• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      Hybrid端口引發(fā)單播泛洪

      2015-12-03 11:24:08
      網(wǎng)絡安全和信息化 2015年10期
      關鍵詞:表項交換機報文

      某企業(yè)要求所有員工間的電腦不能互訪,但都可以訪問OA服務器。企業(yè)成立初期員工不多,于是為每個用戶端口劃分一個VLAN,將交換機各端口配置為Hybrid模式,實現(xiàn)了每個員工都能訪問OA服務器, 但又相互隔離的要求。網(wǎng)絡連接示意圖如圖1所示。

      交換機配置如下:

      圖1 網(wǎng)絡拓撲結構

      圖2 PC2抓包結果

      故障現(xiàn)象

      網(wǎng)絡建成初期運行正常,但隨著員工數(shù)量不斷增加,服務器訪問量不斷增大,用戶反映高峰期訪問服務器很慢,甚至出現(xiàn)無法訪問的現(xiàn)象。根據(jù)用戶反饋的問題,首先懷疑網(wǎng)絡出現(xiàn)了環(huán)路導致風暴,但排查后排除了存在環(huán)路的可能,于是在PC2上進行抓包分析(如圖2)。

      從抓包結果看,PC2收到了服務器發(fā)往PC1的單向報文,同樣在PC1上抓包也收到了服務器至PC2的單向報文。

      查詢交換機上的MAC表項(如圖3),服務器、PC1及PC2的MAC地址均學習正確,并且根據(jù)抓包結果判斷服務器至每個用戶的單向報文都會轉(zhuǎn)發(fā)到其他用戶端口,這明顯不符合交換機報文轉(zhuǎn)發(fā)的原理。

      故障分析

      我們現(xiàn)在以PC1為例來分析用戶訪問服務器時的數(shù)據(jù)轉(zhuǎn)發(fā)流程。

      1.PC1訪問OA服務器,報文進入交換機端口g0/0/1后,交換機查詢MAC地址表項,由 于 PC1在 VLAN10,而 服務器在VLAN100中,交換機在VLAN10中沒有發(fā)現(xiàn)服務器MAC地址(雖然交換機的MAC地址中已經(jīng)有服務器的MAC地址,但它是在VLAN100中),因此交換機會在VLAN10對報文進行泛洪,因為g0/0/3工作在Hybrid模式且允許VLAN10報文通過,因此g0/0/3端口會收到該報文,并將它轉(zhuǎn)發(fā)到OA服務器。

      2.OA服務器回復PC1的報文進入交換機的g0/0/3端口,因為OA服務器在VLAN100中,PC1在VLAN10中,交換機的VLAN100中沒有PC1的MAC地址表項,因此交換機會在VLAN100對該報文進行泛洪,因g 0/0/2端口允許VLAN100的報文通過,因此PC2會收到該報文,實際上交換機所有用戶端口都能收到該報文。PC1和OA服務器完成了一次通信。

      3.PC1后續(xù)與服務器間的報文同前面一樣,服務器回復PC1報文會繼續(xù)泛洪,因此這就是為什么PC2抓包能看到幾乎所有的單播報文。

      圖3 交換機MAC地址表

      4.當用戶的業(yè)務量大的時候,泛洪到各端口的流量就會疊加起來,假設一個端到端的流量在100M,那么十個這樣的互訪流量就會將端口流量增大到1G。單播泛洪正是網(wǎng)絡變慢的根本原因。

      故障解決

      根據(jù)企業(yè)目前業(yè)務現(xiàn)狀,使用交換Hybrid端口特性已無法滿足用戶要求。我們可以采取兩種方法對交換機進行重新設置。

      第一種方法是使用端口隔離。將交換機各端口劃分至一個VLAN中,除服務器外的所有用戶端口都配置為端口隔離。交換機配置如下:

      第二種方法是使用MUX VLAN。將服務器劃分至MUX VLAN 100中,將用戶劃分至從VLAN的Separate VLAN 10中。交換機的配置如下:

      經(jīng)驗總結

      雖然Hybrid端口特性應用靈活,實現(xiàn)簡單,但我們在做網(wǎng)絡規(guī)劃時如果只考慮組網(wǎng)結構、技術實現(xiàn),而忽視業(yè)務流量、數(shù)據(jù)流向等問題,就會給網(wǎng)絡帶來安全隱患。

      猜你喜歡
      表項交換機報文
      基于J1939 協(xié)議多包報文的時序研究及應用
      汽車電器(2022年9期)2022-11-07 02:16:24
      一種改進的TCAM路由表項管理算法及實現(xiàn)
      通信技術(2022年5期)2022-06-11 00:47:44
      CTCS-2級報文數(shù)據(jù)管理需求分析和實現(xiàn)
      基于ARMA模型預測的交換機流表更新算法
      淺析反駁類報文要點
      中國外匯(2019年11期)2019-08-27 02:06:30
      修復損壞的交換機NOS
      使用鏈路聚合進行交換機互聯(lián)
      SDN數(shù)據(jù)中心網(wǎng)絡基于流表項轉(zhuǎn)換的流表調(diào)度優(yōu)化
      ATS與列車通信報文分析
      PoE交換機雷擊浪涌防護設計
      高台县| 汉阴县| 乐至县| 渝中区| 祁阳县| 繁昌县| 海宁市| 景谷| 许昌市| 镇宁| 汝南县| 潞城市| 无极县| 海丰县| 罗城| 红河县| 阿城市| 平武县| 翁牛特旗| 荆州市| 富宁县| 和龙市| 祁东县| 凤山市| 长宁区| 安陆市| 府谷县| 津南区| 巴林左旗| 石阡县| 安西县| 新河县| 磴口县| 正镶白旗| 太湖县| 常山县| 余姚市| 嫩江县| 伊金霍洛旗| 贵定县| 自贡市|