Wireshark网络分析实战笔记(六)以太网、LAN交换及无线LAN

本文详细介绍了如何利用Wireshark分析广播风暴,包括查明风暴步骤、设备特征和常见广播包类型。此外,探讨了生成树协议,如BPDU格式、端口状态及配置,并讨论了VLAN配置与无线LAN信号强度及其标准演进。
摘要由CSDN通过智能技术生成

发现广播风暴:


查明广播风暴的步骤:

1.询问用户是整个网络有问题,还是分支有问题
2.可能的三种情况:
    是生成树问题?
    是某台设备触发广播风暴?
    是路由环路问题?
提示:正常网络每台设备每分钟制造1-2个广播包(最多不超过4-5个),若网络中有100个设备,则每秒广播包数不应超过9-10个

某台设备触发广播风暴特征:

1.广播包速率极高(数千甚至上万个/秒)
2.广播包都发自一个源头
3.广播包速率恒定


IP网络常见的广播包:

1.配合TCP/IP协议运行的广播包,比如ARP请求数据包,DHCP请求数据包
2.某些应用层协议产生,比如,NetBIOS名字服务查询数据包(NBNS),NetBIOS服务器信息通告数据包(SMB),网络时间协议(NTP)
3.某些应用程序,比如,Dropbox,microsofe network load balancing,某些证券期贷类应用


配置交换机上广播风暴控制特性:

开启广风暴控制特性:storm-control broadcast/multicast level
广播风暴配置参数:strorm-control action [shutdown|trap]




生成树协议分析:


BPDU格式:


802.1d与802.1w的标志位格式:

802.1d标志位格式
  • 1
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值