蠕虫病毒感染也是引起网络风暴的重要因素。例如Funlove、震荡波、RPC等病毒感染主机后,会通过快速发送和接收数据包占用大量网络带宽,导致网络堵塞。判断方法是观察网卡收发包数量是否快速增加。应对措施包括为每台计算机安装杀毒软件,并配置WSUS补丁服务器,确保局域网内所有计算机都能及时更新最新补丁,从源头上阻断病毒传播。
网络风暴如何排查?
接入层拓扑环路是造成网络风暴的另一个常见原因。当网络中存在物理或逻辑环路时,数据帧会在网络中不断重复广播,最终消耗大量带宽引发广播风暴。解决这一问题的有效方法是在接入层启用生成树协议(STP),这样可以在诊断故障期间通过该协议自动阻断环路,恢复网络正常通信。
排查网络风暴首先要考虑物理层的问题,特别是网线短路的情况。如果网线压制不良或表面磨损导致短路,交换机会收到大量不符合封装原则的数据包,导致处理器繁忙、缓冲区溢出,进而引发广播风暴。我们可以通过MRGT等流量查看软件定位短路端口,对于可网管交换机,建议逐个封闭端口来逐步排查,找到有问题的网线后进行更换即可解决。
计算机网卡损坏或者交换机端口故障也可能导致广播风暴。当硬件损坏时,设备可能持续发送大量广播报文,导致端口传输速率急剧下降,广播包无法及时发出。我们可以尝试将一台正常的计算机连接到疑似故障的端口上,如果故障消失,说明是原计算机网卡或线路问题;若故障依旧,则可能是交换机端口损坏,需检查端口指示灯状态并确认硬件状况。
ARP攻击同样会导致网络资源被无用广播信息占用,造成网络拥堵。攻击者发送大量ARP请求包会阻塞正常网络带宽。对策包括在路由器中激活防止ARP病毒攻击的选项,或者在计算机上安装如360安全卫士等具有局域网ARP攻击拦截功能的软件。此外,为局域网内每台计算机绑定网关IP与其MAC地址,也是一种有效的防御手段。