iT邦幫忙

0

目前所有網路燈號瘋狂閃爍,全機都有裝 趨勢央控OfficeScan 8.0 也都掃毒過

網路使用起來沒有甚麼特別問題,但是每過多久不是AP癱瘓就是傳真套件癱瘓

也有用類似 Watchlan v1.3 繁體 網路流量監控軟體(MIS必備工具) 查看過

沒甚麼特別電腦會狂送封包出去


更讓我不解的是,我單獨拿個 HUB 只串一個無線AP(LAN無接任和其他線) 和

一個 事務機 就這樣而已,燈號還是狂閃真的讓我很傻眼...線也換過了

之後我測試 串一個事務機及AD 事務機的閃爍也是蠻快的雖然沒有狂閃..

至於串其他電腦 有些有 有些(完全)沒有 我不能理解= = 就算只單個串AP都會狂閃了

鬱悶...現在一天都會癱瘓好幾個設備,雖然重開就好了 但也不能這樣子下去..

真的是哭著求解了哭

看更多先前的討論...收起先前的討論...
CalvinKuo iT邦大師 7 級 ‧ 2012-12-17 10:05:11 檢舉
若Hub與AP連接會狂閃...
方便請教一下,你AP有沒有加密? 該不會被人用免費。
另外要考慮的是AP與Hub間的相容問題(都新買的就不太可能了),線材異常短路也有可能發生。
Watchlan 若沒用舊型的Hub,只能抓到廣播的網路封包。也可以檢查一下你的防火牆,對外流量是不是很大。

Officescan 已經到10.6,有可考慮升級嗎?
http://downloadcenter.trendmicro.com/index.php?regs=TW&clk=result_page&clkval=drop_list&prodid=1505
Officescan 已升級到 10.6 那這方面的授權 我是不是要再重新採購?

我AP是有加密的

---------------

我USER都是 192.168.11.X 伺服器含事務機AP等等都在 192.168.0.X

我發現很多USER電腦時不時都在發送 137port 至 192.168.11.255 這算是廣播封包?

不然就是 17500port發送至 192.168.11.255 ....

但是這些都沒發到 192.168.0.X 的IP阿 為什麼那些設備還是燈號狂閃?
我現在也搞得很混亂,我就算把事務機串在一個HUB然後再接個我自己私人的NB

也是會造成事務機燈號閃爍問題,搞得我不明白SERVER就算沒人連的狀況下

網路燈號也是一職狂閃...到底這樣閃爍正不正常阿?
CalvinKuo iT邦大師 7 級 ‧ 2012-12-17 16:30:26 檢舉
Officescan有續約維護就可以升級,升級可以參考官方的說明文件。

事務機看看可不可以關閉SNMP功能,若沒有要用程式去監控事務機,其實可以關掉。因為還蠻常被攻擊的。

對C Class網段,192.168.11.255是廣播封包。

要減少137 Port網路廣播,在純Windows環境可以考慮只開TCP445就好。
http://blog.miniasp.com/post/2009/09/15/Which-ports-should-open-for-UNC-SMB-CIFS-connection.aspx

17500 Port的封包有可能是Dropbox的同步封包...也有可能是木馬。

https://forums.dropbox.com/topic.php?id=16253
CalvinKuo iT邦大師 7 級 ‧ 2012-12-17 16:37:43 檢舉
另外要注意有沒有ARP攻擊或IP衝突,那個也蠻討厭的。
尤其你事務機、AP都在那個超容易衝突的網段: 192.168.0.X
還有盡量避開192.168.1.X & 192.168.2.X(最近新買的AP用這網段192.168.2.X)。
若無法避開,避開這兩段 1-10 & 100-110 (因為User家中不會超過10台設備)
無線AP
請問一下廠牌跟型號?

要減少137 Port網路廣播,在純Windows環境可以考慮只開TCP445就好。



關於這個137port 關閉後會不會導致甚麼不能連線? 類似UNC

這方面是否有辦法從GPO下規則停用每台電腦的 NETBIOS over TCP/IP ?

我環境都是win的系統

-----

尤其你事務機、AP都在那個超容易衝突的網段: 192.168.0.X



所謂超容易衝突的網段是甚麼意思?

192.168.1.X & 192.168.2.X 目前我是沒有分配這網段的

進公司在PO型號一下

謝謝

CalvinKuo iT邦大師 7 級 ‧ 2012-12-18 09:35:48 檢舉
137port是 NETBIOS 廣播自己位置使用,若AD DNS架構完整且有備援,可以不用。
IP容易衝突是因為家用分享器與AP預設使用這些網段,預設會分配1~與100~這段IP,而且DHCP租約可能不會過期。
那關閉 NETBIOS 是關閉每台USER> ? 還是SERVER就好了?

是否能從GPO下?
CalvinKuo iT邦大師 7 級 ‧ 2012-12-18 13:53:09 檢舉
要去每一台下,GPO應該沒辦法(就算可以,以你網路狀況應該也是很有問題)。
一般來說,這種網路廣播封包在不到100台PC環境是不需要關掉的。在大型公司通常是在Core Switch切VLAN來隔開網路。
CalvinKuo iT邦大師 7 級 ‧ 2012-12-18 13:56:52 檢舉
14
tamad1
iT邦新手 4 級 ‧ 2012-12-19 10:04:24
最佳解答

我遇到過這個問題,原因是USER電腦的網路卡壞掉了,
如果是所有PORT燈號都狂閃,那就是LOOP問題,或是USER端的網路卡壞了,如果是只有一個PORT燈號狂閃,那就找狂閃燈號的那條線就可以了
我的方法是,
當燈號狂閃時把主Switch的網路接線先拔掉一條,再觀察燈號會不會繼續狂閃,如果繼續狂閃再拔另一條,依次測試,當拔掉某個PORT的線燈號不再狂閃時,就保留這條線不要插到PORT裡面,再將原來拔掉的網路現在重新插回去,在觀查個10分鐘,看還會不會狂閃,如果不會,就可以確認問題了

16
ganymede
iT邦好手 1 級 ‧ 2012-12-17 08:06:39

扣掉電腦病毒等軟體因素, 您需要檢查一下是否是因為有人亂接線造成 loop 了..

迴圈部分我已經確認過了...

16
yaojie
iT邦新手 5 級 ‧ 2012-12-17 08:40:03

有可能是LOOP,建議發生時可到集總的SWITCH上,看一下設備CPU是否超過LIMIT
然後用最笨的方法,一條條拔掉看燈號是否會變正常。

的確最笨的方法有時是最快解決的方式(又剛好我這USER數不多)

我是用更笨的方法,拿一個全新的HUB只串事務機(我把事務機的網卡燈號當測試重點)

然後一個一個把 SWITCH 的線接過來再拔掉測試每一個單獨的線路

結論就是接A電腦 事務機每隔3秒亮個幾次,接B電腦 事務機每隔5秒亮個幾次..以此類推

這樣就算串回 SWITCH 加總起來還是一樣的狀況..

rainierlin提到:
拿一個全新的HUB只串事務機

你這測法ok,問題是『間隔多久』?

假設某個問題設備他是每隔10分鐘才發出一次風暴,而你只抓個2分鐘.........

10
kolom
iT邦好手 1 級 ‧ 2012-12-17 08:43:48

查一下線吧!
我自己就遇過,把SWITCH 的線 出去又接回了.
然後就跟你的現象一樣.

迴圈部分我已經確定所有線路都是正常的..

8
FongChen
iT邦新手 5 級 ‧ 2012-12-17 13:46:18

假設您的HUB 前端有揭發DHCP的設備
請檢查一下 AP 是不是有發DHCP
看是不是 與您 前端的設備發的DHCP衝突
如果是這樣的話 HUB 接過來的線路應該接在AP 的 LAN

我本身使用路由發DHCP 其餘設備都沒設定DHCP相關

DHCP衝突這方面我也檢查過所有設備了...

8
lt885
iT邦新手 5 級 ‧ 2012-12-18 09:09:59

HUB也是有可能壞掉的 如果你線檢查過了 換一條HUB看看吧

我遇到過一個恐壞掉就是這樣

4
kent999
iT邦新手 4 級 ‧ 2012-12-18 11:33:15

SWITCH hub是不是使用giga的如果是
建議換成10/100的,有可能hub機器或是連結的不是正規的
這也會造成這問題

4
sct
iT邦新手 3 級 ‧ 2012-12-18 13:27:33

環境內有沒有VM(虛擬機器)?檢查是否MAC Address相同!

8
suyage11q2
iT邦新手 4 級 ‧ 2012-12-19 03:23:04

如果,以上的的解答都還無法解決您的問題,可以檢查是從哪一個IP進來的(也許可以請中華電信幫忙),將那個IP暫時不用,應就可以解決。
同樣問題也困擾我很多年,後來依此法就解決了。

我要發表回答

立即登入回答