当前位置:首页 > 通信技术 > 通信技术
[导读]标签:ASCI 交换机交换机系统重新启动成功并更新好了VRP平台软件后,应该进行认真而仔细的对更新好的软件进行深一步的维护,那么下面就对交换机系统做一下自己的见解和看法。交换机是局域网中的一种核心的网络终端,

标签:ASCI  交换机

交换机系统重新启动成功并更新好了VRP平台软件后,应该进行认真而仔细的对更新好的软件进行深一步的维护,那么下面就对交换机系统做一下自己的见解和看法。

交换机是局域网中的一种核心的网络终端,那么维护好交换机系统也变得十分的重要了,为了让局域网网络能够更稳定地工作,我们时常需要对交换机设备进行合理调教,确保该设备始终能够高效地运行。

定期升级让交换机永葆活力

笔者曾经遭遇一则网络频繁中断故障,每次只有重新启动交换机系统才能解决问题;在仔细排查流量异常、网络病毒等因素后,又请ISP运营商对上网线路进行了测试,结果显示上网线路也没有任何问题。

在毫无头绪的情况下,笔者突然想起该交换机设备已经连续工作了很多年,软件系统的版本比较低,会不会是由于版本太低的原因导致了交换机系统活力不足呢?为了验证自己的猜测是否正确。

笔者立即以系统管理员身份登录进入交换机后台管理界面,在该界面的命令行状态下执行了"displaycpu"命令,发现交换机系统的CPU占用率一直在95%以上,这难怪连接到该交换机中的工作站不能上网了;

之后,笔者又在命令行状态下执行了"displayversion"命令,从其后的结果界面中,笔者发现交换机系统的VRP平台软件版本果然比较低,马上到对应交换机设备的官方网站中下载最新版本的平台软件,并开始对交换机系统软件进行升级。

由于单位使用的交换机支持远程管理功能,为此笔者采用了最为常见的FTP方式进行升级的;在正式升级之前,笔者先查看了一下目标交换机Flash存储器的剩余空间大小,要是剩余空间不多的话,需要删除一些过时的文件,不然的话最新的交换机升级包程序将无法上传到交换机系统中。

在确认Flash存储器剩余空间足够后,笔者将自己使用的普通工作站当成是FTP服务器,将交换机设备看成是客户端系统,如此一来笔者不需要对交换机设备进行任何配置,就能很轻易地架设好一台FTP服务器了,此时笔者就能从交换机上登录到FTP服务器上,利用FTP命令将事先下载保存到本地普通工作站上的最新VRP平台软件下载保存到交换机的Flash存储器中了。

为了防止平台软件升级失败,笔者又对原始的交换机配置文件备份了一下,毕竟交换机设备从低版本升级到高版本时,由于命令行上的差异,可能会造成部分交换机配置信息发生丢失,这个时候对旧配置文件进行备份是相当有必要的。

之后,笔者使用boot命令,指定交换机系统在下次启动时自动调用最新的平台软件,当交换机系统重新启动成功并更新好了VRP平台软件后,又对照以前的配置将交换机系统重新配置了一下,交换机的工作状态立即恢复正常了。

而且很长一段时间后,笔者发现该系统的CPU占用率一直为15%左右,这说明交换机平台软件升级到最新版本后,确实可以让交换机永葆活力。所以,当局域网交换机工作状态一直不稳定时,我们应该及时检查一下对应平台软件的版本高低,一旦发现交换机系统版本较低时,必须及时对其进行升级,这样能够解决许多由交换机自身性能引起的隐性故障现象。

搜集可疑流量。一旦可疑流量被监测到,我们需要捕获这些数据包来判断这个不正常的流量到底是不是发生了新的蠕虫攻击。正如上面所述,Netflow并不对数据包做深层分析。

我们需要网络分析工具或入侵检测设备来做进一步的判断。但是,如何能方便快捷地捕获可疑流量并导向网络分析工具呢?速度是很重要的,否则你就错过了把蠕虫扼杀在早期的机会。除了要很快定位可疑设备的物理位置,还要有手段能尽快搜集到证据。

我们不可能在每个接入层交换机旁放置网络分析或入侵检测设备,也不可能在发现可疑流量时扛着分析仪跑去配线间。有了上面的分析,下面我们就看如何利用Catalyst的功能来满足这些需要!

检测可疑流量Cat6500 和 Catalyst 4500 ( Sup IV, Sup V 和 Sup V – 10 GE ) 提供了基于硬件的Netflow 功能,采集流经网络的流量信息。这些信息采集和统计都通过硬件ASCI完成,所以对系统性能没有影响。 Catalyst 4500 Sup V-10GE缺省就带了Netflow卡,所以不需增加投资。

追踪可疑源头,Catalyst 集成的安全特性提供了基于身份的网络服务(IBNS),以及DHCP监听、源IP防护、和动态ARP检测等功能。这些功能提供了用户的IP地址和MAC地址、物理端口的绑定信息,同时防范IP地址假冒。这点非常重要,如果不能防范IP地址假冒,那么Netflow搜集到的信息就没有意义了。

用户一旦登录网络,就可获得这些信息。结合ACS,还可以定位用户登录的用户名。在Netflow 收集器(Netflow Collector)上编写一个脚本文件,当发现可疑流量时,就能以email的方式。

把相关信息发送给网络管理员。在通知email里,报告了有不正常网络活动的用户CITG, 所属组是CITG-1(这是802.1x登录所用的)。接入层交换机的IP地址是10.252.240.10,物理接口是FastEthernet4/1.

另外还有客户端IP地址和MAC地址 ,以及其在5分钟内(这个时间是脚本所定义的)发出的flow和packet数量。掌握了这些信息后,网管员就可以马上采取以下行动了:通过远程SPAN捕获可疑流量。Catalyst接入层交换机系统上所支持的远程端口镜像功能可以将流量捕获镜像到一个远程交换机上。

例如将接入层交换机系统上某个端口或VLAN的流量穿过中继镜像到分布层或核心层的某个端口,只需非常简单的几条命令即可完成。流量被捕获到网络分析或入侵检测设备(例如Cat6500集成的网络分析模块NAM或IDS模块),作进一步的分析和做出相应的动作。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

在快速发展的AI领域,性能至关重要——而这不仅限于计算性能。现代数据中心里,连接GPU、交换机和服务器的网络基础设施承受着巨大的压力。随着AI模型扩展到数千亿个参数,行业关注的焦点正转向AI训练性能中最为关键但又经常被忽...

关键字: AI GPU 交换机 服务器

2025年7月7日 – 专注于引入新品的全球电子元器件和工业自动化产品授权代理商贸泽电子 (Mouser Electronics) 即日起开售Analog Devices, Inc. (ADI) 的ADIN3310和AD...

关键字: 以太网 交换机 机器人

路由器、交换机与集线器作为网络架构的基石设备,默默支撑着从家庭宽带到企业核心网的通信需求。尽管三者常被并称“网络三剑客”,但其技术原理、功能定位与适用场景却存在本质差异。理解这些设备的特性,是构建高效、安全网络的关键前提...

关键字: 路由器 交换机 集线器

交换机是现代计算机网络的核心组件,承担着数据转发、网络隔离与流量优化的关键任务。从家庭局域网到企业级数据中心,交换机通过其高效的工作机制,确保了设备间通信的实时性与可靠性。理解交换机的作用与原理,是掌握网络技术的基石。

关键字: 交换机 计算机网络

为增进大家对以太网的认识,本文将对以太网以及以太网和交换机的连接问题予以介绍。

关键字: 以太网 指数 交换机

POE交换机(Power over Ethernet)是一种通过网线为远端受电终端提供网络供电的设备,它结合了网络交换机和POE供电两个功能‌‌。POE交换机不仅具备普通交换机的数据传输功能,还能同时为网络终端设备供电,...

关键字: POE交换机 交换机

在构建现代计算机网络时,路由器和交换机是两种不可或缺的核心设备。它们各自承担着不同的职责,共同协作以确保数据的顺畅传输和网络的稳定运行。本文将深入探讨路由器与交换机的基本功能、工作原理以及配置方法,帮助读者更好地理解这些...

关键字: 路由器 交换机

杭州和广州2025年1月14日 /美通社/ -- 近日,浙江大华技术股份有限公司(简称大华股份)广州城市展厅在广州市天河路百脑汇正式开业。大华股份国内营销中心广东区域总经理陈胜江、国内营销中心中小企业渠道总监俄...

关键字: 安防 BSP 显控 交换机

当我们按下按钮或拨动开关或微动开关时,两个金属部件接触以短路供电。但它们不会立即连接,而是在实际稳定连接之前,金属部分连接和断开几次。释放按钮时也会发生同样的事情。这导致误触发或多次触发,如按钮被按多次。这就像一个弹跳的...

关键字: 开关 Arduino 交换机 数字电路

年轻的工程师在实验室里学到的一个简单而有趣的连接图是楼梯照明的设置。也许我们大多数人可能已经使用过它,而不太关注它是如何工作的。就这一点而言,家里或任何其他地方的楼梯照明通常是用一种叫做双向开关的东西来完成的。

关键字: 双向开关 交流电器 交换机
关闭