对主机和交换机端口的有效定位
日期:2007年8月12日 作者: 查看:[大字体 中字体 小字体]-
案例一:用户主机定位
星期一早上,网管员上班后接到很多用户投诉上不了网。网管员检测路由其端口,发觉带宽拥塞。由于没有广域网流量监测工具,又没有路由器的登陆权限,无法知道在广域网上的流量类别和数据来源,只好在路由器前100兆口作流量分析,这需要通过设置交换机镜像口。通过这个方法,他发觉有多个不知名的IP源地址,从一个MAC向外发包。初步估计是这台机器中了病毒。
但如何定位来源呢?由于这个网管员手上没有每一个员工网卡的MAC地址,它选用了隔离法,从核心交换机,一个一个的把下层交换机拔掉。这种方法,比较快速但对用户的影响比较大,在诊断的过程中,导致很多正常用户也受了影响;在断网的情况下会引起更多用户的投诉。如果能登陆到交换机的控制台,通过找出交换机端口的用户地址表,便可找出中毒的MAC地址的位置。
一些智能的管理平台/工具(如CiscoWork)可以提供一些帮助,比如福禄克网络的OPV、ES网络通等,更可以提供用户交换路径跟踪,直接报告可疑MAC地址连接的最近交换机端口。如果没有接入网交换机管理台的权限,那连镜像端口的能力都没有了。
还有一种办法是用在线的接口盒(TAP)把一条链路的流量分出来,连接到流量分析仪或协议分析仪。
ES网络通的TraceSwitchRoute报告
通过以上方法,网管员找到了一条连到中毒机器方向的网线,通过经验网管员知道用户大概属于哪个部门,接下来要找出用户是谁并进行杀毒。
为了尽快解决问题,网管员把这台机器隔离, 然后逐个查问相关部门员工,他们的机器是否能上网。最后查找到这些主机的位置。这种方法,无需工具,但用户机器不能上网时,用户不一定在座位上,可能去办其它的事而延误了查找工作。所以,这种办法不一定是最好的。
一种比较保险的办法是通过音频发生器和探头,进行电缆跟踪技术来配合上述方法,对连接各主机的网线进行音频追踪,找出可疑机器的位置。由于网卡是带有终端电阻的,一般使用模拟技术的音频发生器的音频信号会被吸收或破坏,而智能数字音频查线仪IntelliTone,利用创新的数字技术,可以在这种环境下正常工作。ES网络通可以发出数字音频,与IntelliTone的探头配合工作。
利用智能数据查线仪进行电缆查找
案例二:端口定位
一个大型政府机关的网管员早上收到一位用户的投诉,说他的机器不能联飑。其他部门同事没有发生同样的问题。用户确认没有对机器做出任何的改动,由于没有网络连接,网管员无法通过远程登陆来查看系统参数。
他带了一些日常网络工具到了用户的办公室,首先看看是否有网络连接脉冲,通过计算机的桌面上的网络连接小图标,确认计算机不能拿到IP地址。他再拿出NetTool网络万用表来检查,很快报告计算机和上游交换机之间的连接是10兆全双工,输出和输入线对都没有问题。 但显示出在DHCP工作过程中,没有得DHCP服务器回应,拿不到IP地址,而且没有多少协议能从交换机发送到用户的机器。网管员正在奇怪为何如此时,想起了NetTool刚升级后新增的CDP发现功能。CDP是所有思科交换机和路由器默认使用的专用协议。通过对CDP的分析,NetTool可以知道连接到最近的一台交换机名称、端口号和所属的VLAN号。
这种功能,可以在交换机/路由器没有打开SNMP功能上实现。除了NetTool外,ES网络通和OPV网络分析仪都能支持CDP。选择NetTool上的菜单,发现了上连的交换机端口是属于另一个部门的VLAN,而且交换机是另一个部门的交换机。回到机房看看,用户的网线被移位到同机架上的另外一个交换机上。由于每一个交换机利用访问控制列表Access List来控制用户连接,所以不能联网。 - [1] [2] 下一页
-
- 对主机和交换机端口的有效定位 相关文章:
- ·AUTO病毒可导致某些杀毒软件失效
- ·Fireworks教程 液体金属表面特效制作
- ·非主流ps教程:制作红绿色调效果
- ·IDC邮件安全网关解决方案提高带宽效率
- ·3DSMAX造型设计之书法印刷效果
- ·节哀顺便病毒感染安全软件致防御失效
- ·Photoshop处理风景照片为仙境特效
- ·“中文.COM”因繁简不等效再陷纠纷
- ·搜索引擎有效删除有害网页内容的探究
- ·Flash用鼠标控制图片移动效果动画教程
- 对主机和交换机端口的有效定位 相关软件
- ·《极品飞车11》烟雾效果宣传片
- ·FC效果逼真的《3D俄罗斯》游戏模拟器
- ·PS文字特效教程(全7辑)6-7
- ·园林别墅设计效果图
- ·家居客厅设计效果图
- ·与客户有效沟通的N个技巧
- ·高效的生产制造业物料与仓储管理
- ·这样学习最有效
- ·绩效考核与薪资管理讲座
- ·最有效率组织的管理之道
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
下一篇:不用专业软件四大方法禁用U盘
精品推荐
热点TOP10
- ·初级网管或黑客必需撑握的8个DOS命令
- ·ADSL测速、优化、提速一条龙
- ·网吧组建完全手册
- ·网络速度我做主,限制带宽小技巧
- ·当心监听器轻松盗取局域网密码
- ·从SNMP到WBEM--论网络和系统管理的发展和展望(SNMP篇)
- ·Offline Explorer executable2.9 简单使用教程
- ·个人电台网上开!网络精灵轻松帮你忙
- ·网管应用技巧 内网安全十大策略说明
- ·巧妙删除本地连接2
- ·快点再快点!Netpas网络加速器试用评测
- ·严查狠打——消灭“变种”的Flash广告
- ·网络管理员须警惕: 能够突破网关限制的七大软件
- ·关于远程镜像技术优缺点大揭秘
- ·网管技术 抵挡DoS远程连接让网络更安全
- ·七款手机软件武装你的手机 仗剑闯无线江湖
- ·AI RoboForm让你的网页填表更轻松
- ·图解“冰刃”的使用方法
- ·改观从点滴开始 新版远程桌面细节
- ·绝密隐私!有趣的网络摄像头大揭露
特别推荐
- ·网管秘籍 审核网络安全的十大必备工具
- ·远程工作站常见故障问题及排除方法
- ·网吧网管必读 网吧被入侵后如何解决
- ·网管必读 黑客通过什么方式入侵网吧
- ·拒绝服务攻击防御全攻略
- ·如何减轻DDoS攻击带来的危害
- ·常见网络故障诊断实例70
- ·初级网管或黑客必需撑握的8个DOS命令
- ·别再糊涂 把共享就放在你眼皮底下
- ·网卡的五种最常见故障处理办法
- ·网管应用技巧 内网安全十大策略说明
- ·主流接入技术ADSL技术发展及应用
- ·网管技术:常见BIOS报错信息及解决方法
- ·高手支招 网站本机无法访问故障
- ·网吧操作系统制作与优化2007最终版
- ·小型企业网络管理技术完全篇
- ·菜鸟学上网 教你如何排除网络故障
- ·快速恢复 本地连接故障解决方法
- ·网吧如何来防御网游外挂木马全攻略
- ·网吧组建完全手册
