內網遭遇ARP***查找妙招
工作中碰到過幾次內網ARP.現就其中的查找方法作如下分析:
當一個網段有好幾臺服務器無法上網報障時,有可能是內網ARP,馬上telnet 到三層交換機上(二層的不行)用show arp(華爲設備用dis arp)可以查看到有幾個IP地址的MAC地址相同;記下這幾個IP後馬上用show logging 命令(華爲設備用dis logbuffer)查看日誌你會發現其中有一個IP沒有日誌報錯;這個IP就是內網ARP發起者;馬上對它採取措施(交換機上shutdown連接此IP的端口或者直接關閉此IP的服務器查殺ARP後才插網線開機)。
如果某臺服務器經常有內網ARP時可以考慮爲此服務器單獨劃分一個VLAN以阻斷它對整個網段的影響;然後對它徹底處理。
也可做端口鏡像後在PC機上抓包分析;但筆者認爲沒有上面的方法來行快。如果沒有三層交換設備的網絡環境可以直接在PC機上抓包分析後做處理。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章
職場上,不知道這些,活該工資比人低一倍
dengjigong
2020-07-07 22:41:25
你介意別人修改你的代碼嗎?
三笑咖啡
2020-07-07 19:53:26
項目經理只能考PMP嗎?最全的證書信息分享給你們
逸尘谈PM
2020-07-07 15:46:30
讓我思潮翻滾的IBM面試內容
huagong_adu
2020-07-07 14:51:24
假話全不說,真話不全說---------《程序員筆試面試寶典》
love-xiao-forever
2020-07-07 06:38:44
學會這些,不做委屈的項目經理
逸尘谈PM
2020-07-07 01:06:24
什麼纔是真正的項目團隊,我來告訴你需要做哪些
逸尘谈PM
2020-07-07 01:06:14
公司爲招大廠程序員,把老員工辭掉,一個月後公司炸了
全栈工程师老黄
2020-07-07 00:41:35
互聯網現實生活:在大公司做程序員 vs 在小公司做程序員
全栈工程师老黄
2020-07-07 00:41:35
程序員不願意996工作制,老闆建議離婚!第二天後:我離職吧
全栈工程师老黄
2020-07-07 00:41:35
程序員自曝:去事業單位後每晚9點週六也加班,結果被領導談話
全栈工程师老黄
2020-07-07 00:41:35
程序員被辭退,臨走時把新員工辦公桌擦一遍,老闆:交5萬罰款
全栈工程师老黄
2020-07-07 00:41:35
【五方面保養電腦延長壽命】
南山养鹿人
2020-07-06 16:06:57
【兩方面正確愛護我們的鍵盤與電源】
南山养鹿人
2020-07-06 16:06:57