• 网站地图|收藏本站|数学学习|学习方法|电脑学习|教学大全|生活常识|句子大全|管理资料下载|范文大全
  • 巧妙管理交换机 揪出害群之马ARP病毒

    时间:10-14 10:27:50来源:http://www.laixuea.com 网络知识阅读:8426

    概要:深入解决故障现象为了确认ARP病毒是不是最终的故障根源,笔者在局域网的一台普通工作站中打开MS-DOS窗口,在该窗口的命令行提示符下输入“arp -a”字符串命令,单击回车键后,笔者发现本地网关设备的物理地址变成了000d-87f8-36d3,这个地址与核心路由交换机上设置的网关真实物理地址完全不同,这说明局域网网络中果然存在ARP病毒。那么局域网中究竟是哪一台工作站感染了ARP病毒呢?由于单位大楼局域网网络包含10个VLAN,每一个VLAN下面连接的计算机数量也是不断处于动态变化之中,因此单纯依靠传统方法很难快速找到感染了ARP病毒的目标工作站系统。想到在组建大楼局域网网络时,工作人员曾经创建了VLAN数据对照表,从该对照表中网络管理员能够快速查询到每一个VLAN中包含了哪些网络连接端口,每一个网络连接端口位于单位的哪一个房间。为此,笔者打算先找出究竟是哪些VLAN中存在ARP病毒,之后根据查找出来的虚假网关物理地址信息,寻找到感染了ARP病毒的工作站来自特定工作站的哪个端口,最后再查找对照表找到故障工作

    巧妙管理交换机 揪出害群之马ARP病毒,标签:电脑网络知识,网络学习,http://www.laixuea.com

      深入解决故障现象

      为了确认ARP病毒是不是最终的故障根源,笔者在局域网的一台普通工作站中打开MS-DOS窗口,在该窗口的命令行提示符下输入“arp -a”字符串命令,单击回车键后,笔者发现本地网关设备的物理地址变成了000d-87f8-36d3,这个地址与核心路由交换机上设置的网关真实物理地址完全不同,这说明局域网网络中果然存在ARP病毒。

      那么局域网中究竟是哪一台工作站感染了ARP病毒呢?由于单位大楼局域网网络包含10个VLAN,每一个VLAN下面连接的计算机数量也是不断处于动态变化之中,因此单纯依靠传统方法很难快速找到感染了ARP病毒的目标工作站系统。想到在组建大楼局域网网络时,工作人员曾经创建了VLAN数据对照表,从该对照表中网络管理员能够快速查询到每一个VLAN中包含了哪些网络连接端口,每一个网络连接端口位于单位的哪一个房间。为此,笔者打算先找出究竟是哪些VLAN中存在ARP病毒,之后根据查找出来的虚假网关物理地址信息,寻找到感染了ARP病毒的工作站来自特定工作站的哪个端口,最后再查找对照表找到故障工作站所在的房间号码,最后电话联系房间主人隔离杀毒。

      由于笔者单位使用的交换机支持诊断功能,于是笔者打算利用该功能寻找局域网中的ARP病毒。笔者先是利用超级终端程序连接到单位核心交换机上,并进入特权模式;在特权模式命令行状态下,输入字符串命令“dis dia”(显示诊断信息),单击回车键后,系统询问是否要进行诊断操作,为了能够查看到所有的诊断信息,笔者在进行回答之前,先依次单击超级终端界面中的“捕捉”/“捕捉到文本”命令,再设置好诊断信息保存的路径以及文件名称,最后单击“y”(如图2所示),开始进行诊断检查,诊断检查的结果会被自动捕捉保存到指定的文本文件中。

      诊断结束后,笔者立即打开指定的文本文件,从中果然看到VLAN61中的网关设备物理地址变成了000d-87f8-36d3.之后,笔者使用telnet命令登录到VLAN61所在的交换机中,并在命令行提示符下输入“dis mac”字符串命令,单击回车键后,笔者看到了连接到VLAN61中的所有工作站网卡物理地址,从中笔者发现000d-87f8-36d3地址所对应的工作站连接在VLAN61的e0/9端口上(如图3所示);为了防止这台感染了ARP病毒的工作站继续影响网络的正常访问,笔者立即在对应交换机的后台管理界面,依次执行字符串命令“inter e0/9”(进入端口修改模式状态)、“shutdown”(关闭端口),将这台感染了ARP病毒的工作站从大楼网络中隔离开来。最后,笔者查看单位的VLAN数据对照表,根据VLAN号码、端口号码等信息,寻找到故障工作站是四楼文印室的,打电话联系他们,要求他们使用最新版本的杀毒软件进行杀毒操作,至此ARP病毒终于被揪出来了。

    上一页  [1] [2] 


    Tag:网络知识电脑网络知识,网络学习电脑学习 - 网络知识