网络最新代理服务器ip

最新代理服务器ip  时间:2021-01-01  阅读:()

案例分析-某电业局网络故障诊断故障描述故障地点:某电业局故障现象:网络严重阻塞,内部主机上网甚至内部主机间的通讯均时断时续.
故障详细描述:网络突然出现通讯中断,某些VLAN不能访问互联网,且与其它VLAN的访问也会出现中断,在机房中进行ping包测试,发现中心交换机到该VLAN内主机的ping包响应时间较长,且出现间歇性丢包,VLAN与VLAN间的丢包情况则更加严重.

故障详细分析前期分析初步判断引起问题的原因可能是:交换机ARP表更新问题广播或路由环路故障人为或病毒攻击需要进一步获取的信息:网络拓扑结构及正常工作时的情况交换机ARP表信息及交换机负载情况网络中传输的原始数据包具体分析首先,我们从网络管理员那儿,得知了网络中主机共450台左右,同时得到了网络的简单拓扑图,如图1所示.

(图1网络原始拓扑简图)从图1可以知道,网络中划分了6个VLAN,分别是10.
230.
201.
0/24、10.
230.
202.
0/24、10.
230.
203.
0/24、10.
230.
204.
0/24、10.
230.
205.
0/24、10.
230.
206.
0/24、,其中201~205这5个VLAN分别用于一个部门,而206为服务器专用网段.
各VLAN同时连接上中心交换机(Passport8010),中心交换机再连接到防火墙,由防火墙连接到Internet以及省单位.
大致了解了网络拓扑后,我们以超级终端方式登录中心交换机,发现交换机的负载较大,立即清除交换机ARP表并重启,但故障仍然存在,于是我们决定对网络进行抓包分析.

在中心交换机(Passport8010)上配置好端口镜像(具体配置信息,略),并将安装科来网络分析系统的笔记本接到中心交换机的镜像口上,安装好后网络的拓扑简图如图2所示.

(图2安装科来网络分析系统后的网络拓扑简图)由于科来网络分析系统可以跨VLAN对数据进行捕获分析,所以在中心交换机上接入安装科来网络分析系统的笔记本后,网络的拓扑结构并未发生任何改变.

打开笔记本上的科来网络分析系统,捕获数据包约1分钟(捕获停止后发现确切时间是53秒)后停止捕获,并对捕获到的数据通讯进行分析.

将节点浏览器定位到物理端点下的本地网段,我们发现MAC地址为00:00:E8:40:44:99的主机,下面共有40个IP地址,如图3.

(图3定位本地网段的端点视图)我们知道,在正常情况下,一个MAC地址下面出现多个IP地址,只可能有以下几种情况之一:网关、代理服务器、手动绑定多个IP地址.
咨询网络管理员得知,该网段内的机器均只绑定了一个MAC地址,且没有代理服务器,同时该MAC也不是网关MAC地址,由此,我们怀疑,该主机可能存在欺骗攻击.

右键单击图3中的00:00:E8:40:44:99节点,在弹出的菜单中选择"定位浏览器节点(L)"命令,将节点浏览器中定位到00:00:E8:40:44:99.
查看协议视图,发现该节点主动发起了22613个ARP回复数据包,而ARP请求数据包只有2个,如图4所示.

(图400:00:E8:40:44:99主机通讯的协议分布)从图4下面的数据包可以知道,00:00:E8:40:44:99主动向网络中的其它主机发出ARP回复数据包,内容是告诉对方主机,自己是某个IP的主机,而这个IP在不断地变化.
由此可以断定,MAC地址为00:00:E8:40:44:99的机器在进行ARP欺骗.

同时,诊断视图的ARP诊断事件区时,也给出了相应的提示信息,如图5.
(图500:00:E8:40:44:99的ARP诊断信息)经过上面的分析,我们确定00:00:E8:40:44:99存在ARP欺骗攻击,网管人员立刻开始查找该主机,由于他们以前做了IP与MAC地址的统计表,所以很轻松地就找到了该机器.
在二层交换机上拨掉该主机的网线,网络很快恢复正常,VLAN间的内部访问和外部访问(包括Internet和省网单位)速度均恢复正常.

另外,从图3的显示可知,00:02:B0:BC:68:D2、00:0B:DB:4B:46:81、00:11:25:8D:7D:C1三台机器占用的流量较大,通过查看这几台机器的具体流量后,发现00:02:B0:BC:68:D2和00:0B:DB:4B:46:81在互相进行数据拷贝,而00:11:25:8D:7D:C1对应的IP地址是10.
230.
204.
1,它是10.
230.
204.
0/24网段的网关,占用较量较大属于正常情况.
由此基本断定网络时断时续的根源即前面找出的00:00:E8:40:44:99主机.

找出故障点,并帮助网络恢复正常后,我们因为其它的事情离开了现场,并未去排查00:00:E8:40:44:99的具体情况.

下午接到电业局网管人员的电话,告知在找到MAC地址为00:00:E8:40:44:99的主机时,该用户仅在使用WORD进行文档编辑,并未人为的进行攻击,然后安装防病毒软件并对该主机进行查杀,查出病毒若干,病毒查杀后,再次将该主机接入网络,网络通讯仍然正常.
由此得出引发网络故障的原因是MAC地址为00:00:E8:40:44:99的主机感染蠕虫病毒,该病毒自动进行ARP欺骗攻击,导致网络访问的时断时续.

总结中大型网络中,网络故障错综复杂,不借助专业网络分析工具的情况下,很难对故障进行排查,如本例中,如果不对数据包进行捕获,即使在交换机上查看流量,由于00:00:E8:40:44:99的流量并不特别大,所以我们也很难找到故障点.

同时,由于此次捕获数据包的时间较短,仅仅只有53秒,所以网络中可能还存在一些未被检测出问题的主机(这些主机当前未启动,不会收发相应数据包,故无法查找).
所以,对于企业的网络运行,需要网络管理人员使用专用的网络分析工具,对网络进行长期有效的监测和分析,才可以最大程度地排除可能的网络故障和网络安全威胁.

VirMach:$7.2/年KVM-美元512MB/$7.2/年MB多个机房个机房可选_双线服务器租赁

Virmach对资源限制比较严格,建议查看TOS,自己做好限制,优点是稳定。 vCPU 内存 空间 流量 带宽 IPv4 价格 购买 1 512MB 15GB SSD 500GB 1Gbps 1 $7/VirMach:$7/年/512MB内存/15GB SSD空间/500GB流量/1Gbps端口/KVM/洛杉矶/西雅图/芝加哥/纽约等 发布于 5个月前 (01-05) VirMach,美国老牌、稳...

BuyVM新设立的迈阿密机房速度怎么样?简单的测评速度性能

BuyVM商家算是一家比较老牌的海外主机商,公司设立在加拿大,曾经是低价便宜VPS主机的代表,目前为止有提供纽约、拉斯维加斯、卢森堡机房,以及新增加的美国迈阿密机房。如果我们有需要选择BuyVM商家的机器需要注意的是注册信息的时候一定要规范,否则很容易出现欺诈订单,甚至你开通后都有可能被禁止账户,也是这个原因,曾经被很多人吐槽的。这里我们简单的对于BuyVM商家新增加的迈阿密机房进行简单的测评。如...

易探云(QQ音乐绿钻)北京/深圳云服务器8核8G10M带宽低至1332.07元/年起

易探云怎么样?易探云香港云服务器比较有优势,他家香港BGP+CN2口碑不错,速度也很稳定。尤其是今年他们动作很大,推出的香港云服务器有4个可用区价格低至18元起,试用过一个月的用户基本会续费,如果年付的话还可以享受8.5折或秒杀价格。今天,云服务器网(yuntue.com)小编推荐一下易探云国内云服务器优惠活动,北京和深圳这二个机房的云服务器2核2G5M带宽低至330.66元/年,还有高配云服务器...

最新代理服务器ip为你推荐
linux虚拟主机怎么样在自己的电脑上安装一个Linux的虚拟机操作系统?asp主机asp.net虚拟主机怎么样,它和asp虚拟主机是不是一样的,求解释网站服务器租用网站服务器租用美国vps主机求介绍一款英国的VPS主机?台湾vps哪个地区的VPS从大陆访问快呢。免备案虚拟空间虚拟免费空间网站怎么备案重庆虚拟空间重庆合川宝龙城市广场有前途么网站空间商域名空间商怎么做北京网站空间网站空间哪里的好,shopex虚拟主机我有一个PHP1G的虚拟主机,请问做什么站比较合适?
视频空间租用 代理域名备案 免费顶级域名 新网域名管理 全球付 256m内存 softbank官网 gomezpeer 监控宝 dropbox网盘 免费全能空间 个人空间申请 小米数据库 太原联通测速平台 腾讯实名认证中心 河南移动m值兑换 东莞主机托管 php服务器 永久免费空间 域名和主机 更多