| 网站首页 | 文章中心 | 电子书下载 | 矢量图库 | 在线视频教程 | 素材下载 | 程序代码下载 | 视频教程下载 | JS代码 | 论坛 | 
龙腾教程网  
常用软件类:
|杀毒安全 |联络聊天 |网络软件 |多媒体类 |系统工具 |图形图像 |系统工具 |应用软件 |行业软件
开发设计类:
|动画制作 |图像处理 |3D设计 |操作系统 |站长学院 |网络相关 |WEB设计 |数据库类 |程序开发
 
  您当前位置:您现在的位置: 龙腾软件教程网 >> 文章中心 >> 网络相关 >> 路由器 >> 路由器故障排除 >> 文章正文 
 
“嗅探”路由器 排除网络故障
随着Internet的高速发展,局域网络技术在企业、研究部门生产、管理、科研中得到广泛的应用。局域网上连往往要配置管理核心路由器和核心交换机,从而实现上连广域网和Internet。核心路由器状态的好坏直接影响整个局域网的性能。本文通过运用嗅探技术和路由管理技术完成了对核心设备网络故障排除的成功事例。

笔者在一个研究院工作,我院局域网骨干网采用ATM技术搭建,核心交换机为Fore7110并且有路由功能,通过以太网仿真ELAN技术,下连3台Fore7105构成研究院ATM骨干网,上连企业ATM网。网络拓扑为星型树结构。拥有10.65.100.0—10.65.111.0九个子网段,共2300个IP地址资源,足以满足我院 1248台PC电脑、138台工作站和网络交换设备对节点的需求。

研究院局域网光纤线路覆盖大小建筑34幢,共有信息点1150个。在Internet服务方面有域名服务系统、电子邮件系统和Web站点。

故障的出现

我院的Fore7100是支持最大交换1.6G带宽的具有路由功能的核心交换设备,一天,该交换机出现如下现象:

工作状态指示异常繁忙,交换速度极慢,又没有其它特征。网络连通测试(ping)是通的。单响应时间慢到300ns-900ns不等。Fore7010交换机的路由包监测发现无效路由包在极短的时间内增长很快,数量级为105~106甚至107。仅仅在10秒种内,有效的路由服务就瘫痪了,形成了网络安全上称为拒绝服务的攻击。

我们直接进入到 Fore7110交换机 ( 10.60.11.62),用stats命令显示路由记录信息。

Telnet 10.60.11.62
  PB1_JSZ3:ip# stats -P IP(当前路由记录信息)
  IP statistics: count since last stats clear
  Datagrams forwarded: 170073
  Datagrams rcvd: 175164
  ……
  No route to send: 5507
  ……

(交换机无法发送的无效路由请求数)

经过查看显示的路由记录信息,发现8.3,8.5,8.6端口无效路由包请求增长很快。

检测过程

我们决定对Fore7110显示的几个无效路由包增加过快的几个端口进行监测。在没有相应的网络性能分析仪(Sniffer网络分析仪)的情况下,我们决定通过修改Fore的VLAN将需要监测的8.3、8.5、8.6等端口与具有snoop功能的Sun工作站jsz3上连口8.1划分到同一VLAN中。同时通过Fore7110 监控Monitor端口命令。需要注意:使用monitor 命令对交换设备有较大的性能的影响。
步骤1: 登录核心交换机
 
  Telnet 10.60.11.62
  PB1_JSZ3:ip#mediaPB1_JSZ3:media# segment pdisable 8.3,8.5,8.6PB1_JSZ3:media#
  monitor set 8.3 to 8.6 on 8.1  

执行jsz3的solaris系统的Snoop命令,进一步对1.1、8.3、8.5、8.6几个端口packet进行监视,发现IP地址分属于8.3、8.6端口的10.60.12.17、10.60.12.59、10.60.10.57的机器发送大量的路由包,8.5端口正常。确定了机器IP后我们自然想到为什么会有大量的路由请求呢?。以Sun工作站(10.60.10.57)为例。通过远程登录该机器。我们执行solaris系统的Snoop命令。

步骤2:远程登录
 
  #Telnet 10.60.10.57#Snoop
  
该机器发送的以“ 0.22.*.*” 为IP地址的无效路由请求数量很大。

步骤3:在这台机器上显示进程
 
  #ps-eaf more
 

发现/Dev/cuc目录下的可疑执行文件chinaworm.exe及相关tar文件,并证明该文件为病毒。这就是故障的原因。

解决的方法

删掉该文件,关闭相关的远程网络服务。机器和交换机、网络都恢复了正常。通过Sun上执行#snoop命令可以显示无效路由包数量的增加降为101-102数量级。归于正常的增长范围。

在这次排除故障的工作中,我们运用现有的网络环境和可以实现的手段,通过对核心交换机路由状态各类参数的实时分析、判定路由器状态,通过对Fore7110 Vlan调整、monitor端口监测,利用嗅探器技术在SolarisOS应用(Snoop命令),确定了导致大量无效路由发生的事实,成功的解决了影响网络性能的网络隐患。这对在Unix系统中排查蠕虫病毒,维护网络的正常运行都有很好的借鉴意义。

上一篇:
  • 上一篇文章:
  • 下一篇
  • 下一篇文章: 没有了
  • 收藏此文到百度搜藏 百度搜藏| 新浪VIvi| 365key| Younote| 博采中心| 你好BLOG| 亿友网摘| 和讯网摘|
    相关文章    
    路由器在日常应用中常见问题和解答
    用好路由器远程管理规避非法攻击
    路由器严重丢包故障解决方案
    思科路由器上保存超大的配置文件
    路由器一般故障与特殊故障的解决
    宽带ADSL设置共享路由器-有线无线上网
    配置实例详解:VLAN+路由器典型配置
    专线路由的配置指南
    用路由器防止DoS拒绝服务疯狂攻击
    路由器访问控制列表基础知识
     
     
     
    最新文章
    普通文章 “嗅探”路由器 排除网络故障最新文章
    普通文章 Flash制作人物头像和眨眼动画最新文章
    普通文章 Photoshop制作七夕节GIF动画最新文章
    普通文章 IE8三大可靠性新功能解析最新文章
    普通文章 利用遨游浏览器嗅探视频网站FLV视最新文章
    普通文章 Photoshop制作精美立体字体最新文章
    普通文章 Photoshop制作照片撕碎的效果最新文章
    普通文章 3DSMAX 9制作球体碰撞实验效果最新文章
    普通文章 金山毒霸2008升级蓝屏或重启的解最新文章
    普通文章 路由器在日常应用中常见问题和解最新文章
     
    热门文章
  • 没有推荐文章
  •  
     
    设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 

    版权所有2006-2008 龙腾教程网