Q:主机和交换机端口位置的有效定位方法
A:案例一:用户主机定位
星期一早上,网管员上班后接到很多用户投诉上不了网。网管员检测路由其端口,发觉带宽拥塞。
由于没有广域网流量监测工具,又没有路由器的登陆权限,无法知道在广域网上的流量类别和数据来源,只好在路由器前100兆口作流量分析,这需要通过设置交换机镜像口。通过这个方法,他发觉有多个不知名的IP源地址,从一个MAC向外发包。初步估计是这台机器中了病毒。
但如何定位来源呢?由于这个网管员手上没有每一个员工网卡的MAC地址,它选用了隔离法,从核心交换机,一个一个的把下层交换机拔掉。这种方法,比较快速但对用户的影响比页码:[1] [2] [3] [4] [5] 第1页、共5页 |