网络分析专家论坛 netexpert's Archiver

lency78 发表于 2007-1-24 03:18

请教一个问题,局域网内的电脑会一会掉线,2-3分钟又自动恢复?

请教一个问题,局域网内的电脑会一会掉线,2-3分钟又自动恢复了,电脑是连接在一个三层交换机上面的,交换机一共划分了6个VLAN,只有其中的一个VLAN的电脑出现这样的问题,而且不固定哪台电脑,本人用 Iris 抓了包,请大家帮忙看看,在这里谢谢了!!!

lency78 发表于 2007-1-24 03:22

我发现 其中的 192.168.188.1(其中一个VLAN的网关) 的MAC地址竟然和 192.168.171.120 一样

后面的 192.168.188.1 的 MAC 地址又发生了变化,这说明什么问题呢?

而且 192.168.171.120 是另一个 VLAN 的 IP

发生问题的电脑都是 188 VLAN 的

lency78 发表于 2007-1-24 03:25

这里 192.168.120.20 和 192.168.171.120 的 MAC 地址又一样了

lency78 发表于 2007-1-24 03:35

这里的  192.168.171.120 和 下面一行的 192.168.171.120 的 MAC 地址又不一样的 怎么会的呢?

拜托大家了,小弟是新手,实在是没有办法了!

lency78 发表于 2007-1-24 12:27

晕   有人帮忙吗

jerry9924 发表于 2007-1-24 14:03

我也是新手,但是我觉得这可能是ARP病毒,你可以过滤一下ARP包,监测一下看看哪个机器发出了错误的ARP包。找到此机断开网络。
或者
你制作一个批处理命令,把网络上的188段主机写成静态列表。命令行如:arp -s 192.168.188.1 00-e0-fc-3e-14-f4
你也可能下一个ARP Sniffer 放在网络上,这个好用一点。

lency78 发表于 2007-1-24 23:26

谢谢,非常感谢,我明天上班了就去试试!!!

jkj0805 发表于 2007-3-10 22:03

哥们,你的问题解决了吗,能说说怎么解决的吗

dmis45394 发表于 2007-4-6 08:16

这是ARP virus造成的。找到那电脑。杀病毒。

sam_liu 发表于 2007-5-27 06:23

对付ARP攻击,可用三层绑定的方法,即本机绑定,路由器绑定,本机与路由器绑定,另外,屏蔽没有使用的IP地址,要注意的是,有些ARP病毒可虚拟出并不存在的ip地址。受ARP攻击时,用sniffer捉的包会显示某台机在向局域网内所有的机发出APR查询。

jerry9924 发表于 2007-5-31 16:44

说得不错,我的做法是:先用户cmd中的一些命令(如ping  , arp -a等命令 )初步处理一下,如果不行再用户sniffer!  先简后难嘛,可以省点时间:victory:

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.