局域网出现广播风暴怎么办?如何阻止广播风暴?

局域网网络慢,一般存在如下可能:

  1. 内网ARP欺骗攻击。
  2. 内网病毒攻击。
  3. 交换机、路由器硬件故障。
  4. 网线接触不良、网线老化。
  5. 广播风暴、网络环路。

以上这些问题,即使是一个有经验的网管,需要组合ping、arp、tracert等多条命令进行测试分析,才可以逐步排查出来。有时还需要用抓包工具来抓包分析。为了简化网管人员的工作,我们的WFilter软件(WSG网关)中,都集成了一个实用性很强的插件“网络健康度检测”。以上问题一键就可以检测出来。如下图:

但是,软件的检测只是一个检测和定位手段,故障的具体解决是需要人工去操作的。本文中,我将简单介绍“广播风暴”的解决办法。

1. 广播风暴的检测和故障解决

首先,广播风暴的产生有两种可能性:

  1. 不合理的网络划分。比如很多客户机处于同一个网段内。由于ARP、DHCP都是广播包的形式,那么有时候就会产生广播风暴。
  2. 环路。环路时,数据包会不断的重复传输,也一样会产生广播风暴。
  3. 这两者中,环路的情况比较恶性,需要网管人员立即进行排除;而网段划分引起的广播风暴比较良性,一般对网络的影响较小。

WFilter的网络健康度检测插件,其工作原理是发送N个广播包,同时进行监听,如果监听到的广播包数量大于N*2个,则会有广播风暴的告警提示。如下图:

你把鼠标移到“广播风暴与环路检测”的图标上方,可以看到具体的值(实际发送广播包N,检测到M)。您需要根据实际的值进行判断。上图中,就是典型的环路情况:“检测到的广播包远大于实际发送的广播包,同时内网的连通状态也不佳。”

如果检测到的广播包只是略大于发送的广播包,则说明该风暴是由网段划分引起的。

2. 发现网络环路怎么办?

一旦检测到了网络环路,需要立刻去检查交换机端口的LED显示,把频繁闪烁的交换机端口的网线拔掉,重新检测。如此多次重复,直到找到环路的端口。这个过程只能人工操作。

3. 如何合理的划分VLAN来避免广播风暴?

  1. 由于广播包是不能跨网段的,所以一般采用划分VLAN的方式来抑制广播风暴的产生。一般来说,推荐一个vlan一个c类网段,也就是254台主机。
  2. VLAN的划分,可以在三层交换机上配置;也可以在网关设备/防火墙设备上进行配置。

以WSG上网行为管理网关为例,可以在每个接口上划分一个不同的子网,步骤如下:

如上图,我们把一个接口绑定到内网口的不同网段,并且给这个接口设置IP和DHCP服务。这样配置后,您只需要把二层交换机接到这个接口上,就是单独的一个网段了。其他的设备也一样,具体过程参见各自的帮助文档。

原文地址:http://blog.51cto.com/12800391/2104503

时间: 2024-10-31 14:54:33

局域网出现广播风暴怎么办?如何阻止广播风暴?的相关文章

Android广播机制剖析【android广播系列一】

广播是android四大组件之一,所以广播的重要性也是显而易见的,最近需要做个功能,需要对广播的机制深入了解,所以我就整理下思路.平时我们写代码的时候,广播只是用来通知机制的,不是用来通信机制,通信机制还是要用binder机制来实现.但是现在市场上的第三方app大部分都是滥用广播,用广播来监听一些事件来实现自启动或者后台启动.这就误解了谷歌的意思.本来很好的组件,被大家滥用,导致用户老是感觉手机的程序控制不住,老是后台偷偷启动.小白用户甚至更不理解了.好了现在言归正传. android广播按发送

Android广播的使用(自定义广播和本地广播)

1>自定义广播 //定义接收器public class MyBroadcastReceiver extends BroadcastReceiver { @Override public void onReceive(Context context, Intent intent) { Toast.makeText(context,"接收我的广播",Toast.LENGTH_LONG).show(); }} ·//注册事件 <receiver android:name=&quo

【基础】ARP协议-交换机工作原理-及广播风暴问题分析

一.实验拓扑: 使用华为ENSP模拟器(版本V100R002C00 1.2.00.350) 二.实验需求: 1.   了解ARP协议及其作用 2.  掌握交换机的工作原理 3.   解决以太网广播风暴问题 三.实验步骤: 1.  iP规划: c1:192.168.1.10 c2:192.168.1.20 c3:192.168.2.30 R1:g0/0/1192.168.1.1  g0/0/2 192.168.2.1 2.       ARP协议作用: 1)  概念:ARP(全称Address R

广播风暴的成因以及解决办法有哪些?

1. 广播风暴的检测和故障解决 首先,广播风暴的产生有两种可能性: 不合理的网络划分.比如很多客户机处于同一个网段内.由于ARP.DHCP都是广播包的形式,那么有时候就会产生广播风暴. 环路.环路时,数据包会不断的重复传输,也一样会产生广播风暴. 这两者中,环路的情况比较恶性,需要网管人员立即进行排除:而网段划分引起的广播风暴比较良性,一般对网络的影响较小. 网络健康度检测插件的工作原理是发送N个广播包,同时进行监听,如果监听到的广播包数量大于N*2个,则会有广播风暴的告警提示.如下 你把鼠标移

单播、多播(组播)和广播的区别,搞通信选整明白这三个东东

单播.多播和广播单播”(Unicast).“多播”(Multicast)和“广播”(Broadcast)这三个术语都是用来描述网络节点之间通讯方式的术语.那么这些术语究竟是什么意思?区别何在? 1.单播: 网络节点之间的通信就好像是人们之间的对话一样.如果一个人对另外一个人说话,那么用网络技术的术语来描述就是“单播”,此时信息的接收和传递只在两个节点之间进行.单播在网络中得到了广泛的应用,网络上绝大部分的数据都是以单播的形式传输的,只是一般网络用户不知道而已.例如,你在收发电子邮件.浏览网页时,

JAVA 单播、多播(组播)、广播

单播"(Unicast)."多播"(Multicast)和"广播"(Broadcast)这三个术语都是用来描述网络节点之间通讯方式的术语.那么这些术语究竟是什么意思?区别何在? 1. 单播:网络节点之间的通信就好像是人们之间的对话一样.如果一个人对另外一个人说话,那么用网络技术的术语来描述就是"单播",此时信息的接收和传递只在两个节点之间进行.单播在网络中得到了广泛的应用,网络上绝大部分的数据都是以单播的形式传输的,只是一般网络用户不知

冲突域、广播域

广播域 是指一个站点发出一个广播信号后能接收到这个信号的范围.一般一个局域网就是一个广播域. 冲突域 在一个局域网以内,两个站点同时发送数据,那么这两个站点就构成了冲突域. 注意:交换机能够阻止冲突域,但不能阻止广播域:路由器两个都能有效阻止 ca参考: https://baike.baidu.com/item/%E5%86%B2%E7%AA%81%E5%9F%9F https://zhidao.baidu.com/question/2052034518030839347.html 原文地址:h

广播域与冲突域

局域网技术中,冲突域与广播域这两个词对网络性能影响很大,下面让我们看一看这两个词是如何影响网络性能的. 1.局域网技术之冲突域  假如你想将车驶出高速公路,但每做一次尝试,都有一辆车挡住你的去路.如果强行出来,就会发生碰撞,这与使用带冲突检测的载波侦听多路访问(CSMA/CD)协议的以太网上发生的情况很相似.电气与电子工程师协会(IEEE)将CSMA/CD以太网定义成802.3标准,如今,该标准的使用遍及整个网络界.开放系统互联模型(OSI)第二层的介质访问控制(MAC)子层,就是使用CSMA/

冲突域 广播域

一.概念理解: 1.冲突域(物理分段): 连接在同一导线上的所有工作站的集合,或者说是同一物理网段上所有节点的集合或以太网上竞争同一带宽的节点集合.这个域代表了冲突在其中发生并传播的区域,这个区域可以被认为是共享段.在OSI模型中,冲突域被看作是第一层的概念,连接同一冲突域的设备有Hub,Reperter或者其他进行简单复制信号的设备.也就是说,用Hub或者Repeater连接的所有节点可以被认为是在同一个冲突域内,它不会划分冲突域.而第二层设备(网桥,交换机)第三层设备(路由器)都可以划分冲突