ARP attack导致网络出口中断故障的解决.pdfVIP

ARP attack导致网络出口中断故障的解决.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ARP attack导致网络出口中断故障的解决.pdf

第 l4 卷第 5 期 平 顶 山 工 学 院 学 报 VoI .l4 No .5 2005 年 9 月 JournaI of Pingdingshan Institute of TechnoIogy Sep .2005 文章编号:l67l - 9662(2005)05 - 0028 - 03 ARP attack 导致网络出口中断故障的解决 闫 涛l,2 (l . 平顶山工学院,河南 平顶山 46700l;2 . 武汉大学电气工程学院,湖北 武汉 430072) 摘 要: 通过对一个网络中断现象的分析处理,提出了网络管理中业务地址、设备管理地址、用户地址 的合理结构。 关键词: 网络中断;ARP attack;管理结构 中图分类号: TP393 .07 文献标识码:A l 网络基本情况 平顶山工学院新校区网络 2004 年 9 月完成扩容并正式运行,新校区网络使用华为 Ouidway 85l2 为 核心,连接新校区 l3 个教学楼和东校区 7 个楼宇,连接信息点 l 600 多个,上网计算机数量 2 400 余台, 校园网内部时均在线用户 500 余人,出口流量:出流量 90 .8M,入流量 37 .4M,学院全网部署了 802 .lX 的 认证。自 2005 年 l 月以来,发现学院网络用户访问外网时不定时出现持续 l00 s 左右的中断,不需要处 理即可自行恢复,出现频率为 3 次 / d。为此曾多次诊断,并对网络设备和防火墙设备进行 IOS 升级和数 据配置优化,均未彻底解决问题,并且在学院开学后,瞬断的频率提高至 20 次 / d,严重影响了学院网络 的使用。 2 故障分析 经抓包分析,确定为网络的出口防火墙进行 ARP 攻击所致。现场诊断,发现当出现瞬断现象时,校 园网的核心交换机 S85l2 的日志中正好有相应告警。告警信息如下: % Feb 27 06:43:03 2005 hncj - huawei85l2 DIAGCLI / 2 / DIAGCLI LOG:SIot = 4; Detect ARP attack from 0090 - fb0l - cceb,Remove it successfuIIy! % Feb 27 06:46:l9 2005 hncj - huawei85l2 DIAGCLI / 2 / DIAGCLI LOG:SIot = 4; Undo attack protection from 0090 - fb0l - cceb . MAC 地址 0090 - fb0l - cceb 是防火墙的内网接口,此接口与 S85l2 端口 GigabitEthernet4 / l / 2 连接。 查看 S85l2 的端口 GigabitEthernet4 / l / 2 收到的报文,发现大量来自 0090 - fb0l - cceb 的 ARP 请求报文。 [hncj - huawei85l2 - testdiag] rxpkt sIot 4 gue 0 [hncj - huawei85l2 - testdiag] : !0 .25l28732l hncj - huawei85l2 DEV / 8 / DEV DBG Receive packet : PhysicaIPortNo = 4,PacketLen =

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档