局域网里如何侦测网络流量不正常的主机?

来源:百度知道 编辑:UC知道 时间:2024/06/05 05:06:28
核心交换机是CISCO3550,当路由在使用,但下面的机子中肯定有一台或者多台中了ARP或者用迅雷在下载,是否有什么好办法可以迅速分析出是哪台机子有异常?(在不更换硬件设置的前提下)

目前本人对P2P下载和ARP攻击比较头痛

对于流量 暂时没有什么特别好的办法
可以用show interface来查看各个端口的流量 这样做的缺点就是比较繁琐 建议使用一些流量检测软件
至于ARP攻击 可以用 show arp查看arp表 然后show mac-address-table
查看mac地址表 将两个表进行对比 做出判断 然后将mac地址表中对应的机器端口shut掉就可以了

QQ第六感