设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1049|回复: 13
收起左侧

公司所有终端无法查看网站

[复制链接]
发表于 2018-1-20 09:24:01 | 显示全部楼层 |阅读模式
公司大约有200多终端,一台华为ar2200路由器,一台华为quidway S5700s 交换机,其余的接的都是hub。现在出现所有外网的网站无法访问,查看路由器发现session 已经达到峰值,但是这个现象是突然出现的,不是因为用户过多造成设备达到最大值。下图是ARP和部分抓包的现象,哪位大神帮帮忙分析一下,有什么解决方案,谢谢

arp

arp

抓包

抓包
发表于 2018-1-20 09:57:54 | 显示全部楼层
断开路由器到互联网的连接,或者重启设备看看,重启后估计几分钟内是正常的,几分钟后又开始出现问题

点评

对,没错。知道是什么原因吗?  详情 回复 发表于 2018-1-20 10:19
沙发 2018-1-20 09:57:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-1-20 10:02:38 | 显示全部楼层
你组网交换机下端为什么不用接入层交换机,用hub搞哪样,效率低不说,对网络影响还大

点评

hub问题是一直沿用的,一开始可能是成本问题,加上原来的网管省事造成的  详情 回复 发表于 2018-1-20 10:21
板凳 2018-1-20 10:02:38 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-1-20 10:03:30 | 显示全部楼层
先解释下session是什么意思,什么session,还有哪来的hub,要真有那么多hub,上不去网也正常

点评

session 是指会话数  详情 回复 发表于 2018-1-20 10:30
地板 2018-1-20 10:03:30 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-1-20 10:19:27 | 显示全部楼层
xiaoziwuyong 发表于 2018-1-20 09:57
断开路由器到互联网的连接,或者重启设备看看,重启后估计几分钟内是正常的,几分钟后又开始出现问题

对,没错。知道是什么原因吗?
5# 2018-1-20 10:19:27 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-1-20 10:21:41 | 显示全部楼层
xiaoziwuyong 发表于 2018-1-20 10:02
你组网交换机下端为什么不用接入层交换机,用hub搞哪样,效率低不说,对网络影响还大

hub问题是一直沿用的,一开始可能是成本问题,加上原来的网管省事造成的
6# 2018-1-20 10:21:41 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-1-20 10:30:45 | 显示全部楼层
ackca 发表于 2018-1-20 10:03
先解释下session是什么意思,什么session,还有哪来的hub,要真有那么多hub,上不去网也正常

session 是指会话数
7# 2018-1-20 10:30:45 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-1-20 11:14:32 | 显示全部楼层
现在还有用HUB的啊
这些终端怎么规划的啊?
8# 2018-1-20 11:14:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-1-20 11:44:19 | 显示全部楼层
daifupeng 发表于 2018-1-20 10:30
session 是指会话数

会话数?nat表项吧,这是路由器不是防火墙,哪来的会话?
9# 2018-1-20 11:44:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-1-20 11:47:48 | 显示全部楼层
daifupeng 发表于 2018-1-20 10:21
hub问题是一直沿用的,一开始可能是成本问题,加上原来的网管省事造成的

成本问题?hub早停产了,有钱任性也买不来,何况没钱,不是大个的可以配的叫交换机,小个的4~8口不能配的叫hub,好好学学再来问,问的一堆也不知道都是什么
10# 2018-1-20 11:47:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-1-25 17:24:55 | 显示全部楼层
daifupeng 发表于 2018-1-20 10:19
对,没错。知道是什么原因吗?

估计内部终端比较多,也可能是arp病毒影响,最大可能是内部广播风暴,你必须得一样一样排除,看不到你网络的拓扑结构,你将路由出来的交换机都断开,然后少量的接入终端,一个一个排除。
11# 2018-1-25 17:24:55 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-7-4 11:10:13 | 显示全部楼层
xiaoziwuyong 发表于 2018-1-25 17:24
估计内部终端比较多,也可能是arp病毒影响,最大可能是内部广播风暴,你必须得一样一样排除,看不到你网 ...

HUB是单工的吧
12# 2018-7-4 11:10:13 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-10-19 16:46:30 | 显示全部楼层
session达到最大值,先重启路由器恢复业务。
你这个是内网有病毒了,display nat session all看看有哪些不常用端口再不停的nat,我估摸八九不离十还是445端口。
解决方法是写个流策略,里面流行为if-match的acl禁止源地址目的网段访问目的端口445,然后流策略应用在内网接口上
13# 2019-10-19 16:46:30 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-10-19 16:48:00 | 显示全部楼层
maowen295340923 发表于 2019-10-19 16:46
session达到最大值,先重启路由器恢复业务。
你这个是内网有病毒了,display nat session all看看有哪些不 ...

当然具体是什么端口看你自己的了,445只是最常被利用的。除非是真的性能不够,否则路由器会话数是打不满的。
14# 2019-10-19 16:48:00 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-4-19 03:19 , Processed in 0.076484 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表