因本号小队忙于各自的事情,更新频率下降,如果有读者朋友有哪方面的问题,欢迎来信探讨!谢谢大家!
前言:某日下午,应朋友请求解决一起网络故障,先让他描述故障现象,得到如下现象:在某市政单位办公内网出现某一vlan用户整体上网体验差,具体为好一会,差一会,而且在上网行为管理上能够看到该段用户在线状态。
一.分析问题
根据描述现象无法判断具体故障原因,因此,叫朋友给我看网络拓扑,并指出网关所在交换机,并询问是否有DHCP配置。朋友刚开始说有,导致排查方向受到干扰,但最后还是找出问题根源。接着询问有无用户私接交换机及路由器,朋友说有这个私接现象,最后基本定位问题为两类。
故障:192.168.5.0/24 vlan100本段用户网络时好时坏,体验感极差,用户要求排查并解决,故障发生时间为3.13日,距今5天。
二.原因分析
根据朋友描述,可能原因如下:
(1)用户私接路由,可能造成DHCP争用,也就是dhcp spooning 攻击,
(2)ip冲突,此用户段出现IP地址冲突,导致ARP表一个IP对应多个MAC,<