《CSNA網(wǎng)絡(luò)分析認(rèn)證專家實戰(zhàn)案例》課件-第7章_第1頁
《CSNA網(wǎng)絡(luò)分析認(rèn)證專家實戰(zhàn)案例》課件-第7章_第2頁
《CSNA網(wǎng)絡(luò)分析認(rèn)證專家實戰(zhàn)案例》課件-第7章_第3頁
《CSNA網(wǎng)絡(luò)分析認(rèn)證專家實戰(zhàn)案例》課件-第7章_第4頁
《CSNA網(wǎng)絡(luò)分析認(rèn)證專家實戰(zhàn)案例》課件-第7章_第5頁
已閱讀5頁,還剩16頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

第7章同一網(wǎng)段部分電腦無法Ping通網(wǎng)關(guān)故障分析7.1故障描述7.2分析方案設(shè)計7.3分析情況7.4分析結(jié)論

7.1.1故障現(xiàn)象

某供電局一個下屬的客服中心有幾十臺電腦,在每天上班期間出現(xiàn)部分電腦一直無法Ping通網(wǎng)關(guān)的問題,致使客服中心人員無法正常收費及辦公。7.1故障描述在故障發(fā)生時,故障電腦ARP表中網(wǎng)關(guān)MAC地址顯示為全0的無效地址,管理員通過ARP防火墻、安全設(shè)備分析等排除了ARP欺騙病毒及鏈路故障等問題,經(jīng)過近三四天的查找一直找不到故障原因。7.1.2基本環(huán)境

用戶基本網(wǎng)絡(luò)拓?fù)淙鐖D7-1所示,客服中心有兩個VLAN都接到HP5308交換機上,HP5308只做二層數(shù)據(jù)轉(zhuǎn)發(fā),網(wǎng)關(guān)在分局辦公樓的交換機上,中間通過光端機將雙絞線轉(zhuǎn)換為光纖進行連接。

圖7-1管理員自己采取了以下方式嘗試解決問題,但都沒有效果:

(1)通過對廣播包的檢查發(fā)現(xiàn)部分電腦ARP包數(shù)量較多,嘗試斷開發(fā)包較多的主機。

(2)檢查無法Ping通網(wǎng)關(guān)主機的防毒軟件信息,病毒碼正常,病毒日志中未發(fā)現(xiàn)異常。

(3)在無法Ping通網(wǎng)關(guān)的主機上安裝ARP防火墻,未發(fā)現(xiàn)有ARP欺騙。

(4)管理員發(fā)現(xiàn),在無法Ping通網(wǎng)關(guān)時,主機與局域網(wǎng)內(nèi)的其他電腦可以Ping通。

7.2.1分析目標(biāo)

借助網(wǎng)絡(luò)協(xié)議分析工具,跟蹤數(shù)據(jù)包走向,明確一個目標(biāo):對比正常電腦與異常電腦通信數(shù)據(jù)包并找出異同。

7.2.2分析設(shè)備部署

在分局辦公樓及客服中心交換機上進行抓包,查看數(shù)據(jù)包走向,如圖7-2所示。7.2分析方案設(shè)計

圖7-2

(1)故障電腦可以Ping通局域網(wǎng)電腦,說明故障機本身協(xié)議及物理連接正常。

(2)故障主機無規(guī)律性,可以排除安全設(shè)備策略方面的原因。

(3)在主機上綁定網(wǎng)關(guān)MAC地址仍無法通信,可以確定網(wǎng)絡(luò)中無ARP欺騙病毒,問題應(yīng)該出在接入交換機到網(wǎng)關(guān)之間。7.3分析情況7.3.1客服中心抓包情況

在客服中心,IP為10.185.228.92(MAC:00:16:35:A3:32:8B)的電腦可以正常通信,IP為10.185.228.6(MAC:00:16:35:A3:32:11)的電腦無法正常通信。對以上電腦通信進行分析。

從圖7-3可以看到,能正常通信的主機(MAC:00:16:35:A3:32:8B)有ARP請求數(shù)據(jù)包到達客服中心匯聚交換機,并且也收到網(wǎng)關(guān)的回應(yīng)數(shù)據(jù)包。

圖7-3無法正常通信的主機(MAC:

00:16:35:A3:32:11)同樣也有ARP請求數(shù)據(jù)包到達客服中心匯聚交換機,但無任何回應(yīng)數(shù)據(jù)包,如圖7-4所示。

圖7-47.3.2分局辦公樓抓包情況

IP為10.185.228.24(MAC:78:AC:C0:BB:6C:67)的電腦可正常通信,而IP為10.185.228.6(00:16:35:A3:32:11)和10.185.228.111(MAC:78:AC:C0:B1:BD:A9)的電腦無法正常通信,對以上電腦通信進行分析。

如圖7-5所示,可正常通信的電腦(MAC:78:AC:C0:BB:6C:67)有ARP請求包到達分局辦公樓交換機,且有網(wǎng)關(guān)回應(yīng)。

圖7-5

IP為10.185.228.6(MAC:00:16:35:A3:32:11)和10.185.228.111(MAC:78:AC:C0:B1:BD:A9)的電腦通信,在分局辦公樓的交換機數(shù)據(jù)包中查找均無法發(fā)現(xiàn)它們,見圖7-6和7-7。

圖7-6

圖7-7客服中心交換機轉(zhuǎn)發(fā)了相應(yīng)的數(shù)據(jù)包,而網(wǎng)關(guān)并未收到該數(shù)據(jù)包,因此故障點定位在兩臺光端機上,如圖7-8所示。

圖7-8

將分

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論