亚洲天堂一级片-亚洲天堂三区-亚洲天堂久久精品成人-亚洲天堂毛片-久久国产欧美日韩高清专区-久久国产欧美日韩精品免费

通過(guò)交換機(jī)查找局域網(wǎng)內(nèi)病毒攻擊的方法

在局域網(wǎng)內(nèi)如何查殺攻擊病毒呢?以下分兩類來(lái)詳細(xì)講解:

  ARP 地址攻擊查找流程

  1、如果客戶端PC與網(wǎng)關(guān)無(wú)法通訊,首先在客戶端ping 網(wǎng)關(guān)地址后,然后在dos窗口下執(zhí)行 arp –a 查看網(wǎng)關(guān)的mac地址,記錄下網(wǎng)關(guān)MAC地址。到交換機(jī)上查找交換機(jī)的MAC地址(例如VLAN1接口)

  執(zhí)行 show int vlan 1 查看輸出信息中VLAN1接口MAC,同時(shí)執(zhí)行 show standby vlan 1 查看HSRP網(wǎng)關(guān)MAC地址。如果客戶端顯示的mac(假設(shè)為00-0d-0a-ac-bc-78)地址與網(wǎng)關(guān)地址不同,則可能是網(wǎng)關(guān)的MAC遭到ARP病毒攻擊。到交換機(jī)上執(zhí)行show mac-address | in 000d.0aac.bc78 在輸入信息中查找關(guān)聯(lián)該MAC地址的端口,如果該端口是直連PC或者SERVER的端口,那么該端口所連客戶端可能感染ARP類病毒。如果該端口連接的是另外一臺(tái)交換機(jī),那么登陸到那臺(tái)交換機(jī)上執(zhí)行show mac-address | in 000d.0aac.bc78 直到關(guān)聯(lián)端口是直連PC的端口位置。

  2、如果客戶端PC能夠PING 通網(wǎng)關(guān)但是與其他VLAN的機(jī)器PING(假設(shè)該地址為192.168.1.111)不通。首先在客戶端ping 192.168.1.111后,然后在dos窗口下執(zhí)行 arp –a 查看對(duì)方IP地址對(duì)應(yīng)的mac地址,記錄下其MAC地址(有可能沒(méi)有信息),同時(shí)在目標(biāo)機(jī)器192.168.1.111上執(zhí)行 ipconfig/all查看該機(jī)器網(wǎng)卡mac地址并記錄下(注意:交換機(jī)上顯示的MAC地址和PC上顯示的MAC地址格式不一樣,交換機(jī)上為4個(gè)16進(jìn)制數(shù)一組并以“.”分割,PC機(jī)上為2個(gè)16進(jìn)制數(shù)為一組以”-”分割)。在dos窗口下執(zhí)行 tracert –d 192.168.1.111。查看tracert信息最后一跳到達(dá)哪臺(tái)交換機(jī)。登陸到那臺(tái)交換機(jī)上執(zhí)行PING 192.168.1.111,然后執(zhí)行 show arp | in 192.168.1.111 查看輸出信息的mac地址與目標(biāo)機(jī)器(192.168.1.111)的mac地址是否相同。如果不同(假設(shè)顯示為 000a.da87.5bca),記錄下后執(zhí)行 show mac-address | in 000a.da87.5bca 在輸出信息查看該MAC地址關(guān)聯(lián)到哪個(gè)端口,如果關(guān)聯(lián)的端口連接到另外一臺(tái)交換機(jī)上則到那臺(tái)交換機(jī)上執(zhí)行show mac-address | in 000a.da87.5bca,最終找到關(guān)聯(lián)端口連接是最終客戶端(PC或者server)的端口,如果該端口不是真正連接192.168.1.111的端口通常該端口既是感染ARP類病毒的機(jī)器。在交換機(jī)上執(zhí)行 show arp | in 000a.da87.5bca 輸入信息通常會(huì)顯示該MAC會(huì)關(guān)聯(lián)多個(gè)IP地址。

  流量攻擊型病毒的查找流程

  如果局域網(wǎng)中通訊不正常、丟包嚴(yán)重,登陸到網(wǎng)關(guān)上也會(huì)延遲很大,通常是局域網(wǎng)中有機(jī)器感染了流量攻擊型病毒,該類病毒會(huì)發(fā)送大量的小字節(jié)數(shù)據(jù)包消耗網(wǎng)絡(luò)中交換機(jī)、路由器的帶寬和處理能力。查找該類病毒也是通過(guò)流量判斷攻擊來(lái)源。在核心交換機(jī)上執(zhí)行clear count 清除當(dāng)前各個(gè)接口上的流量信息,20秒鐘后執(zhí)行show interface 查看各個(gè)接口上的流量(數(shù)據(jù)包的數(shù)量、總字節(jié)數(shù))通常會(huì)有一個(gè)或幾個(gè)端口的數(shù)據(jù)包的數(shù)量相當(dāng)夸張,但是總字節(jié)數(shù)不一定很多。如果這個(gè)端口直連PC那么暫時(shí)拔下該端口網(wǎng)線查看網(wǎng)絡(luò)是否回復(fù)正常。如果該端口是連接另外一臺(tái)交換機(jī)那么登陸到那臺(tái)交換機(jī)上依次操作,先清空各個(gè)端口的統(tǒng)計(jì)數(shù)字,20秒鐘后檢查接口流量。直到找到直連PC而且流量相當(dāng)大的機(jī)器。

北大青鳥(niǎo)網(wǎng)上報(bào)名
北大青鳥(niǎo)招生簡(jiǎn)章
主站蜘蛛池模板: 免看一级a一片成人123 | 偷窥女厕国产在线视频 | 69xx欧美| 久久香蕉国产线看观看精品yw | 美女黄网站人色视频免费国产 | 波野多结衣在线观看 | 国产精品久久九九 | 草草影院ccyy免费看片 | 国产精品国产国产aⅴ | 久草视频免费看 | 免费人成在线观看播放国产 | 国产一级做a爰片在线看免费 | 国产日韩欧美一区二区三区在线 | 国产精品久久做爰 | 波多野结衣aⅴ在线 | 国产在线精品成人一区二区三区 | 怡红院在线视频全部观看 | 国产成人女人在线视频观看 | 99国产精品免费观看视频 | 色夜视频 | 亚洲在线免费 | 日韩精品欧美激情国产一区 | 成人国产第一区在线观看 | a级做爰片毛片视频 | 国产亚洲毛片在线 | 精品精品国产自在久久高清 | 国产一区亚洲 | 日本高清免费视频色www | 高清不卡毛片免费观看 | 中文字幕日韩三级 | 久9视频这里只有精品 | 一级特黄国产高清毛片97看片 | 国产一区私人高清影院 | 欧美 另类 精品一区视频 | 国产亚洲欧美在线人成aaaa | 三级黄网| 国产精品亚洲二区在线 | 99国产精品久久久久久久日本 | 在线观看精品国内福利视频 | 日本三级日产三级国产三级 | 欧美激情自拍 |