第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共7页案例分析-某电业局网络故障诊断一、故障描述故障地点:某电业局故障现象:网络严重阻塞,内部主机上网甚至内部主机间的通讯均时断时续
故障详细描述:网络突然出现通讯中断,某些VLAN不能访问互联网,且与其它VLAN的访问也会出现中断,在机房中进行ping包测试,发现中心交换机到该VLAN内主机的ping包响应时间较长,且出现间歇性丢包,VLAN与VLAN间的丢包情况则更加严重
二、故障详细分析1
前期分析初步判断引起问题的原因可能是:交换机ARP表更新问题广播或路由环路故障人为或病毒攻击第2页共7页第1页共7页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共7页需要进一步获取的信息:网络拓扑结构及正常工作时的情况交换机ARP表信息及交换机负载情况网络中传输的原始数据包2
具体分析首先,我们从网络管理员那儿,得知了网络中主机共450台左右,同时得到了网络的简单拓扑图,如图1所示
(图1网络原始拓扑简图)从图1可以知道,网络中划分了6个VLAN,分别是10
0/24、10
0/24、10
0/24、10
0/24、10
0/24、10
0/24、,其中201~205这5个VLAN分别用于一个部门,而206为服务器专用网段
各VLAN同时连接上中心交换机(Passport8010),中心交换机再连接到防火墙,由防火墙连接到Internet以及省单位
大致了解了网络拓扑后,我们以超级终端方式登录中心交换机,发现交换机的负载较大,立即清除交换机ARP表并重启,但故障仍然存在,于是我们决定对网络进行抓包分析
在中心交换机(Passport8010)上配置好端口镜像(具体配