网络故障概述

  1. 网络故障时间:2020.06.15 PM 16:00
  2. 导致网络故障原因:广播风暴
  3. 故障解除时间:2020.06.15 PM 16:40
  4. 故障影响:全局网速变慢

网络故障分析

首先来看网络拓扑,发生故障的区域是在192.168.136.0网段,当时反馈网络缓慢的用户较多,在使用ping命令来定位故障时,发现内网的传输阙值比网络正常时高很多,ping百度会出现丢包现象,经测试,下行的接口速率被限制到了非常低,逐层排除后,故障的范围就是VLAN136,经过环路、ARP病毒等原因排查分析与通过对镜像口抓包对比发现,VLAN136的广播数据包非常多,MSTP的根桥将接入层交换机136、138两台选举成为了根桥。

Wireshark抓包分析

抓包是分析网络故障,得到答案的一种方式,如下图所示,在136网段中,有非常之多的无效ARP报文,充斥在网络中,占用了带宽的资源,导致了网络速度缓慢,造成这种的原因就是广播风暴。

指定MSTP根桥

生成树协议是一个环路检测协议,运行在交换机与交换机之间,它的工作需要选举根桥,是根据桥ID的优先级与MAC地址来进行选举的,需要将网络中性能最好的设备设为根桥,如果接入层设备成为根桥,那对网络的危害也是巨大的,所以,在下面图中,将指定核心交换机为根桥(选根桥等于在几个人当中选老大的意思,小弟都要听从老大的安排)。

网络故障解决

  1. 指定网络的根交换机,通过stp priority 4096来指定192.168.140.1为根桥
  2. 在核心交换机的G1/0/11接口下,对VLAN136的广播数据包进行抑制。
  3. 在接入层交换机开启BPDU保护

网络隐患

  1. 小交换机的危害
    在办公区的一些工位上,因为网线不够用,使用5口的交换机来扩展线路,这种小交换机一般称为傻瓜交换机,傻瓜交换机对数据包的处理都是简单的复制并扩大,在同时传输数据时,会影响传输的效率,容易产生广播风暴,如果工位的同事误接线路,还会造成网络环路,环路带来的危害对局域网是巨大的,环路会使交换机性能下降,网络中的广播数据包会把带宽资源占满,导致用户上网体验差,甚至断网。

  2. ARP攻击防范
    在局域网中,ARP病毒、ARP欺骗都是常见的手段,通过ARP报文本身的漏洞,如攻击者伪装成PC发送ARP报文,与交换机建立错误的IP-MAC映射表,导致真实用户无法接收与发送数据,间接断网,为了防范ARP攻击,需要在核心交换机对设备安全进行配置如DHCP Snooping,还需要在接入终端安装杀毒软件,需要每位同事的计算机都安装360杀毒/电脑管家。

综上所述,提出如下整改方案

  1. 在接入计算机时,建议尽量少使用或者不使用此类小交换机
  2. 保证局域网中每台计算机都需要安装杀毒软件,并启用网络流量防火墙(以防范ARP攻击)
  3. 在核心交换机配置一些功能来保护链路(如DHCP Snooping)
  4. 在对网络线路更改时,必须经过我这边的同意才可以。

小交换机统计及拉网线长度

统计小交换机数量共8个,财务室1个,运营部3个,前台1个,电商市场部2个,设计部1个。
拉网线的数量15条,网线的总长度约430米,其中每条分布如下:
财务部–> 开票主机1条10米
运营部–>丁俊杰3条10米
运营部–>黄伟涛1条25米
设计部–>傅艺萍1条20米
电商市场部–>张琦2条35米
电商市场部–>陈丽芬5条35米
人力行政部 —>前台2条30米

施工费用预算及施工时间

  1. 超5类网线的1米费用是2.5元,合计1075元,
  2. 机房的接入层交换机端口不够使用,需要采购一台接入层交换机,型号:华三(H3C)24口全千兆企业级交换机 智能网管网络交换器 S5120V2-28P-LI,京东价:1528元/台。
  3. 施工时间预计1天时间,可选择周末施工。

生成树的TC报文导致网络丢包

H3C设备组网故障之广播风暴篇相关推荐

  1. 【H3C设备组网配置】第二版

    实验要求: 1.服务器组双链路 上联核心,调高数据可靠性 2.配置vlan,减小广播域范围 3.所有网关都设在核心上,部分ip需自动获取 4.业务端口,配置边缘端口,减小频繁up down对网络的影响 ...

  2. vrrp广播风暴_主VRRP设备下行链路断开,备VRRP会自动切换为主VRRP吗?

    组网需求 如图1所示,主机通过SwitchC接入网络,SwitchC通过双上行连接SwitchA和SwitchB来接入Internet.由于接入备份的需要,用户部署了冗余链路.冗余备份链路的存在导致出 ...

  3. VRRP在企业网中的应用(H3C设备)

    一:实验原理 ①VRRP概述: 随着Internet的发展,人们对网络的可靠性的要求越来越高.对于局域网用户来说,能够时刻与外部网络保持联系是非常重要的. 通常情况下,内部网络中的所有主机都设置一条相 ...

  4. vrrp广播风暴_企业园区网MSTP+VRRP组合

    一.MSTP+VRRP是如何协同工作实现园区网高可靠. VRRP(虚拟路由冗余协议):通过把几台路由设备联合组成一台虚拟路由设备,将虚拟路由设备的ip地址作为用户的默认网关地址实现与外部的通讯.当网关 ...

  5. 利用Vlan控制与隔离广播风暴

           广播是网络管理员必不可少的一种网络流量.但是如果控制不当的话,广播就有可能成为危害企业网络性能的第一杀手.由于病毒或者网路设计等方面的原因,有可能在企业网络中会出现广播风暴,或者造成很多 ...

  6. STP生成树连载:制服网络广播风暴(1)

    作者:卓维乾   转自:IT168 [IT168 专稿]要保证企业的网络中的关键应用可持续性,就需要对交换网络进行冗余设计,然而这将产生广播风暴."网络环路"等问题,严重时,将导致 ...

  7. 如何区分广播风暴和网络环路?

    广播风暴和网络环路,虽然两者的原理不一样,但是其物理表现却比较相似:"交换机灯狂闪,同时内网丢包或者ping值变高."作为一名网管,需要可以迅速判断故障的原因,从而制定不同的解决方 ...

  8. 广播风暴原理,成因及解决办法(个人整理)

    广播风暴:简单的讲,当广播数据充斥网络无法处理,并占用大量网络带宽,导致正常业务不能运行,甚至彻底瘫痪,这就发生了"广播风暴".一个数据帧或包被传输到本地网段 (由广播域定义)上的 ...

  9. 广播风暴的产生原因和原理是什么?

    广播风暴的产生原因和原理是什么? 网吧行业竞争的加剧,出现了一些规模比较大的网吧.目前在网吧行业内,百台以上的网吧已经随处可见了.由于网吧在进行网络建设时,缺乏专业的网络技术支持,使得网吧的网络故障频 ...

  10. 引起网络广播风暴的原因

    http://blog.csdn.net/littletigerat/article/details/5624096 1 引言  什么是广播风暴呢? 处于同一个网络的所有设备,位于同一个广播域.也就是 ...

最新文章

  1. B1091 N-自守数 (15分)
  2. c++对象长度之内存对齐(2)
  3. answer my questions from the book构建之法.
  4. 修订版 | 目标检测:速度和准确性比较(Faster R-CNN,R-FCN,SSD,FPN,RetinaNet和YOLOv3)...
  5. 搜狗手机浏览器_搜狗推广开户费多少钱?【搜狗开户代理商】
  6. php mysql 绕过_PHP中md5绕过
  7. Ubuntu系统常用命令
  8. Apache Licene 2.0 协议说明
  9. 2014年3月新鲜出炉的最佳 JavaScript 工具库
  10. [转载] pandas中Series数组创建方法
  11. [Windows] 集福宝- 支付宝 集福神器 2019
  12. 基于SSM的旅游信息平台
  13. ubuntu安装sasl失败 - 解决方法
  14. 关于AD9371FilterWizard无法运行问题
  15. JavaWeb学习路线(总结自尚硅谷雷神SSM|极其详细|思路清晰|适合入门/总复习)
  16. PDF文件怎么拆分页面
  17. 刷题笔记——青蛙跳台阶问题汇总
  18. 2018之后的Unity3d制作AR教程
  19. 同济大学C++mooc第12讲:文件
  20. [导入]提高英语口语水平【网上资料整合】

热门文章

  1. Java8 新特性之 Stream 练习题
  2. python简易版成绩管理系统_Python学生成绩管理系统简洁版
  3. 线性代数(1):行列式和展开式
  4. 半闲居士 RGB-D slam代码编译总结
  5. matlab怎么对比音频文件,音频文件导入matlab
  6. 计算机二级Python笔记——第一部分
  7. c语言输出0.000000或乱码,深究
  8. 升级Windows7到旗舰版
  9. java之集合ArrayList,LinkedList,HashMap运用
  10. 计算机主机闪烁显示器黑屏,显示器黑屏一闪一闪的怎么回事_显示器黑屏一闪一闪解决教程 - 系统家园...