公司的网络架构是,华三路由器MSR 930下面接华为交换机7703(7703做三层交换机),接入交换机是华三3600(3600做二层交换机)。昨天晚上6.30左右,公司网络突然全断了,局域网访问不了路由器。后来到机房,通过console接入路由器查看,路由器一直滚屏,然后把wan口的网线拔掉,过了一段时间,路由器滚屏停止,恢复正常。一旦wan口网线接上,滚屏又开始,我想问下,有没有工程师可以接收下我的日志文件,帮我看下是什么问题,目前公司网络我是临时买了个艾泰路由器接上去可以用。
公司的网络架构是,华三路由器MSR 930下面接华为交换机7703(7703做三层交换机),接入交换机是华三3600(3600做二层交换机)。
(0)
最佳答案
ATK_ATTACK_REPORT这个日志内容指的是系统检测到攻击事件。
现象只有这个滚屏吗?网络全断的时候,路由器是直接telnet不上去了吗?ping也不通?还是有其他现象?
atckType(1016)=([ULONG])[STRING];rcvIfName(1023)=[STRING];srcIPAddr(1017)=[STRING];srcMacAddr(1021)=[STRING];destIPAddr(1019)=[STRING];destMacAddr(1022)=[STRING];[STRING](1047)=[ULONG];atckTime_cn(1048)=[STRING] |
$1: 攻击类型序号,包括1、2、3、4、5、6、7、8、9、11、12、13、14、18、19、20、24、27 $2: 攻击类型描述,包括:Land、Smurf、Fraggle、Winnuke、SYN Flood、ICMP Flood、UDP Flood、ICMP Redirect、ICMP Unreachable、Tracert、TCP Flag、Ping of Death、Teardrop、Large ICMP、Source Route、Route Record、Frag Flood、Scan $3: 接收攻击的接口名 $4: 攻击报文的源IP地址 $5: 攻击报文的源MAC地址 $6: 攻击报文的目的IP地址 $7: 攻击报文的目的MAC地址 $8: 泛洪攻击触发条件,包括halfOpenSess、atckSpeed $9: 半开连接数量或泛洪攻击速率 $10: 攻击时间(格式:YYYYMMDDhhmmss) |
(0)
是的,wan口网线一接就滚屏,一拔过段时间滚屏就停止。
昨天晚上发生的比较突然,网络断了,我web登录不进去,就去机房console口登录,现在设备拆下来,我看sys灯一直闪,console口也登不上,提示拒绝访问
是的,wan口网线一接就滚屏,一拔过段时间滚屏就停止。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明