首页 | 互联网 | IT动态 | Cisco | Windows | Linux | Java | .Net | Oracle | 华为 | 存储世界 | 服务器 | 网络设备 | IDC | 安全 | 求职招聘
IT培训 | 数字网校 | 技术专题 | 电子书下载 | 教学视频 | 网页设计 | 平面设计 | 解决方案 | 直播室 | 虚拟考场 | 搜索 | 博客 | 沙龙 | 论坛
欢迎光临中国IT实验室思科频道
您现在的位置: 中国IT实验室 >> Cisco >> 网络管理 >> 解决方法 >> 文章正文

又见ARP 由ARP攻击导致的网络故障

文章来源中国IT实验室收集整理 作者佚名 更新时间2008-5-21 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

    一、故障描述

  故障地点:某电业局

  故障现象:网络严重阻塞,内部主机上网甚至内部主机间的通讯均时断时续。

  故障详细描述:网络突然出现通讯中断,某些VLAN不能访问互联网,且与其它VLAN的访问也会出现中断,在机房中进行ping包测试,发现中心交换机到该VLAN内主机的ping包响应时间较长,且出现间歇性丢包,VLAN与VLAN间的丢包情况则更加严重。

  二、故障详细分析

  1.前期分析

  初步判断引起问题的原因可能是:交换机ARP表更新问题;广播或路由环路故障;人为或病毒攻击。需要进一步获取的信息:网络拓扑结构及正常工作时的情况;交换机ARP表信息及交换机负载情况;网络中传输的原始数据包。

  2.具体分析

  笔者从网络管理员那儿,得知了网络中主机共450台左右,同时得到了网络的简单拓扑图,如图1所示。

 

   

ARP攻击图1

图1

[1] [2] [3] [4] 下一页  

【责编:Zenghui】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 ·三层交换技术专题
 ·网吧的网络管理
 ·VLAN的应用安全管理
 今日更新
 认证培训
 频道精选
 思科频道导航