ubnt解决方案
楼主: 便衣钓手

[求助] 网络频频瘫痪

[复制链接]

493

回帖

2977

积分

433 小时

在线时间

少校

注册时间
2013-5-3
金币
2421 个
威望
1 个
荣誉
0 个
累计签到:165 天
连续签到:1 天
[LV.200]无线新星
发表于 2013-12-4 15:32
4楼,也有些道理

641

回帖

2840

积分

1721 小时

在线时间

少校

注册时间
2010-1-31
金币
1969 个
威望
5 个
荣誉
1 个

尚未签到

发表于 2013-12-4 18:06
ARP本身应该是非常容易防范的,现在随便tplink这种级别的都有所谓的 AP隔离功能,这样每个无线客户端都隔离开了,unifi ap倒更绝,连网关都不可到达。

偶对机顶盒不懂,看家里的光纤猫iptv端口间是隔离的没见什么问题。难道你的iptv跟无线的在一起传输吗,以往像ddwrt类的路由讨论类似问题时,指的就是iptv组播对网络的冲击,所以一般解决方法就是将无线跟有线各自桥接处理,就不会因为大量包的拥塞而导致网络异常。

1948

回帖

4483

积分

546 小时

在线时间

少校

注册时间
2009-11-4
金币
2376 个
威望
3 个
荣誉
0 个
累计签到:76 天
连续签到:1 天
[LV.100]试剑无线
发表于 2013-12-4 20:04
既然是ARP攻击,你就做vlan划分吧,虚拟出十几个域,互相无法访问就得了,反正你又不用局域网。
没意思

13

回帖

117

积分

32 小时

在线时间

上等兵

注册时间
2013-4-6
金币
93 个
威望
0 个
荣誉
0 个
累计签到:2 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-12-4 20:06
第一线路和硬件是没有任何问题的。

你可以试试查查。。有没有病毒传播,前提你的交换机和设备均为已检查完毕!

170

回帖

863

积分

109 小时

在线时间

中尉

注册时间
2013-5-30
金币
657 个
威望
1 个
荣誉
1 个
累计签到:51 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-12-4 21:12
搞个ros软路由可以解决

1148

回帖

3571

积分

455 小时

在线时间

少校

注册时间
2011-7-10
金币
2365 个
威望
0 个
荣誉
0 个
累计签到:187 天
连续签到:0 天
[LV.200]无线新星
发表于 2013-12-4 21:22
学习学习!

1382

回帖

4197

积分

1221 小时

在线时间

高级工程师

注册时间
2010-11-20
金币
2560 个
威望
10 个
荣誉
3 个

尚未签到

发表于 2013-12-4 21:35
别乱说了,标准硬件不行,用个TP带几十台,开玩笑!!企业级路由是对得起它的价格的,换500块以上的路由器保证好使!你用个50块的如果行,那企业级路由器都别活了

604

回帖

2102

积分

791 小时

在线时间

少校

注册时间
2013-1-28
金币
1369 个
威望
2 个
荣誉
0 个
累计签到:50 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-12-4 21:54
这样的豆腐渣工程不值得讨论


家用路由器带8户 不QOS就完蛋

14个大流量 50M 普交不瘫痪   谁瘫痪
http://www.matsk.tk 欢迎灰客、大侠、虾米光临惠顾

2282

回帖

1万

积分

572 小时

在线时间

上校

灌水天才

注册时间
2011-4-18
金币
9665 个
威望
18 个
荣誉
1 个
累计签到:685 天
连续签到:0 天
[LV.730]常住居民
发表于 2013-12-5 10:45
没碰过,学习了。。。。。

112

回帖

1106

积分

329 小时

在线时间

上尉

注册时间
2012-9-22
金币
943 个
威望
3 个
荣誉
0 个
累计签到:72 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-12-5 12:05
为什么不换可网管交换机,划分VLAN。出问题只会个别出问题不会全部出问题
jiofjewj fe囧囧哦

73

回帖

648

积分

206 小时

在线时间

中尉

注册时间
2011-4-8
金币
532 个
威望
2 个
荣誉
1 个
累计签到:25 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-12-5 15:03
西斯斯 发表于 2013-12-4 14:49

这家伙广告做的,不得不服了!
心口如一,五蕴皆空

73

回帖

648

积分

206 小时

在线时间

中尉

注册时间
2011-4-8
金币
532 个
威望
2 个
荣誉
1 个
累计签到:25 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-12-5 15:09
首先要了解网络构架,如果是全物理透传模式的话,用网络分析软件追踪出ARP攻击的MAC地址,该MAC如果为真实MAC地址,故障原因则有可能是物理环路造成,当然也不排除是病毒和攻击软件造成(软件和病毒一般都是虚假的MAC攻击为主)。
如果是物理环路的话,那就逐个排查硬件MAC,看此MAC的设备和上层链接设备是否有硬件故障或者环路产生。
如果是病毒和黑客软件攻击的话,就建议在主路由和单个设备做ARP表绑定,这样能缓解很大的问题。
心口如一,五蕴皆空

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2024-5-8 09:35

返回顶部 返回列表