利用交换机解决局域网ARP问题

所属分类: 软件教程 / 网络通讯 阅读数: 1417
收藏 0 赞 0 分享
  *案例名称:

  《利用交换机解决局域网ARP问题》

  *技术范围:

  交换  病毒

  技术关键词:

  Switch 2950, ARP;

  *案例描述:

  局域网有两个VLAN,每个VLAN约200个节点,经常会出现一种情况:在某一个VLAN开始有一两个用户不能上网,一段时间过后整个VLAN不能上网,但另外一个VLAN可以正常上网。

  *解决思路:

  此问题第一次出现时,解决方案是全网杀毒。将所有机器的病毒清除之后发现两个VLAN正常工作。但这种解决办法过于简单,且占用用户时间很长,影响办公效率。

  通过抓包研究分析,此现象是局域网内ARP病毒造成。找到问题的源头后,采用一些办法快速解决问题。

  具体步骤如下:

  1,分析问题:在开始不能上网的机器上运行cmd-->arp –a,查看数据列表是否有可疑地址,如下列表中红色字体显示:
C:\Documents and Settings\sam>arp -a
Interface: 10.0.6.8 --- 0x2
  Internet Address      Physical Address      Type
  10.0.6.1                 00-0b-5f-bb-9d-80     dynamic
  10.0.6.105             00-1a-92-74-ca-cd     dynamic
再运行cmd-->arp –d,清除ARP列表,重新运行arp –a,看数据列表的可疑IP地址是否仍然存在。如果不存在,说明此IP地址正常,如果仍然存在,说明此机器可以肯定有ARP病毒,从下表可以看出:6.105的机器告诉“我”它的MAC地址是6.1(网关 ):
C:\Documents and Settings\sam>arp -a
Interface: 10.0.6.8 --- 0x2
  Internet Address      Physical Address      Type
  10.0.6.1     00-1a-92-74-ca-cd     dynamic
  10.0.6.105   00-1a-92-74-ca-cd     dynamic

  2,当发现这种情况时,首先记下他的MAC地址,然后登陆到该VLAN网段的交换机上进行查找:
在交换机上输入命令show mac-address-table mac 001a.9274.cacd(MAC地址的输入格式不能错) 回车,如果显示的结果是交换机的千兆上连端口则说明不在此交换机上,如果显示的结果是交换机的某一个以太网口,则说明此端口与该IP地址相连,进入该接口模式将其管理性关闭。

  3,再次运行-->cmd-->arp –a 看ARP列表是否正常,如下图所示则为正常:
C:\Documents and Settings\sam>arp -a
Interface: 10.0.6.8 --- 0x2
  Internet Address      Physical Address      Type
  10.0.6.1              00-0b-5f-bb-9d-80     dynamic

  4,在有ARP病毒的用户机器上单独杀毒并解决,直到局域网恢复正常。
  *关键技术:

show mac-address-table address XXXX.XXXX.XXXX
mac-address-table是交换机的MAC地址表。交换机之所以能够直接对目的节点发送数据包,而不是像集线器一样以广播方式对所有节点发送数据包,最关键的技术就是交换机可以识别连在网络上的节点的网卡MAC地址,并把它们放到一个叫做MAC地址表的地方。这个MAC地址表存放于交换机的缓存中,并记住这些地址,这样一来当需要向目的地址发送数据时,交换机就可在MAC地址表中查找这个MAC地址的节点位置,然后直接向这个位置的节点发送。
通常此MAC地址表被管理员放在遗忘的角落,在大多数情况下也确实用不上MAC地址表。但是有时候反过来用却能起到意想不到的效果。
  
  *使用命令:
  1. 2950(config)#ishow mac-address-table address XXXX.XXXX.XXXX        #查找MAC地址在交换机上的端口,注意MAC地址书写方式
  2. 2950(config)#interface f0/23                  #进入此接口模式
  3. 2950(config-if)#shutdown                      #关闭此接口   * 命令解释:(略)
  *网络拓扑图:(略)
  *备注:   1,此方法不是最终、最好的解决方案,但是在网络管理和桌面维护方面遇到ARP病毒却不能很好的解决问题时,不妨拿出来作为替代解决方案。
  2,此方案仅对局域网内交换系统为可管理交换机有效,如果是低端不可管理的交换机,则不能照本宣科、生搬硬套。
更多精彩内容其他人还在看

轻松搞定MSN频繁显示脱机

MSN频繁显示脱机 一招帮你搞定!
收藏 0 赞 0 分享

GGPO 街机无法连接之路由器设置篇

关于GGPO能上但是不能和他人联机的问题解决方法----开通DMZ功能
收藏 0 赞 0 分享

路由器 端口映射/触发与 DMZ 主机

下面将以WGR614v5为例来陈述,且局域网网段没有使用WGR614v5的默认设置192.168.1.0,而是使用的192.168.6.0网段。
收藏 0 赞 0 分享

Connectify 将win7系统变成无线热点的使用教程

如果需要随时建立无线热点的话,Connectify完全可以胜任。如果大家在寻找一种简单方法来使Windows 7电脑和其他设备共享无线网络,并且还要保证安全的话,就是Connectify了。
收藏 0 赞 0 分享

HP520笔记本 无法识别CDMA无线上网卡的解决办法

新买的十几台这型号机器插上CDMA无线上网卡装完驱动无法正常识别,在设备管理器里查看CDMA卡上都是感叹号,属性里显示设备不可用。
收藏 0 赞 0 分享

QQ 无法视频聊天的解决方法

好不容易买了摄像头,以为这下子可以和QQ上的MM聊个痛快。但谁知在连接时总是无法成功,面对这样的窘状该怎么办呢?不要着急,很多时候都是因为通讯模式设置不正确所导致的。
收藏 0 赞 0 分享

qq2009 天气预报去除方法

我用的是09qq官方下载的版本,每次登录时右上角都会有一个天气预报信息,可是我又不需要这样的信息,请问大家如何将其取消呢?
收藏 0 赞 0 分享

QQ空间打不开或QQ空间不显示原因分析和解决

自从有了QQ空间,许多问题也随之而来。什么QQ空间打不开,QQ空间不显示等等,这都是广大网友经常碰到的问题,下面本文将会对QQ空间打不开原因做个比较全面的介绍!相信你看过之后,一定会大有收获。
收藏 0 赞 0 分享

在QQ空间中随意加入土豆网Flash视频

我们今天就来教大家如何在QQ空间中随意加入土豆网Flash视频。
收藏 0 赞 0 分享

QQ远程协助 花屏解决方法

QQ的远程协助,非常方便。不仅能帮忙解决一些常见的电脑问题,还可以进行远程的产品演示。在使用中,经常会发现连接不了。连接后黑屏,花屏(图像倾斜)。
收藏 0 赞 0 分享
查看更多