網絡廣播風暴產生原因如下:
誤將智能型集線器作為交換機引發廣播風暴:采購人員或者奸商將智能型集線器當作交換機使用,這樣,當網絡稍微繁忙時,由于集線器的天生缺陷,故引發了廣播風暴(廣播風暴不是由集線器引起的,而交換機也只是起到隔離廣播的作用)。
網線短路:壓制網線時沒有做好,或者網線表面有磨損導致短路,會引起交換機的端口阻塞,因為交換機大多都使用存儲轉發技術,它的工作原理是對某一段數據包進行分析判斷尋址,并進行轉發,在發出前均存儲在交換機的緩沖區內,當網線發生短路時,該交換機將接收到大量的不符合分裝原則的包,造成交換機處理器工作繁忙,數據包來不及轉發,從而導致緩沖區溢出產生丟包現象,導致廣播風暴。
接入層拓撲環:當網絡中存在環路,就會造成每一幀都在網絡中重復廣播,引起廣播風暴。要消除這種網絡循環連接帶來的網絡廣播風暴可以使用STP協議(生成樹協議),以網絡中一臺交換機為節點生成一棵轉發樹,這樣所有的數據都只在這棵樹所指示的路徑上傳輸,就不會產生廣播風暴——因為樹沒有環路。但因為STP算法開銷太大,交換機默認都沒啟用該協議。
傻瓜交換機:可網管的交換機由于具備生成樹協議功能,可自動切斷級聯交換機環回端口,避免網絡拓撲環的產生,但這個功能,傻瓜交換機并不具備。在同一傻瓜交換機上的不同端口,或傻瓜交換機之間有冗余的連接,就導致網絡拓撲環的發生,進而導致網絡廣播風暴,造成網絡通訊失敗。
網絡設備原因:我們經常會有這樣一個誤區,交換機是點對點轉發,不會產生廣播風暴。在我們購買網絡設備時,購買的交換機,通常是智能型的Hub,卻被奸商當做交換機來賣。這樣,在網絡稍微繁忙的時候,肯定會產生廣播風暴了。
網卡損壞:如果網絡機器的網卡損壞,也同樣會產生廣播風暴。損壞的網卡,不停向交換機發送大量的數據包,產生了大量無用的數據包,產生了廣播風暴。由于網卡物理損壞引起的廣播風暴,故障比較難排除,由于損壞的網卡一般還能上網,我們一般借用Sniffer局域網管理軟件,查看網絡數據流量,來判斷故障點的位置。
網絡環路:一條雙絞線,兩端插在同一個交換機的不同端口上,導致了網絡性能驟下降,打開網頁都非常困難。這種故障,就是典型的網絡環路。網絡環路的產生,一般是由于一條物理網絡線路的兩端,同時接在了一臺網絡設備中,交換機(不是HUB)一般都帶有環路檢測功能。
網絡病毒:一些比較流行的網絡病毒,Funlove、震蕩波、RPC等病毒,一旦有機器中毒后,會立即通過網絡進行傳播。網絡病毒的傳播,就會損耗大量的網絡帶寬,引起網絡堵塞,引起廣播風暴。
應對網絡廣播風暴的措施有以下這些:
使用MRGT等流量查看軟件可以查看出現短路的端口,如果交換機是可網管的,也可以通過逐個封閉端口來進行處理查找,進而找到有問題的網線。找到短路的網線后,更換一根網線。
在接入層啟用樹生成協議,或者在診斷故障時打開樹生成協議,以便協助確定故障點。在廣播風暴發生時,應首先了解發生故障前網絡的改動,建立完善的網絡文檔資料,包括網絡布線圖、IP地址和MAC地址對應表等,可以通過局域網工具軟件來掃描獲取這些信息。
檢查所使用的網絡設備是否是交換機,如果不是則更換正確的交換機,切記不要使用集線器。
用于級聯交換機的跳線應當做一些特殊標記,最好選擇使用不同顏色的跳線,與其他普通跳線相區別。
為每臺計算機安裝殺毒軟件,并配置補丁服務器(WSUS)來保證局域網內所有的計算機都能及時打上最新的補丁。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡廣播風暴產生原因如下:
誤將智能型集線器作為交換機引發廣播風暴:采購人員或者奸商將智能型集線器當作交換機使用,這樣,當網絡稍微繁忙時,由于集線器的天生缺陷,故引發了廣播風暴(廣播風暴不是由集線器引起的,而交換機也只是起到隔離廣播的作用)。
網線短路:壓制網線時沒有做好,或者網線表面有磨損導致短路,會引起交換機的端口阻塞,因為交換機大多都使用存儲轉發技術,它的工作原理是對某一段數據包進行分析判斷尋址,并進行轉發,在發出前均存儲在交換機的緩沖區內,當網線發生短路時,該交換機將接收到大量的不符合分裝原則的包,造成交換機處理器工作繁忙,數據包來不及轉發,從而導致緩沖區溢出產生丟包現象,導致廣播風暴。
接入層拓撲環:當網絡中存在環路,就會造成每一幀都在網絡中重復廣播,引起廣播風暴。要消除這種網絡循環連接帶來的網絡廣播風暴可以使用STP協議(生成樹協議),以網絡中一臺交換機為節點生成一棵轉發樹,這樣所有的數據都只在這棵樹所指示的路徑上傳輸,就不會產生廣播風暴——因為樹沒有環路。但因為STP算法開銷太大,交換機默認都沒啟用該協議。
傻瓜交換機:可網管的交換機由于具備生成樹協議功能,可自動切斷級聯交換機環回端口,避免網絡拓撲環的產生,但這個功能,傻瓜交換機并不具備。在同一傻瓜交換機上的不同端口,或傻瓜交換機之間有冗余的連接,就導致網絡拓撲環的發生,進而導致網絡廣播風暴,造成網絡通訊失敗。
網絡設備原因:我們經常會有這樣一個誤區,交換機是點對點轉發,不會產生廣播風暴。在我們購買網絡設備時,購買的交換機,通常是智能型的Hub,卻被奸商當做交換機來賣。這樣,在網絡稍微繁忙的時候,肯定會產生廣播風暴了。
網卡損壞:如果網絡機器的網卡損壞,也同樣會產生廣播風暴。損壞的網卡,不停向交換機發送大量的數據包,產生了大量無用的數據包,產生了廣播風暴。由于網卡物理損壞引起的廣播風暴,故障比較難排除,由于損壞的網卡一般還能上網,我們一般借用Sniffer局域網管理軟件,查看網絡數據流量,來判斷故障點的位置。
網絡環路:一條雙絞線,兩端插在同一個交換機的不同端口上,導致了網絡性能驟下降,打開網頁都非常困難。這種故障,就是典型的網絡環路。網絡環路的產生,一般是由于一條物理網絡線路的兩端,同時接在了一臺網絡設備中,交換機(不是HUB)一般都帶有環路檢測功能。
網絡病毒:一些比較流行的網絡病毒,Funlove、震蕩波、RPC等病毒,一旦有機器中毒后,會立即通過網絡進行傳播。網絡病毒的傳播,就會損耗大量的網絡帶寬,引起網絡堵塞,引起廣播風暴。
應對網絡廣播風暴的措施有以下這些:
使用MRGT等流量查看軟件可以查看出現短路的端口,如果交換機是可網管的,也可以通過逐個封閉端口來進行處理查找,進而找到有問題的網線。找到短路的網線后,更換一根網線。
在接入層啟用樹生成協議,或者在診斷故障時打開樹生成協議,以便協助確定故障點。在廣播風暴發生時,應首先了解發生故障前網絡的改動,建立完善的網絡文檔資料,包括網絡布線圖、IP地址和MAC地址對應表等,可以通過局域網工具軟件來掃描獲取這些信息。
檢查所使用的網絡設備是否是交換機,如果不是則更換正確的交換機,切記不要使用集線器。
用于級聯交換機的跳線應當做一些特殊標記,最好選擇使用不同顏色的跳線,與其他普通跳線相區別。
為每臺計算機安裝殺毒軟件,并配置補丁服務器(WSUS)來保證局域網內所有的計算機都能及時打上最新的補丁。
回答所涉及的環境:聯想天逸510S、Windows 10。