APP下载

广播风暴祸起假冒交换机

2015-03-18

网络安全和信息化 2015年3期
关键词:集线器智能型局域网

故障现象

单位中心机房新买了十几台计算机,这些计算机组成的一个单独工作子网,工作起来很奇怪,两三个人使用计算机上网时访问一切正常;如果有八九个人同时开机上网时,所有的新计算机都会出问题。不过,在连接新计算机的交换机上,拔下所有计算机的线缆,之后又重新插上后,发生故障的计算机又能正常访问网络了。

故障排查

单位中心机房主要用于员工培训,由于以前的计算机工作时间太长,大多都已经陈旧了。为了满足新的业务培训需求,单位特意买回了这十几台新计算机,将它们集中连接到一台也是新购置的交换机上,组成一个独立的工作子网。而原来的旧计算机全部连接到其他交换机上,这些接入层交换机又分别连接到单位局域网的核心路由交换机上,实现局域网共享上网,所有新旧计算机被分隔在不同的工作网段中,这样管理维护起来也很方便。

仔细分析这种故障现象,笔者认为可能是广播风暴引起的,不过广播风暴的源头在哪里呢?考虑到网线、网卡等发生硬件损坏时,特别容易引起广播风暴现象,笔者对十几台计算机的网卡、网线进行依次检查,没有发现问题。

登录每台新计算机系统,运行专业的防黑工具进行扫描,也没有检查到有大量消耗带宽资源、恶意攻击局域网的黑客工具。使用Sniffer之类的专业网络抓包分析工具,抓包分析网络数据流量情况,也没有看出异常之处。

故障解决

在排除各项可能因素后,笔者开始将怀疑对象转向了新买回来的交换机。将新交换机重新启动后,新计算机刚开始能够正常上网,但时间一长,上网人数一多,整个网络又发生了瘫痪。按理来说,交换机不应该引发广播风暴现象,毕竟上网节点与交换机之间使用点对点转发模式进行工作的,不过当笔者赶到交换机现场,仔细对该设备进行观察后,还是看出了其中的端倪。原来,这台新交换机根本就不是货真价实的交换机,而是奸商用来“蒙人”的智能型集线器,不熟悉产品的用户很容易上当受骗。尝试用单位备用的一台交换机,替换下弄虚作假的智能型集线器,十几台新计算机同时上网时,整个网络没有像以往那样立即瘫痪掉。

经验总结

上面的故障排查,之所以走了弯路,主要是笔者过分相信了交换机。智能型集线器产品质量明显没有交换机过硬,在上网计算机数量比较少的情况下,出现的错误数据包比较少,不大容易影响整个网络的运行,而上网人数多了以后,多台计算机可能同时抢用网络通道,这样网络就很容易被堵死,最终整个网络都发生瘫痪。所以,日后大家在购买重要网络设备时,必须要在之前多做功课,加强对所选设备的了解,弄清楚自己究竟需要什么功能的产品。

猜你喜欢

集线器智能型局域网
音乐聆赏新世代 Bowers & Wilkins Formation Audio无线音乐集线器
基于VPN的机房局域网远程控制系统
浅谈智能型工业相机的应用
基于802.1Q协议的虚拟局域网技术研究与实现
局域网性能的优化
Microchip拓宽USB3.0集线器应用范围
Microchip推出具有FlexConnect功能的新型智能集线器,拓宽USB 3.0集线器的应用范围
凌华科技 工业级智能型相机NEON-1040
智能型无菌隔膜调节阀
智能型无菌隔膜调节阀