• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      同VLAN個別主機上網(wǎng)出故障

      2018-11-07 03:02:48
      網(wǎng)絡(luò)安全和信息化 2018年3期
      關(guān)鍵詞:層交換機熱備線框

      網(wǎng)絡(luò)概況

      單位局域網(wǎng)內(nèi)劃分有多個 VLAN,兩 臺思科核心層交換機運行HSRP協(xié)議互為熱備,增強網(wǎng)絡(luò)的健壯性。每個VLAN有三個網(wǎng)關(guān),分別為虛擬網(wǎng)關(guān)、主網(wǎng)關(guān)、備網(wǎng)關(guān)。核心交換機上聯(lián)防火墻接入Internet。網(wǎng)絡(luò)結(jié)構(gòu)如圖1所示。

      故障現(xiàn)象

      VLAN20內(nèi)主機PC1無法上網(wǎng),同為VLAN20的主機PC2、PC3卻可以正常上網(wǎng)。

      解決思路

      主要考慮有以下五種可能導(dǎo)致PC1訪問外網(wǎng)失敗。

      1.物理線路有問題。

      2.交換機端口Down掉。

      3.防火墻是否擋住。

      圖1 網(wǎng)絡(luò)結(jié)構(gòu)

      4.DNS服務(wù)器解析是否正常。

      5.主機獲得網(wǎng)關(guān)的MAC地址是否正確。

      故障處理

      到現(xiàn)場后發(fā)現(xiàn),PC1的本地連接并沒有斷開,查看其IP及網(wǎng)關(guān)地址為X.X.X.126。進入cmd,ping X.X.126是通的。排除了上述1、2點的猜測。

      查看可以上網(wǎng)的PC2、PC3的DNS地址為202.102.152.3,和 PC1的相同,說明DNS解析是沒有問題的。排除了第3點。

      查看PC2、PC3的網(wǎng)關(guān)地址,發(fā)現(xiàn)一個為X.X.X.124,另一個為X.X.X.125。將PC3的網(wǎng)關(guān)地址設(shè)置為其中任何一個均可以上網(wǎng),唯獨設(shè)置為X.X.X.126不可以上網(wǎng)。后來登錄防火墻檢查配置,并沒有禁止PC1訪問外網(wǎng)的配置。

      于是就把注意力集中在第五點上,PC1網(wǎng)關(guān)地址X.X.X.126對應(yīng)的MAC地址是否正確。

      1.查看PC1獲得網(wǎng)關(guān)的MAC地址。

      打開PC1,進入cmd,輸入arp -a,得到如下輸出:

      PC1獲得X.X.X.126網(wǎng)關(guān)對應(yīng)的MAC地址為8c-dc-d4-9e-20-e7。

      2.登錄核心交換機查看MAC地址表,如圖2所示,發(fā)現(xiàn)VLAN2網(wǎng)關(guān)地址X.X.X.126對應(yīng)的MAC地址為0000.0c07.ac14

      至此得出初步的結(jié)論,PC1獲取了錯誤的網(wǎng)關(guān)MAC地址導(dǎo)致無法上網(wǎng)。

      通過使用Wireshark軟件對VLAN2進行了抓包分析,很快發(fā)現(xiàn)了異常記錄(注意帶線框的記錄)如圖3所示。

      在圖3中,第一條線框:X.X.X.120的主機進行ARP廣播,它想知道X.X.X.126網(wǎng)關(guān)的MAC地址。

      圖2 登錄交換機查看MAC地址表

      圖3 對VLAN2抓包結(jié)果

      第二條線框:MAC地址為8c:dc:d4:9e:20:e7主機立即回應(yīng)X.X.X.126網(wǎng)關(guān)的MAC地址是它自己。

      第三條線框:真正的網(wǎng)關(guān)回應(yīng)了MAC地址,可惜為時已晚。

      通過抓包分析,明確了PC1無法上網(wǎng)的原因是VLAN20內(nèi)某臺主機中了ARP病毒,不斷發(fā)布錯誤的網(wǎng)關(guān)MAC地址而引起的。

      最后,登錄接入交換機,通過show ip arp命令查找MAC地址為8c:dc:d4:9e:20:e7所在的交換機端口,通過shutdown命令關(guān)閉端口斷開與中毒主機的連接。

      經(jīng)驗總結(jié)

      1.由于中毒主機的MAC地址沒有登記使用人,只能先在接入層交換機關(guān)閉端口。查找中毒主機用了很長時間,說明平時要注意加強對基礎(chǔ)運維信息的收集,遇到問題才可以很快定位。

      2.核心交換機通過HSRP協(xié)議互為熱備,每個VLAN設(shè)置一虛擬網(wǎng)關(guān),每臺交換機相應(yīng)VLAN接口分別設(shè)置網(wǎng)關(guān),如果主交換機物理上斷開,備交換機就變?yōu)橹鞯?,這樣不會影響網(wǎng)絡(luò)的暢通。

      對于 VLAN20,X.X.X.126就是那個虛擬網(wǎng)關(guān),X.X.X.124、X.X.X.125分 別設(shè)置在各自交換機。

      PC2、PC3可以設(shè)置X.124、X.125為網(wǎng)關(guān)正常上網(wǎng),但是當(dāng)設(shè)置X.X.X.124網(wǎng)關(guān)交換機壞了,設(shè)置X.124的內(nèi)網(wǎng)機就會無法上網(wǎng),125同理。設(shè)置虛擬網(wǎng)關(guān)X.126就沒事,除非兩臺交換機物理斷開。

      本次故障是病毒引起的而非硬件故障,所以還是建議VLAN20內(nèi)的內(nèi)網(wǎng)機將網(wǎng)關(guān)設(shè)置為虛擬網(wǎng)關(guān)X.126。

      猜你喜歡
      層交換機熱備線框
      電磁感應(yīng)線框模型中最??嫉娜愵}型剖析
      熱備動車組配置方案優(yōu)化模型
      東海區(qū)實時海洋觀測數(shù)據(jù)庫雙機熱備系統(tǒng)解決方案
      玩轉(zhuǎn)方格
      隨位移均勻變化的磁場中電磁感應(yīng)規(guī)律的初探
      物理通報(2018年12期)2018-12-24 03:39:12
      應(yīng)用與配置實例
      巧用批處理查找端口
      交換機級聯(lián)端口被綁之后
      基于不同版本的Cisco Packet Tracer實驗結(jié)果比較
      青海廣播電視大學(xué)校園網(wǎng)升級改造探討
      灵石县| 五原县| 通榆县| 皋兰县| 崇文区| 抚宁县| 苏州市| 深圳市| 庆安县| 宿州市| 彰化县| 旬邑县| 乌恰县| 庆城县| 钟祥市| 漯河市| 宁波市| 新巴尔虎右旗| 子长县| 元江| 阿尔山市| 沙田区| 台湾省| 沾化县| 康保县| 山东省| 亳州市| 托克托县| 嘉义市| 奉化市| 大石桥市| 崇左市| 勃利县| 灵寿县| 苗栗市| 澄城县| 华容县| 榆树市| 应城市| 丹阳市| 临清市|