利用交換機(jī)解決局域網(wǎng)ARP問(wèn)題
發(fā)布時(shí)間:2010-09-07 23:40:41 作者:佚名
我要評(píng)論

*案例名稱(chēng): 《利用交換機(jī)解決局域網(wǎng)ARP問(wèn)題》 *技術(shù)范圍: 交換 病毒 技術(shù)關(guān)鍵詞: Switch 2950, ARP; *案例描述: 局域網(wǎng)有兩個(gè)VLAN,每個(gè)VLAN約200個(gè)節(jié)點(diǎn),經(jīng)常會(huì)出現(xiàn)一種情況:在某一個(gè)VLAN開(kāi)始有一兩個(gè)用戶(hù)
*案例名稱(chēng):
《利用交換機(jī)解決局域網(wǎng)ARP問(wèn)題》
*技術(shù)范圍:
交換 病毒
技術(shù)關(guān)鍵詞:
Switch 2950, ARP;
*案例描述:
局域網(wǎng)有兩個(gè)VLAN,每個(gè)VLAN約200個(gè)節(jié)點(diǎn),經(jīng)常會(huì)出現(xiàn)一種情況:在某一個(gè)VLAN開(kāi)始有一兩個(gè)用戶(hù)不能上網(wǎng),一段時(shí)間過(guò)后整個(gè)VLAN不能上網(wǎng),但另外一個(gè)VLAN可以正常上網(wǎng)。
*解決思路:
此問(wèn)題第一次出現(xiàn)時(shí),解決方案是全網(wǎng)殺毒。將所有機(jī)器的病毒清除之后發(fā)現(xiàn)兩個(gè)VLAN正常工作。但這種解決辦法過(guò)于簡(jiǎn)單,且占用用戶(hù)時(shí)間很長(zhǎng),影響辦公效率。
通過(guò)抓包研究分析,此現(xiàn)象是局域網(wǎng)內(nèi)ARP病毒造成。找到問(wèn)題的源頭后,采用一些辦法快速解決問(wèn)題。
具體步驟如下:
1,分析問(wèn)題:在開(kāi)始不能上網(wǎng)的機(jī)器上運(yùn)行cmd-->arp –a,查看數(shù)據(jù)列表是否有可疑地址,如下列表中紅色字體顯示:
C:\Documents and Settings\sam>arp -a
Interface: 10.0.6.8 --- 0x2
Internet Address Physical Address Type
10.0.6.1 00-0b-5f-bb-9d-80 dynamic
10.0.6.105 00-1a-92-74-ca-cd dynamic
再運(yùn)行cmd-->arp –d,清除ARP列表,重新運(yùn)行arp –a,看數(shù)據(jù)列表的可疑IP地址是否仍然存在。如果不存在,說(shuō)明此IP地址正常,如果仍然存在,說(shuō)明此機(jī)器可以肯定有ARP病毒,從下表可以看出:6.105的機(jī)器告訴“我”它的MAC地址是6.1(網(wǎng)關(guān) ):
C:\Documents and Settings\sam>arp -a
Interface: 10.0.6.8 --- 0x2
Internet Address Physical Address Type
10.0.6.1 00-1a-92-74-ca-cd dynamic
10.0.6.105 00-1a-92-74-ca-cd dynamic
2,當(dāng)發(fā)現(xiàn)這種情況時(shí),首先記下他的MAC地址,然后登陸到該VLAN網(wǎng)段的交換機(jī)上進(jìn)行查找:
在交換機(jī)上輸入命令show mac-address-table mac 001a.9274.cacd(MAC地址的輸入格式不能錯(cuò)) 回車(chē),如果顯示的結(jié)果是交換機(jī)的千兆上連端口則說(shuō)明不在此交換機(jī)上,如果顯示的結(jié)果是交換機(jī)的某一個(gè)以太網(wǎng)口,則說(shuō)明此端口與該IP地址相連,進(jìn)入該接口模式將其管理性關(guān)閉。
3,再次運(yùn)行-->cmd-->arp –a 看ARP列表是否正常,如下圖所示則為正常:
C:\Documents and Settings\sam>arp -a
Interface: 10.0.6.8 --- 0x2
Internet Address Physical Address Type
10.0.6.1 00-0b-5f-bb-9d-80 dynamic
4,在有ARP病毒的用戶(hù)機(jī)器上單獨(dú)殺毒并解決,直到局域網(wǎng)恢復(fù)正常。
*關(guān)鍵技術(shù):
show mac-address-table address XXXX.XXXX.XXXX
mac-address-table是交換機(jī)的MAC地址表。交換機(jī)之所以能夠直接對(duì)目的節(jié)點(diǎn)發(fā)送數(shù)據(jù)包,而不是像集線器一樣以廣播方式對(duì)所有節(jié)點(diǎn)發(fā)送數(shù)據(jù)包,最關(guān)鍵的技術(shù)就是交換機(jī)可以識(shí)別連在網(wǎng)絡(luò)上的節(jié)點(diǎn)的網(wǎng)卡MAC地址,并把它們放到一個(gè)叫做MAC地址表的地方。這個(gè)MAC地址表存放于交換機(jī)的緩存中,并記住這些地址,這樣一來(lái)當(dāng)需要向目的地址發(fā)送數(shù)據(jù)時(shí),交換機(jī)就可在MAC地址表中查找這個(gè)MAC地址的節(jié)點(diǎn)位置,然后直接向這個(gè)位置的節(jié)點(diǎn)發(fā)送。
通常此MAC地址表被管理員放在遺忘的角落,在大多數(shù)情況下也確實(shí)用不上MAC地址表。但是有時(shí)候反過(guò)來(lái)用卻能起到意想不到的效果。
*使用命令:
1. 2950(config)#ishow mac-address-table address XXXX.XXXX.XXXX #查找MAC地址在交換機(jī)上的端口,注意MAC地址書(shū)寫(xiě)方式
2. 2950(config)#interface f0/23 #進(jìn)入此接口模式
3. 2950(config-if)#shutdown #關(guān)閉此接口 * 命令解釋?zhuān)海裕?/STRONG>
*網(wǎng)絡(luò)拓?fù)鋱D:(略)
*備注: 1,此方法不是最終、最好的解決方案,但是在網(wǎng)絡(luò)管理和桌面維護(hù)方面遇到ARP病毒卻不能很好的解決問(wèn)題時(shí),不妨拿出來(lái)作為替代解決方案。
2,此方案僅對(duì)局域網(wǎng)內(nèi)交換系統(tǒng)為可管理交換機(jī)有效,如果是低端不可管理的交換機(jī),則不能照本宣科、生搬硬套。
《利用交換機(jī)解決局域網(wǎng)ARP問(wèn)題》
*技術(shù)范圍:
交換 病毒
技術(shù)關(guān)鍵詞:
Switch 2950, ARP;
*案例描述:
局域網(wǎng)有兩個(gè)VLAN,每個(gè)VLAN約200個(gè)節(jié)點(diǎn),經(jīng)常會(huì)出現(xiàn)一種情況:在某一個(gè)VLAN開(kāi)始有一兩個(gè)用戶(hù)不能上網(wǎng),一段時(shí)間過(guò)后整個(gè)VLAN不能上網(wǎng),但另外一個(gè)VLAN可以正常上網(wǎng)。
*解決思路:
此問(wèn)題第一次出現(xiàn)時(shí),解決方案是全網(wǎng)殺毒。將所有機(jī)器的病毒清除之后發(fā)現(xiàn)兩個(gè)VLAN正常工作。但這種解決辦法過(guò)于簡(jiǎn)單,且占用用戶(hù)時(shí)間很長(zhǎng),影響辦公效率。
通過(guò)抓包研究分析,此現(xiàn)象是局域網(wǎng)內(nèi)ARP病毒造成。找到問(wèn)題的源頭后,采用一些辦法快速解決問(wèn)題。
具體步驟如下:
1,分析問(wèn)題:在開(kāi)始不能上網(wǎng)的機(jī)器上運(yùn)行cmd-->arp –a,查看數(shù)據(jù)列表是否有可疑地址,如下列表中紅色字體顯示:
C:\Documents and Settings\sam>arp -a
Interface: 10.0.6.8 --- 0x2
Internet Address Physical Address Type
10.0.6.1 00-0b-5f-bb-9d-80 dynamic
10.0.6.105 00-1a-92-74-ca-cd dynamic
再運(yùn)行cmd-->arp –d,清除ARP列表,重新運(yùn)行arp –a,看數(shù)據(jù)列表的可疑IP地址是否仍然存在。如果不存在,說(shuō)明此IP地址正常,如果仍然存在,說(shuō)明此機(jī)器可以肯定有ARP病毒,從下表可以看出:6.105的機(jī)器告訴“我”它的MAC地址是6.1(網(wǎng)關(guān) ):
C:\Documents and Settings\sam>arp -a
Interface: 10.0.6.8 --- 0x2
Internet Address Physical Address Type
10.0.6.1 00-1a-92-74-ca-cd dynamic
10.0.6.105 00-1a-92-74-ca-cd dynamic
2,當(dāng)發(fā)現(xiàn)這種情況時(shí),首先記下他的MAC地址,然后登陸到該VLAN網(wǎng)段的交換機(jī)上進(jìn)行查找:
在交換機(jī)上輸入命令show mac-address-table mac 001a.9274.cacd(MAC地址的輸入格式不能錯(cuò)) 回車(chē),如果顯示的結(jié)果是交換機(jī)的千兆上連端口則說(shuō)明不在此交換機(jī)上,如果顯示的結(jié)果是交換機(jī)的某一個(gè)以太網(wǎng)口,則說(shuō)明此端口與該IP地址相連,進(jìn)入該接口模式將其管理性關(guān)閉。
3,再次運(yùn)行-->cmd-->arp –a 看ARP列表是否正常,如下圖所示則為正常:
C:\Documents and Settings\sam>arp -a
Interface: 10.0.6.8 --- 0x2
Internet Address Physical Address Type
10.0.6.1 00-0b-5f-bb-9d-80 dynamic
4,在有ARP病毒的用戶(hù)機(jī)器上單獨(dú)殺毒并解決,直到局域網(wǎng)恢復(fù)正常。
*關(guān)鍵技術(shù):
show mac-address-table address XXXX.XXXX.XXXX
mac-address-table是交換機(jī)的MAC地址表。交換機(jī)之所以能夠直接對(duì)目的節(jié)點(diǎn)發(fā)送數(shù)據(jù)包,而不是像集線器一樣以廣播方式對(duì)所有節(jié)點(diǎn)發(fā)送數(shù)據(jù)包,最關(guān)鍵的技術(shù)就是交換機(jī)可以識(shí)別連在網(wǎng)絡(luò)上的節(jié)點(diǎn)的網(wǎng)卡MAC地址,并把它們放到一個(gè)叫做MAC地址表的地方。這個(gè)MAC地址表存放于交換機(jī)的緩存中,并記住這些地址,這樣一來(lái)當(dāng)需要向目的地址發(fā)送數(shù)據(jù)時(shí),交換機(jī)就可在MAC地址表中查找這個(gè)MAC地址的節(jié)點(diǎn)位置,然后直接向這個(gè)位置的節(jié)點(diǎn)發(fā)送。
通常此MAC地址表被管理員放在遺忘的角落,在大多數(shù)情況下也確實(shí)用不上MAC地址表。但是有時(shí)候反過(guò)來(lái)用卻能起到意想不到的效果。
*使用命令:
1. 2950(config)#ishow mac-address-table address XXXX.XXXX.XXXX #查找MAC地址在交換機(jī)上的端口,注意MAC地址書(shū)寫(xiě)方式
2. 2950(config)#interface f0/23 #進(jìn)入此接口模式
3. 2950(config-if)#shutdown #關(guān)閉此接口 * 命令解釋?zhuān)海裕?/STRONG>
*網(wǎng)絡(luò)拓?fù)鋱D:(略)
*備注: 1,此方法不是最終、最好的解決方案,但是在網(wǎng)絡(luò)管理和桌面維護(hù)方面遇到ARP病毒卻不能很好的解決問(wèn)題時(shí),不妨拿出來(lái)作為替代解決方案。
2,此方案僅對(duì)局域網(wǎng)內(nèi)交換系統(tǒng)為可管理交換機(jī)有效,如果是低端不可管理的交換機(jī),則不能照本宣科、生搬硬套。
相關(guān)文章
微軟新版Outlook將推出郵件分類(lèi)快捷鍵及多項(xiàng)優(yōu)化:5月開(kāi)始部署
微軟計(jì)劃在新版Outlook for Windows中引入郵件分類(lèi)快捷功能,用戶(hù)可通過(guò)預(yù)設(shè)快捷鍵快速對(duì)郵件進(jìn)行分類(lèi),從而大幅提升工作效率并優(yōu)化管理流程2025-04-21rsync The --password-file option may only be used when accessing a
客戶(hù)端上傳文件執(zhí)行命令出錯(cuò),提醒The --password-file option may only be used when accessing an rsync daemon.查找資料也很少這樣的說(shuō)法,最后發(fā)現(xiàn)是冒號(hào)的問(wèn)題2025-02-26郵箱密碼忘記了怎么找回來(lái)? 網(wǎng)易郵箱密碼找回流程
郵箱在使用的時(shí)候,由于各種原因,有時(shí)候我們可能會(huì)遇到忘記密碼、賬號(hào)被盜等問(wèn)題,這時(shí)候就需要進(jìn)行163郵箱找回操作,本文將為大家介紹如何進(jìn)行163郵箱找回操作2025-02-01電子郵件注冊(cè)教程! 郵箱號(hào)怎么注冊(cè)看這篇就夠了
電子郵件成為了我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?,無(wú)論是注冊(cè)社交媒體、購(gòu)物平臺(tái),還是與他人溝通,一個(gè)穩(wěn)定的郵箱賬號(hào)都變得至關(guān)重要,本文將為您提供詳細(xì)的電子郵件2025-02-01wps調(diào)用Outlook 批量發(fā)送電子郵件時(shí)持續(xù)彈出警告框怎么辦?
如何解決程序調(diào)用outlook時(shí)一直警告,wps調(diào)用outlook發(fā)送郵件時(shí),發(fā)送的時(shí)候,會(huì)一直出現(xiàn)警告,需要你一個(gè)個(gè)點(diǎn)確定或拒絕,本文介紹如何解決這個(gè)警告2025-02-01QQ郵箱文件怎么發(fā)送微信? 電腦qq郵箱中轉(zhuǎn)站中文件分享到微信的方法
在使用郵箱軟件的時(shí)候,有的用戶(hù)想要通過(guò)QQ郵箱文件,QQ郵箱中存在這種功能,但是很多小伙伴不知道到底要如何操作,下面小編就給大家?guī)?lái)QQ郵箱文件發(fā)送微信教程,感興趣的2024-09-29微信電腦版怎么獨(dú)立窗口中打開(kāi)訂閱號(hào)? 訂閱號(hào)獨(dú)立窗口顯示的教程
微信電腦版看訂閱號(hào)的時(shí)候,想要獨(dú)立窗口顯示訂閱號(hào),該怎么操作呢?下面我們就來(lái)看看詳細(xì)的教程2024-09-29Outlook在windows系統(tǒng)中有哪些快捷鍵? Outlook的鍵盤(pán)快捷方式大全
Outlook可以用它來(lái)收發(fā)電子郵件、管理聯(lián)系人信息、記日記、安排日程、分配任務(wù),新版Outlook for Windows帶來(lái)了許多新功能,今天我們就來(lái)看看Outlook快捷鍵匯總2024-09-13微信怎么調(diào)默認(rèn)瀏覽器? 微信設(shè)置默認(rèn)瀏覽器打開(kāi)網(wǎng)頁(yè)鏈接的教程
微信怎么調(diào)默認(rèn)瀏覽器?只需簡(jiǎn)單設(shè)置,在微信就可以使用默認(rèn)瀏覽器打開(kāi)網(wǎng)站,該怎么設(shè)置呢?詳細(xì)請(qǐng)看下文介紹2024-08-14GameViewer怎么刪除設(shè)備 GameViewer刪除設(shè)備的步驟
GameViewer怎么刪除設(shè)備?GameViewer 是一款專(zhuān)為游戲玩家設(shè)計(jì)的遠(yuǎn)程控制助手,下文中為大家?guī)?lái)了GameViewer刪除設(shè)備步驟,需要的朋友快來(lái)看看吧2024-06-17