同一局域網(wǎng)如何避免廣播風(fēng)暴 局域網(wǎng)本質(zhì)上是廣播的?
局域網(wǎng)本質(zhì)上是廣播的?局域網(wǎng)通常使用廣播信道。在廣播網(wǎng)絡(luò)中,所有節(jié)點(diǎn)共享一個(gè)通信信道。為了分配信道使用權(quán),解決信道爭(zhēng)用和分配問(wèn)題,需要制定一些協(xié)議,廣播信道中信道分配的協(xié)議需要通過(guò)分子層來(lái)確定。數(shù)據(jù)鏈
局域網(wǎng)本質(zhì)上是廣播的?
局域網(wǎng)通常使用廣播信道。在廣播網(wǎng)絡(luò)中,所有節(jié)點(diǎn)共享一個(gè)通信信道。為了分配信道使用權(quán),解決信道爭(zhēng)用和分配問(wèn)題,需要制定一些協(xié)議,廣播信道中信道分配的協(xié)議需要通過(guò)分子層來(lái)確定。數(shù)據(jù)鏈路層的這一子層是媒體訪問(wèn)控制子層。
同一臺(tái)電腦局域網(wǎng)ip沖突癥狀?
號(hào)碼
1.兩臺(tái)電腦發(fā)生IP時(shí),通過(guò)ARP協(xié)議發(fā)現(xiàn)提示。當(dāng)電腦第一次接入網(wǎng)絡(luò)時(shí),網(wǎng)卡會(huì)發(fā)送一個(gè)免費(fèi)ARP請(qǐng)求。這個(gè)請(qǐng)求以它自己的IP和MAC地址作為源,并為此目的廣播所有IP和MAC地址。為了讓全網(wǎng)都知道他要用這個(gè)MAC和IP,如果這個(gè)廣播域的其他電腦也在占用這個(gè)IP,另一臺(tái)電腦會(huì)立刻發(fā)回一個(gè)免費(fèi)的ARP說(shuō)明IP,這樣這臺(tái)電腦就知道了。
2.從上面來(lái)看,有可能只有這兩臺(tái)電腦受到影響,其他電腦不會(huì)受到影響,但是理論上影響會(huì)很小,或者說(shuō)這樣的影響會(huì)很大,因?yàn)檫@兩臺(tái)電腦會(huì)不斷的發(fā)送廣播消息,導(dǎo)致整個(gè)廣播域的廣播風(fēng)暴。如果只有兩臺(tái)主機(jī)就沒(méi)有問(wèn)題,目前的交換機(jī)和路由性能已經(jīng)很好了,影響不大,但是如果幾十臺(tái)主機(jī)發(fā)生,就會(huì)形成廣播風(fēng)暴。
如何檢查網(wǎng)絡(luò)風(fēng)暴?
1.網(wǎng)絡(luò)電纜短路。
(1)原因:網(wǎng)線沒(méi)有壓好,或者網(wǎng)線表面磨損短路,會(huì)造成交換機(jī)端口堵塞。當(dāng)網(wǎng)線短路時(shí),交換機(jī)會(huì)收到大量不符合封裝原理的數(shù)據(jù)包,導(dǎo)致交換機(jī)處理器繁忙。
數(shù)據(jù)包可以 不能及時(shí)轉(zhuǎn)發(fā),導(dǎo)致緩沖區(qū)溢出和丟包,從而引發(fā)廣播風(fēng)暴。
(2)對(duì)策:可以使用MRGT等流量查看軟件查看短路的端口。如果交換機(jī)可以網(wǎng)絡(luò)管理,可以通過(guò)逐個(gè)關(guān)閉端口進(jìn)行處理和查找,然后就可以找到有問(wèn)題的網(wǎng)線。找到短路的網(wǎng)線后,就可以更換網(wǎng)線了。
2.接入層拓?fù)洵h(huán)路。
(1)原因:當(dāng)網(wǎng)絡(luò)出現(xiàn)環(huán)路時(shí),每一幀都會(huì)在網(wǎng)絡(luò)中重復(fù)廣播,造成廣播風(fēng)暴。
(2)解決方案:在接入層啟用生成樹(shù)協(xié)議,或者在診斷故障時(shí)打開(kāi)生成樹(shù)協(xié)議。
3.電腦網(wǎng)卡損壞或交換機(jī)端口損壞。
(1)原因:當(dāng)計(jì)算機(jī)網(wǎng)卡損壞或交換機(jī)端口損壞時(shí),交換機(jī)端口不斷產(chǎn)生大量的廣播報(bào)文,會(huì)使交換機(jī)的一個(gè)端口的傳輸速率非常慢,廣播報(bào)文因擁塞而無(wú)法及時(shí)發(fā)出。
(2)對(duì)策:正常電腦可以連接到有問(wèn)題的端口。故障解決的話,是原機(jī)網(wǎng)卡損壞或者網(wǎng)絡(luò)故障造成的。更換新網(wǎng)卡,檢測(cè)線路和網(wǎng)絡(luò)配置即可解決。如果故障依然存在,說(shuō)明原機(jī)網(wǎng)卡沒(méi)有損壞。然后交換機(jī)端口損壞,要檢查端口指示燈,確認(rèn)正常。
4.蠕蟲(chóng)病毒。
(1)原因:網(wǎng)絡(luò)中某臺(tái)計(jì)算機(jī)感染蠕蟲(chóng)病毒時(shí),如Funlove、沖擊波、RPC等。,如果發(fā)現(xiàn)網(wǎng)卡收發(fā)的數(shù)據(jù)包數(shù)量在快速增加,說(shuō)明電腦感染了蠕蟲(chóng)病毒,蠕蟲(chóng)病毒通過(guò)網(wǎng)絡(luò)傳播,浪費(fèi)了大量網(wǎng)絡(luò)帶寬,造成網(wǎng)絡(luò)擁塞,導(dǎo)致廣播風(fēng)暴。
(2)對(duì)策:為每臺(tái)電腦安裝殺毒軟件,配置補(bǔ)丁服務(wù)器(WSUS),保證局域網(wǎng)內(nèi)所有電腦都能及時(shí)獲得最新補(bǔ)丁。
攻擊。
(1)原因:攻擊者發(fā)送大量ARP請(qǐng)求包,阻塞正常的網(wǎng)絡(luò)寬帶,使局域網(wǎng)內(nèi)有限的網(wǎng)絡(luò)資源被無(wú)用的廣播信息占用,造成網(wǎng)絡(luò)擁塞。
(2)對(duì)策:激活防止ARP病毒攻擊的選項(xiàng),在路由器中開(kāi)啟,或者為電腦安裝防止ARP攻擊的軟件,比如360安全衛(wèi)士攔截局域網(wǎng)ARP攻擊的保護(hù)功能,將網(wǎng)絡(luò)管理員的IP和mac地址綁定到局域網(wǎng)內(nèi)的每臺(tái)電腦上。