网络分析专家论坛 netexpert » Trace File专版 » Trace File 案例讨论之————交换机本地环路
版主
查看详细资料
TOP
功不可没
=Netexpert第一JS=
查看个人网站
原帖由 jingshne 于 2006-12-22 11:48 发表 1、不过,从已知情况来看,147应该不是本机, 因为是从思科交换机上发出来的,而且有被延后, 2、所以,初步以为,病毒引起了思科和锐捷交换机的MAC泛洪~ 3、另外,在81网段里面有环路产生~~~
原帖由 fishyxq 于 2006-12-22 12:12 发表 对两点。 再个:本人的本本地址为130; 其次:捕获数据包时该交换机并未同核心的6509相连 疑问:引起mac泛洪是由于交换机处理性能不足而导致的交换机成为hub吗(有些地方是这么说的,想找个做交换 ...
原帖由 jingshne 于 2006-12-22 13:16 发表 没有思科设备,那他那个思科的MAC地址是哪来的? MAC泛洪一般是由于MAC地址表项过载引起的,这似乎跟性能关系不大~
原帖由 fishyxq 于 2006-12-22 13:30 发表 没有思科设备,那他那个思科的MAC地址是哪来的? 这个正是玄妙所在,原因在兄台的另一个答案中 MAC泛洪一般是由于MAC地址表项过载引起的 想具体了解学习下,不知j兄有没有好的资料给俺学习下咯
原帖由 fishyxq 于 2006-12-22 14:10 发表 原帖由 jingshne 于 2006-12-22 14:01 发表 哦,这么说来就是缓存在交换机里面被延时发出来的了?~ 不知J兄有没有注意到这个数据包的汇总信息
原帖由 fishyxq 于 2006-12-22 15:11 发表 这个是由于额本人的失误,当时没有打开循环捕捉 实际上我当时打开捕获到停止有10分钟,但是感觉上像是在一打开的时候sniffer的缓存就满了,哈哈 由此不知j兄有没有什么想法勒?! 还有一点就是大家有 ...
原帖由 fishyxq 于 2006-12-22 15:40 发表 原帖由 jingshne 于 2006-12-22 15:26 发表 你机器的通讯明显就是有环路啊 经验呀,能给个具体判断的流程吗,相信很多兄弟跟额一样想了解呀
原帖由 jingshne 于 2006-12-22 15:53 发表 第一:IPID相同 第二:生存时间
原帖由 fishyxq 于 2006-12-22 16:07 发表 谢了,谢了,受用受用! 还有个很有意思的地方,在抓包环境中,有疑似的那个147的机器始终没有连接在网络上。 不知如何解释这个现象咯?!
原帖由 jingshne 于 2006-12-22 16:39 发表 呵呵,俺想这个原因应该综合考虑. 看他发给你的数据,其目的MAC也是思科的MAC,按说你们在同一个普通交换机的网络里,又是同一个网段,完全是没有这个必要的. 所以,可能的原因,似乎就有了设置错误或者欺 ...
劳苦功高