iT邦幫忙

0

NBNS封包多寡與斷線次數有關係嗎?

各位大大好:
晚上六點查zyxel交換器發現,port24交換器斷線又上線
https://ithelp.ithome.com.tw/upload/images/20190629/20097057pZsn2YmR79.png
想說查wireshark,發現NBNS封包很多,不知道是否這樣造成斷線
https://ithelp.ithome.com.tw/upload/images/20190629/20097057YKv6KR1UYq.png
source:137 destination:137(針對廣播ip:x.x.x.255 ?)
上網查NBNS port137最好關閉,於是我在router設定來源網內port137跟目的地網內port137都drop掉。這樣是否可行呢?

謝謝

看更多先前的討論...收起先前的討論...
型號是?
mayyola iT邦新手 1 級 ‧ 2019-06-29 11:13:30 檢舉
router Alcatel-Lucent OmniSwitch 6850
分支zyxel 2200-24
Link up/down 可以試試定速 10/100M test
mayyola iT邦新手 1 級 ‧ 2019-07-01 10:54:41 檢舉
如果定10/100M testOK,轉回auto會不會又有問題?

1 個回答

0
raytracy
iT邦大神 1 級 ‧ 2019-06-29 12:04:34
最佳解答
  1. 任何封包傳輸爆量, 不會造成硬體 Port Down/Up, 頂多掉封包
  2. 但是若發生 Looping/Storm/DDoS, Switch 有可能自行切斷 Port
  3. NBNS 協定不會造成硬體 looping, 只有你接錯線或接觸不良
  4. NBNS 觸發Storm/DDoS保護? 要看你的Switch有沒有這功能?
  5. 若被封包觸發 Storm/DDoS 保護, 在 log 裡面應該會有紀錄

結論是:
兩端先換 Port 或換線

mayyola iT邦新手 1 級 ‧ 2019-06-29 12:22:11 檢舉

有先換過線跟port
所以有可能是NBNS廣播風暴造成觸發Storm/DDoS保護嗎?
switch有開啟loop偵測機制,在查查看log
謝謝

同意上述,也檢查是不是有ARP偽造防護

我要發表回答

立即登入回答