免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3327 | 回复: 3
打印 上一主题 下一主题

sniffer监控局域网的几个疑问 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-05-27 11:43 |只看该作者 |倒序浏览
1、交换机与hub不同,交换机的端口只能接受到广播包和发给本端口连接的机器的包,为什么sniffer在交换机端口监控到整个局域网的情况呢。看到sniffer给出matric的那个图展示整个局域网的连接情况,真是不解。\r\n2、我管理的局域网由于计算机过多,大约500台。出现几次所有端口流量突然增大(几乎从0增加到4M),导致中心交换机cpu利用率达到70%多。我估计是广播包的原因,但是又不明白为什么会同时产生如此大量的广播包

论坛徽章:
0
2 [报告]
发表于 2004-05-27 13:10 |只看该作者

sniffer监控局域网的几个疑问

1、交换机上做端口镜像,再监测。第二点比较复杂,视具体情况了

论坛徽章:
0
3 [报告]
发表于 2004-05-27 13:45 |只看该作者

sniffer监控局域网的几个疑问

可能是子网太大,如果某些时间一起上网的机器多,那么就产生广播风暴咯

论坛徽章:
0
4 [报告]
发表于 2004-05-27 17:00 |只看该作者

sniffer监控局域网的几个疑问

谢谢楼上两位回帖。\r\n正在准备划分子网。\r\n但是原因找不到,郁闷。出现故障的时候,局域网内服务器之间偶尔有丢包。把一部分机器的病毒杀掉就恢复(病毒是冲击波、震撼波、蓝色代码之类,都会开很多的线程同时发包,但是这样会导致广播吗?),或者是自动恢复(有一次是持续一个小时)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP