交换机系统重新启动成功并更新好了VRP平台软件后,应该进行认真而仔细的对更新好的软件进行深一步的维护,那么下面就对交换机系统做一下自己的见解和看法。

交换机是局域网中的一种核心的网络终端,那么维护好交换机系统也变得十分的重要了,为了让局域网网络能够更稳定地工作,我们时常需要对交换机设备进行合理调教,确保该设备始终能够高效地运行。

定期升级让交换机永葆活力

笔者曾经遭遇一则网络频繁中断故障,每次只有重新启动交换机系统才能解决问题;在仔细排查流量异常、网络病毒等因素后,又请ISP运营商对上网线路进行了测试,结果显示上网线路也没有任何问题。

在毫无头绪的情况下,笔者突然想起该交换机设备已经连续工作了很多年,软件系统的版本比较低,会不会是由于版本太低的原因导致了交换机系统活力不足呢?为了验证自己的猜测是否正确。

笔者立即以系统管理员身份登录进入交换机后台管理界面,在该界面的命令行状态下执行了"displaycpu"命令,发现交换机系统的CPU占用率一直在95%以上,这难怪连接到该交换机中的工作站不能上网了;

之后,笔者又在命令行状态下执行了"displayversion"命令,从其后的结果界面中,笔者发现交换机系统的VRP平台软件版本果然比较低,马上到对应交换机设备的官方网站中下载最新版本的平台软件,并开始对交换机系统软件进行升级。

由于单位使用的交换机支持远程管理功能,为此笔者采用了最为常见的FTP方式进行升级的;在正式升级之前,笔者先查看了一下目标交换机Flash存储器的剩余空间大小,要是剩余空间不多的话,需要删除一些过时的文件,不然的话最新的交换机升级包程序将无法上传到交换机系统中。

在确认Flash存储器剩余空间足够后,笔者将自己使用的普通工作站当成是FTP服务器,将交换机设备看成是客户端系统,如此一来笔者不需要对交换机设备进行任何配置,就能很轻易地架设好一台FTP服务器了,此时笔者就能从交换机上登录到FTP服务器上,利用FTP命令将事先下载保存到本地普通工作站上的最新VRP平台软件下载保存到交换机的Flash存储器中了。

为了防止平台软件升级失败,笔者又对原始的交换机配置文件备份了一下,毕竟交换机设备从低版本升级到高版本时,由于命令行上的差异,可能会造成部分交换机配置信息发生丢失,这个时候对旧配置文件进行备份是相当有必要的。

之后,笔者使用boot命令,指定交换机系统在下次启动时自动调用最新的平台软件,当交换机系统重新启动成功并更新好了VRP平台软件后,又对照以前的配置将交换机系统重新配置了一下,交换机的工作状态立即恢复正常了。

而且很长一段时间后,笔者发现该系统的CPU占用率一直为15%左右,这说明交换机平台软件升级到最新版本后,确实可以让交换机永葆活力。所以,当局域网交换机工作状态一直不稳定时,我们应该及时检查一下对应平台软件的版本高低,一旦发现交换机系统版本较低时,必须及时对其进行升级,这样能够解决许多由交换机自身性能引起的隐性故障现象。

搜集可疑流量。一旦可疑流量被监测到,我们需要捕获这些数据包来判断这个不正常的流量到底是不是发生了新的蠕虫攻击。正如上面所述,Netflow并不对数据包做深层分析。

我们需要网络分析工具或入侵检测设备来做进一步的判断。但是,如何能方便快捷地捕获可疑流量并导向网络分析工具呢?速度是很重要的,否则你就错过了把蠕虫扼杀在早期的机会。除了要很快定位可疑设备的物理位置,还要有手段能尽快搜集到证据。

我们不可能在每个接入层交换机旁放置网络分析或入侵检测设备,也不可能在发现可疑流量时扛着分析仪跑去配线间。有了上面的分析,下面我们就看如何利用Catalyst的功能来满足这些需要!

检测可疑流量Cat6500 和 Catalyst 4500 ( Sup IV, Sup V 和 Sup V – 10 GE ) 提供了基于硬件的Netflow 功能,采集流经网络的流量信息。这些信息采集和统计都通过硬件ASCI完成,所以对系统性能没有影响。 Catalyst 4500 Sup V-10GE缺省就带了Netflow卡,所以不需增加投资。

追踪可疑源头,Catalyst 集成的安全特性提供了基于身份的网络服务(IBNS),以及DHCP监听、源IP防护、和动态ARP检测等功能。这些功能提供了用户的IP地址和MAC地址、物理端口的绑定信息,同时防范IP地址假冒。这点非常重要,如果不能防范IP地址假冒,那么Netflow搜集到的信息就没有意义了。

用户一旦登录网络,就可获得这些信息。结合ACS,还可以定位用户登录的用户名。在Netflow 收集器(Netflow Collector)上编写一个脚本文件,当发现可疑流量时,就能以email的方式。

把相关信息发送给网络管理员。在通知email里,报告了有不正常网络活动的用户CITG, 所属组是CITG-1(这是802.1x登录所用的)。接入层交换机的IP地址是10.252.240.10,物理接口是FastEthernet4/1.

另外还有客户端IP地址和MAC地址 ,以及其在5分钟内(这个时间是脚本所定义的)发出的flow和PACket数量。掌握了这些信息后,网管员就可以马上采取以下行动了:通过远程SPAN捕获可疑流量。Catalyst接入层交换机系统上所支持的远程端口镜像功能可以将流量捕获镜像到一个远程交换机上。

例如将接入层交换机系统上某个端口或VLAN的流量穿过中继镜像到分布层或核心层的某个端口,只需非常简单的几条命令即可完成。流量被捕获到网络分析或入侵检测设备(例如Cat6500集成的网络分析模块NAM或IDS模块),作进一步的分析和做出相应的动作。

交换机和服务器维护,网络交换机系统升级与维护之个人见解相关推荐

  1. 工业级以太网交换机跟普通商用网络交换机有啥区别?

    最近很多朋友在采购交换机的时候,对于工业级交换机跟商用网络交换机二者之间区分不是很清楚,对于具体采购哪一种类型的交换机拿不定主意,接下来杭州飞畅科技的小编来为您详细分析下二者之间的区别,帮你来快速判断 ...

  2. 交换机服务器维护,网络交换机日常维护技巧

    网络交换机日常维护技巧 网络交换机,是一个扩大网络的器材,能为子网络中提供更多的连接端口,以便连接更多的计算机.随着通信业的发展以及国民经济信息化的推进,网络交换机市场呈稳步上升态势.下面给大家介绍网 ...

  3. 交换机分布缓存_网络交换机缓存在数据中心的作用

    什么产生了缓存?网络交换机要配置多少缓存才够用?缓存容量是否有标准可以衡量? 当网络交换机接口收到超出其所能处理的流量后,它会选择要么将其缓存,或者将其丢弃. 缓存通常都是因为网络接口速率不同造成的, ...

  4. 计算机怎样通过交换机接入网络,家用交换机怎么设置?网络交换机连接设置方式步骤...

    应用网络交换机时做到几台电脑上网需视计算机设备连接方式而定,如计算机设备为宽带猫(指路由作用)可以立即接入交换机就能达到几台电脑上网.如连接机器设备为管道井网络线必须在电脑上拔号开展网上,必须应用路由 ...

  5. 锐捷交换机显示服务器,锐捷交换机查看时间命令

    锐捷交换机查看时间命令 关注:70  答案:2  mip版 解决时间 2021-01-09 23:36 提问者时光易老 2021-01-08 22:52 锐捷2328.3760 交换机查看配置时间命令 ...

  6. 交换机虚拟服务器设置,配置在交换机的专用的虚拟局域网设置

    配置在交换机的专用的虚拟局域网设置 客观 虚拟局域网逻辑上允许您对网段A区域网(LAN)到不同的广播域.在敏感数据可能是在网络的广播的方案中, VLAN可以通过选定广播创建增强安全到特定VLAN.属于 ...

  7. 华为交换机查看服务器信息,华为交换机查看邻居命令是什么,例如像cisco的show cdp,那么华为交换机如何查看?...

    查看CPU: 命令功能 display cpu-usage命令用来查看CPU占用率的统计信息和配置信息. 命令格式 display cpu-usage [ configuration | slave ...

  8. 网络交换机的作用有哪些?

    现如今,随着通信业的发展以及国民经济信息化的推进,网络交换机市场呈稳步上升态势,以太网技术已成为当今最重要的一种局域网组网技术,网络交换机也就成为了最普及的交换机.那么,网络交换机的作用有哪些呢?接下 ...

  9. TYPE-C多接口网络交换机方案,一线连接手机充电上网需要怎么实现?

    这两年随着直播市场的火爆,造就了很多直延伸出来的成品,一个主播需要N台的手机进行同时直播,但是呢,直播的同时,手机耗电非常快,而且无线网也会造成网络不稳定的状况,如何让手机直播的时候同时充电又可以保持 ...

最新文章

  1. 中国林科院亚热带林业研究所林木根际微生物博士后招聘启事
  2. 实习生笔试面试题总结
  3. MATLAB画图:改变坐标轴刻度的显示数值
  4. 一篇文章助你理解Python3中字符串编码问题
  5. InstallShield For .Net制作.Net项目安装包之完整代码
  6. 对象序列化Java中的序列化
  7. 与计算机相关的统计表格,统计信息化 Excel与SPSS应用pdf
  8. 网易云音乐推出“云村乐评路灯”开学季策划 再造刷屏事件营销
  9. 刚体的转动惯量的c语言题目,刚体的转动惯量题.doc
  10. Linux ARM平台开发系列讲解(网络篇) 2.3 Marvell 88EA6321/88EA6320 Switch 设备树的配置分析
  11. 企业微信外部群机器人api接口sdk登陆
  12. 计算机网络第一节课笔记
  13. 用户下次登录时须更改密码 取消不了_拳头为新游戏上线做准备,强制要求玩家更换用户登录号...
  14. 当前服务器主流的品牌
  15. 线性代数:Span学习笔记
  16. 质量基础设施一站式服务平台建设,NQI线上系统开发方案
  17. js input获取焦点和失去焦点的操作
  18. [书目20100320]首先,打破一切常规
  19. 【原】费马小定理(Fermat little theorem)详解
  20. 回归问题的评价指标 MAE MSE RMSE R2 score Adjusted R2 score 和 重要知识点总结

热门文章

  1. Linux jar包 后台运行命令
  2. wavelet introduction
  3. Linux系统编程------mmap函数
  4. 学习STM32日志(1):JLink OB仿真器常见问题与解决方法
  5. 计算机故障报警声2声,电脑发出一长两短报警声的原因分析及解决办法
  6. qr-code 生成二维码
  7. ios-IAP坑点和遇到的问题总结
  8. python抖音屏幕滑动_python实现抖音点赞功能
  9. iPhone 5 创建应用程序
  10. 通过控制台输出各种颜色的字符——ANSIConsole、JANSI