注意局域网环路引起的广播风暴

笔者公司局域网采用的是星型拓扑结构千兆以太网技术,中心机房配备一台华为6506三层路由交换机,各楼层采用华为3026或者背板堆叠的2026接入核心交换机,各部门计算机通过直接接入或用级连方式通过接入层交换机接进网络。中心的服务器有多台,提供FTP、文件服务、Web等多项服务。全网分为5个VLAN,根据业务不同为不同网段定义了IP地址。

  随着接进网络PC的不断增多及信息流量的增加,在">网络维护中遇到过
各类问题及故障,现在分析其中影响较大的一个故障,谈谈在管理与维护上的一点经验和体会。

  ◆故障现象

  某日有多个用户反映网络连接情况时通时断,有时同一楼层的计算机都无法互相Ping通,故障用户分布在多个楼层,故障点不集中。对个别端口做互换测试,故障仍然存在。在故障计算机上进行测试,发现可以Ping通网络中的部分服务器或计算机,Ping核心交换机的IP地址常出现不通、丢包、时延大的现象。利用华为的网络软件对可管理的交换机做检查,没有明显的报错。

  ◆故障排查

  
首先怀疑为核心交换机物理故障,观察交换机的指示灯状态以及各端口的状态,显示正常。对核心交换机清除缓存、关闭重启,并检查交换机的配置情况,没有改变。

  
经过以上的检查和测试,分析故障应该不在硬件部分,利用Sniffer抓包分析软件将网络中的数据包抓下来分析,发现有
大量数据包来自同一个MAC地址,
目的地址是根本不存在的IP,怀疑是类似于“冲击波杀手”一类会造成网络堵塞的蠕虫病毒。根据网络正常时建立的IP地址及MAC地址对应表查出该机属于某层的一台PC,初步确认故障点后将MAC地址对应的计算机从网络中断开并升级杀毒软件,
然后重新接入网络,此时故障仍然存在。

  为了确定具体故障点,要求该单位提供其接入拓扑图分析,发现该单位将分属于两个不同VLAN的连线分别连接两个不同的Hub,当天为了使用方便,将两个Hub用级联的方式连接到了一起,将其连线断开后,故障彻底排除。

  ◆故障原因

  此次故障原因分析主要是由于网络中有环路存在,造成每一帧都在网络中重复广播,引起了广播风暴。要消除这种网络循环连接带来的网络广播风暴可以使用STP协议(生成树协议),以网络中一台交换机为节点生成一棵转发树,而树是没有环路的,这样所
有的数据都只在这棵树所指示的路径上传输,就不会产生广播风暴,但由于SPT算法的开销非常大,
所以交换机上都未启用该协议。

  为避免在接入层出现
同样的故障,从而影响整个局域网络用户的使用,所以在接入层启用树生成协议是必要的,或者在诊断故障时可以打开SPT协议协助确定故障点。

  ◆经验总结

  在故障发生时,应首先了解故障前网络的改动,建立完善的网络文档资料。包括网络布线图、IP及MAC对应表等,否则在确定MAC地址端口时会消耗大量的时间。现在有很多局域网工具软件都可以通过扫描
获取网络中的计算机的这些信息,如LanExplorer等。

时间: 2024-09-20 22:31:35

注意局域网环路引起的广播风暴的相关文章

网管必备!平息环路造成的广播风暴

笔者是一个网管.最近我们的局域网进行改造,网线全部重新走,原来整个网有70个点,全部是星型结构,现在增加了30多 个用户,也就是说只要增加一个交换机就可以了.现在的网络结构是这样的:整个网全部采用的是星型 拓扑结构,中心机房配备一台 TCL的三层交换机,服务器主要提供FTP.文件服务.Web等多项服务.各楼层采用TCL的交换机,全部带有VLAN技术,各个终端通过百兆http://www.aliyun.com/zixun/aggregation/14423.html">Avaya网线接入网络

从交换机原理看广播风暴的原因

网吧行业竞争的加剧,出现了一些规模比较大的网吧.目前在网吧行业内,百台以上的网吧已经随处可见了.由于网吧在进行网络建设时,缺乏专业的网络技术支持,使得网吧的网络故障频繁出现.在网吧的网络故障中,由于网络广播风暴引起的网络故障,占网吧网络故障的九成以上.网络广播风暴到底是如何形成的呢? 要想正确理解广播风暴的具体含义,我们必须了解一下工作在网络中的网络设备的工作原理.目前,工作在网吧网络中的网络设备,基本上都是交换机了.对于交换机,大家并没有真正的了解其工作原理. 一.交换机基础知识 1.交换机的

交换机下连接网桥如何vlan划分,避免广播风暴

问题描述 交换机下连接网桥如何vlan划分,避免广播风暴 现有一个大型网络,很多台交换机连接很多网桥,有的地方还有多个网桥通过无线桥接, 使连入不同网桥的无线终端在不同的vlan下,如何设置vlan呢 解决方案 做这件事需要三层交换机. 根据不同的交换机品牌及型号,指令集是不一样的 大致来说,先规划好子网,然后给每个端口一个vlanid(或trunk),然后写路由,最后测试 解决方案二: 参考:http://www.docin.com/p-599863618.html

UdpClient无法在局域网中发送UDP广播包的解决办法

问题描述: 在XP或者Win7上面没有办法发送UDP广播报,发送的代码如下所示,应该没有问题. 1 /// <summary> 2 /// 发送消息 3 /// </summary> 4 /// <param name="strDataToSend">要发送的字符串</param> 5 /// <returns>发送成功与否的标识</returns> 6 public bool SendMsg(string str

交换机中网络环路常见问题详解

    以太网中的交换机之间存在不恰当的端口相连会造成网络环路,如果相关的交换机没有打开STP功能,这种环路会引发数据包的无休止重复转发,形成广播风暴,从而造成网络故障. 一天,我们在校园网的网络运行性能监控平台上发现某栋搂的VLAN有问题--其接入交换机与校园网的连接中断.检查放置在网络中心的汇聚交换机,测得与之相连的100BASE-FX端口有大量的入流量,而出流量却非常少,显得很不正常.然而这台汇聚交换机的性能似乎还行,感觉不到有什么问题.于是,我们在这台汇聚交换机上镜像这个异常端口,用协议

局域网有的电脑能上网有的不能上网故障排查案例

电脑上不去网原因有很多,主要还是要靠有经验的网管去一一排查,本篇文章为大家分享一个电脑上不去网的解决案例,故障排查的过程比较曲折,使用了好多办法都没用,最后才查出故障的原因是由于交换机设置不正确而导致端口短路,分享给大家,希望对遇到同样问题的人有所帮助. 故障现象 某单位局域网规模适中,大约有100台左右的普通客户机分布在四层楼中,每个楼层中的所有客户端系统都通过超五类网络线缆,连接到H3C S3050型号的楼层交换机中,各个楼层交换机又通过1000M光纤线缆与单位局域网的核心交换机相连,整个局

tp路由器桥接成功无法上网怎么办

  tp路由器桥接成功无法上网的解决方法1.检查副路由器设置 1.确认LAN口IP和主路由器的不同 副路由器的LAN口IP地址必须和主路由器的不一样,否则由于地址冲突可能会导致网络中的终端无法上网. 建议修改为同一网段的不冲突IP地址,例如,主路由器的IP地址为192.168.1.1,副路由器的IP地址修改为192.168.1.X(2≤X≤254);主路由器为192.168.0.1,则副路由器的IP地址修改为192.168.0.X. 2.确认DHCP服务器已关闭 请务必关闭副路由器的DHCP服务

TP-link WDS桥接成功但无法上网怎么办

  解决TP-link WDS桥接成功但无法上网的方法1.检查路由器设置 设置WDS无线桥接后,登录副路由器的管理界面桥接状态显示 桥接成功,但是电脑有线或无线连接副路由器均无法上网.如下图所示. 注意本文以新版路由器来指导,各路由器的界面可能有所差异,但排查方法均相同. 1.确认LAN口IP和主路由器的不同 副路由器的LAN口IP地址必须和主路由器的不一样,否则由于地址冲突可能会导致网络中的终端无法上网. 建议修改为同一网段的不冲突IP地址,例如,主路由器的IP地址为192.168.1.1,副

路由器tplink882无线桥接不能上网怎么办

  路由器tplink882无线桥接不能上网的解决方法: 该问题请按照以下方法排查,操作每个排查点之后,重新尝试能否上网. 注意:本文以新版路由器来指导,各路由器的界面可能有所差异,但排查方法均相同. 1.确认LAN口IP和主路由器的不同 副路由器的LAN口IP地址必须和主路由器的不一样,否则由于地址冲突可能会导致网络中的终端无法上网. 建议修改为同一网段的不冲突IP地址,例如,主路由器的IP地址为192.168.1.1,副路由器的IP地址修改为192.168.1.X(2≤X≤254);主路由器