摘要 許多時候,我們在管理維護局域網的過程中,時常會遇到網絡傳輸延遲導致上網連接時斷時續的現象,或者出現上網速度異常緩慢的現象,不少網絡管理員都會使用Ping命令對網絡連通性進行測試,測試結果表明此時的網絡傳輸線路丟包現象非常嚴重。網絡丟包是我們在使用Ping對目的站進行詢問時,數據包由於各種原因在信道中丟失的現象。本文分析了網絡丟包嚴重的各種原因,以便從根本上解決網絡丟包現象的發生,從而讓我們的網絡重新變得流暢。
關鍵詞 丟包;病毒;流量;核心設備;線路
中圖分類號 TP393 文獻標識碼 A文章編號 1674-6708(2010)11-0050-02
究竟是什麼因素導致了數據丟包現象比較嚴重呢?其實數據包的丟失大致可以分成這幾種情況:病毒問題、流量問題、網絡回路問題、核心設備問題和線路問題。
1 病毒問題
一般我們把可以在局域網內傳播的病毒,統稱為網絡病毒。這一類病毒除了具有可傳播性、可執行性、破壞性等計算機病毒的共性外,還具有一些新的特點:
感染速度快。在單機環境下,病毒隻能通過軟盤從一台計算機帶到另一台, 而在網絡中則可以通過網絡通訊機製進行迅速擴散。根據測定,針對一台典型的PC網絡在正常使用情況,隻要有一台工作站有病毒,就可在幾十分鍾內將網上的數百台計算機全部感染。
擴散麵廣。由於病毒在網絡中擴散非常快,擴散範圍很大,不但能迅速傳染局域網內所有計算機,還能通過遠程工作站將病毒在一瞬間傳播到千裏之外。
傳播的形式複雜多樣。計算機病毒在網絡上一般是通過“工作站——服務器——工作站”的途徑進行傳播的,但傳播的形式複雜多樣。
難於徹底清除。單機上的計算機病毒有時可通過刪除帶毒文件。低級格式化硬盤等措施將病毒徹底清除,而網絡中隻要有一台工作站未能消毒幹淨就可使整個網絡重新被病毒感染,甚至剛剛完成清除工作的一台工作站就有可能被網上另一台帶毒工作站所感染。因此,僅對工作站進行病毒殺除,並不能解決病毒對網絡的危害。
破壞性大。網絡上病毒將直接影響網絡的工作,輕則降低速度,影響工作效率,重則使網絡崩潰,破壞服務器信息,使多年工作毀於一旦。
可激發性。網絡病毒激發的條件多樣化,可以是內部時鍾、係統的日期和用戶名,也可以是網絡的一次通信等。一個病毒程序可以按照病毒設計者的要求,在某個工作站上激發並發出攻擊。
潛在性。網絡一旦感染了病毒,即使病毒已被清除,其潛在的危險也是巨大的。根據統計,病毒在網絡上被清除後,85%的網絡在30天內會再次感染。
這一類網絡病毒攻擊客戶端、服務器、網關,使得網絡數據包丟失,引起網絡質量急劇下降,甚至造成網絡癱瘓。單機的殺毒已不能有效解決問題,這時我們可以使用網絡版的殺毒軟件來徹底清除網絡病毒。
2 流量問題
流量過大也會引起網絡中斷,核心設備忙於處理某兩點或幾點之間的通信,而顧不上其它一些通信數據。具體情況,可以使用sniffer接到各個VLAN中查看流量,然後把最終統計結果拿出來看看,找出流量最高的幾個節點,想辦法限製它們的流量。如果流量大得太過離譜,還可以直接封了它的端口。