网络异常缓慢的分析与解决

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:fg1978
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  问题表现
  
  一个上千台电脑的政府单位,有着高端防火墙和IDS产品, 2006年12月中旬,突然出现上网速度缓慢,甚至无法打开网页的现象。在机房中进行ping包测试,发现中心交换机到内部主机的ping包响应时间正常,但ping外部DNS时响应时间较长,且出现间歇性丢包。登录到交换机,发现交换机占用负载较大,但防火墙和IDS都没有对该事件进行报警。检查交换机ARP表却没发现异常,于是清除交换机的ARP表并重启交换机,但故障仍然存在。
  
  原因分析
  
  首先對网络的数据进行检查,管理者采用网络分析软件进行抓包分析,将网络分析采集软件部署在中心交换环节。通过使用成都科来软件有限公司的网络分析软件分析,获得了大量的真实数据,从分析的结果数据中,管理者发现以下问题:
  1.由于网络几乎瘫痪,网络流量并不高,两分钟的流量不足140MB,但网络连接数非常高,达16540次;通过连接数排序,找到连接数最大的IP地址是10.8.24.11,在两分钟内收发的流量只有133M,但连接数远高于其他IP。
  2.网络分析结果显示445端口请求次数高,并且都来自于IP为10.8.24.11的主机。从数据显示,它在向内网所有IP发送445端口请求数据包,产生的频率每秒高达140次(如数据包来源追踪表)。
  
  解决方法
  
  1.隔离。管理者发现问题后,首先采取的措施是隔离问题源,在交换机上拔掉10.8.24.11机器的网线,整个网络恢复,ping外网IP响应时间正常,可以正常访问网页。
  2.问题排除。对主机10.8.24.11进行检查时,发现它在进行大量BT下载,BT是一种点对点传输方式,会大量占用网络资源,从而影响正常网络访问的速度,网络会变得很慢。除此之外,对10.8.24.11进行检查,这台主机是内网一台重要服务器,中了一种新的蠕虫病毒,并在内网进行大量扫描攻击。管理者通过专杀工具杀毒后,服务器恢复正常。
其他文献
11月5日,微软亚洲研究院在北京以举办“创新日”的形式迎来了第一个10岁生日。  当微软创始人比尔·盖茨在会场大屏幕上笑容可掬地送上他对亚洲研究院的10年考评时,并不是在场的每个人都能体会到下面这段话背后包含的意义。  “10年来,每次业内研究人员共同讨论当前面临的艰难挑战时,来自微软亚洲研究院的研究员总能宣布和发表重大的科研进展。在我们最重要的产品里,大家都能发现他们的关键性创新。”比尔·盖茨说
关键字:软件产业/利好政策     精彩言论    信息产业部副部长 娄勤俭  我们的企业很多是单面向软件本身的。我们现在不注意到各种技术融合带来的机遇,不注意管理体制的变革,必将影响未来的发展。  信息产业部产品管理司司长 肖华  文件政策多,法律法规少。为适应WTO,最近在政策法制化方面我们做了努力,目前《软件与集成电路产业发展条例》和《信息技术推广应用条例》都在制定中。  信息产业部经济运行
当桌面虚拟化技术刚刚被业界关注的时候,IBM已经将其作为企业终端用户服务产品线的重要服务方案向用户推广了。单个终端产品也需要提供服务吗?其实这并非是对电脑的个体服务,而是通过以桌面虚拟化为主的新技术将众多终端的资源集合到后台数据中心,以便管理者对企业数百上千个终端进行统一认证、统一管理和更为灵活的资源调配。近日,IBM全球信息科技服务部企业终端用户服务产品线副总裁Jan Jackman就这一新技术
四川汶川八级大地震,短短十几分钟,给神州大地带来无限伤痛,无数的美满家庭支离破碎,无数鲜活的生命猝然消失;阿坝、绵阳、德阳、广元、成都等地市州的公安机关,不但人员损失严重,基础设施受损更加严重,基层通信网络完全或者部分瘫痪。   面对这场灾害,人民利益高于一切,群众安危重于泰山,灾情就是命令,时间就是生命,广大公安干警第一时间投入到抗震救灾工作中,冲到了救灾的一线。  如何保障基层机构及时地将灾区
方兴未艾的高密度计算和虚拟化正在被越来越多的企业所采用,正在成为它们解决信息化难题的主要手段。一度高高在上的高性能计算则早已褪去神秘的面纱,正在不断走进各类研究机构、高校和企业。以上三种计算方式代表着IT技术的发展趋势。它们在影响数据中心建设方向的同时,也对硬件设备的支持能力提出了更高的要求。在这一趋势面前,戴尔对其刀片服务器做出了革命性的创新,于今年推出了全新的刀片服务器PowerEdge M1
只有解决识别用户身份的标识和描述用户间关系的上下文这两大问题,我们才能实现网络与现实世界的联动。与此同时,打造水平的网络架构、遵循开放协议和订购专业的网络服务是未来网络的发展趋势。    有两样东西对于未来的智能网络而言是至关重要的,一是识别用户身份的标识,二是描述用户之间关系的上下文。它们都很复杂,因此都还没被理解透或利用好。但事实上,解决好这两点才能抓住未来通信发展的机会。  标识用来说明你是
金砖四国GDP超越主要发达工业国的预期时间表    资料来源:美国高盛公司《与金砖四国共同创造梦想:通往2050年之路》报告    巴西(Brazil)、俄罗斯(Russia)、印度(India)和中国(China),其英文首字母组合是BRICs,所以被称为金砖四国。高盛公司预言,2050年金砖四国将成为新经济强权。  在国家创新的魔力象限中,有这么四个国家:它们经济规模庞大,但不属于发达国家;它
2006年12月28日晚,腾讯同中国移动签署了合作备忘录,双方约定在移动梦网上共同开发互联的技术和解决方案,实现后者飞信服务的手机终端用户与腾讯QQ用户的互联互通。腾讯现有的移动QQ业务也将逐步过渡到飞信平台上。  两家公司突然而至的合作意味着什么呢?长期不松口的腾讯态度突变,可能是“结束一个旧垄断,开创一个新垄断”的征兆吗?    强势的腾讯    作为中国即时通讯市场的绝对老大,腾讯一直对互联
《亮剑》中的李云龙说,任何一支部队都有自己的传统。传统是什么?传统是一种性格,是一种气质.这种传统和性格是由这支部队组建时首任军事首长的性格和气质决定的,他给这支部队注入了灵魂。从此,不管岁月流逝,人员更迭,这支部队灵魂永在。  李云龙称这个精神为军魂。  我一直难以理解,军魂是什么,所谓的首任军事首长又怎样给军队注入了灵魂。  直到最近IT企业创始人的来来往往,我才静下心来与几年前的电视剧相对照
星盈GS208存储系统    星盈科技针对中低端存储市场推出一款极具性价比的iSCSI NAS存储设备——GS208。星盈科技推出的GS208填补了低价8盘位iSCSI NAS存储设备的市场空白,是一款平民化的存储产品。  作为一款入门级的存储产品,GS208能提供灵活的通道选择,集成两个1000Mb/s以太网接口,不但支持iSCSI通道,并且具备NAS功能。此外,GS208在价格方面优势特别明显