较大,在诊断的过程中,导致很多正常用户也受了影响;在断网的情况下会引起更多用户的投诉。如果能登陆到交换机的控制台,通过找出交换机端口的用户地址表,便可找出中毒的MAC地址的位置。
一些智能的管理平台/工具(如CiscoWork)可以提供一些帮助,但是福禄克网络的OPV、ES网络通等,更可以提供用户交换路径跟踪,直接报告可疑MAC地址连接的最近交换机端口。如果没有接入网交换机管理台的权限,那连镜像端口的能力都没有了。
还有一种办法是用在线的接口盒(TAP)把一条链路的流量分出来,连接到流量分析仪或协议分析仪,如福禄克网络的OPV网络分析仪或ES网络通。的OPV网络分析仪或ES网络通。
ES网络通的TraceSwitchRoute报告
通过以上方法,网管员找到了一条连到中毒机器方向的网线,通过经验网管员知道用户大概页码:[1] [2] [3] [4] [5] 第2页、共5页 |