Chinaunix首页 | 论坛 | 博客
  • 博客访问: 13653
  • 博文数量: 4
  • 博客积分: 120
  • 博客等级: 入伍新兵
  • 技术积分: 40
  • 用 户 组: 普通用户
  • 注册时间: 2009-10-30 11:24
文章分类
文章存档

2011年(1)

2010年(1)

2009年(2)

我的朋友
最近访客

分类: 网络与安全

2010-11-19 16:10:49

顾名思义,广播风暴当然是由不正常的广播引起的
但广播风暴不都是有PC 所引起的,有广播能力的二层或三层都可以产生广播风暴
二层上也有广播风暴,HUB上会出现得比较多,switch的出现很大程度上缓解了二层上的广播风暴
三层上的广播可以通过划分VLAN来缓解和隔离
广播风暴不能完全消除,但可以避免它的扩散和对整个网络的影响

并不是说是说使用了3层交换机就能够避免广播风暴了,广播风暴通常是由2层的环路导致的非常恶劣的影响. 3层的话只是说隔离的广播域而已。
如果真要避免广播风暴的话还是得从2层环路的避免以及LAN内部的攻击方面考虑去解决问题!
 
 
 
环路有物理环路和路由环路,你要分清具体说的是那种情况。
ttl(time-to-live)生存时间:生存时间字段设置了数据报可以经过的最多路由器数。该值每经过一个路由设备就会被路由设备减1.当该字段值为0是,数据报就被丢弃,并发送icmp报文通知源主机。ttl字段的目的是防止数据报在选录是无休止的在网络中流动。
物理环路的特征是ttl不减少,因为这个数据报没有经过路由设备。
路由环路的特征是ttl减少,因为这个数据报在多个路由器见循环,知道ttl为0被丢弃。

他们的共同特征是重复的数据报identifier字段值相同。
 
如果用的是可网管型的交换机就好办了,可直接在每个端口(级联口除外)开启环回检测功能或广播风暴抑制功能,设置阀值,如20%,达到该值就把端口shutdown十分钟,这样就性对容易找到环路点。
阅读(1425) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~