我的用户网络出现怪问题

来源:百度知道 编辑:UC知道 时间:2024/05/27 19:24:46
接入方式:外线进入大厦地下一层机房的思科3550三层交换,然后从3550穿网线到4层竖井的锐捷两层交换机,再从锐捷交换机第三口用一根网线打线到物业的配线架上(打了八芯),然后水平到用户屋内打到一模块上,再从模块上接一网线到用户机房,接入一台D-Link的宽带路由器上,用户是4M带宽,用的公网IP作的互联,上端路由指向配置在B1的3550里,限速配置在4层的锐捷交换机(端口限速上下行各4096000bit,突发值128000)
近期用户经常出现网络中断现象,有时重启一下用户端路由器或把上端锐捷交换机端口shutdown一下再no shutdown一下均能恢复,有时会自行恢复,断时用户网络流量不大,在200K左右,查过用户内网也未发现病毒及木马,查看上端端口状态有少量CRC没有异常,用户中断后在上端交换机里可看到端口和协议都DOWN过,在第2口的另一个用户网络就没有问题,在之前4层用的两层换机是H3C 3100,为了排除此交换机问题才更换的新的锐捷的,用户好了一段时间,大约有两个月,近期又开始出现这样问题,是否和楼内物业跳线有关呢?
希望网络专家能帮我想想这种问题有可能是什么原因.

哥们这纯属我的个人意见,本人不是什么专家,根据你的描述,以我的经验,很有可能是第三口下的某用户的机器有病毒,发送大量的包以至这个端口拒绝服务,检测方法可以这么做,下一个wireshark,将连接第三口的网线接到装wireshark的机器上(最好是笔记本),然后运行,进行抓包,不出意外,2秒内的流量能达到200M。我感觉和跳线没有关系,因为出了问题你把端口DOWN掉就好了,和物理貌似没有太大关系。希望能帮到你。另外,不是所有的病毒都能查到的,以前我遇到的情况是那个网吧病毒直接攻击电信机房的三层交换机,发送大量ARP致使端口直接拒绝服务,继续下去将导致整个三层交换机其他所有网吧直接down。当时网吧老板没有办法,将所有机器重启,因为装有还原卡,还原到初始状态,问题解决。