我们公司这里访问内网服务器很慢啊,ping都很大延时,网线和水晶头都检查了,电脑也都还原了还是不行!
那你需要注意内网通信的软问题了。首先要考虑纯净的内网环境如果没有大量的内网数据转发是一定不会出现你说的这种情况的。不了解你们公司具体是要应用网络哪一部分。需要自己排查了。
如果只做一般的办公应用,例如打网页,收发电子邮件等还会出现这种情况那重点就要关注一下是不是存在ARP攻击欺骗的问题了。通俗点讲,ARP是内网通信的必需协议,把逻辑的IP地址转换成网卡的MAC地址,帮助通信过程中正确的找到目的地。如今有好多软件、病毒就是利用这种协议的安全缺陷攻击,大量发送假的广播包占用内网通信流量,直观的看到就是访问变慢,有延时,甚至掉线、IP冲突。还有一种就是伪造内网终端、网关、服务器的IP。这种方式的主要目的一是造成网络通信问题,更重要的一方面是截获内网传输信息,甚至是一些个人信息,如邮箱、QQ、论坛、游戏帐号和秘码。
真是这种情况的话通常习惯应用软件解决问题,但重点是软件工作在应用层,而ARP是工作在数据链路层和网络层之间。所以说单纯利用软件想解决此类问题是很难办到的。当今比较有效的方法就是看守式的绑定终端与终端,终端与网关之间始终正确的通信。重要的是看守,常用的IP和MAC双绑基本只是在设置时有效,但通过简单的ARP -D的命令就会被解除。
还有就是要在源头抑制住攻击源的产生和发起,这样才能保证一台电脑出面问题时不会影响到整个网络的通信,更不会被传播。
我了解过的免疫网络概念基本能做到以上两点,有兴趣的话可以参考一下。
相信如果你说的问题真的是因为APR的问题引起的,那目前也只有这种方法能彻底帮你解决问题了。
如果还不清楚可以加我百度HI!
估计是网络数据堵塞导致的,这个是问题内网大量的垃圾数据导致占用了带宽,其实你说的这些现象都是由于底层漏洞出的问题例如(arp\udp\tcp syn)造成的。建议
你去试试免疫网络解决方案,好像是一家叫巡路的公司做的,主要是解决内网协议漏洞
的问题和以太网不善于管理。
最好可以把你现有的网络升级成免疫网络 ,你现有的内网攻击问题和带宽被占用的问
题肯定不会存在了。
有两种可能性。
一、交换机、路由器问题。如果条件允许,请把局域网内的所有交换机、路由器全部重启一次。再观察 访问服务器的速度。
二、服务器本身的问题。请直接重启服务器。再观察 访问服务器的速度。
请采纳
0条评论