如何快速定位异常流量原因

豆豆网   技术应用频道   2007年09月02日  【字号: 收藏本文

内容摘要:对于当前的网络主管们,最关心的莫过于:当出现网络故障时,如何进行快速的定位?本文以解决冲击波病毒为例,从设备故障、网络流量、协议分析等多种途径分析网络故障来源之所在,最后总结出解决网络故障的一般思路和方法。

以下是引用片段:
  Harbour(config)#shpo9st
  ---------------------------------------------------------------------------
  Port:9'sStatisticsInformation
  Txgoodframes:0Txtotalframes:0
  Txmulticastframes:0Txbroadcastframes:0
  Rxgoodframes:328Rxtotalframes:328
  Rxmulticastframes:61Rxbroadcastframes:185
  CRCerrorframes:0Oversizeframes:0
  Fragments:0Jabber:0
  Droppedframes:0Undersizeframes:0
  Collision:0Latecollision:0
  Last5minutesucastinputrate0packets/sec
  Last5minutesucastoutputrate0packets/sec
  Last5minutesmcastinputrate0packets/sec
  Last5minutesmcastoutputrate0packets/sec
  Last5minutesbcastinputrate0packets/sec
  Last5minutesbcastoutputrate0packets/sec
  Last5minutesinputrate15bits/sec
  Last5minutesoutputrate0bits/sec
  Harbour(config)#

  此时网络中仍有冲击波病毒:交换机端口9收到了328个数据包,因交换机启用了acl,对比后认为是病毒并丢弃,结果交换机全部丢弃,传输了0个数据包。第二天通知当地给电脑打好补丁并及时查杀病毒,网络恢复正常运行。

  后记:

  网络故障诊断以网络原理、网络配置和网络运行的知识为基础。从故障现象出发,以网络诊断工具为手段获取诊断信息,确定网络故障点,查找问题的根源,排除故障,恢复网络正常运行。

  解决网络病毒引起的网络突发故障,需要综合利用各种网管工具。营造一个安全顺畅的网络环境,需要用户端电脑及时打好操作系统补丁,更新杀毒软件病毒库;需要我们网管在交换机、路由器设备上及时做好针对各种病毒、木马的acl,过滤一些有害的端口,保障网络的稳定运行。

来源:anheng    作者:何黎明 李果 黄振    责编:豆豆技术应用

正在加载评论...