揪出交换机端口背后“凶手”导致网速太慢_应用技巧

朋友,你有没有碰到这样的情况:你的网络慢慢地停顿了下来,然而所有的交换机端口都在持续不断地发送数据。你肯定有这样一种感觉:网络中的计算机工作异常,甚至可能遭受到了攻击。你该怎么办呢?

  笔者认为第一步需要你打开网络协议分析仪,并捕获从核心路由器发出的数据。从协议分析仪中,你可以看到一个IP地址的数据包正以无法估量的通信量充斥于你的网络。从它的数据包中,你可以得到其MAC地址。你现在需要做得是如何找到这台计算机的位置。

  要知道,这台计算机一定连接到机房中交换机的某个端口上。如果我们能够指出某个MAC地址处于哪个交换机端口上,你就可以确认这台计算机,并且可以关闭这个交换机的端口或到其办公室直接找到这台计算机,然后关闭它。

  下面我们给出一些可以帮助我们找出哪个设备连接到思科交换机的某个端口中的方法:

  方法一:采用一种称为端口跟踪器的设备

  这里我们要推荐一种设备porttracker。Porttracker是一个易于使用的设备,它可以帮助我们设计、验证、审核计算机网络。它还是一个简易有效的检查交换机的方法,并可以报告哪些网络设备连接到交换机的端口上。它会将你的网络映射给你。这种设备能够解决三个问题:(1)未用的端口(porttracker将其当作是一种端口浪费)(2)减少停机时间而且可以知道“什么连接到哪里”(3)确认处于风险的端口

  Porttracker的网址:http://www.porttracker.com/

  方法二:采用应用软件

  有许多应用软件可以帮助我们达此目的。下面是几个笔者认为不错的软件:

  Managed Switch Port Mapping  :这个软件使用SNMP协议与交换机通信,并可以找出哪个设备连接到哪个端口上。它可以与不同品牌的交换机协作,显示VLAN的分配,并将其导出为电子表格。目前其价格为199美元。不过,你可以先下载一个15天的试用版看看是否好用。其界面如下图:

ManageEngine提供的Switch Port Mapper,此工具帮助管理员确认某个设备连接的端口,这样就无需管理员手动跟踪网络连接了。这个工具能够发现插入到一个特定交换机的每个端口的设备,对系统和网络工程师了解IP地址、MAC地址以及端口的有效性是非常有用的。因为这种发现是一个实时的过程,管理员们还可以查看操作状态和每个端口的速度。此工具能够为交换机端口与连接到其上的设备建立映射图像。其工作界面如下图:

 SwitchInspector:是一个易于使用的应用程序,它可以帮助你设计、验证和审核局域网。它提供了一种简易而有效的方式来检查一台思科交换机并报告可以报告哪些网络设备连接到了交换机的哪个端口。因此,就不需要管理员手工跟踪网络电缆来查看端口与网络设备的连接情况了。此外,它还提供了关于你的思科交换机更为祥细的信息,这使得这款工具成为网管员的一个极有价值的工具。

  LANsurveyor: LANsurveyor能够自动发现你的网络并能够生成易于查看的全面的网络结构图,这种图形将第二层和第三层的拓扑数据集成起来(包括交换机到交换机、交换机到访问节点、交换机到路由器端口的连接)。而且这种数据可以由微软的office visio导入,轻易地与你的同事们共享。

  下图:LANsurveyor自动生成网络结构图

下图:LANsurveyor自动检测网络拓扑的改变

Switchport Mapper:这个工具与LANsurveyor类似,也能远程发现连接到交换机上每个端口的设备,并具有根据MAC地址、IP地址、主机名等识别主机等功能。

  当然,笔者的推荐的工具,并不没有包括免费的开源工具产品。读者可自己找找看。

方法三:采用思科的IOS CLI命令

  其实,查看哪个MAC地址连接到交换机的哪个端口的方法是使用show mac-address-table命令。例如:

  

Code:

switch# show mac-address-table 
  Mac Address Table 
  ——————————————- 
  Vlan Mac Address Type Ports 
  …………………………………………………………… 
  1 0007.e9e2.2d7d DYNAMIC Fa0/5 
  1 0009.0f30.07e9 DYNAMIC Fa0/48 
  1 0009.5bbc.af04 DYNAMIC Fa0/28 
  1 00e0.bb2c.30d1 DYNAMIC Gi0/1 
  1 00e0.bb2c.3e5f DYNAMIC Gi0/1 
  Total Mac Addresses for this criterion: 5 
  Switch# 

  (为节省篇幅,我们已将此表删减) 
  通过这个命令,你就可以找出哪个MAC地址连到交换机的哪个端口上。不过你必须要到每个交换机那里,运行此命令。如果网络已经停顿,你将不得不到每个交换机的控制台那里。但是如果你拥有上述的某个工具的话,就可以很轻易地绘制出哪个MAC地址连接到哪台交换机的网络结构图,从而为你省去不少麻烦。

  结束语

  在你的网络处于风险中时,有一点是很重要的,即知道哪个设备连接到交换机的哪个端口。但如果你跑到网络机房去,找到控制台电缆,“顺藤摸瓜”,再跟踪、找到从交换机到墙上的端口,好不麻烦!如果你未雨绸缪,提前备好网络分析的应用软件和端口的映射工具,就可以在问题刚萌芽时,快速地决定故障的所在。

时间: 2024-10-24 19:57:46

揪出交换机端口背后“凶手”导致网速太慢_应用技巧的相关文章

什么原因会导致网速变慢

  一.网络自身问题 您想要连接的目标网站所在的服务器带宽不足或负载过大.处理办法很简单,请换个时间段再上或者换个目标网站. 二.网线问题导致网速变慢 我们知道,双绞线是由四对线按严格的规定紧密地绞和在一起的,用来减少串扰和背景噪音的影响.同时,在T568A标准和T568B标准中仅使用 了双绞线的1.2和3.6四条线,其中,1.2用于发送,3.6用于接收,而且1.2必须来自一个绕对,3.6必须来自一个绕对.只有这样,才能最大限度 地避免串扰,保证数据传输.不按正确标准(T586A.T586B)制

分析导致网速变慢的原因

  一.网络中存在回路导致网速变慢 当网络涉及的节点数不是很多.结构不是很复杂时,这种现象一般很少发生.但在一些比较复杂的网络中,经常有多余的备用线路,如无意间连上时会构成回路.比如网线从网络中心接到计算机一室,再从计算机一室接到计算机二室.同时从网络中心又有一条备用线路直接连到计算机二室,若这几条线同时接通,则构成回路,数据包会不断发送和校验数据,从而影响整体网速. 二.网线问题导致网速变慢 三.网络中某个端口形成了瓶颈导致网速变慢 路由器广域网端口和局域网端口.交换机端口.集线器端口和服务器

华为交换机做过策略路由后网速慢,我是30m专线,但是测速只有上传10k,下载300k

问题描述 华为交换机做过策略路由后网速慢,我是30m专线,但是测速只有上传10k,下载300k dis cur # !Software Version V100R005C01SPC100 sysname Quidway # dns server 202.102.224.68 dns server 114.114.114.114 # vlan batch 2 to 11 50 200 400 # dhcp enable # http server load flash:/S5700EI-V100R

策略路由-华为交换机配置旅游策略后网速特别慢

问题描述 华为交换机配置旅游策略后网速特别慢 [V200R005C20SPC200] # drop illegal-mac alarm # ipv6 # dns resolve dns server 202.102.224.68 dns server 202.102.227.68 dns proxy enable # wlan ac-global carrier id other ac id 0 # dhcp enable # pki realm default enrollment self-

六招让你从此告别“网速太慢”

网络已成为现代工作生和活必不可少的一部分.然而我们经常会听到这样的抱怨"网速太慢了!简直无法忍受!" 如何最大限度地提升网络速度,一直是企业网络管理者们以及广大网民所关注的问题.本文将 围绕如何进一步提升网络的速度及性能这一问题,给出一些建议,希望 对大家有所帮助.别小看网线网络性能的下降也许因为简单的物理连接问题, 但是网络管理员不能忽视这些问题,因为电缆或连接器的损坏也许只会导致数据包的丢失而不会使网络彻底瘫痪, 所以这样的问题更加隐蔽.可以使用网络嗅探器来发现不正常的数据包重传,

“网速太慢”是太不高明的忽悠

朱四倍 从2008年起,河南新野的冀先生就到当地派出所办理二代证,可两年时间过去了,二代证还没办下来,"民警起初说我照片没拍好,可我接连去派出所拍了三次照片,还是没办成.后来他们又说可能有人和我的身份证重号,我让他们纠正时,他们又说不是重号,至今也没找到原因."12月27日,冀先生反映.新野县沙堰镇派出所民警接受记者采访时称,二代证没办下来可能和 "网速太慢"有关. "办二代证两年未成"的理由是什么?恐怕打死你也不会相信居然有人用"网速

南方都市报:“网速太慢”需运营商紧急辟谣

从2008年起,河南新野县的冀先生到当地派出所办理二代身份证,两年时间过去二代证还没办下来,派出所称是与"网速太慢"有关,并表示这种情况好多,不止一个.(12月28日大河报) 一张公民身份证,迟迟办不下来.一拖就是两年多.在面对质疑之时,当地派出所竟然给出了"网速太慢"的理由.好吧,我们姑且相信了这个解释和理由.那么,接下来,人家派出所已经将办事效率低下的"皮球"踢给了负责网络速度的网络运营商,我认为电信部门就应尽快极度负责地出来解释. 如果真是

校内网速太慢像蜗牛学生“人肉顶帖”抗议(图)

寝室门口最牛帖寝室门口最牛帖寝室门口最牛帖 文/记者陆建銮 实习生肖璐 图/网上整理 上海第二工业大学河东校区的一些学生,因不满校园网速极慢,连上QQ都困难,纷纷在寝室门口张贴出一份份类似网上灌水的"跟帖",集体声讨学校网络公司(如图).有同学把这种顶帖的盛况拍下来放到网上,引来不少 网友的关注,有网友称平时大家在网上发牢骚,学校根本不知道,但通过这种现实跟帖的方式,学校就不得不关注.上海第二工业大学相关负责人回应称,目前事情已经解决. 学生: 联合抵制"黑心"公司

提高局域网内网速的几个小技巧

1.去掉无关的选项 在Windows XP中,双击"控制面板"中的"文件夹选项",再单击"查看"标签,然后将鼠标指针滚动至窗口的最下方,可以看到有一个"自动搜索网络文件夹和打印机"项,默认是选中的,将它去掉.这样,当我们打印时,Windows XP不会自作主张去寻找局域网上的打印机并安装驱动程序,以防止不经意将机密文档打到别的部门打印机上而自己却还找不到.同时,将此项去掉后,当我们通过 "网上邻居"来访问局