www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀]標簽:ASCI 交換機交換機系統(tǒng)重新啟動成功并更新好了VRP平臺軟件后,應(yīng)該進行認真而仔細的對更新好的軟件進行深一步的維護,那么下面就對交換機系統(tǒng)做一下自己的見解和看法。交換機是局域網(wǎng)中的一種核心的網(wǎng)絡(luò)終端,

標簽:ASCI  交換機

交換機系統(tǒng)重新啟動成功并更新好了VRP平臺軟件后,應(yīng)該進行認真而仔細的對更新好的軟件進行深一步的維護,那么下面就對交換機系統(tǒng)做一下自己的見解和看法。

交換機是局域網(wǎng)中的一種核心的網(wǎng)絡(luò)終端,那么維護好交換機系統(tǒng)也變得十分的重要了,為了讓局域網(wǎng)網(wǎng)絡(luò)能夠更穩(wěn)定地工作,我們時常需要對交換機設(shè)備進行合理調(diào)教,確保該設(shè)備始終能夠高效地運行。

定期升級讓交換機永葆活力

筆者曾經(jīng)遭遇一則網(wǎng)絡(luò)頻繁中斷故障,每次只有重新啟動交換機系統(tǒng)才能解決問題;在仔細排查流量異常、網(wǎng)絡(luò)病毒等因素后,又請ISP運營商對上網(wǎng)線路進行了測試,結(jié)果顯示上網(wǎng)線路也沒有任何問題。

在毫無頭緒的情況下,筆者突然想起該交換機設(shè)備已經(jīng)連續(xù)工作了很多年,軟件系統(tǒng)的版本比較低,會不會是由于版本太低的原因?qū)е铝私粨Q機系統(tǒng)活力不足呢?為了驗證自己的猜測是否正確。

筆者立即以系統(tǒng)管理員身份登錄進入交換機后臺管理界面,在該界面的命令行狀態(tài)下執(zhí)行了"displaycpu"命令,發(fā)現(xiàn)交換機系統(tǒng)的CPU占用率一直在95%以上,這難怪連接到該交換機中的工作站不能上網(wǎng)了;

之后,筆者又在命令行狀態(tài)下執(zhí)行了"displayversion"命令,從其后的結(jié)果界面中,筆者發(fā)現(xiàn)交換機系統(tǒng)的VRP平臺軟件版本果然比較低,馬上到對應(yīng)交換機設(shè)備的官方網(wǎng)站中下載最新版本的平臺軟件,并開始對交換機系統(tǒng)軟件進行升級。

由于單位使用的交換機支持遠程管理功能,為此筆者采用了最為常見的FTP方式進行升級的;在正式升級之前,筆者先查看了一下目標交換機Flash存儲器的剩余空間大小,要是剩余空間不多的話,需要刪除一些過時的文件,不然的話最新的交換機升級包程序?qū)o法上傳到交換機系統(tǒng)中。

在確認Flash存儲器剩余空間足夠后,筆者將自己使用的普通工作站當成是FTP服務(wù)器,將交換機設(shè)備看成是客戶端系統(tǒng),如此一來筆者不需要對交換機設(shè)備進行任何配置,就能很輕易地架設(shè)好一臺FTP服務(wù)器了,此時筆者就能從交換機上登錄到FTP服務(wù)器上,利用FTP命令將事先下載保存到本地普通工作站上的最新VRP平臺軟件下載保存到交換機的Flash存儲器中了。

為了防止平臺軟件升級失敗,筆者又對原始的交換機配置文件備份了一下,畢竟交換機設(shè)備從低版本升級到高版本時,由于命令行上的差異,可能會造成部分交換機配置信息發(fā)生丟失,這個時候?qū)εf配置文件進行備份是相當有必要的。

之后,筆者使用boot命令,指定交換機系統(tǒng)在下次啟動時自動調(diào)用最新的平臺軟件,當交換機系統(tǒng)重新啟動成功并更新好了VRP平臺軟件后,又對照以前的配置將交換機系統(tǒng)重新配置了一下,交換機的工作狀態(tài)立即恢復(fù)正常了。

而且很長一段時間后,筆者發(fā)現(xiàn)該系統(tǒng)的CPU占用率一直為15%左右,這說明交換機平臺軟件升級到最新版本后,確實可以讓交換機永葆活力。所以,當局域網(wǎng)交換機工作狀態(tài)一直不穩(wěn)定時,我們應(yīng)該及時檢查一下對應(yīng)平臺軟件的版本高低,一旦發(fā)現(xiàn)交換機系統(tǒng)版本較低時,必須及時對其進行升級,這樣能夠解決許多由交換機自身性能引起的隱性故障現(xiàn)象。

搜集可疑流量。一旦可疑流量被監(jiān)測到,我們需要捕獲這些數(shù)據(jù)包來判斷這個不正常的流量到底是不是發(fā)生了新的蠕蟲攻擊。正如上面所述,Netflow并不對數(shù)據(jù)包做深層分析。

我們需要網(wǎng)絡(luò)分析工具或入侵檢測設(shè)備來做進一步的判斷。但是,如何能方便快捷地捕獲可疑流量并導(dǎo)向網(wǎng)絡(luò)分析工具呢?速度是很重要的,否則你就錯過了把蠕蟲扼殺在早期的機會。除了要很快定位可疑設(shè)備的物理位置,還要有手段能盡快搜集到證據(jù)。

我們不可能在每個接入層交換機旁放置網(wǎng)絡(luò)分析或入侵檢測設(shè)備,也不可能在發(fā)現(xiàn)可疑流量時扛著分析儀跑去配線間。有了上面的分析,下面我們就看如何利用Catalyst的功能來滿足這些需要!

檢測可疑流量Cat6500 和 Catalyst 4500 ( Sup IV, Sup V 和 Sup V – 10 GE ) 提供了基于硬件的Netflow 功能,采集流經(jīng)網(wǎng)絡(luò)的流量信息。這些信息采集和統(tǒng)計都通過硬件ASCI完成,所以對系統(tǒng)性能沒有影響。 Catalyst 4500 Sup V-10GE缺省就帶了Netflow卡,所以不需增加投資。

追蹤可疑源頭,Catalyst 集成的安全特性提供了基于身份的網(wǎng)絡(luò)服務(wù)(IBNS),以及DHCP監(jiān)聽、源IP防護、和動態(tài)ARP檢測等功能。這些功能提供了用戶的IP地址和MAC地址、物理端口的綁定信息,同時防范IP地址假冒。這點非常重要,如果不能防范IP地址假冒,那么Netflow搜集到的信息就沒有意義了。

用戶一旦登錄網(wǎng)絡(luò),就可獲得這些信息。結(jié)合ACS,還可以定位用戶登錄的用戶名。在Netflow 收集器(Netflow Collector)上編寫一個腳本文件,當發(fā)現(xiàn)可疑流量時,就能以email的方式。

把相關(guān)信息發(fā)送給網(wǎng)絡(luò)管理員。在通知email里,報告了有不正常網(wǎng)絡(luò)活動的用戶CITG, 所屬組是CITG-1(這是802.1x登錄所用的)。接入層交換機的IP地址是10.252.240.10,物理接口是FastEthernet4/1.

另外還有客戶端IP地址和MAC地址 ,以及其在5分鐘內(nèi)(這個時間是腳本所定義的)發(fā)出的flow和packet數(shù)量。掌握了這些信息后,網(wǎng)管員就可以馬上采取以下行動了:通過遠程SPAN捕獲可疑流量。Catalyst接入層交換機系統(tǒng)上所支持的遠程端口鏡像功能可以將流量捕獲鏡像到一個遠程交換機上。

例如將接入層交換機系統(tǒng)上某個端口或VLAN的流量穿過中繼鏡像到分布層或核心層的某個端口,只需非常簡單的幾條命令即可完成。流量被捕獲到網(wǎng)絡(luò)分析或入侵檢測設(shè)備(例如Cat6500集成的網(wǎng)絡(luò)分析模塊NAM或IDS模塊),作進一步的分析和做出相應(yīng)的動作。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

在快速發(fā)展的AI領(lǐng)域,性能至關(guān)重要——而這不僅限于計算性能。現(xiàn)代數(shù)據(jù)中心里,連接GPU、交換機和服務(wù)器的網(wǎng)絡(luò)基礎(chǔ)設(shè)施承受著巨大的壓力。隨著AI模型擴展到數(shù)千億個參數(shù),行業(yè)關(guān)注的焦點正轉(zhuǎn)向AI訓(xùn)練性能中最為關(guān)鍵但又經(jīng)常被忽...

關(guān)鍵字: AI GPU 交換機 服務(wù)器

2025年7月7日 – 專注于引入新品的全球電子元器件和工業(yè)自動化產(chǎn)品授權(quán)代理商貿(mào)澤電子 (Mouser Electronics) 即日起開售Analog Devices, Inc. (ADI) 的ADIN3310和AD...

關(guān)鍵字: 以太網(wǎng) 交換機 機器人

路由器、交換機與集線器作為網(wǎng)絡(luò)架構(gòu)的基石設(shè)備,默默支撐著從家庭寬帶到企業(yè)核心網(wǎng)的通信需求。盡管三者常被并稱“網(wǎng)絡(luò)三劍客”,但其技術(shù)原理、功能定位與適用場景卻存在本質(zhì)差異。理解這些設(shè)備的特性,是構(gòu)建高效、安全網(wǎng)絡(luò)的關(guān)鍵前提...

關(guān)鍵字: 路由器 交換機 集線器

交換機是現(xiàn)代計算機網(wǎng)絡(luò)的核心組件,承擔著數(shù)據(jù)轉(zhuǎn)發(fā)、網(wǎng)絡(luò)隔離與流量優(yōu)化的關(guān)鍵任務(wù)。從家庭局域網(wǎng)到企業(yè)級數(shù)據(jù)中心,交換機通過其高效的工作機制,確保了設(shè)備間通信的實時性與可靠性。理解交換機的作用與原理,是掌握網(wǎng)絡(luò)技術(shù)的基石。

關(guān)鍵字: 交換機 計算機網(wǎng)絡(luò)

為增進大家對以太網(wǎng)的認識,本文將對以太網(wǎng)以及以太網(wǎng)和交換機的連接問題予以介紹。

關(guān)鍵字: 以太網(wǎng) 指數(shù) 交換機

POE交換機(Power over Ethernet)是一種通過網(wǎng)線為遠端受電終端提供網(wǎng)絡(luò)供電的設(shè)備,它結(jié)合了網(wǎng)絡(luò)交換機和POE供電兩個功能??。POE交換機不僅具備普通交換機的數(shù)據(jù)傳輸功能,還能同時為網(wǎng)絡(luò)終端設(shè)備供電,...

關(guān)鍵字: POE交換機 交換機

在構(gòu)建現(xiàn)代計算機網(wǎng)絡(luò)時,路由器和交換機是兩種不可或缺的核心設(shè)備。它們各自承擔著不同的職責(zé),共同協(xié)作以確保數(shù)據(jù)的順暢傳輸和網(wǎng)絡(luò)的穩(wěn)定運行。本文將深入探討路由器與交換機的基本功能、工作原理以及配置方法,幫助讀者更好地理解這些...

關(guān)鍵字: 路由器 交換機

杭州和廣州2025年1月14日 /美通社/ -- 近日,浙江大華技術(shù)股份有限公司(簡稱大華股份)廣州城市展廳在廣州市天河路百腦匯正式開業(yè)。大華股份國內(nèi)營銷中心廣東區(qū)域總經(jīng)理陳勝江、國內(nèi)營銷中心中小企業(yè)渠道總監(jiān)俄...

關(guān)鍵字: 安防 BSP 顯控 交換機

當我們按下按鈕或撥動開關(guān)或微動開關(guān)時,兩個金屬部件接觸以短路供電。但它們不會立即連接,而是在實際穩(wěn)定連接之前,金屬部分連接和斷開幾次。釋放按鈕時也會發(fā)生同樣的事情。這導(dǎo)致誤觸發(fā)或多次觸發(fā),如按鈕被按多次。這就像一個彈跳的...

關(guān)鍵字: 開關(guān) Arduino 交換機 數(shù)字電路

年輕的工程師在實驗室里學(xué)到的一個簡單而有趣的連接圖是樓梯照明的設(shè)置。也許我們大多數(shù)人可能已經(jīng)使用過它,而不太關(guān)注它是如何工作的。就這一點而言,家里或任何其他地方的樓梯照明通常是用一種叫做雙向開關(guān)的東西來完成的。

關(guān)鍵字: 雙向開關(guān) 交流電器 交換機
關(guān)閉