故障排除
為了能在現場測試網絡的連通性,在網絡中心,我們把連接那棟大樓接入交換機的多模尾纖經光電轉換器用雙絞線連到一臺PC上,并將其模擬成那個問題VLAN的網關。然后,到現場找來大樓網管員,想讓他協助我們盡快把感染了未知病毒的主機查到并隔離。據大樓網管員反映,昨天網絡還算正常,不過,當時本大樓某部門正在做網絡調整,今天上班就發現網絡不行了,不知跟他們有沒有關系。我們認為調整網絡應該跟感染病毒關系不大。
在大樓主配線間,我們把該接入交換機上的網線都拔掉,接上手提電腦,能連通網絡中心的測試主機。我們確認鏈路沒問題后,每次將剩余網線數量的一半插回該交換機,經測試沒問題則依此繼續下去,否則換插另一半,逐漸縮小懷疑有問題網線的數量。我們最終找到一條會引起問題的網線,只要插上這根網線,該大樓網絡就會與模擬網關中斷連接。經大樓網管員辨認,這條網線是連接昨天在做網絡調整的那個部門的,他還說以前該部們拉了一主一備兩條網線,應該還有一條,并親自在那臺交換機上把另一條找了出來。隨意插上這兩條網線中的一條,網絡沒問題,但只要同時插上,就有問題,哪有在一臺交換機上同時插上兩條網線才會激活網絡病毒的SYN Flood攻擊的?這時我們倒是覺得這種現象更像是網絡中有環路。
我們到了那個部門,發現有3臺非管理型交換機都是串在一起的,然而其中兩臺又分別通過那兩條網線與接入交換機相連,從而導致了網絡環路(如圖2所示)。
![]() |
圖2 接入上聯線 |
經過一番周折,網絡恢復了正常,但我們還一直在想,是什么干擾了我們的判斷呢?
回書目 上一節 下一節 |