網絡風暴概念之廣播風暴
造成網絡風暴的原因有很多,我們拿用戶工作中最常見的網絡風暴一種―――廣播風暴來舉例,一個數據幀或包被傳輸到本地網段 (由廣播域定義)上的每個節點就是廣播;由于網絡拓撲的設計和連接問題,或其他原因導致廣播在網段內大量復制,傳播數據幀,導致網絡性能下降,甚至網絡癱瘓。這就是廣播風暴。
產生廣播風暴的原因
一般情況下,產生網絡廣播風暴的原因,主要有以下幾種:
1、網絡設備原因:我們經常會有這樣一個誤區,交換機是點對點轉發,不會產生廣播風暴。在我們購買網絡設置時,購買的交換機,通常是智能型的Hub,卻被奸商當做交換機來賣。這樣,在網絡稍微繁忙的時候,肯定會產生廣播風暴了。
2、網卡損壞:如果網絡機器的網卡損壞,也同樣會產生廣播風暴。損壞的網卡,不停向交換機發送大量的數據包,產生了大量無用的數據包,產生了廣播風暴。由于網卡物理損壞引起的廣播風暴,故障比較難排除,由于損壞的網卡一般還能上網,我們一般借用Mocha BSM網管理軟件,查看網絡數據流量,來判斷故障點的位置。
3、網絡環路:曾經在一次的網絡故障排除中,發現一個很可笑的錯誤,一條雙絞線,兩端插在同一個交換機的不同端口上,導致 了網絡性能驟下降,打開網頁都非常困難。這種故障,就是典型的網絡環路。網絡環路的產生,一般是由于一條物理網絡線路的兩端,同時接在了一臺網絡設備中,現在的交換機(不是HUB)一般都帶有環路檢測功能。
4、網絡病毒:目前,一些比較流行的網絡病毒,Funlove、震蕩波、RPC等病毒,一旦有機器中毒后,會立即通過網絡進行傳播。網絡病毒的傳播,就會損耗大量的網絡帶寬,引起網絡堵塞,引起廣播風暴。
網絡資源管理
一款優秀的網絡管理軟件對全局網絡設備的可用性監控以不同顏色狀態燈展示的同時,監視設備接口的狀態信息,包括接口名稱,操作、管理狀態、接口發送、接收速率等具體指標也進行實時的監測。IT管理員可以一目了然地看到發生故障的接口及當前接口的性能。

對設備可用性監控的同時,設備間的鏈路可用性的可視化管理更直觀的展示了網絡鏈路的運行狀態。鏈路的暢通與否以紅、黃、灰、綠四種狀態顯示,根據這些狀態,IT管理員可直觀地看到故障發生的范圍,大幅度減少查找故障的工作量。

網絡病毒分析
通過流量分析管理軟件,經瀏覽器訪問到流量分析結果。快速發現網絡中的流量異常,進行網絡病毒分析并加以處理。
支持各種不同網絡流采集協議,包括Netflow、Netstream、Sflow、Cflow、IPFIX等各廠家協議標準;無論是哪種Flow格式,都定義了數據交互的標準格式,能夠通過這些格式規范支持業內幾乎所有的主流網絡設備,如Cisco、Foundry、Extreme、Juniper、華為、H3C等,保證了對采集目標設備流量良好的兼容性。同時也支持端口鏡像功能,可以根據相關的需求進行端口鏡像。流量分析支持對廣域網核心層、廣域出口、局域網核心層、局域網匯聚層網絡流量的監控與分析,實現整網流量多點的可視性。對相關應用的流量和數據包的分析,可以對網絡中運行的應用有直觀的了解、網絡中運行的協議也可以清晰展現、實時查看網絡中相關接口的狀態、確認流量流出的相關情況、讓管理員對網絡中的大量行為進行確認時無需大范圍查找、迅速定位到占用大量帶寬的IP地址,通過這些TOP N分析,對于確認網絡問題、網絡攻擊、網絡掃描、網絡異常的所在有著極高的助力并提供了有力的依據。

總結
摩卡軟件推出的摩卡業務服務管理(Mocha BSM)4+1產品套裝,希望對設備監控、網絡流量、和病毒分析等細節體現。摩卡軟件套裝幫助企業脫離混亂,進入一個有序的統籌安排的階段,控制整個企業的風險,最終和網絡風暴說再見。