网络中的交换机系统作用何在

交换机系统
重新启动成功并更新好了VRP平台软件后,应该进行认真而仔细的对更新好的软件进行深一步的维护,
那么下面就对交换机系统做一下自己的见解和看法。交换机是局域网中的一种核心的网络终端,那么维护好交换机系统也变得十分的重要了,为了让局域网网络能够更稳定地工作,我们时常需要对交换机设备进行合理调教,确保该设备始终能够高效地运行。定期升级让交换机永葆活力笔者曾经遭遇一则网络频繁中断故障,每次只有重新启动交换机系统才能解决问题;在仔细排查流量异常、网络病毒等因素后,又请ISP运营商对上网线路进行了测试,结果显示上网线路也没有任何问题。在
毫无头绪的情况下,笔者突然想起该交换机设备已经连续工作了很多年,软件系统的版本比较低,会不会是由于版本太低的原因导致了交换机系统活力不足呢?为了验证自己的猜测是否正确。笔者立即以系统管理员身份登录进入交换机后台
管理界面,在该界面的命令行状态下执行了“displaycpu”命令,发现交换机系统的CPU占用率一直在95%以上,这难怪连接到该交换机中的工作站不能上网了;之后,笔者又在命令行状态下执行了“displayversion”命令,从其后的结果界面中,笔者发现交换机系统的VRP平台软件版本果然比较低,马上到对应交换机设备的官方网站中下载最新版本的平台软件,并开始对交换机系统软件进行升级。由于单位使用的交换机支持
远程管理功能,为此笔者采用了最为常见的FTP方式进行升级的;在正式升级之前,笔者先查看了一下目标交换机Flash存储器的剩余空间大小,要是剩余空间不多的话,需要删除一些过时的文件,不然的话最
新的交换机升级包程序将无法上传到交换机系统中。在确认Flash存储器剩余空间足够后,笔者将自己使用的普通工作站当成是FTP服务器,将交换机设备看成是客户端系统,如此一来笔者不需要对交换机设备进行任何配置,就能很轻易地架设好一台FTP服务器了,此时笔者就能从交换机上登录到FTP服务器上,利用FTP命令将事先下载保存到本地普通工作站上的最新VRP平台软件下载保存到交换机的Flash存储器中了。为了防止平台软件升级失败,笔者又对原始的交换机配置文件备份了一下,毕竟交换机设备从低版本升级到高版本时,由于命令行上的差异,可能会造成部分交换机配置信息发生丢失,这个时候对旧配置文件进行备份是相当有必要的。之后,笔者使用boot命令,指定交换机系统在下次启动时自动调用最新的平台软件,当交换机系统重新启动成功并更新好了VRP平台软件后,又对照以前的配置将交换机系统重新配置了一下,交换机的工作状态立即恢复正常了。而且很长一段时间后,笔者发现该系统的CPU占用率一直为15%左右,这说明交换机平台软件升级到最新版本后,确实可以让交换机永葆活力。
所以,当局域网交换机工作状态一直不稳定时,我们应该及时检查一下对应平台软件的版本高低,一旦发现交换机系统版本较低时,必须及时对其进行升级,这样能够解决许多由交换机自身性能引起的隐性故障现象。搜集可疑流量。一旦可疑流量被监测到,我们需要捕获这些数据包来判断这个不正常的流量到底是不是发生了新的蠕虫攻击。正如上面所述,Netflow并不对数据包做深层分析。我们需要网络分析工具或入侵检测设备来做进一步的判断。
但是,如何能方便快捷地捕获可疑流量并导向网络分析工具呢?速度是很重要的,否则你就错过了把蠕虫扼杀在早期的机会。除了要很快定位可疑设备的物理位置,还要有手段能尽快搜集到证据。我们不可能在每个接入层交换机旁放置网络分析或入侵检测设备,也不可能在发现可疑流量时扛着分析仪跑去配线间。有了上面的分析,下面我们就看如何利用Catalyst的功能来满足这些需要!检测可疑流量Cat6500 和 Catalyst 4500 ( Sup IV, Sup V 和 Sup V – 10 GE ) 提供了基于硬件的Netflow 功能,采集流经网络的流量信息。这些信息采集和统计都通过硬件ASCI完成,所以对系统性能没有影响。 Catalyst 4500 Sup V-10GE缺省就带了Netflow卡,所以不需增加投资。追踪可疑源头,Catalyst 集成的安全特性提供了基于身份的网络服务(IBNS),以及DHCP监听、源IP防护、和动态ARP检测等功能。这些功能提供了用户的IP地址和MAC地址、物理端口的绑定信息,同时防范IP地址假冒。这点非常重要,如果不能防范IP地址假冒,那么Netflow搜集到的信息就没有意义了。用户一旦登录网络,就可获得这些信息。结合ACS,还可以定位用户登录的用户名。在Netflow 收集器(Netflow Collector)上编写一个脚本文件,当发现可疑流量时,就能以email的方式。把相关信息发送给网络管理员。在通知email里,报告了有不正常网络活动的用户CITG, 所属组是CITG-1(这是802.1x登录所用的)。接入层交换机的IP地址是10.252.240.10,物理接口是FastEthernet4/1.另外还有客户端IP地址和MAC地址 ,以及其在5分钟内(这个时间是脚本所定义的)发出的flow和packet数量。掌握了这些信息后,网管员就可以马上采取以下行动了:通过远程SPAN捕获可疑流量。Catalyst接入层交换机系统上所支持的远程端口
镜像功能可以将流量捕获镜像到一个远程交换机上。
例如将接入层交换机系统上某个端口或VLAN的流量穿过中继镜像到分布层或核心层的某个端口,只需非常简单的几条命令即可完成。流量被捕获到网络分析或入侵检测设备(例如Cat6500集成的网络分析模块NAM或IDS模块),作进一步的分析和做出相应的动作。

时间: 2024-10-26 15:51:03

网络中的交换机系统作用何在的相关文章

IPv6在3G网络中的应用

3G技术是一个复杂的系统工程,在这个系统工程中需要一些先进的技术来保证这个系统工程得以实现.在3G的数据业务实现方面,具体到用户的编址.寻址和路由技术,3G网络将会采用IPv6技术.IPv6是下一代互连网的编址.寻址和路由技术,它以IPv4为基础,克服了IPv4技术的一些关键缺陷,特别适用于无线数据业务环境. IPv6在3G的应用 3G业务的发展,尤其是数据业务的发展需要网络能够提供大量的IP地址作为技术保证.然而目前的IPv4技术在很大程度上很难满足3G网络的地址需求.主要是因为IPv4技术面

通过交换机系统提高网络效率

交换机是局域网中的一种核心的网络终端,那么维护好交换机系统也变得十分的重要了,为了让局域网网络能够更稳定地工作,我们时常需要对交换机设备进行合理调教,确保该设备始终能够高效地运行. 定期升级让交换机永葆活力 笔者曾经遭遇一则网络频繁中断故障,每次只有重新启动交换机系统才能解决问题;在仔细排查流量异常.网络病毒等因素后,又请ISP运营商对上网线路进行了测试,结果显示上网线路也没有任何问题. 在毫无头绪的情况下,笔者突然想起该交换机设备已经连续工作了很多年,软件系统的版本比较低,会不会是由于版本太低

Win7系统如何在excel中添加word文档结构图

  Win7系统如何在excel中添加word文档结构图          方法一: Word提供了一个很方便的功能--文档结构图,通过文档结构图可以在整个文档中快速浏览并追踪特定的文件内容位置.文档结构图是一个独立的窗口,类似于大纲视图,它能够显示文档的标题,单击文档结构图中的标题后,Word就会自动转到文档中的相应标题,并将其显示在窗口的顶部.用户可以单击菜单""视图"-"文档结构图"来打开它.但是EXCEL中没有提供文档结构图,那么如何管理数据量较大

交换机在网络中的故障诊断技巧

在一个交换网络里,您如何确定从哪里开始动手查找问题?想深入"透视"一个交换网络是非常困难的.首先,在2层交换的时候还是桥接转发方式,但到了3层交换却有了更高级的特性和转发规则,例如VLAN. 到了4层交换,就更加复杂了,出现了更高级的转发和负载均衡技术,故障诊断故障诊断和解决就需要更多的交换机配置知识. 在安装完一台交换机后,每个交换机的半双工端口就构成了一个冲突域.如果该端口连接了一个集线器,集线器下面连接若干站点,那么冲突域会扩大.但随着交换产品的价格下跌,现在大多数新建的网络每个

如何在Vmware虚拟机中安装XP系统

  如何在Vmware虚拟机中安装XP系统 1.新建一个虚拟机,文件-新建虚拟机; 2.我们选择标准向导新建虚拟机,下一步; 3.有三个选项,光盘安装,镜像安装,稍后安装,我们选稍后安装; 4.选择想安装的操作系统名称,我们选windows; 5.选择windows版本,windows xp; 6.填写虚拟机名称,默认为你选择的windows版本名,可以修改,选择虚拟机文件存放地址;

win7系统如何在word2007中快速输入“√”和“×” 符号?

  win7系统如何在word2007中快速输入"√"和"×" 符号?           解决方法一: 1.我们常用的拼音输入法其实都可以快速的打出勾号和叉号,下面就以搜狗输入法为例说明. 输入中文"打勾"或"对"时就可以看到有个"√"的选项; 2. 同样输入"叉"或"错"时出现"×"的选项; 3.另外还可以直接使用输入法的符号快捷输入v+1在出

win7系统如何在word中插入excel公式?

  win7系统如何在word中插入excel公式?         具体方法如下: 1.找到并打开需要复制到Word里的Excel表格,如图所示,将表格内容按ctrl+c复制; 2.打开word,点击"开始"→"粘贴"→"选择性粘贴"; 3.弹出选择性粘贴对话框,选择其中的Excel工作表对象,然后点击确定; 4.即为粘贴的效果,可以自由调整大小; 5.需要编辑到表格内容的时候,鼠标右键点击:工作表对象→编辑; 文档"> 6.表

win7系统如何在word文档中输入上下标使标题更好看

  win7系统如何在word文档中输入上下标使标题更好看          具体步骤: 1.选中需要设置的文字,然后点击"开始"标签,点击"字体"图标(找不到的用户也可以直接按下"ALT+D"快捷键打开); 2.设置好对应的字号,在"效果"下面勾选"上标"或"下标",点击确定即可; 3.设置后的效果; 4.设置上下标会了之后,字体大小也需要自己掌握,字体大小搭配很重要. 四个步骤就可以

为什么在Win7系统的电脑不能显示在网络中

  安装Win7系统的电脑无法在网络中显示,已经排除了硬件和网络配置的故障. 只有在Win7中启用"网络发现"功能后才能正常访问网络."网络发现"是网络设置,启用网络发现后本地电脑可以找到网络中的其他电脑,同时网络中的其他电脑也可以找到本地电脑.在Win7中启用"网络发现"的步骤如下. 1.在"网络和共享中心"单击左侧的"更改高级共享设置". 2.在打开的"高级共享设置"的"网