不要小看路由器引发的故障

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:fffia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  路由器是非常关键的网络组件,被称为网络的灵魂,没有它的网络是无法想象的。但是路由器却不让我们省心,经常闯祸,成为网络中的重灾区。基于路由器的网络故障,轻则影响网络的效率,重则让整个网络崩溃。笔者最近就遇到了两起与路由器有关的故障,写出来与大家分享,希望能有所裨益。
  
  案例一:不堪重负的路由器
  故障描述
  笔者的几个朋友赶在春节前各自开了个小规模的网吧,网吧中有七八十台计算机。他们都反映上网时,有时候会出现一种奇怪的现象:在某一段时间内有的计算机不能正常上网,但其他计算机却能正常上网。比如,同一个服务器连接的两台计算机正在玩网络游戏,可能出现一台计算机还可以正常玩网络游戏,而另一台计算机却掉线了,无论如何都不能进入游戏,而且连普通网页都不能正常打开。
  故障分析
  通过朋友的描述,笔者发现他们的网吧都使用了同样的网络拓扑结构,即通过光纤连接交换机,交换机连到路由器上。从网吧的网络都出现了相同的问题看,引发这几家网吧网络出问题的原因应该是一样的。
  笔者赶到朋友们的网吧进行查看,发现局域网中的各个计算机都可以正常连接,所以故障可能不是出在交换机上,而是在路由器上。检查网吧路由器后,笔者发现这几家网吧为了节省成本,购买的都是一些价格很便宜的低档路由器。于是笔者怀疑可能是因为这些路由器性能太差,无法带动太多的用户同时上网。于是,笔者从单位机房借来了一台高档路由器,安装后,网吧中的计算机全都能够正常上网,运行了两天后,没有发现不能上网的现象。显然,是路由器性能太差导致故障出现。
  故障解决
  由于本次故障是路由器性能较差引起的,笔者便建议朋友购买一台高档路由器。但是,朋友只是把网吧当做赚钱的工具,舍不得花太多钱用在网络设备上。最后,笔者只有将网吧内的一台闲置服务器设置成一个代理服务器供部分计算机共享上网,而路由器则连接另外一些计算机上网。配置完成后,经过一段时间的测试、运行,现有网络的网速虽然赶不上使用高档路由器时的网速,但也没出现什么问题,网络运行也算稳定,在没有增加开支的情况下故障得到了解决。
  总结
  大部分网吧为了盈利,尽可能地节省资金,购买一些价格比较便宜的设备。这样虽然把成本节省下来,但是设备的性能却大打折扣。而网民们却是哪家网吧的计算机好、网络好就去哪家,网吧的网络不好自然吸引不了顾客,添加设备势必又会浪费一部分资金。因此,网吧在搭建网络时,省钱是一方面,更要注重网络性能,要事先了解网吧的规模以及运作方式选择合适的网络设备,搭建合理的网络结构,才能真正使网吧赚钱。否则,如以上案例所述的路由器如何能担当起网吧赚钱的重任呢?
  
  案例二:被劫持的路由器
  故障描述
  笔者附近的一家中型企业的网络出了故障。管理员反应的主要症状为:公司网络网速缓慢,且出现延迟现象,登录服务器很久都没有响应,时常提示超时。笔者初步判断是网络中有异常数据流,因为网络中的交换机和路由器灯长明、狂闪。
  网络环境
  该公司内网在三层交换处划分了VLAN,最后通过路由器与Internet 连接,网内大概有200台电脑。
  
  诊断分析
  笔者作为一名协助人员对这家企业的网络故障进行了分析。可能是该公司网络管理力度不够,网络部署不够严密,网络中可能存在ARP欺骗。ARP风暴吞噬了网络带宽,影响了网络响应的速度。
  由于该公司主机数量比较大,逐个手动查找肯定很麻烦,于是我们决定通过网络分析软件来查找故障主机。经过一些镜像设置,笔者将科来网络分析软件安装到笔记本上,并接入到该公司的中心交换设备的镜像端口处抓包。30分钟以后,停止捕获并开始分析。关键数据很多,通过查看捕获的数据包,笔者第一感觉是该公司的网络可能感染了蠕虫病毒,该病毒在网络中感染其他主机,产生了数据风暴,使网络性能下降。
  我首先查看“诊断视图”,发现在“诊断视图”中显示的“TCP重复的连接尝试”居然达到了31126次。这是很不正常的情况。为了找到更多的证据来证明,笔者在“端点视图”按网络连接排序,发现IP为10.8.24.11的主机网络连接次数名列榜首。
  此时笔者决定定位分析这台主机,查看“会话视图”中的TCP 连接情况,发现全是该主题向目的主机的445端口发起的连接。这恰好证明了笔者的猜测:该主机可能感染了蠕虫病毒,且该病毒正在试图感染其他主机。然后,笔者在“概要统计”里查看IP为10.8.24.11的主机的TCP数据包情况,发现在30分12秒的时间里,该主机共发出了29622个TCP 同步数据包,而结束数据包和复位数据包分别是3253和1387个。结合以上对该主机连接的分析,笔者基本上确定了该主机感染了蠕虫病毒。
  
  故障解决
  IP为10.8.24.11的主机感染蠕虫病毒后,病毒自动通过网络与其他主机的TCP445端口建立连接,试图感染其他主机,严重耗费了网络资源,造成网络整体性能的下降,严重时可使网络大面积感染病毒,导致网络上的主机全部瘫痪。笔者将IP为10.8.24.11的主机与网络隔离,并对其进行病毒查杀,查杀后重新接入网络。
  
  故障重现
  本来以为问题已经解决,谁知不到一天,该公司的网管员又告诉笔者,公司的网络流速不稳定,虽然没有上次那样大面积长时间的停滞,但是还会很有规律地在上班时间发生网络拥堵,网速缓慢。
  
  故障分析
  笔者首先用网络分析软件在网络的中心节点上进行抓包,时间为20分钟。通过分析,笔者发现有大流量的数据从外网通过路由器转发到一个MAC地址为00-0A-E6-98-84-B7的主机上。这个数据流占了从外网流入数据的80%以上。笔者通过查看管理员整理的MAC列表找到了这台主机。这是一台文件服务器,主要用来实现企业内部文件的共享。为什么会有外网的数据转发到这个服务器呢?笔者马上对这台服务器进行检查。检查结果让该企业的管理员非常惊讶——这台文件服务器竟然被配置成了代理主机!
  难道这台文件服务器被人入侵了?事情没有那么简单,入侵者为什么要把它配置成代理服务器呢?难道入侵的不仅仅是这台服务器,连路由器也被入侵了吗?笔者通过管理员登录路由器,果然发现有人在路由器上做了设置,有许多端口转发到了这台文件服务器上。
  现在原因很清楚了:有人入侵了文件服务器,并把它配置成代理服务器;然后利用管理员密码控制了路由器,在路由器上设置了端口转发,把外网的数据转发到文件服务器上,最后在自己的主机上设置代理上网,通过P2P软件下载大型文件或者看电影、玩游戏,造成网络拥堵。
  那么,入侵者为什么要这样做呢?原来该企业规定员工不能联入Internet,网管在路由器上做了限制。肯定是有员工通过这个方式在上班时间联入Internet。那他又是如何控制路由器的呢?笔者了解到,路由器采用的是默认的用户名,密码是英文和数字的组合,是姓名和电话号码的组合。显然,入侵者通过社会工程学获取了路由器的密码,然后控制了路由器。
  故障解决
  接下来的是就是找到入侵者,笔者采用的方法还是运用网络分析软件。笔者首先取消这台文件服务器的文件共享功能,简化数据捕获,设置好网络监控软件后蹲点。没过多久,软件就获得了大量的数据。通过对数据的分析,笔者很快就确定了几个可疑的MAC地址,并根据MAC地址列表找到了相关的主机。接着,笔者恢复文件服务器的共享功能,取消代理,并给路由器重新设置复杂的密码。
  事后,笔者了解到,确实是该公司一名员工突破了文件服务器和路由器后进行了设置,然后还告知了几个朋友通过代理上网。
  
  总结
  这两起与路由器有关的案例,实际上其问题都是人为因素造成的。因此,做为网管员,一定要保护好网络的关键组件,设置强密码。另外,我们在解决网络故障的时候,如果能够灵活运用网络分析软件,就能起到事半功倍的效果。
其他文献
4月12日的《日本经济新闻》报道,日本主要十种电子货币的用户数量预计在今年夏天将突破一亿大关。报道说,2月底日本全国电子货币用户数为8934万,并以每月300万的速度增加。按照目前的水平发展下去,电子货币用户数将于今年夏天突破一亿。而据野村综合研究所预计,2008年日本电子货币交易额将达到1万亿日元。  其实,2001年电子货币业务才在日本大规模展开。与我国目前银行卡分为借记卡和贷记卡类似的是,日
最近一年多,IT分销巨头们似乎过得都不错。不再迷茫于低毛利的现实,不再纸上谈兵地探讨向何处转型,当他们将精力更多地花在如何更好地覆盖区域市场,如何更好地提升运作效率,如何更好地服务渠道客户,甚至是最终用户的时候,他们的业绩在不知不觉间都有了不错的提升。  与业绩不佳之时无奈地寻找应对之策相比,在企业顺畅发展的时候,就未雨绸缪地运筹下一步的发展和变革策略,肯定会大大提高企业决策的准确度和可操作性。 
无论是科技奥运、绿色奥运还是人文奥运,背后IT人的默默支持无处不在。在这场想世界昭示中国崛起的盛会中,无论是火炬传递途中还是赛场观众席上,同样活跃着IT精英们的身影。IT人与有荣焉!     三星电子大中华区常务董事、营销副总裁曲敬东:中国体操是中国的骄傲,也是三星的骄傲。  “成为北京奥运火炬手是我最大的荣誉,火炬传递的路程也是我人生走过的最幸福的一段路。我将和所有中国三星同事一起,为北京奥运贡
款式创新和销售渠道的迅速响应一直是服装制造企业赖以生存的两条生命线。日前我们走访了我国一家开创了28年,一直专注于男装的研发、设计和销售,并取得了不俗的市场成绩的服装企业,探寻他们是如何利用IT新技术,来保障企业的生命线的。  2008年之前,该服装企业每年都要组织几次耗资巨大的订货会,耗费巨大。此外,培训基本都是总部派人下去,分站进行讲解。响应速度慢、人力和物力成本高,这些都使公司面对激烈的市场
升级后,速度反而变慢了,还不如原来的系统;  升级后,快了一点,但是改善的效果有限;  升级后,局部性能有明显的改善,但仍有部分效果不好;  升级后,速度提升了,响应变快了。但是在3到6个月后,发现速度又慢了。  用户往往采用升级到更高性能设备等方法,来对现有应用系统进行性能优化,希望可以解决应用系统越来越慢的问题。但是在方案实施后,依然会产生以上常见的现象。那么到底是什么原因影响到企业信息系统的
近期,木马通过U盘等移动存储设备进行传播(比如:“机器狗”、木马“下载者”及变种、“U盘杀手”等)呈上升趋势,在这些木马程序中,通过互联网络浏览或下载而感染计算机系统的情况占的比例较大。  病毒名称:TrojanSpy.Pophot.kh  中文名称:“焦点间谍”变种kh  病毒类型:木马  危害程度:★★  影响平台:  Win 9X/ME/NT/2000/XP/2003  危害:该病毒运行后,
Q.目前中国的企业在搭建IT环境时最关心的是什么?是采用SOA架构进行部署?还是更低的成本?在实施SOA过程中怎么降低成本,达到二者的平衡?  BEA:从中国经济特性分析可以得出一些结论,中国企业搭建IT环境时最关心的问题有几个方面:如何快速部署?架构是否可以灵活改变?能否降低维护的成本?SOA的实施过程有一个特点,它在开始实施的初始阶段往往需要比普通的项目花费更多的精力,因为需要考虑今后的治理原
信息化    BCM标准首次进入中国  本报讯 全球业务持续管理(BCM)适用标準管理体系BS 25999近日首次在中国发布。这代表着中国关键企业和政府部门,在整个组织层面的实施业务持续性管理方面,有了可借鉴的全球标准和实践指南。(曹红丽)  应急管理须跨部门协同  本报讯2008中国突发公共事件防范与快速处置研讨会4月15日在京召开。国家环保总局环境监察局局长、环境应急与事故调查中心主任陆新元指
网络真的把世界变平了。中国网民在互联网上第一次实现了与国家最高领导人的直接对话,一个决策参考与基层民意亲密接触的新政治空间也呈现在了中国民众面前。  6月20日,中共中央总书记胡锦涛在人民日报社考察工作期间,通过人民网强国论坛与网友在线交流,并回答了网友提出的问题。胡锦涛总书记表示:“网友们提出的一些建议、意见,我们是非常关注的。我们强调以人为本、执政为民,因此做事情、做决策,都需要广泛听取人民群
对于SOHO等小型办公环境而言,激光打印机的打印速度和打印质量可以有效地提高输出效率,但小型办公环境同时也限制了产品的体积大小,因此性能出色而机身小巧的桌面型激光打印机成为小型办公用户的首选。HP Laserjet P1007就是惠普新近推出的桌面型黑白激光打印机,与之前推出的HP Laserjet P1505相比,HP Laserjet P1007的机身更为小巧。  由于机身较小,HP Lase