• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      辨識真?zhèn)尉W(wǎng)關(guān)

      2016-11-26 05:19:32
      網(wǎng)絡(luò)安全和信息化 2016年5期
      關(guān)鍵詞:網(wǎng)絡(luò)故障局域網(wǎng)IP地址

      引言:ARP攻擊是通過偽造IP地址和MAC地址實現(xiàn)ARP欺騙,在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,造成網(wǎng)絡(luò)中斷或中間人攻擊。本文介紹的網(wǎng)絡(luò)故障,是由于某終端用戶擅自將IP地址改成了10.148.36.254網(wǎng)關(guān)地址,造成了模擬ARP病毒攻擊的現(xiàn)象,導(dǎo)致網(wǎng)絡(luò)故障。下面介紹查找偽裝客戶端的排查過程。

      二層網(wǎng)絡(luò)是一個廣播域,ARP攻擊就是通過偽造IP地址和MAC地址實現(xiàn)ARP欺騙,能夠在網(wǎng)絡(luò)中產(chǎn)生大量的ARP通信量使網(wǎng)絡(luò)阻塞,攻擊者只要持續(xù)不斷地發(fā)出偽造的ARP響應(yīng)包,就能更改目標(biāo)主機(jī)ARP緩存中的IP-MAC條目,造成網(wǎng)絡(luò)中斷或中間人攻擊。

      ARP攻擊主要是存在于局域網(wǎng)網(wǎng)絡(luò)中,局域網(wǎng)中若有一臺計算機(jī)感染ARP木馬,則感染該ARP木馬的系統(tǒng)將會試圖通過“ARP欺騙”手段截獲所在網(wǎng)絡(luò)內(nèi)其他計算機(jī)的通信信息,并因此造成網(wǎng)內(nèi)其他計算機(jī)的通信故障。

      故障現(xiàn)象

      某園區(qū)網(wǎng)絡(luò)不通,無法訪問網(wǎng)頁等應(yīng)用系統(tǒng),而匯聚交換機(jī)和局部接入交換機(jī)(不同VLAN)交換機(jī)仍然能夠被正常訪問。網(wǎng)絡(luò)結(jié)構(gòu)如圖1所示。

      圖1 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

      圖2 查找網(wǎng)關(guān)地址

      圖3 網(wǎng)關(guān)實際地址

      故障排查

      初步判斷故障非硬件故障,而是存在于故障所處的VLAN內(nèi)部。鑒于前幾天該網(wǎng)段一直穩(wěn)定運(yùn)行,網(wǎng)絡(luò)結(jié)構(gòu)未曾改動,而且沒有新增交換機(jī)設(shè)備。因此,網(wǎng)絡(luò)內(nèi)發(fā)生ARP攻擊的概率極大。我們以此為據(jù),開展故障排查工作。

      1.通過故障計算機(jī)的ARP表查找網(wǎng)關(guān)的MAC地 址 b8-ac-6f-42-dc-08(如圖 2)。

      2.在網(wǎng)關(guān)所在的匯聚交換機(jī)上查找到網(wǎng)關(guān)的真實MAC地址 d8-49-0b-90-d4-30。發(fā)現(xiàn)兩者不一致,判斷有偽造網(wǎng)關(guān)的客戶端(如圖 3)。

      3.在網(wǎng)關(guān)所在的匯聚交換機(jī)上,依據(jù)MAC地址,查找假網(wǎng)關(guān)所在交換機(jī)端口。

      4.通過鄰居發(fā)現(xiàn)協(xié)議,發(fā)現(xiàn)偽裝網(wǎng)關(guān)的客戶端在某接入交換機(jī)上。

      5.在binhaiscjd1_S3700交換機(jī)上查找假網(wǎng)關(guān)MAC,發(fā)現(xiàn)偽裝客戶端在其46號口(如圖4)。

      6.最終查找到這臺電腦。經(jīng)檢查發(fā)現(xiàn),它的IP地址被改成了10.148.36.254 網(wǎng)關(guān)地址,因此造成了模擬ARP病毒攻擊的現(xiàn)象。在更換正確的IP地址后,該VLAN所屬網(wǎng)絡(luò)段全部恢復(fù)正常。

      故障分析

      1.在配置客戶端IP地址時,未通過網(wǎng)絡(luò)管理員準(zhǔn)確核實,導(dǎo)致配置錯誤。

      圖4 查找偽裝客戶端

      2.使用者在客戶端配置完錯誤地址后,桌面上也曾彈出地址沖突,但并引起他的重視,從而未及時與網(wǎng)絡(luò)管理員聯(lián)系,導(dǎo)致了整個局域網(wǎng)無法跨越網(wǎng)關(guān)訪問應(yīng)用。

      經(jīng)驗總結(jié)

      在局域網(wǎng)中無法訪問外部網(wǎng)絡(luò),首先應(yīng)判斷客戶端是否能到達(dá)網(wǎng)關(guān),若無法到達(dá)網(wǎng)關(guān),則需要檢查接入交換機(jī)是否配置正確。若能到達(dá)網(wǎng)關(guān),則說明路由正確。然后再排查ARP表,看是否有病毒或者ARP欺騙,通過MAC地址定位到出問題客戶端,解決問題。

      同時,我們還必須加強(qiáng)信息網(wǎng)絡(luò)安全宣貫,嚴(yán)禁未經(jīng)許可隨意改變計算機(jī)網(wǎng)絡(luò)配置,引起類似網(wǎng)絡(luò)故障,影響整個網(wǎng)絡(luò)的運(yùn)行。

      猜你喜歡
      網(wǎng)絡(luò)故障局域網(wǎng)IP地址
      鐵路遠(yuǎn)動系統(tǒng)幾種組網(wǎng)方式IP地址的申請和設(shè)置
      基于VPN的機(jī)房局域網(wǎng)遠(yuǎn)程控制系統(tǒng)
      電子制作(2019年16期)2019-09-27 09:35:04
      VxWorks網(wǎng)絡(luò)存儲池分析在網(wǎng)絡(luò)故障排查中的應(yīng)用
      基于信息流的RBC系統(tǒng)外部通信網(wǎng)絡(luò)故障分析
      基于802.1Q協(xié)議的虛擬局域網(wǎng)技術(shù)研究與實現(xiàn)
      電子制作(2017年17期)2017-12-18 06:40:48
      局域網(wǎng)性能的優(yōu)化
      電子制作(2017年8期)2017-06-05 09:36:15
      基于SNMP的IP地址管理系統(tǒng)開發(fā)與應(yīng)用
      黑龍江電力(2017年1期)2017-05-17 04:25:16
      Wireshark協(xié)議解析在網(wǎng)絡(luò)故障排查中的應(yīng)用
      通訊網(wǎng)絡(luò)故障類型研究
      用統(tǒng)一身份認(rèn)證解決IP地址的盜用
      册亨县| 光山县| 正定县| 利津县| 靖远县| 花垣县| 象州县| 澄江县| 宝山区| 阳高县| 曲水县| 玉山县| 临潭县| 巫山县| 婺源县| 马鞍山市| 嵩明县| 尼勒克县| 汝南县| 凌云县| 乌鲁木齐市| 湖南省| 郯城县| 河源市| 郎溪县| 赤水市| 娱乐| 德安县| 大方县| 石柱| 伊春市| 正蓝旗| 咸宁市| 维西| 华蓥市| 连云港市| 余姚市| 大庆市| 子长县| 抚州市| 城口县|