WEB开发网
开发学院网络安全安全技术 网速变慢,源起受损HUB暗中捣乱 阅读

网速变慢,源起受损HUB暗中捣乱

 2010-05-19 00:00:00 来源:WEB开发网   
核心提示: 故障排查过程由于电话求援的用户来自不同的楼层,笔者下意识地认为局域网中可能存在ARP病毒,网速变慢,源起受损HUB暗中捣乱(2),因为最近Internet网络上经常有ARP病毒疯狂肆虐的消息,并且由ARP病毒造成的网络故障表现出来的现象通常也是大面积上网不正常或者是上网速度缓慢,发现该资源占用率

故障排查过程

由于电话求援的用户来自不同的楼层,笔者下意识地认为局域网中可能存在ARP病毒,因为最近Internet网络上经常有ARP病毒疯狂肆虐的消息,并且由ARP病毒造成的网络故障表现出来的现象通常也是大面积上网不正常或者是上网速度缓慢,难道真的是ARP病毒在偷偷作祟?为了检查单位局域网中是否真的有ARP病毒,笔者随意找了一台故障客户端系统,依次单击“开始”/“运行”命令,在弹出的系统运行对话框中执行“cmd”命令,将系统切换到DOS命令行工作状态,在该状态下输入字符串命令“arp -d *”,单击回车键,将本地系统ARP列表中的内容全部删除,之后使用ping命令,重新测试核心交换机的IP地址,可是这一次仍然无法正常ping通核心交换机的地址,按理来说要是局域网意外感染了ARP病毒,删除客户端系统ARP列表中的内容之后,我们应该能够暂时ping通核心交换机的地址才对呀,难道故障客户端系统中不存在ARP病毒?

为了弄清楚局域网中究竟是否存在ARP病毒,笔者决定查看一下核心交换机的日志记录,看看有没有由ARP病毒引起的地址冲突内容。考虑到远程登录速度太慢,笔者只好火速赶到核心交换机现场,仔细观察该设备控制面板上的信号灯状态时,并没有看到有什么异常的地方;再用笔记本电脑通过Console控制端口,连接到核心交换机上,同时以系统管理员身份登录进入该交换机的后台管理系统,之后将该系统工作状态切换到全局配置模式状态,并输入“dis logb”字符串命令,单击回车键后发现结果信息中并没有地址冲突记录信息,这就意味着单位局域网网络中并没有ARP病毒。

在排除了ARP病毒因素后,笔者开始怀疑局域网网络的核心交换机可能出现了问题。于是,笔者立即在自己的笔记本电脑中,使用ping命令测试一下核心交换机的IP地址,结果发现ping命令测试操作存在明显的丢包、延时现象,尝试上网访问网页内容时,访问速度的确是奇慢无比。不得已,笔者再次用笔记本电脑通过Console控制端口,连接到核心交换机上,同时以系统管理员身份登录进入该交换机的后台管理系统,之后将该系统工作状态切换到全局配置模式状态,在该状态下执行“display cpu”命令时,笔者看到系统CPU资源消耗率竟然达到了惊人的90%,怪不得客户端系统总感觉到上网速度缓慢,原来是核心交换机的系统资源被过度消耗,造成了它无法快速响应客户端系统提出的上网访问请求,那么究竟是什么因素强行占用核心交换机宝贵的CPU资源呢?根据以往经验,对待这种系统资源过度消耗的现象,通常只要简单地重新启动一下交换机后台系统,就能将被占用的系统资源释放出来了,这次会不会呢?为了一看究竟,笔者选择下班时间,断开核心交换机的输入电源,过一段时间后,再接通它的电源,以便重新启动该设备的后台系统,待启动稳定的那一刻,笔者用笔记本电脑测试了网络访问速度,发现访问速度居然恢复正常了;可是,没有持续多长时间,网络访问速度又变得象蜗牛那样爬行了,再测试交换机后台系统的CPU资源消耗率时,发现该资源占用率又达到惊人的95%了。根据这一现象,笔者断定局域网网络中可能存在网络环路。

Tags:网速 受损 HUB

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接