廣播風暴 原因可能及排除方法
網路環境介紹:本校共有68台電腦,能上網的電腦共有55台,原來上網都是通過獨立的IP,直接通過交換器上網。基本上都屬於workgroup工作群組。
問題起因:前段時間學校網路頻繁出現故障,具體表現為每天下午,學校網路基本處於癱瘓狀態,訪問網際網路速度非常慢甚至無法訪問,在網路位置無法訪問其他主機,ping本機IP和網關正常,但ping不通區域網路其他電腦。
問題的思考:由於無法訪問網際網路,亦ping不通城域網DNS(已有先例),首先我更換了DNS,故障依舊,打電話問了其他人,稱網路正常。從光纖收發器上直接拉了掉網線到伺服器,更改IP,訪問網際網路正常,遂排除外網故障的可能。既然不是外網故障,那麼問題肯定出在學校區域網路上,為了證實自己的想法,並排除故障,我做了一些嘗試。
嘗試一,重啟交換器。我以為交換器長期運行,冗餘資料堆積,但操作之後發現故障依舊,我將交換器所有連接埠網線拔下,並用一條網線對每個連接埠進行檢查,發現均能訪問網際網路,也能訪問城域網DNS,於是排除了交換器故障的可能性。(其實到最後發現發現這個結論是錯誤的,幸運的是在這個案例中,這個錯誤的判斷沒有影響問題的解決)
嘗試二,查殺病毒。有部分病毒能導致網路癱瘓,用機子上諾頓企業版用戶端查了一下,沒有發現問題,於是相信並不是病毒導致。
到這個時候,問題的解決沒有任何進展,似乎問題是越來越複雜了,我不得不對問題重新梳理。首先確定是內網原因,而且第一個嘗試粗一看沒有任何漏洞。問題還是集中在區域網路裡的電腦上,這時候我不得不去論壇求助高人了,2天泡罈子的結果果然有收穫,最後幾乎確定就是網路風暴導致區域網路癱瘓(具體的資料我將在本文的最後奉上),努力了一下午,終於解決問題。
問題解決過程:考慮到出故障的時間一般都在下午,而學生上資訊課的時間大部分都安排在下午,於是安裝sniffer
,這是一個強大、易用的網路資料包嗅探器。它能夠完整地捕捉到所處區域網路中所有電腦的上、下行資料包,你也可以儲存捕捉到的資料包。此軟體可用於本網安全、網頁設計、區域網路管理、網路程式設計...等的輔助工作。這個軟體在網路上能輕鬆找到,但一定要漢化的,否則裡面的英文會讓你頭大的:)重啟後用sniffer監視區域網路,這個時候必須是本所有的連入區域網路的電腦都開啟,監視結果是區域網路中有很多台的電腦不停的向外廣播資料,查看了IP之後嚇死,居然都是電腦教室的電腦,電腦教室的電腦都是最近才裝的windows2000pro,怎麼會?由於有這麼多的電腦向外廣播,我已經肯定是病毒在搞鬼了,因為如果是交換器連接埠或網卡引起的網路風暴,不會涉及到這麼多的電腦。這個時候我也無心再去查什麼病毒了,因為對於諾頓來說,這太難:)到現在我才發現諾頓是如此的脆弱,對付一般小打小鬧的木馬還好,但對付象ARP這種,就辦不到了。趕緊拿了台原來做過母機的電腦,重新裝了系統,確認無毒後利用聯想電腦的網路複製,為了保險,我給這些電腦環劃分新的子網,在教師機上加一塊網卡,一塊和學生機一個網段,另一塊串連外網,這樣不僅有效控制了網路風暴,也給教師上課提供了更好的主動性,如果不讓學生上網的課,直接禁用外網即可。維護後區域網路一切正常,至此,問題解決。吃一塹,長一智,希望此文能給大家一點啟發。
網路風暴的原因:
1、網路裝置原因:我們經常會有這樣一個誤區,交換器是點對點轉寄,不會產生廣播風暴。在我們購買網路設定時,購買的交換器,通常是智能型的Hub,卻被奸商當做交換器來賣。這樣,在網路稍微繁忙的時候,肯定會產生廣播風暴了。
2、網卡損壞:如果網路機器的網卡損壞,也同樣會產生廣播風暴。損壞的網卡,不停向交換器發送大量的資料包,產生了大量無用的資料包,產生了廣播風暴。由於網卡物理損壞引起的廣播風暴,故障比較難排除,由於損壞的網卡一般還能上網,我們一般借用Sniffer區域網路管理軟體,查看網路資料流量,來判斷故障點的位置。
3、網路環路:曾經在一次的網路故障排除中,發現一個很可笑的錯誤,一條雙絞線,兩端插在同一個交換器的不同連接埠上,導致了網路效能急驟下降,開啟網頁都非常困難。這種故障,就是典型的網路環路。網路環路的產生,一般是由於一條物理網路線路的兩端,同時接在了一台網路裝置中。
4、網路病毒:目前,一些比較流行的網路病毒,Funlove、震蕩波、RPC等病毒,一旦有機器中毒後,會立即通過網路進行傳播。網路病毒的傳播,就會損耗大量的網路頻寬,引起網路堵塞,引起廣播風暴。
5、駭客軟體的使用:目前,一些上網者,經常利用網路執法官、網路剪刀手等駭客軟體,對網吧的內部網路進行攻擊,由於這些軟體的使用,網路也可能會引起廣播風暴。