网络环路检测定位技术的发展过程

zz/2024/5/23 2:22:20

      在从事多年的IT运维外包服务过程中,曾经遇到过无数次网络环路,它会引起网络里的广播风暴,耗尽交换资源,轻则某个部门断网,重则整个组织的网络瘫痪。
 
      其中遇到最多的产生的网络环路的原因基本是以下两种情况:

1、下游设备自环
      一般是由于增加了新的需要入网的终端设备或想将私人笔记本电脑接入组织网络导致的网口不够用,于是在交换机下游端口私接了HUB或路由器,而终端使用人员对网络知识了解有限,把HUB的2个端口用同一根网线连接,便产生了回路。回路产生后,不仅HUB下的终端网络不通,还会影响连接HUB的上游交换机。


2、设备自环
      这种情况大多是由于运维人员在机房操作失误造成的。比如有两条网线是连接另外一幢楼的,一条正在使用,一条是备用线,备用线平时不插交换机的,运维人员在寻线的时候,一时失误给插上了,环路就形成了。


      这时就需要我们运维人员能快速定位环路端口的位置。在处理网络环路问题过程中,使用的网络环路检测方法也在不断的升级。从1.0时期的经验分析法到2.0时期的交换机协议再到3.0时期的自动告警,环路定位的效率也在不断的提高。
      下面对网络环路定位技术的发展过程进行了总结,先上表格!


1.0 阶段
      最开始只能用拔插网线和重启观测法来排除回路。
重启观测法就是先给交换机断电然后再接上电源,认真观察每个端口的亮灯情况,一般要等待1分钟左右端口灯才开始闪烁,一定要观察到第一个开始快速闪烁的端口,那个端口就是有环路的端口,如果没有看清楚,重新断电后再进行观察,直到找到环路端口。这种方法经验显得尤为重要,而且费时费力,效率不高。
2.0 阶段
      这个阶段采用智能交换机中的一些协议和功能来检测环路。主要是Loopback Detection和Spanning Tree(生成树协议)。
      Loopback Detection是通过从接口周期性发送检测报文,检查该报文是否返回本设备,从而判断该接口、设备所在网络或设备下挂网络是否存在环路。
      在发现环路后,将发送记录日志,并能根据用户事先的配置对接口进行处理,默认是直接关闭接口。
      对标准的核心—汇聚接入交换机结构,在汇聚交换机和接入交换机开启Loopback Detection,接入交换机上联trunk端口禁用,下联trunk端口开启, 汇聚交换机所有trunk端口开启,并开启per-vlan监测,但禁用control受控。
      需要注意的是,Loopback Detection仅为单节点环路检测技术,并不支持STP/RSTP/MSTP等环网技术。
3.0 阶段
      一次在甲方做运维期间,设置易网捷终端接入控制系统中无意间发现了环路检测与定位这个功能,之后再处理环路问题就很方便快捷,一目了然了。
      易网捷终端接入控制系统采用了旁路监听方式,通过流量异常快速识别环路风暴,之后通过智能分析数据技术,迅速定位交换机环路端口,并使用图形化的告警方式清晰明了的显示出产生环路的交换机端口。

 
      除了实用的网络环路定位功能之外易网捷终端接入控制系统还是一款非常专业的准入控制设备,包括全网设备自动发现、接入设备自动甄别、传输过程全面监控、入网行为自动分析、违规设备自动定位并阻断、接入告警事件审计等多种安全功能于一体,从外部到内部,形成一套立体化的纵深安全防御体系,同时具备以下技术特点:

  • 旁听模式:旁路部署,不改变用户网络结构,将设备对网络的影响轻量化。
  • 无客户端:可实现无客户端准入控制,免去了安装客户端的繁琐过程,部署方便快捷。
  • 硬件指纹技术:系统会自动扫描设备IP地址、MAC地址、接入位置、操作系统标识信息进行自动收集并绑定,为每一个设备生成唯一标识。
  • 高兼容性:兼容性好,即使是有老旧、不可用网管网络设备的网络环境,也可以部署准入管理系统。高稳定性:7*24
  • 小时保证在网络中运行,无需在各个子网安装监控代理。
     


http://www.ngui.cc/zz/1545163.html

相关文章

内网环路怎么解决_记录一次局域网突发网络环路处理过程——全是血泪

这是自己做网络应急的一次过程描述:问题症状:1、网络内突然出现时断时续,丢包比较严重,无法操作业务2、PING网段虚地址比如62及两个实际地址60、61,时断时续3、核心交换机S1上到其他网络影响不大,问题主要集…

【案例分享】网络环路检测基本功能配置

配置需求 三台设备Device A、Device B和Device C组成一个物理上的环形网络。 通过在Device A上配置环路检测功能,使系统能够自动关闭Device A上出现环路的端口,并通过打印日志信息来通知用户检查网络。 组网图 图1-3 环路检测基本功能配置组网图 配置步…

广播风暴与网络环路

广播风暴和网络环路,熟悉其原理的人应该知道他们原理不一样,只是他们的表象相似:SW指示灯狂闪,同时内网丢包或者ping值变高。 广播风暴:当广播数据充斥网络无法处理,并占用大量网络带宽,导致正…

学习记录:二层网络环路相关

学习记录 上周实习过程中由于对此相关内容不熟悉,造成了事故。由此对相关内容加强学习,特此记录。 目录学习记录一、交换机相关二、网络环路的产生三、网络环路的影响四、如何避免网络环路五、二层环路的直观异常情况一、交换机相关 总的来说&#xff0…

计算机网络检查方式,一种计算机网络环路检测方法与流程

本发明涉及计算机网络环路检测技术领域,具体为一种计算机网络环路检测方法背景技术:计算机俗称电脑,是一种用于高速计算的电子计算机器,可以进行数值计算,又可以进行逻辑计算,还具有存储记忆功能。是能够按…

网络环路导致公司网络瘫痪问题排查

问题:公司网络突然很不稳定,跟踪发现大量丢包 问题排查: 1.怀疑电信网络/设备有问题 联系电信经理 ,安排工程人员过来排查,排查发现入户网络正常,更换电信入户光猫后网络还是不稳定,还是大量…

网络环路

可抓包分析。网络环路可分为网络二层和三层环路。首先看IP头中的IPID标识,如果数据包中的IPID都一样,可判断存在网络环路。再看IP头中的TTL值,若数据包中的TTL值逐渐减1,可判断存在网络三层环路,即网络路由环路&#x…

什么是网络环路问题?

在由交换机构成的交换型中,通常为可靠性而设计有冗余链路和设备。虽然冗余设计消除了单点故障,但也导致了交换回路的产生。一旦交换网络存在环路,就会造成数据包在环路内不断循环和增生,甚至造成广播风暴,导致网络堵塞…

Java SE 银行收支系统管理

展示: 1.Customer类 package com.linfeng.bean; /*** * Description Customer为实体对象,用来封装客户信息* author linfeng Email:1296752939qq.com* version* date 2022年3月14日下午5:30:56*/ public class Customer {private String name;//客户姓…

Golang入门项目(家庭收支软件和客户信息管理软件)

家庭收支软件 package utilsimport "fmt"type FamilyAccount struct {//声明一个变量,保存接收用户输入的选项key string//声明一个变量,控制是否退出forloop bool//定义账户的余额 []balance float64//每次收支的金额money float64//每次收支…