999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云桌面病毒風(fēng)暴引起的網(wǎng)絡(luò)故障

2020-11-13 05:10:22江蘇楊瑩瑩肖瑞興
網(wǎng)絡(luò)安全和信息化 2020年11期
關(guān)鍵詞:故障用戶

■ 江蘇 楊瑩瑩 肖瑞興

編者按:某單位引入了云桌面系統(tǒng),與PC 環(huán)境不同的是,云桌面系統(tǒng)一旦遭受病毒攻擊,處理起來(lái)更加困難。而該單位所遇到的業(yè)務(wù)系統(tǒng)無(wú)法收發(fā)外網(wǎng)文件正是由于云桌面感染病毒風(fēng)暴引起的網(wǎng)絡(luò)故障。

經(jīng)過(guò)多年的發(fā)展,桌面虛擬化技術(shù)日益成熟,在多個(gè)行業(yè)擁有較為廣泛的部署。

某單位辦公網(wǎng)絡(luò)在2015年引入了華為云桌面系統(tǒng),實(shí)現(xiàn)了網(wǎng)絡(luò)化、虛擬化辦公,在提高用戶辦公效率、降低管理成本的同時(shí),也對(duì)網(wǎng)絡(luò)管理人員的技術(shù)水平提出了更高的要求。

本文通過(guò)單位出現(xiàn)的一則云桌面病毒風(fēng)暴引起網(wǎng)絡(luò)故障的實(shí)例,講述分析及解決過(guò)程及云環(huán)境下處理網(wǎng)絡(luò)病毒問(wèn)題面臨的挑戰(zhàn)。

網(wǎng)絡(luò)環(huán)境

單位云數(shù)據(jù)中心接入交換機(jī)為HW5700,該交換機(jī)與數(shù)據(jù)中心核心交換機(jī)HW 12700 之間存在VPN 客戶端設(shè)備,用于和外單位服務(wù)區(qū)的VPN 服務(wù)端設(shè)備組成加密通道。HW5700 通過(guò)路由器連接到外網(wǎng)。核心交換機(jī)HW12700 下接兩臺(tái)HW7700 匯聚交換機(jī),其中一臺(tái)HW7700下接云桌面服務(wù)器集群,另外一臺(tái)下接各樓層交換機(jī),用戶通過(guò)瘦終端接入網(wǎng)絡(luò)并訪問(wèn)云桌面系統(tǒng)服務(wù)器,或者通過(guò)傳統(tǒng)PC 訪問(wèn)網(wǎng)絡(luò)。

故障現(xiàn)象

某天,有用戶反映多個(gè)業(yè)務(wù)系統(tǒng)無(wú)法收發(fā)外網(wǎng)文件,網(wǎng)管人員在臺(tái)式機(jī)上Ping網(wǎng)關(guān)1 和網(wǎng)關(guān)3 正常,Ping路由器正常,Ping 網(wǎng)關(guān)2 則丟包嚴(yán)重。在云桌面虛擬機(jī)上Ping 網(wǎng)關(guān)2 正常,Ping 網(wǎng)關(guān)3 丟包嚴(yán)重。

故障分析

數(shù)據(jù)包從網(wǎng)管人員臺(tái)式機(jī)到達(dá)網(wǎng)關(guān)2,依次要經(jīng)過(guò)網(wǎng)關(guān)1、網(wǎng)關(guān)3 和VPN 客戶端。通過(guò)Ping 網(wǎng)關(guān)1 和網(wǎng)關(guān)3 都正常,而Ping 網(wǎng)關(guān)2 丟包,說(shuō)明故障點(diǎn)可能在VPN 客戶端或網(wǎng)關(guān)2。數(shù)據(jù)包從云桌面虛擬機(jī)到網(wǎng)關(guān)3,依次要經(jīng)過(guò)網(wǎng)關(guān)2 和VPN 客戶端,Ping網(wǎng)關(guān)2 正常,而Ping 網(wǎng)關(guān)3丟包,說(shuō)明故障點(diǎn)可能在VPN客戶端或網(wǎng)關(guān)3。結(jié)合兩條路徑分析,很可能是VPN 客戶端出了問(wèn)題。

于是網(wǎng)管人員跳開(kāi)VPN客戶端來(lái)進(jìn)行測(cè)試,發(fā)現(xiàn)內(nèi)部網(wǎng)絡(luò)恢復(fù)了正常,但是Ping 路由器卻出現(xiàn)大量丟包,說(shuō)明網(wǎng)絡(luò)中存在其他的故障點(diǎn)。

由于網(wǎng)絡(luò)斷斷續(xù)續(xù),所以判斷可能是用戶機(jī)器感染了病毒導(dǎo)致了數(shù)據(jù)量過(guò)大。斷開(kāi)各樓層交換機(jī),問(wèn)題依舊。于是網(wǎng)管人員估計(jì)是數(shù)據(jù)中心機(jī)房?jī)?nèi)的云桌面虛擬機(jī)的問(wèn)題比較大。

故障處理

第二天,華為技術(shù)人員前來(lái)查看,在用戶云桌面上安裝抓包軟件進(jìn)行流量統(tǒng)計(jì)和抓包,但一抓包云桌面虛擬機(jī)立即死機(jī)。技術(shù)人員登錄交換機(jī)管理軟件查看端口狀態(tài),發(fā)現(xiàn)HW12700 上端口數(shù)據(jù)量非常大,分析數(shù)據(jù)包發(fā)現(xiàn)有至少三臺(tái)虛擬機(jī)對(duì)一個(gè)內(nèi)網(wǎng)中不存在的地址218.7.219.90 發(fā)包,數(shù)據(jù)量非常大。

由于HW12700 的性能很好,所以內(nèi)部網(wǎng)絡(luò)可以正常通信,而VPN 客戶端的出口僅有百兆,所以一開(kāi)始數(shù)據(jù)包阻塞在VPN 客戶端處,當(dāng)將其跳開(kāi)以后,由于路由器的帶寬有限,于是數(shù)據(jù)包阻塞在路由器處。技術(shù)人員立即在HW12700 上進(jìn)行病毒ACl 訪問(wèn)控制,禁止所有虛擬機(jī)對(duì)218.7.219.90 發(fā)包,網(wǎng)絡(luò)逐漸恢復(fù)正常。

之后技術(shù)人員登錄其中一臺(tái)問(wèn)題虛擬機(jī)發(fā)現(xiàn),網(wǎng)卡向外發(fā)送的數(shù)據(jù)量達(dá)到正常數(shù)據(jù)量的上百倍,安裝抓包工具發(fā)現(xiàn)絕大部分?jǐn)?shù)據(jù)包都是發(fā)送給地址218.7.219.90,通過(guò)“任務(wù)管理器”→“性能”→“資源監(jiān)視器”→“網(wǎng)絡(luò)”可看到WP9service 進(jìn)程發(fā)送數(shù)據(jù)包達(dá)100 MB,定位后發(fā)現(xiàn)其位于webplay 播放器的安裝目錄下。網(wǎng)管人員上網(wǎng)查找資料,發(fā)現(xiàn)WP9service 是webplay 播放器進(jìn)程,很可能感染了木馬病毒,但采用殺毒軟件沒(méi)有查到病毒。之后網(wǎng)管人員將WP9service.exe 文件手動(dòng)刪除,并卸載webplay 播放器,重啟虛擬機(jī),網(wǎng)卡發(fā)送數(shù)據(jù)恢復(fù)正常。其它問(wèn)題虛擬機(jī)采用同樣的方法進(jìn)行處理。最后還原HW12700 配置,接上VPN 客戶端,網(wǎng)絡(luò)恢復(fù)正常。

結(jié)語(yǔ)

自從部署了云桌面系統(tǒng)用于日常辦公后,在網(wǎng)絡(luò)管理維護(hù)方面給技術(shù)人員提出了新的挑戰(zhàn)。

一方面,病毒造成的危害更大了。用戶虛擬機(jī)集中在服務(wù)器集群上運(yùn)行,都連接到同一臺(tái)交換機(jī)HW7700,染毒虛擬機(jī)同時(shí)爆發(fā),產(chǎn)生病毒風(fēng)暴,會(huì)使數(shù)據(jù)包都集中在HW7700 上或上一級(jí)故障點(diǎn),造成網(wǎng)絡(luò)阻塞,導(dǎo)致所有TC 都無(wú)法訪問(wèn)虛擬機(jī)。而且病毒風(fēng)暴也會(huì)導(dǎo)致資源池內(nèi)CPU 和內(nèi)存資源被大量占用,使得大量虛擬機(jī)不能正常工作。

另一方面,病毒處理起來(lái)更復(fù)雜。傳統(tǒng)PC 環(huán)境下,發(fā)現(xiàn)用戶終端感染病毒時(shí)可以直接斷開(kāi)該用戶端口,或者是斷開(kāi)染毒終端所在交換機(jī),然后通知其殺毒處理,這些都不需要修改交換機(jī)配置,并且也不會(huì)影響到其他用戶訪問(wèn)網(wǎng)絡(luò)。在云桌面環(huán)境下,用戶虛擬機(jī)集中存儲(chǔ)在一個(gè)服務(wù)器集群上,沒(méi)有辦法采用斷網(wǎng)殺毒的方式處理。因此,只能先在交換機(jī)上進(jìn)行ACL 控制,然后通知用戶處理,處理完再恢復(fù)交換機(jī)配置。

猜你喜歡
故障用戶
故障一點(diǎn)通
關(guān)注用戶
奔馳R320車(chē)ABS、ESP故障燈異常點(diǎn)亮
關(guān)注用戶
關(guān)注用戶
故障一點(diǎn)通
故障一點(diǎn)通
故障一點(diǎn)通
江淮車(chē)故障3例
Camera360:拍出5億用戶
主站蜘蛛池模板: 亚洲高清无码精品| 国产永久免费视频m3u8| 日日摸夜夜爽无码| 国产福利在线观看精品| 日本高清在线看免费观看| 青青草a国产免费观看| 国产一区二区三区在线无码| 在线观看免费黄色网址| 最新国产午夜精品视频成人| 男女精品视频| 老司机午夜精品网站在线观看 | 久久99国产视频| 亚洲欧美日韩另类在线一| 亚洲香蕉在线| 国产性爱网站| 国产欧美日韩专区发布| 欧美成人看片一区二区三区| 日韩精品毛片| 亚洲视频色图| 中文无码精品a∨在线观看| 成年A级毛片| 永久免费无码成人网站| 日韩在线1| 亚洲中文字幕在线观看| 99久久国产综合精品女同| 亚洲不卡影院| 高潮爽到爆的喷水女主播视频| 女人18毛片久久| 91精品啪在线观看国产60岁| 成人夜夜嗨| 亚洲无码视频喷水| 东京热一区二区三区无码视频| 久久a级片| 久久精品视频一| 国产欧美日韩视频一区二区三区| 日本成人一区| 久草视频精品| 国产成人精品优优av| 97视频在线观看免费视频| 99爱视频精品免视看| 久久99国产乱子伦精品免| 女人一级毛片| 亚洲狼网站狼狼鲁亚洲下载| 国产一区二区三区夜色| 五月婷婷丁香综合| 欧美亚洲日韩中文| 国产精品网址你懂的| 国产综合亚洲欧洲区精品无码| 成人日韩精品| 欧美一区国产| 欧美日本在线一区二区三区| 亚洲色精品国产一区二区三区| 99视频免费观看| 99精品福利视频| 亚洲午夜18| 91视频精品| 国产成人91精品免费网址在线| 久久综合一个色综合网| 三级国产在线观看| 亚洲va欧美va国产综合下载| 18禁黄无遮挡网站| 欧美性精品| 直接黄91麻豆网站| 久久精品国产91久久综合麻豆自制| 久久婷婷五月综合97色| 日本中文字幕久久网站| 国产在线视频导航| 日韩在线成年视频人网站观看| 91人人妻人人做人人爽男同| 国产免费黄| 久久99国产综合精品1| 亚洲无码视频喷水| 亚洲美女一区二区三区| 欧美日韩国产高清一区二区三区| 欧美日韩国产成人高清视频| 亚洲日本一本dvd高清| 四虎国产成人免费观看| 久久毛片网| 91精品人妻一区二区| 99久久精品免费看国产免费软件 | 真人高潮娇喘嗯啊在线观看| 夜夜操狠狠操|