从事网络管理工作的一点心得 推荐 原创 lhw19931004 2014-04-02 20:28:13 博主文章分类:交换路由 ©著作权 文章标签 防火墙 网络管理 internet 数据包 核心交换机 文章分类 网络安全 ©著作权归作者所有:来自51CTO博客作者lhw19931004的原创作品,请联系作者获取转载授权,否则将追究法律责任 这篇博文也是我的工作生涯中的一点小心得,写出来分享给大家。 我所在的单位的网络情况是这样的,防火墙外接internet ,中间有流控,核心交换机等等,然后在分布到各个楼层的汇聚层交换机,汇聚层交换机可能下接接入层交换机,也有些是当接入层来用的,管理起来也是比较混乱。 整个网络都是一个二层的网络,VLAN为分布式的VLAN,这样的好处是易于管理,配置简单,无需配置复杂的路由协议,但是带来的坏处是什么呢,整个网络内广播报文泛滥,排错困难,一个出问题的设备或者终端可能在单位的任意一个角落,给我们这些网络管理人员带来了巨大的麻烦。 前段时间,我接到别的部门的电话,他们跟我讲这个网络是不是有问题呢?经常掉线,是不是不稳定?我心想,怎么可能,我这边好好的啊?不过话没说完,我这边也掉了。这我就很迷惑了,怎么回事,去年网还不是好好的嘛,结果我用抓包软件一看,天哪,每秒中将近有上万个ARP包,少的时候也有几千个 这以上图片就是我抓包所截图,网络之中ARP泛滥,(后面截图,严重时每秒有上万ARP数据包),这种情况只出现办公VLAN中,其他VLAN一切正常,我开始百思不得其解,怎么会有那么多ARP数据包,后来,经过分析数据包,我发现这些数据包都是由多个无线路由器发送的,无线路由器为什么会平白无故狂发数据包呢?我想了几天,终于发现了一个特点,我们的办公VLAN地址为192.168.0.0/22 ,而且我们的无线路由器没有使用到WAN口,都是用LAN连接进线,获取我们核心交换机DHCP发放的IP地址,结果呢,就导致了什么情况呢?默认无线路由器的管理IP地址都为192.168.1.1,我们这个办公VLAN的网段刚好包含了这个地址,结果,可能是这么多无线路由器的管理地址冲突,导致各个无线路由器狂发ARP数据包来影响网络。 经过许久的分析终于得出了结论,但是如何杜绝及抑制这种情况呢? 我咨询了专业网络公司的技术总监,他给了我几个办法,1 , 交换机上设置风暴抑制,抑制广播协议的速率 2, 交换机上设置速率违背模式,超出速率采取关闭策略(但是会导致某些地方不能上网,但是那些地方的人不知情,因为是路由器自己在发送ARP报文,)3,最好的办法,从源头上控制这些,检查所有地方的路由器,统一登记,建立健全的管理模式,所有办公室小型路由统一管理,虽说这个方法最为完美,从源头上解决,但是实现起来工作难度大,有些同事会私自接入小型路由,不好进行管理。4,更改办公网段的IP地址,来避开192.168.1.1这个管理地址所在的网段,这个方面也是比较好的,但是实现起来也工作力度不小,首先,当初规划是没有考虑到,有很多办公室电脑或者路由器WAN设置了固定IP地址,很多领导的电脑都是特殊IP地址,一旦更改IP地址,那么要跑遍大部分办公室更改,工作力度不小。 目前,我们采用了第一种方法,可以说是治标不治本, 可能过几天我们要采用第四中办法,来达到根除的效果,不过经过这些故障的分析,我从中了解到了很多,我记得最深的,同时我感觉有必要提醒大家的是,在规划一个网络中的IP地址方案时,一定要考虑到方方面面,比如那些小型的路由器,尽可能的避开那么路由器的默认地址,防止这些小型设备来干扰网络的正常运作! 赞 收藏 评论 分享 举报 上一篇:03-OSPF OE2和OE1外部路由详解 下一篇:我的友情链接 提问和评论都可以,用心的回复会被更多人看到 评论 发布评论 全部评论 () 最热 最新 相关文章 C++启发式搜索(A*),给你一点阳光,你一定要灿烂哟! 公众号:编程驿站1. 前言给小孩子出一道数学题,在他不知所措,没有头绪时,你给他点提示。也许这点提示可以让他灵光一现,找到一点光亮,少一些脑回路,快速找到答案。这便是启发的作用。启发式搜索(Heuristically Search)又称为有信息搜索(Informed Search),是利用问题拥有的启发信息来引导搜索,达到减少搜索范围、降低问题复杂度的目的,这种利用启发信息的搜索过程称为启发 搜索 最短距离 子节点 【Docker管理工具】安装Oxker容器管理工具 【Docker管理工具】安装Oxker容器管理工具 Docker docker 应用程序 npm 包管理工具 探索 npm:Javascript 的赛博配给站... 开发者 npm Javascript 一点心得 系统激活后sysperp解封装后无需再激活EXCHANGE SMTP发送日志C:\Program Files\Microsoft\Exchange Server\V14\TransportRoles\Logs\ProtocolLog\SmtpSendEXCHANGE 接收日志C:\Program Files\Microsoft\Exchange Server\V14\Transport 系统封装 sysperp 面试一点心得 面试 去应聘一职位:初试 “请带好你的相关证件于某时到公司来面试,公司地点是XXXXX”; 这说明还有戏唱;   面试 职场 休闲 NA考试的一点心得 最近考试了NA,考完后有一点心得要与那些将要参加NA考试和可能要参加NA考试的各位分享. 譬如有一些题,它从题目中是看不到你需要的任何信息的,你只有通过在路由或交换机上用show run来知道关于各个接口的配置信息,然后来完成题目要求,还有就是要有好的心态,要知道时间是足够的,你只有冷静的思考.   职场 情感 休闲 NA考试 ISA设置的一点心得 最近公司要求对员工访问的网站进行限制,只允许使用指定的网站,于是应ISA的url集进行了设置。 具体要求是这样的:所有员工只允许访问指定网站,且可以正常使用skype和邮件,不允许上QQ,部分经理级的要求无限制。公司的网络结构是:外网---ISA---内网,内网为工作组模式。因为以前没有研究过ISA,所以感觉比较棘手,我觉得对于做网络的人来说,不会不要紧,只要好学,因为谁 职场 休闲 ISA设置的一点心得 关于指针的一点心得 最近看了C语言的一些网络课程,对指针有了一点浅薄的理解。(可能有问题,希望大佬们指正)以下为正文从最简单的整形指针变量开始先写一个简单的间接访问去修改数值int a=0;int* p=&a;*p=1;首先要对这三句话有一个初步的理解整形a赋值10(存储在一个地址大P中指针变量p指向a的地址存储的就是大P*p对p解引用得到a的值第一句声明a并赋值为1第二句声明一个指针变量p指向a的地址第三句 指针变量 赋值 操作符 变量名 初始化 Go学习的一点心得 比如说下面这段程序for i, tl := 0, len(t); i < tl; i++{ if t[i].method != httpMethod{ contin golang 开发语言 后端 i++ 全局变量 电脑维修的一点心得 电脑维修这行,所遇到的问题可不是一般的少。有时候一丁点的小事也会可能耗上你半天功夫,我就遇到有这么二个问题,为了加深自己印象,也为了大家遇到问题少走弯路多一个解决问题的注意点,所以就有了这篇记事咯。问题一:收购营业中的网吧电脑,集成声卡,因买时全部都是被拆零了,所以必须安装系统,一切都无任何问题,但声卡怎么安装驱动,换任何驱动都无声音。当我遇到这问题时,我真的搞了很久很久,先是 职场 电脑维修 休闲 软件使用一点心得! 自从2004年上大学接触电脑以来,用过的软件相当多了,很难碰到一个令人满意的软件。 Windows是非常成功的操作系统,但是其安全性一直是其软肋,这也没办法,因为它的普及率太高了。而且,一套正版Windows操作系统价格不菲,在中国这个盗版横行的国度,真正用正版软件的人实在是太少了。 Linux是一 软件 职场 休闲 学习Android一点心得 学习Android开发断断续续有两年多了,而真正认真学习也就这两三个月,所以思前想后觉得有必要写下心得记录下,希望能给后来人有一定的参考作用。 刚开始接触Android时,主要是从网上下载的文档,也忘记看了些什么文档了,主要是一些Android学习笔记、总结之类的,主要是一些常用控件、处理流程和主要文件的介绍,看过后只是一些初步的印象,大概半个月时间后就放一边了,然后偶尔 文章 视频教程 Android 从零开始 邮件发送一点心得 邮件发送一点心得左直拳 搞了一下,邮件并没有想象的那么复杂。我用的是IIS自带的SMTP服务器。既可以采 string encoding 服务器 iis byte 有所想,一点心得。 搞挨踢的东西几年,虽没什么成,但有时也会有所想,随手写一点心得。 1.坚持。做事情、创业什么的,刚开始大都不会有什么好成果,学东西也一样,这时候需要坚持,坚持搞这一个东西,或者坚持这个为事业。坚持下去,半年一年可能就会有点眉目,少说三年五年方才可能成功。2.学东西还是做事情都没有捷径,如果说有点诀窍,那就是俩字:认真。我就是吃了不认真的大亏,小时候特认真,后来越大了越不认真,写个字就能看出 it 心得 情感 学习 休闲 近期开发工作的一点心得体会 近期,本人加班加点地完成了多个软件版本的开发工作。总结起来,有以下心得体会: 第一,软件的第一个程序版本要想 详细设计 增删改 提高工作效率 ADSL路由调配的一点心得 常见ADSL MODEM路由设置方法集一 希望加精!!! 阿尔卡特SPEED TOUCH 515 路由设置方法 打开控制面板中的网络,再打开网卡的TCP/IP协议的属性,设ip为192.168.1.1(也可以是1到253);子网掩码为255.255.255.0; 网关为192.168.1.254(515的出厂ip) DNS配置:主机名随便写一个,如:host,DNS搜索设为202.99.96.68 职场 ADSL 休闲 调配 关于淘宝购物的一点心得 我喜欢在淘宝上购物,也喜欢砍价.我一般喜欢和等级高一点的卖家做买卖,这样首先在信用上多少有点更好的保障.其次是与卖家的交流,也就是最关键的时候了,所有资料军来源于此,你要留心使用的你语言,也要看看这个人是否是个信得过的人.第三就是关于物品的质量、质保时间、货运、可退货条件及退货期限等相关事项,一定不要马虎哦。当然,虚拟物品就免这一步了。第四使我个人的看法,有点过于主观,我想做买卖, 职场 心得 淘宝 休闲 购物 我对VTP的一点心得 VTP全称为 vlan trunk protocol vlan中继协议,是思科的私有协议,除非你用的全是思科的设备才能适用该协议,不与其他的厂商的设备兼容。此协议主要是用来方便传vlan信息,但不传递vlan所对应的接口。VTP有三个版本,版本1 2 3,默认版本为version 1 在一个vtp域中只能使用一种版本VTP要能传播vlan必须要符合一下几个因素1, 职场 vtp 休闲 经验分享 Android图片压缩的一点心得 Android图片压缩的一点心得 图片 缩略图 Android 朋友圈 关于div布局的一点心得 如果是嵌套的div布局,外面的div 比如是<div class="container"></div>这时候设置的是一个大的外框架,居中显示。我们要在里面嵌套div来显示内容,这时候就通过<div style="display:block;position:relative"></div>来使得div标签的位置是 网页 style display absolute