公司是总部,网络总是时不时掉线,网络连接图标感叹号,时常出现无法访问工厂的OA系统卡机,需要重启Sonicwall防火墙后才能正常使用,观察防水墙Log日志,有好多网络泛洪现象,之前是大半个月一次,现在是一两天就掉,访问OA系统就卡机。但发现一个现象,只要在电脑上打开192.168.1.254 Sonicwall防火墙窗口再访问OA就正常,一关掉192.168.1.254窗口就访问OA卡机,Sonicwall如下图:
问了Sonicwall的技术,他们说要在交换机上抓取网络包,分析恶意攻击的内网电脑,现在是想在公司的H3C S5500-SI(做路由用)交换机上设置端口镜像,并在设置的端口上进行抓图,想问问,在H3C S5500-SI交换机上如何设置端口镜像,可详细告诉我吗,谢谢,H3C S5500-SI图片如下:
以下为我们公司的网络拓扑图:
(0)
最佳答案
1、大二层在同一vlan内抓包就可以了,不需要做端口镜像。在pc上起一个长ping,看访问oa卡的时候是否丢包,是丢在哪一段。
2、出现问题的时候把交换机端口计数清空,看一下交换机哪个端口计数变化快,shutdown这个端口看看是否正常。
(0)
OA系统被设置禁止Ping了
你好,公司防火墙里log里有多个IP不断的发送泛洪,对防火墙攻击造成堵塞,你有没有Wireshark软件抓包的教程,网上的教程都不怎么详细,谢谢
http://www.h3c.com/cn/d_201805/1081084_30005_0.htm
(0)
谢谢,得好好看看
谢谢,得好好看看
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你好,公司防火墙里log里有多个IP不断的发送泛洪,对防火墙攻击造成堵塞,你有没有Wireshark软件抓包的教程,网上的教程都不怎么详细,谢谢