成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

科來網絡通訊分析系統診斷某網吧網絡故障

網絡
本文詳細講述了通過科來網絡通訊分析系統診斷某網吧網絡故障的案例。

【51CTO.com 綜合報道】故障描述

故障地點:

河南省許昌某網吧

網絡環境:

網吧大概有200臺電腦,采用雙WAN出口(電信和網通)訪問互聯網,網絡結構較為簡單,外網   路由器   主交換機   二層交換機   客戶端。

故障詳細描述:

同時接上兩個外網出口時,整個網絡訪問通訊出現異常,網絡速度異常緩慢,很多用戶甚至不能上網,在客戶端進行ping包測試時發現,本地客戶端嚴重丟包,斷開網通的外網出口,網絡卻又恢復正常,ping包測試也無異常。

故障分析

由于在斷開網通的線路后,網絡訪問正常,初步懷疑是網通線路問題,于是用筆記本單獨接網通線路測試,一切正常,所以首先排除了網通線路的問題。在排除線路問題后,我們將問題重點放在了內網主機檢查上。由于網絡速度緩慢并且出現斷網的情況,所以懷疑網絡中有主機感染ARP或其他蠕蟲病毒攻擊導致網絡癱瘓,于是決定用科來網絡分析系統抓包分析,在中心交換機上做好端口鏡像,在筆記本上安裝科來網絡分析系統,將筆記本接到中心交換機的端口上,啟動科來網絡分析系統開始捕獲數據,約6分鐘后停止捕獲并分析捕獲到的數據包。

我們首先了解網絡的整體運行狀態,在概要統計視圖中可以看到:網絡的總共流量為1.828GB,而利用率則達到了近80%,這是網絡緩慢的一個重要指示參數。我們再看TCP的參數信息,此處,TCP的同步數據包與結束連接數據包分別是17796和9963個,由TCP的工作原理我們知道,TCP在工作時首先會通過三次握手建立連接,數據傳輸完成后,必須關閉連接,在建立握手的時候,會產生2個同步數據包,而關閉連接的時候,也會產生2個同步數據包,所以,理論情況下,1個TCP連接的同步數據包與結束連接數據包應該大致相等,如果二者的數據包相差較大,說明當前的網絡傳輸不正常。如圖1。 

 
圖1

選擇端點視圖,我們發現,IP地址為192.168.1.2這臺主機的網絡連接數較多,并且流量也比較大,所以,我們定位這個IP,單獨對其分析。

在節點瀏覽器中選擇192.168.1.2,打開矩陣連接視圖,我們看到,該主機的通訊主機數達到了1000個,并且很大一部分為單向流量,如圖2。 

 
圖2

打開圖表視圖,我們查看該主機的TCP連接情況。從中可以看到,該主機的TCP同步數據包、結束連接數據包以及復位數據包的比例,如圖3。 

 
圖3

打開會話視圖,查看該主機的TCP會話情況,如圖4。 

 
圖4

在該主機的TCP通訊中,我們可以看到:該主機嘗試通過不同的端口試圖與其他IP建立連接,發送的數據包大小均為246B,但是,并沒有收到目標主機的任何回應數據包,這說明,其發送的同步數據包被目標主機復位終止了連接或目標主機均為異常的IP地址,是該主機感染病毒后隨機向其他主機發送同步連接數據包以試圖感染其他主機。所以,綜合以上的判斷,我們確定,192.168.1.2這個主機感染蠕蟲病毒,正在發送大量的數據包進行掃描以試圖感染其他主機。

通過類似的方法,我們發現:192.168.1.94這個IP也存在同樣的行為,不過,掃描方法由TCP掃描變為了UDP掃描,目標主機也基本是內網IP,并且,其發包的頻率也非常快,1秒左右的時間就會發起10個同樣的數據包,以試圖攻擊或感染其他主機,對網絡帶寬的耗費是非常嚴重的。如圖5和圖6。 

 
圖5

 

 
圖6

其次,通過UDP會話,我們還發現,IP地址為192.168.1.13的這個主機也存在異常情況,該主機基本全是接收的數據包并沒有發送數據包,外網IP不斷嘗試連接該主機的3325端口,這就說明,該主機感染了木馬病毒或正在被攻擊。如圖7。

 
圖7

綜合以上分析,我們對192.168.1.2、192.168.1.94以及192.168.1.13進行了斷網隔離,再同時接上電信以及網通雙出口,網絡未發現異常;同時,對這3臺主機進行檢查,發現192.168.1.2與192.168.1.94感染病毒,而192.168.1.13則被植入木馬,從而導致網絡幾近癱瘓。至此,通過科來網絡分析系統對網絡通訊的分析,網絡故障全面排除。

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2009-05-19 16:40:41

TTL網絡故障科來軟件

2013-04-07 13:47:12

2009-11-17 18:44:44

2014-02-20 16:55:33

科來軟件網絡分析

2009-06-04 10:48:29

2013-05-22 17:18:13

2009-11-17 17:45:59

2014-01-22 09:39:21

科來軟件網絡回溯分析

2010-12-27 13:33:05

Tor

2013-11-12 14:21:41

科來軟件

2011-01-24 13:42:27

網絡故障網絡故障修復

2009-11-24 18:34:23

網絡故障診斷路由器

2009-02-12 10:17:00

系統網絡故障

2009-09-11 03:21:00

網絡故障診斷

2009-12-23 10:50:51

網絡故障診斷

2014-12-17 09:11:11

科來軟件網絡分析

2010-08-16 13:43:40

路由器網絡診斷

2011-03-14 14:13:28

網絡故障

2010-08-18 08:59:00

路由器網絡診斷

2010-04-02 22:19:40

網絡分析產品安全防御科來軟件
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本网站在线看 | 亚洲国产一区在线 | 欧美福利在线 | 国产精品99久久久久久久vr | 欧美一区二区三区大片 | 97伦理| 91亚洲国产成人久久精品网站 | 亚洲韩国精品 | 91精品国产综合久久婷婷香蕉 | 亚洲97 | 久久久久91 | 黑人精品欧美一区二区蜜桃 | 激情视频网站 | 国产精品不卡 | 亚洲黄色网址视频 | 色综合欧美 | av在线免费观看网址 | 亚洲小视频 | 亚洲综合天堂 | 网色 | 亚洲精品视频网站在线观看 | 99精品视频在线观看免费播放 | 国产精品不卡 | 日韩在线国产精品 | 国产精品福利一区二区三区 | 狠狠婷婷综合久久久久久妖精 | 伊人久久成人 | 精品中文字幕一区二区三区 | 日本aa毛片a级毛片免费观看 | 欧美视频1区 | 久久综合影院 | 国产精品九九九 | 天堂久久一区 | 久久免费精品视频 | 精品99久久| 日韩视频一区二区 | 日韩在线免费播放 | 中国美女av | 国产1区在线 | 久久成人免费视频 | 精品国模一区二区三区欧美 |