上不去网了。
QQ掉线。
ping 防火墙延时极大,甚至不通... ...
目前没有流量监控软件。
问题在哪里呢?
长ping防火墙,ping 172.18.200.254 -t
登陆核心交换机(交换机的数据处理能力比防火墙好的多,墙是瓶颈),
逐端口断开,
configure terminal
int gi6/2
shutdown
int gi5/2
shutdown
int gi5/1
shutdown
// 发现ping 172.18.200.254 反应恢复正常。
// 再重新打开端口
no shutdown
// ping 防火墙的信息很快又出现异常。
// 确认gi5/1端口所在网段有可疑流量。
// 打开sniffer,端口镜像到gi5/1:
configure terminal
moniter session 1 source interface gi5/1
moniter session 1 ta inter fa3/7
end
//在fa3/7端口抓包
//打开sniffer,显示流量惊人。
// 本欲抓包,来发现嫌疑主机。
//流量太大,抓包失败,sniffer 显示空白。
//且很快网络恢复正常,嫌犯逃逸。
------
//突然又想起,访问接入交换机,查端口统计数据,发现疑犯穴巢。
//关闭交换机端口,通知其使用部门。