当前位置:首页 » 无线网络 » 信号机抵御网络风暴
扩展阅读
网络中加装路由器 2024-09-20 19:59:45

信号机抵御网络风暴

发布时间: 2022-01-11 15:39:21

⑴ 四口的路由器(tp-link4)当交换机使用问题能不能阻止网络风暴的产生

主要有几个问题:
1、网络级联层数太多,现在一般的网络建设思路均倾向于扁平化架构。根据你公司的情况,可以简单的分为核心、汇聚、接入三层结构,交换机级联最多不能超过3层。
2、全网没做VLAN隔离,一般情况下,汇聚层交换机(就是你图片中的两台华三交换机)的每个端口应该分别划为不同的VLAN,采用多个VLAN来隔离广播域(如果不怕麻烦,可以每个用户一个独立VLAN),从而减小网络中的广播报文。汇聚交换机与核心交换机之间采用trunk方式互联,只允许已配置的VLAN通过。另外需要为每个VLAN划分不同的IP网段,网关全部配置在核心交换机上,核心交换机启用跨VLAN路由。
这种方式整改比较复杂,但是对网络设备的功能没有特殊要求。
3、如果因为某些原因不便于进行VLAN隔离或者调整IP地址,还有一种变通的做法,就是在接入交换机和汇聚交换机的每个下行接口启用端口隔离,也叫端口保护,其作用就是同一个VLAN内的多个保护端口之间也无法通信,只能跟同一VLAN中没有保护的端口通信。千万记住上行接口不能启用端口保护,否则整个网络就不通了。
另外关键一点,这样操作后,核心交换机的接入端口需要禁用arp广播、禁用广播转发。
这种方式对网络设备特性要求较高,一般来说最新生产的可网管的交换机都具备这些功能。
4、如果可行,建议你在汇聚交换机和核心交换机上启用广播风暴控制功能,可以把广播报文按照带宽或每秒包数进行控制。当然,这也需要可网管的交换机。
以H3C交换机为例,
#
interface Ethernet0/0/1 !接入端口
port link-type access
port default vlan 200
storm-control broadcast min-rate 500 max-rate 1000
storm-control action block
storm-control enable log
#
interface Ethernet0/0/24 !上行端口
port link-type trunk
port trunk allow-pass vlan 10 100
storm-control broadcast min-rate 1500 max-rate 2500
storm-control action block
storm-control enable log
#

⑵ 交换机组成的网络有网络风暴吗

网络风暴跟多少台电脑没有直接的关系。比如ARP病毒,二层环路都会产生网络风暴。
网络风暴通限定在一个广播域内/VLAN域内发生。路由器可以终结广播,因为路由器是不转发广播包的。
如果是不小心将网线的两端都插入同一交换机,检查一下线路吧。当然,如果你的交换机支持STP,那就不用担心此问题了。
另外,检查局域网的主机是否有ARP病毒或人为的攻击。清除之
还有划分VLAN可以缩小网络风暴的发生范围。

______________________________________
对补充问题的回答:
不会的。比如某台服务器有两个甚至三个网卡,都接在同一交换机上。同样,笔记本的无线网卡和有线都连上。这些都不会发生二层环路。

⑶ 交换机产生网络广播风暴的解决办法

需要交换机支持VLAN的,然后最好带回路检测的功能

⑷ 工业以太网交换机怎么防止网络风暴

这个故障描述有些简单,一般来说,更换备件不会出现网络风暴。
网络风暴的原因来源于数据包的泛洪,一般来说,组播包、广播包、DLF包(未知目的)包会引起网络风暴。网络风暴的大部分原因在于交换机有环路,我们知道交换机是工作于数据链路层上,是基于MAC地址进行通信,它的转发和交换基于一张MAC地址表,用它标识MAC地址和交换机端口的对应关系,由于MAC地址表的建立是靠交换机的MAC地址学习来实现的,所以如果MAC地址出现被反复学习的时候就会出现网络风暴。
防止网络风暴可以采取以下思路:
1、隔离冲突域,把大环改成小环,把风暴隔离于小范围内。
2、更新MAC地址age时间,如果MAC地址更新速度过快也会造成MAC地址表的不断膨胀,造成广播风暴。
3、采用广播抑制技术,对于不断循环的MAC信息进行筛选和过滤,并且抑制转发速度,可以将风暴缓解在一定区域。
再有疑问,欢迎继续讨论。

⑸ 交换机产生网络广播风暴的解决办法谁能说的详细点

环路而已,拔了线,设备断电重启一下就好了

⑹ 关于交换机和网络风暴

一个数据帧或包被传输到本地网段 (由广播域定义)上的每个节点就是广播;由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪。这就是广播风暴。
现在采用的交换式交换机,第一次获取mac表是采用洪范式学习也就是广播了如果这台交换机不存在,就向他的级联交换机继续广播学习;,如果交换机存在环路,就会造成广播包来回循环造成风暴导致网络不稳定,;目前,一些比较流行的网络病毒,如Funlove、震荡波、RPC等病毒,一旦有机器中毒后,它们便会立即通过网络进行传播。网络病毒的传播,就会占据大量的网络带宽,引起网络堵塞,进而引起广播风暴。
可见你说的是对的,只有广播帧才会形广播风暴,单播帧一般不会,但是如果是未知单播,也就是交换机内没有对应的单播地址,往往会引起交换机的洪范式广播学习,

⑺ 隔绝网络风暴的设备 答案里有个交换机和路由器 应该选那个

选路由器。网络风暴不会扩散到其他网段,用路由器将网络划分成几个网段,便可将网络风暴隔绝在某一网段里。

⑻ 根据交换机的工作原理分析一下环路为什么会带来网络风暴

交换机工作原理是存储转发。收到报文后,跟据MAC-ip对应关系转发出去,如果交换机的表里没有存储的对应关系,就把报文通过广播方式发送到所有链路。一个报文到达链路末端没有找到地址的话会被丢弃。如果形成环路,所有报文都会形成循环转发,从而形成广播风暴堵塞交换机。

⑼ 局域网内出现网络风暴,该怎么解决

网络风暴的产生有多种原因,如蠕虫病毒、交换机端口故障、网卡故障、链路冗余没有启用生成树协议、网线线序错误或受到干扰等,其常见的产生网络风暴的原因及解决方法如下:

1、网线短路。

(1)产生原因:压制网线时没有做好,或者网线表面有磨损导致短路,会引起交换机的端口阻塞。当网线发生短路时,该交换机将接收到大量的不符合封装原则的包,造成交换机处理器工作繁忙,
数据包来不及转发,从而导致缓冲区溢出产生丢包现象,导致广播风暴。

(2)对策:使用MRGT等流量查看软件可以查看出现短路的端口,若交换机是可网管的,可以通过逐个封闭端口来进行处理查找,进而找到有问题的网线,找到短路的网线后,更换一根网线。

2、接入层拓扑环路。

(1)产生原因:当网络中存在环路,就会造成每一帧都在网络中重复广播,引起广播风暴。

(2)解决方案:在接入层启用树生成协议,或者在诊断故障时打开树生成协议。

3、计算机网卡损坏或者交换器端口损坏。

(1)产生原因:当计算机网卡损坏或者交换器端口损坏,交换机端口不断产生大量的广播报文,会使交换机有一个端口传输速率非常缓慢,广播包阻塞不能及时发出。

(2)对策:可将正常的计算机接到有问题的端口上,若故障解决,则是原先计算机的网卡损坏或网络故障所致,更换新网卡并检测线路及网络配置即可解决。若故障依旧,则说明原先计算机的网卡未损坏,则是交换机的该端口已损坏,应检查并确认该端口的指示灯是否正常。

4、 蠕虫病毒。

(1)产生原因:当网络中某计算机感染蠕虫病毒时,如Funlove、震荡波、RPC等病毒,如果查看该网卡的发送包和接收包的数量时发现发包数在快速增加,则说明该计算机感染了蠕虫病毒,通过网络传播,损耗大量的网络带宽,引起网络堵塞,导致广播风暴。

(2)对策:为每台计算机安装杀毒软件,并配置补丁服务器(WSUS)来保证局域网内所有的计算机都能及时打上最新的补丁。

5、arp攻击。

(1)产生原因:攻击者发送大量的ARP请求包,阻塞正常网络宽带,使局域网中有限的网络资源被无用的广播信息所占用,造成网络拥堵。

(2)对策:激活防止ARP病毒攻击,在路由器中打开该选项,或者为计算机安装防范ARP攻击的软件,如360安全卫士的局域网ARP攻击拦截的保护功能等,对局域网内每一台计算机绑定网管的IP和其mac地址等。


(9)信号机抵御网络风暴扩展阅读:

网络风暴的预防措施

1、做好网络病毒的预防工作

在允许的前提下为各终端安装杀毒软件,将计算机系统中一些不必要的网络服务暂时停止掉,将使用不到的网络端口关闭掉,对于U盘等存储设备的使用应当专网专用,尽量切断病毒的跨网传播途径。

2、启用生成树协议,做好网络拓扑图

当网络里有链路存在环接现象,就会导致广播数据帧在网络中重复产生,引起广播风暴,应提前开启交换机中的STP协议。另外,应建立完善的各项文档资料,包括:网络布线图、网络拓扑图、IP-MAC地址对应表等,避免在对现有网络进行变动时造成网络环路。

3、划分VLAN

通过划分vlan,做到每用户每vlan,尽量减少广播域。在同一个Vlan中,所有设备都是同一个广播域的成员,并接收所有的广播,所有的端口都会对广播数据进行过滤。因此,通过VLAN的划分可以有效地缩小广播风暴产生的范围,也能够在产生广播风暴时得到更准确的定位,减少排故时间。

⑽ 局域网网络风暴(广播风暴)怎么解决

arp绑定,减少arp病毒,尤其网关的绑定,每台电脑都绑定,包括路由器,再装个arp防火墙