CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 评论分析

“嗅探”路由器 排除网络故障

作者: 佚名,  出处:it实验室, 责任编辑: 郭秋爽, 
2008-07-25 00:00
  本文通过运用嗅探技术和路由管理技术完成了对核心设备网络故障排除的成功事例。

  随着Internet的高速发展,局网络技术在企业、研究部门生产、管理、科研中得到广泛的应用。局域网上连往往要配置管理核心路由器和核心交换机,从而实现上连广域网和Internet。核心路由器状态的好坏直接影响整个局域网的性能。本文通过运用嗅探技术和路由管理技术完成了对核心设备网络故障排除的成功事例。

  笔者在一个研究院工作,我院局域网骨干网采用ATM技术搭建,核心交换机为Fore7110并且有路由功能,通过以太网仿真ELAN技术,下连3台Fore7105构成研究院ATM骨干网,上连企业ATM网。网络拓扑为星型树结构。拥有10.65.100.0—10.65.111.0九个子网段,共2300个IP地址资源,足以满足我院 1248台PC电脑、138台工作站和网络交换设备对节点的需求。

  研究院局域网光纤线路覆盖大小建筑34幢,共有信息点1150个。在Internet服务方面有域名服务系统、电子邮件系统和Web站点。

  故障的出现

  我院的Fore7100是支持最大交换1.6G带宽的具有路由功能的核心交换设备,一天,该交换机出现如下现象:

  工作状态指示异常繁忙,交换速度极慢,又没有其它特征。网络连通测试(ping)是通的。单响应时间慢到300ns-900ns不等。Fore7010交换机的路由包监测发现无效路由包在极短的时间内增长很快,数量级为105~106甚至107。仅仅在10秒种内,有效的路由服务就瘫痪了,形成了网络安全上称为拒绝服务的攻击

  我们直接进入到 Fore7110交换机 ( 10.60.11.62),用stats命令显示路由记录信息。

      Telnet 10.60.11.62
  PB1_JSZ3:ip# stats -P IP(当前路由记录信息)
  IP statistics: count since last stats clear
  Datagrams forwarded: 170073
  Datagrams rcvd: 175164
  ……
  No route to send: 5507
  ……

  (交换机无法发送的无效路由请求数)

  经过查看显示的路由记录信息,发现8.3,8.5,8.6端口无效路由包请求增长很快。

  

  • 第1页:故障的出现
  • 第2页:检测过程
  • 共2页。 1 2 :

    网友评论

    笔名 
    请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
    • 周排行榜
    • 月排行榜

    邮件订阅


    天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
    All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
    渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i