內部發(fā)出,又給內部VLAN的各個接口設置了日志,還是沒有相關的ICMP記錄(原先的日志只是記錄上聯(lián)接口的數(shù)據(jù))。排除了內部計算機發(fā)出ICMP數(shù)據(jù)包的可能,那問題就可能出現(xiàn)在上聯(lián)接口上,而日志記錄只能記錄到協(xié)議層的信息,不能記錄更深層次的數(shù)據(jù)包。如何查看上聯(lián)接口的數(shù)據(jù)包呢,比較方便的方法就是使用端口鏡像功能,利用連接在鏡像端口上的計算機來抓取和分析數(shù)據(jù)包。
 

責任編輯:王曉東 來源: 計世網
相關推薦

2009-12-03 10:42:01

路由器IP地址

2009-12-21 14:12:30

路由器配置故障

2009-11-24 19:50:10

2009-12-03 18:45:41

2009-12-04 16:25:24

2009-12-03 16:54:04

無線寬帶路由器

2009-12-14 18:18:10

路由器轉發(fā)故障

2010-08-26 09:06:44

路由器轉發(fā)故障

2009-12-21 17:20:19

2009-11-26 14:03:35

無線路由器

2009-12-22 14:59:23

2009-12-22 15:18:10

2009-12-10 10:42:54

無線寬帶路由器

2009-12-08 13:53:30

無線路由器WDS功能

2009-11-27 10:31:02

GPRS路由

2009-11-25 14:44:04

無線路由器故障無線AP

2009-11-27 10:11:37

寬帶路由器交換機

2009-12-07 14:28:14

2009-12-21 13:30:56

54M無線路由器

2009-12-14 13:25:43

無線路由器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲视频三| 久久久久久久久久久蜜桃 | 国产亚洲精品区 | 免费久| 91久久久久久久久久久 | www.五月婷婷.com | 精品一二区| 成人国产综合 | 在线观看免费av网站 | 真人毛片 | 免费国产精品久久久久久 | 亚洲精品久久久久久久久久吃药 | 一二三在线视频 | 国产偷久久一级精品60部 | 成人一区二区三区 | 国产一区二区在线免费观看 | 国产精品久久久久久吹潮 | 日本一级淫片免费啪啪3 | 免费观看一级毛片 | 爱爱爱av| 色999日韩 | 欧美日韩免费一区二区三区 | 欧美成人精品一区二区男人看 | 成人在线精品视频 | 日韩av高清| 久久毛片 | 极品的亚洲 | 欧洲av在线 | 日本精品一区二区三区在线观看 | 超黄视频网站 | 精品国产一二三区 | 无吗视频 | 日韩在线看片 | 亚洲精品乱码久久久久久9色 | 成人精品一区二区三区 | 亚洲日韩中文字幕一区 | 久久精品小视频 | 在线中文字幕亚洲 | 精品国产精品国产偷麻豆 | 天堂一区二区三区 | 成人午夜激情 |