首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
欢迎光临中国IT实验室思科频道
Google
您现在的位置: 中国IT实验室 >> Cisco >> 网络管理 >> 解决方法 >> 正文

网管支招:如何解决网吧网络设备的故障

    
    二、网速变慢,网吧遭遇病毒攻击

  网吧是一个开放性的上网场所,所以很容易遭遇病毒、黑客的攻击,网吧中存在大量的冲击波、震荡波、ARP攻击、DoS攻击等病毒,这类病毒会不断地变化源IP或目的IP进行扫描和发送攻击数据,这会极大地消耗网络设备的资源,导致上网速度非常慢,更别提是玩网络游戏了。

  对于常见的病毒,一般使用固定的端口(如TCP/135、TCP/4444、UDP/1434、TCP/5554、TCP/9996等,所以需要通过对匹配这些目的端口的报文进行过滤,来提高网络设备的安全性。最直接有效的方法就是在路由器或交换机中进行安全设置,比如开启防火墙功能、开启ARP攻击防御功能等,比如常见的DoS病毒攻击,可以针对特定服务端口设置网络存取条例,并从被激活的防火墙日志中,查找到内网攻击源头的中毒机器,第一时间先拔除PC机网络线,阻止冲击波攻击影响扩大,并进行杀毒。

   

  图4,网吧路由器的内置防火墙应用


    
    ARP攻击是网吧最近常发生的事情,ARP病毒攻击以窜改内网路由器 IP或MAC地址,来达到盗取用户账号/密码,进一步进行网络盗宝等犯罪行为,或是恶意瘫痪网吧网络。ARP病毒攻击会造成内网IP或MAC冲突,出现短时间内部份断线。预防的办法是让路由器及内网PC机端双向绑定IP/MAC地址,内网所有的PC机与路由器IP/MAC地址对应关系都被保存到路由器的ARP缓存表中,不能被轻易更改。路由器内建ARP病毒来源自动检测工具,系统日志中可提供攻击源的IP或MAC地址,帮助网吧进行查找攻击源机器,之后进行杀毒。

   

  图5,激活防火墙和各种预防功能
 

 

上一页  [1] [2] [3] [4] 下一页

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·节省成本才是“王道” VOIP案例应用…
 ·巧用网络流量 打造健康内网…
 ·无线路由器设置从入门到精通
 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 今日更新
 认证培训
 频道精选
 思科频道导航