1、广播风暴百科名片所谓广播风暴,简单的讲,当广播数据充斥网络无法处理,并占用大量网络带宽,导致正常业务不能运行,甚至彻底瘫痪,这就发生了“广播风暴”。一个数据帧或包被传输到本地网段 (由广播域定义)上的每个节点就是广播;由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪,这就是广播风暴。目录广播风暴-网络通信技术 广播风暴-硬件基础知识 1. 广播风暴-原因和对决策略 1. 广播风暴-形成原因 广播风暴-网管经验总结广播风暴-网络通信技术 广播风暴-硬件基础知识 1. 广播风暴-原因和对决策略 1. 广播风暴-形成原因 广播风暴-网管经验
2、总结展开编 辑 本 段 广 播 风 暴 -网 络 通 信 技 术要 理 解 什 么 是 广 播 风 暴 , 就 必 须 先 理 解 网 络 通 信 技 术 。 网 络 上 的 一 个结 点 , 它 发 送 一 个 数 据 帧 或 包 , 被 传 输 到 由 广 播 域 定 义 的 本 地 网 段 上 的 每个 节 点 就 是 广 播 。 广 播 风 暴广 播 风 暴 网 络 广 播 分 为 第 2 层 广 播 和 第 3 层 广 播 。 第 2 层 广 播 也 称 硬 件 广 播 ,用 于 在 局 域 网 内 向 所 有 的 结 点 发 送 数 据 , 通 常 不 会 穿 过 局 域 网 的
3、边 界 ( 路由 器 ) , 除 非 它 变 成 一 个 单 播 。 广 播 将 是 一 个 二 进 制 的 全 1 或 者 十 六 进 制全 F 的 地 址 。 而 第 3 层 广 播 用 于 在 这 个 网 络 内 向 所 有 的 结 点 发 送 数 据 。 第 3 层 广 播 也 支 持 平 面 的 老 式 广 播 。 广 播 信 息 是 指以 某 个 广 播 域 所 有 主 机 为 目 的 的 信 息 。 这 些 被 称 为 网 络 广 广 播 风 暴播 , 它 们 所 有 的 主 机 位 均 为 ON。 硬 件 组 播 ( multicasting) 是 一 种 多 点投 递 的 形
4、 式 , 它 使 用 硬 件 技 术 , 通 过 使 用 大 量 组 播 地 址 来 通 信 。 当 某 一 组 机器 需 要 通 信 时 , 选 择 一 个 组 播 地 址 , 并 配 置 好 相 应 的 网 络 接 口 硬 件 , 识 别组 播 地 址 , 从 而 收 到 该 组 播 地 址 上 分 组 的 拷 贝 。 广 播 ( broadcasting) 是 多 点 投 递 的 最 普 遍 的 形 式 , 它 向 每 一 个 目 的 站投 递 一 个 分 组 的 拷 贝 。 它 可 以 通 过 多 个 单 次 分 组 的 投 递 完 成 , 也 可 以 通 过 单独 的 连 接 传 递
5、 分 组 的 拷 贝 , 直 到 每 个 接 收 方 均 收 到 一 个 拷 贝 为 止 。 在 多 数 网络 中 , 用 户 是 通 过 把 分 组 分 送 给 一 个 特 殊 保 留 的 地 址 即 广 播 地 址( broadcast address) 来 进 行 广 播 投 递 , 它 的 主 要 缺 点 是 会 耗 费 大 量 的 主机 资 源 和 网 络 资 源 。 单 播 ( unicasting) 是 指 只 有 一 个 目 的 地 的 数 据 报 传 递 。 从 投 递 目 的 地的 数 量 而 言 , 单 播 和 广 播 均 可 看 作 是 组 播 的 一 个 子 集 。
6、单 播 可 以 看 作 仅 包 括一 台 机 器 群 组 的 组 播 ; 广 播 可 以 看 作 包 含 了 所 有 机 器 群 组 的 组 播 。 但 从 数 据报 的 投 递 方 式 而 言 , 单 播 、 广 播 和 组 播 还 是 有 较 大 的 区 别 。 编 辑 本 段 广 播 风 暴 -硬 件 基 础 知 识要 想 正 确 理 解 广 播 风 暴 的 具 体 含 义 , 必 须 了 解 一 下 工 作 在 网 路 中 的 网 广 播 风 暴广 播 风 暴 路 设 备 的 工 作 原 理 。 目 前 , 工 作 在 网 路 中 的 网 路 设 备 , 基 本 上 都 是 交换 机
7、了 。 交 换 机 基 本 常 识交 换 机 的 定 义 : 交 换 机 是 一 种 基 于 MAC( 网 卡 的 硬 体 地 址 ) 识 别 , 能 完成 封 装 转 发 数 据 包 功 能 的 网 路 设 备 。 交 换 机 可 以 “学 习 ”MAC 地 址 , 并 把其 存 放 在 内 部 地 址 表 中 , 透 过 在 数 据 帧 的 始 发 者 和 目 标 接 收 者 之 间 建 立 临 时的 交 换 路 径 , 使 数 据 帧 直 接 由 源 地 址 到 达 目 的 地 址 。 现 在 , 交 换 机 已 经 替 代了 原 来 比 较 熟 悉 的 网 路 设 备 集 线 器 ,
8、又 称 Hub。 但 是 这 并 不 意 味 着 , 我 们 不需 要 了 解 Hub 的 基 本 知 识 。 集 线 器 的 定 义 : 集 线 器 ( HUB) 属 于 数 据 通 信 系 统 中 的 基 础 设 备 , 它 和双 绞 线 等 传 输 介 质 一 样 , 是 一 种 不 需 任 何 软 体 支 援 或 只 需 很 少 管 理 软 体 管 理的 硬 体 设 备 。 它 被 广 泛 应 用 到 各 种 场 合 。 集 线 器 工 作 在 区 域 网 路 (LAN)环 境 ,像 网 卡 一 样 , 应 用 于 OSI 参 考 模 型 第 一 层 , 因 此 又 被 称 为 物 理
9、 层 设 备 。 集线 器 内 部 采 用 了 电 器 互 联 , 当 维 护 LAN 的 环 境 是 逻 辑 总 线 或 环 型 结 构 时 ,完 全 可 以 用 集 线 器 建 立 一 个 物 理 上 的 星 型 或 树 型 网 路 结 构 。 在 这 方 面 , 集 线器 所 起 的 作 用 相 当 于 多 连 接 埠 的 中 继 器 。 其 实 , 集 线 器 实 际 上 就 是 中 继 器的 一 种 , 其 区 别 仅 在 于 集 线 器 能 够 提 供 更 多 的 连 接 埠 服 务 , 所 以 集 线 器 又 叫多 口 中 继 器 。 交 换 机 与 集 线 器 的 区 别现 在
10、 , 经 常 会 存 在 这 样 一 个 技 术 误 区 , 网 络 中 使 用 的 是 交 换 机 , 数 据 全部 是 点 对 点 转 发 广 播 风 暴广 播 风 暴 的 , 为 什 么 还 会 产 生 广 播 风 暴 呢 ? 在 充 分 了 解 了 交 换 机 与 集 线 器 的 功能 区 别 后 , 人 们 就 会 明 白 , 使 用 交 换 机 作 为 网 路 设 备 的 网 路 , 为 什 么 会 出 现广 播 风 暴 。 交 换 机 与 集 线 器 的 本 质 区 别用 集 线 器 组 成 的 网 路 称 为 共 享 式 网 路 , 而 用 交 换 机 组 成 的 网 路 称
11、为 交 换式 网 路 。 共 享 式 以 太 网 存 在 的 主 要 问 题 是 所 有 用 户 共 享 带 宽 , 每 个 用 户 的实 际 可 用 带 宽 随 网 路 用 户 数 的 增 加 而 递 减 。 这 是 因 为 当 资 讯 繁 忙 时 , 多 个 用户 可 能 同 时 “争 用 ”一 个 信 道 , 而 一 个 信 道 在 某 一 时 刻 只 允 许 一 个 用 户 占 用 ,所 以 大 量 的 用 户 经 常 处 于 监 广 播 风 暴测 等 待 状 态 , 致 使 信 号 传 输 时 产 生 抖 动 、 停 滞 或 失 真 , 严 重 影 响 了 网 路 的 性能 。 在
12、交 换 式 以 太 网 中 , 交 换 机 提 供 给 每 个 用 户 专 用 的 资 讯 通 道 , 除 非 两个 源 连 接 埠 企 图 同 时 将 资 讯 发 往 同 一 个 目 的 连 接 埠 , 否 则 多 个 源 连 接 埠 与 目的 连 接 埠 之 间 可 同 时 进 行 通 信 而 不 会 发 生 冲 突 。 透 过 实 验 测 得 , 在 多 伺 服 器组 成 的 LAN 中 , 处 于 半 双 工 通 信 模 式 下 的 交 换 式 以 太 网 的 实 际 最 大 传 输 速度 是 共 享 式 网 路 的 1.7 倍 , 而 工 作 在 全 双 工 状 态 下 的 交 换
13、式 以 太 网 的 实 际 最大 传 输 速 度 可 达 到 共 享 式 网 路 的 3.8 倍 。 交 换 机 只 是 在 工 作 方 式 上 与 集 线器 不 同 , 其 他 的 如 连 接 方 式 、 速 度 选 择 等 与 集 线 器 基 本 相 同 , 目 前 的 交 换 机同 样 从 速 度 上 分 为 10M、 100M 和 1000M 几 种 , 所 提 供 的 连 接 埠 数 多 为 8 口 、16 口 和 24 口 几 种 。 交 换 机 在 区 域 网 路 中 主 要 用 于 连 接 工 作 站 、 Hub、 伺 服器 或 用 于 分 散 式 主 干 网 。 编 辑 本
14、段 广 播 风 暴 -原 因 和 对 决 策 略广 播 风 暴 的 产 生 有 多 种 原 因 , 如 蠕 虫 病 毒 、 交 换 机 端 口 故 障 、 网 卡 故障 、 链 路 冗 余 没 有 启 用 生 成 树 协 议 、 网 线 线 序 错 误 或 受 到 干 扰 等 。 从 目 前 来看 , 蠕 虫 病 毒 和 ARP 攻 击 是 造 成 网 络 广 播 风 暴 最 主 要 的 原 因 。 虽 说 如 今 网 络广 播 风 暴 已 经 很 少 见 了 , 但 在 一 些 使 用 集 线 器 的 网 络 中 仍 然 非 常 常 见 。 解 决网 络 广 播 风 暴 最 快 捷 的 方
15、法 是 给 集 线 器 断 电 然 后 上 电 启 动 即 可 , 但 这 只 是 治标 不 治 本 的 方 法 , 要 彻 底 解 决 , 最 好 使 用 交 换 机 设 备 , 并 划 分 VLAN、 通 过端 口 控 制 网 络 广 播 风 暴 。 否 则 , 如 果 广 播 风 暴 是 由 于 网 卡 损 坏 所 致 , 要 从 上百 台 计 算 机 找 出 故 障 计 算 机 简 直 就 是 大 海 捞 针 , 那 将 是 网 管 员 的 一 场 噩 梦 。 下 面 就 几 个 引 发 广 播 风 暴 的 原 因 及 其 对 策 进 行 阐 述 。 误 将 智 能 型 集 线 器 作
16、 为 交 换 机 引 发 广 播 风 暴采 购 人 员 或 者 奸 商 将 智 能 型 集 线 器 当 作 交 换 机 使 用 , 这 样 , 当 网 络 稍 微繁 忙 时 , 由 于 集 线 器 的 天 生 缺 陷 , 故 引 发 了 广 播 风 暴 。 对 策 : 检 查 所 使 用 的 网 络 设 备 是 否 交 换 机 , 如 果 不 是 则 更 换 正 确 的 交 换机 , 广 播 风 暴切 记 不 要 使 用 集 线 器 。 网 线 短 路 导 致 广 播 风 暴压 制 网 线 时 没 有 做 好 , 或 者 网 线 表 面 有 磨 损 导 致 短 路 , 会 引 起 交 换 机
17、的端 口 阻 塞 , 因 为 现 在 交 换 机 大 多 都 使 用 存 储 转 发 技 术 , 它 的 工 作 原 理 是 对 某一 段 数 据 包 进 行 分 析 判 断 寻 址 , 并 进 行 转 发 , 在 发 出 前 均 存 储 在 交 换 机 的 缓冲 区 内 , 当 网 线 发 生 短 路 时 , 该 交 换 机 将 接 收 到 大 量 的 不 符 合 分 装 原 则 的 包 ,造 成 交 换 机 处 理 器 工 作 繁 忙 , 数 据 包 来 不 及 转 发 , 从 而 导 致 缓 冲 区 溢 出产 生 丢 包 现 象 , 导 致 广 播 风 暴 。 对 策 : 使 用 MRG
18、T 等 流 量 查 看 软 件 可 以 查 看 出 现 短 路 的 端 口 , 如 果 交 换机 是 可 网 管 的 , 也 可 以 通 过 逐 个 封 闭 端 口 来 进 行 处 理 查 找 , 进 而 找 到 有 问 题的 网 线 。 找 到 短 路 的 网 线 后 , 更 换 一 根 网 线 。 接 入 层 拓 扑 环 引 发 广 播 风 暴当 网 络 中 存 在 环 路 , 就 会 造 成 每 一 帧 都 在 网 络 中 重 复 广 播 , 引 起 广 播 风暴 。 要 消 除 这 种 网 络 循 环 连 接 带 来 的 网 络 广 播 风 暴 可 以 使 用 STP 协 议 ( 生成
19、 树 协 议 ) , 以 网 络 中 一 台 交 换 机 为 节 点 生 成 一 棵 转 发 树 , 这 样 所 有 的 数 据都 只 在 这 棵 树 所 只 是 的 路 径 上 传 输 , 就 不 会 产 生 广 播 风 暴 因 为 树 没 有环 路 。 但 因 为 STP 算 法 开 销 太 大 , 交 换 机 默 认 都 没 启 用 该 协 议 。 对 策 : 在 接 入 层 启 用 树 生 成 协 议 , 或 者 在 诊 断 故 障 时 打 开 树 生 成 协 议 ,以 便 协 助 确 定 故 障 点 。 在 广 播 风 暴 发 生 时 , 应 首 先 了 解 发 生 故 障 前 网
20、络 的 改动 , 建 立 完 善 的 网 络 文 档 资 料 , 包 括 : 网 络 布 线 图 、 IP 地 址 和 MAC 地 址 对应 表 等 , 现 在 可 以 通 过 局 域 网 工 具 软 件 来 扫 描 获 取 这 些 信 息 。 傻 瓜 交 换 机 拓 扑 环 引 发 广 播 风 暴可 网 管 的 交 换 机 由 于 具 备 树 生 成 协 议 功 能 , 可 自 动 切 断 级 联 交 换 机 之 间的 冗 余 端 口 , 避 免 网 路 偶 拓 扑 环 的 产 生 , 但 这 个 功 能 , 傻 瓜 交 换 机 并 不 具 备 。在 同 一 傻 瓜 交 换 机 上 的 不
21、同 端 口 , 或 傻 瓜 交 换 机 之 间 有 冗 余 的 连 接 , 就 导致 网 络 拓 扑 环 的 发 生 , 进 而 导 致 网 络 广 播 风 暴 , 造 成 网 络 通 讯 失 败 。 对 策 : 用 于 级 联 交 换 机 的 跳 线 应 当 做 一 些 特 殊 标 记 , 最 好 选 择 使 用 不 同颜 色 的 跳 线 , 与 其 他 普 通 跳 线 相 区 别 。 网 卡 损 坏 或 者 交 换 器 端 口 损 坏 引 发 广 播 风 暴当 交 换 机 有 一 个 端 口 传 输 速 率 非 常 缓 慢 , 最 后 导 致 整 台 交 换 机 都 慢 下 来 ,如 果
22、交 换 广 播 风 暴机 是 可 网 管 型 的 , 可 通 过 控 制 台 检 查 交 换 机 的 状 态 , 如 发 现 交 换 机 的 缓 冲 池增 长 的 非 常 快 , 达 到 90%乃 至 更 多 。 一 般 来 说 , 这 种 原 因 是 因 为 交 换 机 与 所连 接 的 计 算 机 之 间 发 送 大 量 的 广 播 造 成 , 通 常 是 因 为 连 接 该 计 算 机 的 网 卡损 坏 , 导 致 不 断 的 发 送 广 播 包 造 成 , 也 有 可 能 是 因 为 网 卡 与 交 换 机 形 成 了 回路 , 广 播 包 阻 塞 不 能 及 时 发 出 。 对 策
23、: 可 将 其 他 正 常 的 计 算 机 接 到 有 问 题 的端 口 上 , 如 果 故 障 解 决 , 则 是 原 先 计 算 机 的 网 卡 损 坏 或 网 络 故 障 所 致 , 更 换新 网 卡 并 检 测 线 路 及 网 络 配 置 即 可 解 决 。 如 果 故 障 依 旧 , 则 说 明 原 先 计 算 机的 网 卡 未 损 坏 , 可 能 是 交 换 机 的 该 端 口 已 损 坏 , 检 查 该 端 口 的 指 示 灯 , 如确 认 是 该 端 口 损 坏 , 应 及 时 将 交 换 机 送 修 或 者 将 计 算 机 连 接 到 其 他 端 口 , 注意 , 不 要 擅
24、 自 修 理 交 换 机 , 否 则 损 坏 交 换 机 得 不 偿 失 。 蠕 虫 病 毒 引 发 广 播 风 暴当 网 络 中 某 计 算 机 感 染 蠕 虫 病 毒 时 , 如 Funlove、 震 荡 波 、 RPC 等 病 毒 ,如 果 查 看 该 网 卡 的 发 送 包 和 接 收 包 的 数 量 时 发 现 发 包 数 在 快 速 增 加 , 则 说 明该 计 算 机 感 染 了 蠕 虫 病 毒 , 通 过 网 络 传 播 , 损 耗 大 量 的 网 络 带 宽 , 引 起 网 络堵 塞 , 导 致 广 播 风 暴 。 对 策 : 为 每 台 计 算 机 安 装 杀 毒 软 件
25、, 并 配 置 补 丁 服 务 器 ( WSUS) 来 保证 局 域 网 内 所 有 的 计 算 机 都 能 及 时 打 上 最 新 的 补 丁 。 ARP 攻 击 导 致 广 播 风 暴对 策 : 激 活 防 止 ARP 病 毒 攻 击 。 在 路 由 器 中 打 开 该 选 项 , 或 者 为 计 算 机安 装 防 范 ARP 攻 击 的 软 件 , 如 360 安 全 卫 士 的 局 域 网 ARP 攻 击 拦 截 的 保 护功 能 等 ; 对 局 域 网 内 每 一 台 计 算 机 绑 定 网 管 的 IP 和 其 mac 地 址 ; 给 每 一 台计 算 机 安 装 最 新 补 丁
26、, 最 好 通 过 在 局 域 网 内 架 设 补 丁 服 务 器 ( WSUS) 来 确保 每 一 台 计 算 机 都 能 打 上 最 新 的 补 丁 程 序 , 如 关 键 更 新 、 安 全 更 新 和Service Pack; 给 系 统 管 理 员 帐 户 广 播 风 暴设 置 足 够 复 杂 的 强 密 码 ; 经 常 更 新 杀 毒 软 件 的 病 毒 库 和 网 络 软 件 防 火 墙 的规 则 库 ; 关 闭 一 些 不 需 要 的 服 务 ; 不 随 意 点 击 聊 天 工 具 里 出 现 的 超 链 接 、邮 件 的 附 件 和 来 历 不 明 的 程 序 。 网 络 视
27、 频 引 发 广 播 风 暴部 分 视 频 网 络 传 输 设 备 为 了 便 于 网 络 视 频 点 播 , 常 常 采 用 UDP 的 方 式 ,以 广 播 数 据 包 的 形 式 对 外 进 行 发 送 , 如 果 在 专 用 网 络 中 也 使 用 这 种 方 式 ,很 容 易 引 发 广 播 风 暴 , 导 致 网 络 阻 塞 , 因 此 必 须 通 过 相 关 设 置 来 杜 绝 这 类故 障 。 对 策 : 将 视 频 网 络 传 输 设 备 所 连 接 的 交 换 机 端 口 进 行 一 些 设 置 , 对 设 备本 身 的 网 络 传 输 模 式 以 及 传 送 协 议 类
28、型 进 行 更 改 , 消 除 网 络 广 播 风 暴 。 恶 劣 环 境 引 发 广 播 风 暴如 不 合 适 的 温 度 、 湿 度 、 震 动 和 电 磁 干 扰 等 , 尤 其 是 电 磁 干 扰 比 较 严重 的 环 境 下 , 同 样 也 有 可 能 会 使 网 络 变 得 不 稳 定 , 造 成 数 据 传 输 错 误 , 引 发广 播 风 暴 。 对 策 : 要 严 格 执 行 接 地 要 求 , 特 别 是 涉 及 远 程 线 路 的 网 络 转 接 设 备 , 否则 达 不 到 规 定 的 连 接 速 度 , 导 致 在 联 网 过 程 中 产 生 莫 名 其 妙 的 故
29、障 ; 另 外 在建 网 之 初 必 须 考 虑 尽 量 避 免 计 算 机 或 者 网 络 介 质 直 接 暴 露 强 磁 场 中 , 如 电磁 炉 、 高 压 电 缆 、 电 源 插 头 处 等 等 ; 定 期 对 计 算 机 进 行 清 洁 工 作 。 编 辑 本 段 广 播 风 暴 -形 成 原 因帧 的 传 输 方 式 , 即 单 播 帧 ( Unicast Frame) 、 多 播 帧 ( Multicast Frame) 和 广 播 帧 ( Broadcast Frame) 。 1、 单 播 帧 单 播 帧 也 称 “点 对 点 ”通 信 。 此 时 帧 的 接 收 和 传 递
30、只 在 两 个 节 点 之 间 进行 , 帧 的 目 的 MAC 地 址 就 是 对 方 的 MAC 地 址 , 网 络 设 备 ( 指 交 换 机 和 路 由器 ) 根 据 帧 中 的 目 的 MAC 地 址 , 将 帧 转 发 出 去 。 2、 多 播 帧 多 播 帧 可 以 理 解 为 一 个 人 向 多 个 人 ( 但 不 是 在 场 的 所 有 人 ) 说 话 , 这 样能 够 提 高 通 话 的 效 率 。 多 播 占 网 络 中 的 比 重 并 不 多 , 主 要 应 用 于 网 络 设 备 内部 通 信 、 网 上 视 频 会 议 、 网 上 视 频 点 播 等 。 3、 广
31、播 帧 广 播 帧 可 以 理 解 为 一 个 人 对 在 场 的 所 有 人 说 话 , 这 样 做 的 好 处 是 通 话 效率 高 , 信 息 一 下 子 就 可 以 传 递 到 全 体 。 在 广 播 帧 中 , 帧 头 中 的 目 的 MAC 地址 是 “FF.FF.FF.FF.FF.FF”, 代 表 网 络 上 所 有 主 机 网 卡 的 MAC 地 址 。 广 播 帧 在 网 络 中 是 必 不 可 少 的 , 如 客 户 机 通 过 DHCP 自 动 获 得 IP 地 址的 过 程 就 是 通 过 广 播 帧 来 实 现 的 。 而 且 , 由 于 设 备 之 间 也 需 要
32、相 互 通 信 , 因此 在 网 络 中 即 使 没 有 用 户 人 为 地 发 送 广 播 帧 , 网 络 上 也 会 出 现 一 定 数 量 的 广播 帧 。 同 单 播 和 多 播 相 比 , 广 播 几 乎 占 用 了 子 网 内 网 络 的 所 有 带 宽 。 网 络 中 不能 长 时 间 出 现 大 量 的 广 播 帧 , 否 则 就 会 出 现 所 谓 的 “广 播 风 暴 ”( 每 秒 的广 播 帧 数 在 1000 以 上 ) 。 拿 开 会 打 一 个 比 方 , 在 会 场 上 只 能 有 一 个 人 发言 , 如 果 所 有 人 都 同 时 发 言 的 话 , 会 场
33、上 就 会 乱 成 一 锅 粥 。 广 播 风 暴 就 是 网络 长 时 间 被 大 量 的 广 播 数 据 包 所 占 用 , 使 正 常 的 点 对 点 通 信 无 法 正 常 进 行 ,其 外 在 表 现 为 网 络 速 度 奇 慢 无 比 。 出 现 广 播 风 暴 的 原 因 有 很 多 , 一 块 故 障 网卡 就 可 能 长 时 间 地 在 网 络 上 发 送 广 播 包 而 导 致 广 播 风 暴 。 使 用 路 由 器 或 三 层 交 换 机 能 够 实 现 在 不 同 子 网 间 隔 离 广 播 风 暴 的 作 用 。当 路 由 器 或 三 层 交 换 机 收 到 广 播
34、帧 时 并 不 处 理 它 , 使 它 无 法 再 传 递 到 其 他 子网 中 , 从 而 达 到 隔 离 广 播 风 暴 的 目 的 。 因 此 在 由 几 百 台 甚 至 上 千 台 电 脑 构 成的 大 中 型 局 域 网 中 , 为 了 隔 离 广 播 风 暴 , 都 要 进 行 子 网 划 分 。 使 用 vlan 完 全 可 以 隔 离 广 播 风 暴 。 编 辑 本 段 广 播 风 暴 -网 管 经 验 总 结作 为 网 络 管 理 员 , 在 面 对 网 络 广 播 风 暴 发 生 时 , 要 冷 静 分 析 广 播 风 暴 产生 的 原 因 , 可 使 用 二 分 法 、
35、排 除 法 、 替 换 法 和 网 线 插 拔 法 等 多 种 方 法 综 合 运用 , 一 步 一 步 地 进 行 故 障 排 除 , 快 速 定 位 引 发 广 播 风 暴 的 故 障 点 , 查 出 引 发广 播 风 暴 的 原 因 , 及 时 采 取 相 应 措 施 来 消 灭 广 播 风 暴 。 总 的 来 看 , 要 解 决广 播 风 暴 的 问 题 , 可 以 从 以 下 几 个 方 面 入 手 : 一 、 在 局 域 网 中 安 装 WSUS 补 丁 服 务 器 , 保 证 局 域 网 所 有 计 算 机 都 能 及时 打 上 最 新 的 补 丁 。 二 、 最 好 在 局 域
36、 网 内 安 装 网 络 版 的 防 毒 服 务 器 , 如 无 条 件 , 起 码 也 得 保证 单 机 版 的 防 毒 软 件 的 病 毒 库 是 经 常 更 新 的 。 三 、 检 查 每 一 台 计 算 机 的 网 卡 、 网 线 和 交 换 机 的 每 一 个 端 口 , 检 查 是 否有 广 播 风 暴故 障 。 四 、 当 广 播 风 暴 发 生 时 , 观 察 交 换 机 的 指 示 灯 不 啻 为 很 好 的 方 法 ,可 直 接 观 察 网 络 连 通 性 及 网 络 流 量 。 要 避 免 广 播 风 暴 , 可 以 采 用 恰 当 划 分 VLAN、 缩 小 广 播 域
37、 、 隔 离 广 播 风暴 , 还 可 在 千 兆 以 太 网 口 上 启 用 广 播 风 暴 控 制 , 最 大 限 度 地 避 免 网 络 再 次陷 入 瘫 痪 。 当 端 口 接 受 到 大 量 的 广 播 、 单 播 或 组 播 的 包 时 , 就 会 发 生 广 播 风暴 。 转 发 这 些 包 会 导 致 网 络 速 度 变 慢 或 超 时 , 在 交 换 机 上 借 助 对 端 口 的 广播 风 暴 控 制 可 以 有 效 避 免 硬 件 损 坏 或 链 路 故 障 导 致 的 广 播 风 暴 的 网 络 瘫 痪 。从 实 际 经 验 来 看 , 90%以 上 的 网 络 广 播 风 暴 是 病 毒 所 致 , 因 此 , 在 局 域网 中 配 备 防 病 毒 系 统 , 购 置 IDS 入 侵 检 测 系 统 、 网 络 流 量 检 测 工 具 等 , 以加 强 网 络 病 毒 的 防 治 , 加 强 对 网 络 线 路 运 行 状 态 的 监 控 , 及 时 发 现 和 处 理 网络 上 的 异 常 流 量 和 病 毒 攻 击 等 问 题 , 并 制 定 计 算 机 安 全 管 理 制 度 , 确 保 网 络线 路 的 正 常 运 行 。