一位朋友擔任某行政大樓網絡中心技術主管。前一段時間,大樓某單位申請使用三樓會議室,召開在線視頻會議。由于該會議室很長時間沒有使用,會議召開單位邀請朋友,到會議現場調試一下網絡。朋友調試好網絡,看到會議正常召開起來后,開始例行的網絡現場檢查工作。突然接到來自會議召開單位的電話,說在線視頻會議很不流暢,沒有多長時間,任何畫面都顯示不出來了。
火速趕到故障現場,對擺放在主席臺上的筆記本電腦進行上網測試,先嘗試對交換機的連接端口進行調整,沒有任何效果,之后使用Ping命令能夠Ping通對應樓層中的部分主機IP地址,但在Ping主機房中的核心交換機時,有明顯數據丟包現象,網絡延遲時間也很長。借助工具,查看主機房中的核心交換機各個端口參數時,沒有看到明顯的錯誤。
與此同時,大樓其他一些用戶也打來電話,反映無法上網。看來,整個大樓的網絡都遇到了麻煩。
首先查看了核心交換機各個信號燈工作狀態,發現所有端口信號燈都是正常的。后來擔心核心交換機會出現緩存類錯誤,重啟交換機,網絡故障仍然存在。使用“Sniffer”抓包,看到有許多數據包同時來自一個網卡設備的物理地址,而數據包中發送的目的地址自己根本不熟悉。會不會是蠕蟲病毒引起了網絡傳輸通道堵塞呢?通過網絡正常傳輸時創建的MAC地址與IP地址對應表,定位到了感染病毒的計算機,但將其從網絡斷開后,整個大樓網絡運行狀態并沒有恢復正常。……