频 道 直 达 - 新闻 - 培训 - 软件 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 读书 - 博客 - BBS
51CTO.COM_中国最大的网络技术网站
找资料:

2.3.19 网络故障维护两例

作者: 《网管员世界》杂志社 出处:电子工业出版社易飞思公司  2008-06-26 15:00    砖    好    评论   进入论坛
阅读提示:《网管员必读——故障排除》收集了《网管员世界》自创刊以来“故障诊断”栏目中的经典故障诊断案例。第二章讲的是网络设备故障,本节说的是网络故障维护两例。

2.3.19 网络故障维护两例

阿成

分布层交换机Catalyst 2948-L3的“STATUS”红灯告警,单元网络陷于瘫痪

我们都知道一个比较大的网络系统的设计,分核心层、分布层和接入层。在我单位的网络中分布层有四个单元,每个单元采用两个三层交换机Catalyst 2948-L3互为冗余备份以增加系统的可靠性,接入层设备是Catalyst 2924,每个Catalyst 2924采用BVI技术分别与两个Catalyst 2948-L3相联,这样的话,整个系统的设计是以可靠性为前提的,可以说非常可靠。但在现实中我却遇到了一个让我无法下手的故障。

 
图1

故障现象:1、分布层交换机Catalyst 2948-L3的“STATUS”红灯告警。2、同一网段内的PC互PING延迟达到200多毫秒。3、从Console口查看配置文件,进不去,整个屏幕不停地显示“BUFFER ERRO”的信息。

故障分析:从1、2两条信息看,好象是交换机硬件故障,但不可能是两个交换机同时出现硬件故障。从第3条看,问题好象那么不简单。

故障排除:大家可能从第3条故障现象意识到了:我的网络受到了大数据量的攻击!因为大量的“BUFFER ERRO”信息的出现!拔掉分布层交换机Catalyst 2948-L3与接入层交换机Catalyst 2924的所有连接,Catalyst 2948-L3立即恢复正常。再逐个查找可以看到攻击网络的接入层交换机Catalyst 2924的某个端口指示灯“狂闪”,拔之,系统即恢复正常。

硬件防火墙PIX 520故障一例

我所在单位的网络与公网的联结采用了PIX 520的硬件防火墙安全技术。PIX 520共有三个区域:外网、内网和DMZ区,具有很强的安全防黑客能力。上个周六我遇到了蓄意的攻击,致使整个大厦与公网的联结中断了两个小时,好在是周六,谢天谢地!

我们知道PIX 520的安全性能,以内网为最高。黑客要想跨越PIX对内部主机进行攻击,简直是不可能,因为不会有黑客费那么大的力气去破解128位的加密算法密码。但我的网络还是受到了攻击,这是因为DMZ区主机存在的缘故。去年中美黑客大战,采用的就是大数据量的攻击,致使白宫网站中断数小时,

我们知道,PIX的安全性很高,但数据的处理能力远远赶不上SWICH,当遇到来自DMZ区主机的大数据量的攻击时,PIX就会陷于瘫痪。要这样很简单,黑客只须在DMZ区内的任意一个主机上种下木马,当夜深人静时(这是黑客的习惯)轻易破解存在安全漏洞的WIN NT和UNIX操作系统并获取管理员密码,进尔控制主机,当他(黑客)高兴时就会发动攻击,因数据处理量太大,PIX会马上陷于瘫痪。

所以在日常工作中,要定期检查DMZ区主机,查看是否中了黑客的木马,不给黑客可乘之机。其次为安全起见,DMZ端口应限速在10Mbps,这样的话即便受到了攻击,PIX 520也能应付。

【责任编辑:董书 TEL:(010)68476606】

回书目   上一节   下一节
专题
网络工程师职业规划与现状
见证中国网络安全二十年
计算机网络维护入门
未来五年可能必备的10大网络技术
网络管理系统如何支撑ITSM
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 最 大 的 网 络 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
浏览器的战国时代
浏览器的战国时代
2008年4月全国计算机等级考试最新试题及答案
2008年4月全国计算机等级考试..
龙芯要做中国的“奔腾”
龙芯要做中国的“奔腾”
· 龙芯要做中国的“奔腾”
· Vista SP1对决XP SP3
· 2008年上半年全国软考..
· ARP攻击防范与解决方案
· NAC安全访问控制
· 网络布线测试仪器
· Windows Server 2008专..
· Windows远程桌面应用
· 网络故障排除宝典
· 运营商封堵ADSL共享 中..
· 解析35岁技术人的价值..
· 世纪枭雄比尔盖茨的王..
· 主流品牌防火墙配置
· ASP.NET开发教程
· 超级计算机TOP500专题
· SQL Server 2008/2005..
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Windows远程桌面应用
· C#技术开发指南
· Apache技术专题
· Windows集群服务应用
· C#技术开发指南
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux 集群技术专题
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SQL Server入门到精通
SQL Server入门到精通
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· C#技术开发指南
· 三层交换技术专题
· Apache技术专题
· C#技术开发指南
· Windows远程桌面应用
· 企业数据恢复指南
· Windows集群服务应用
· 路由器设置与口令恢复
· Linux 集群技术专题
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 反垃圾邮件技术应用