那你需要注意内网通信的软问题了。首先要考虑纯净的内网环境如果没有大量的内网数据转发是一定不会出现你说的这种情况的。不了解你们公司具体是要应用网络哪一部分。需要自己排查了。
如果只做一般的办公应用,例如打网页,收发电子邮件等还会出现这种情况那重点就要关注一下是不是存在ARP攻击欺骗的问题了。通俗点讲,ARP是内网通信的必需协议,把逻辑的IP地址转换成网卡的MAC地址,帮助通信过程中正确的找到目的地。如今有好多软件、病毒就是利用这种协议的安全缺陷攻击,大量发送假的广播包占用内网通信流量,直观的看到就是访问变慢,有延时,甚至掉线、IP冲突。还有一种就是伪造内网终端、网关、服务器的IP。这种方式的主要目的一是造成网络通信问题,更重要的一方面是截获内网传输信息,甚至是一些个人信息,如邮箱、QQ、论坛、游戏帐号和秘码。
真是这种情况的话通常习惯应用软件解决问题,但重点是软件工作在应用层,而ARP是工作在数据链路层和网络层之间。所以说单纯利用软件想解决此类问题是很难办到的。当今比较有效的方法就是看守式的绑定终端与终端,终端与网关之间始终正确的通信。重要的是看守,常用的IP和MAC双绑基本只是在设置时有效,但通过简单的ARP -D的命令就会被解除。
还有就是要在源头抑制住攻击源的产生和发起,这样才能保证一台电脑出面问题时不会影响到整个网络的通信,更不会被传播。
我了解过的免疫网络概念基本能做到以上两点,有兴趣的话可以参考一下。
相信如果你说的问题真的是因为APR的问题引起的,那目前也只有这种方法能彻底帮你解决问题了。
如果还不清楚可以加我百度HI!这个问题应该分多个方面来考虑主要还是从硬件和软件两个方面来看。首先检查一下网线是否有松动脱落的情况,如果有,重做水晶头;如果做好水晶头故障依旧那么可能就不是网线的问题,在当前,主机ping一下网关,查到网关的延时情况;如果到网关的延时正常,这是基本可以忽略网络和硬件两方面的影响。这时可以先登到服务器里面去观察一下,当前服务器的负载情况,比如,CPU内核是否被占满,内存是否耗尽?自盘l是否过高?网络IO是否爆满,等等,如果服务器是windows2000系列,那么就看它的任务管理器,如果服务器是Linux服务器,那么就通过up time命令看内核的占用情况;此时基本就可以定位到问题了,此时你会看到CPU,可能会有某个进程占用非常高的负载,然后查看这个负载是不是异常进程,如果是的话就把他杀死;有时这种进程杀不死,它会不断的folk出新的进程,这种情况极有可能是服务器中毒了,Linux服务器也会中毒,如果出现这种情况就要看一下cron table里面是不是有定时任务,在不断的重启某个进程,找到这个定时任务以后,删除里面的命令内容,我们之前服务器是Linux的,遇到过这种情况,我觉得windows服务器处理思路应该是一样的。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)