iT邦幫忙

1

請問 L2 switch 再接 sw , 發現大量封包, 導致網路不穩定?

  • 分享至 

  • xImage

每樓層各裝一台l2 sw ( dlink des2300-28), 再接 15 wifi ap(有開放接實體網路線), 在 sw 每個點均有大量封包, 導致有四個ap網路log或離線狀況或時好時壞, 將sw dhcp Server screebubg trao kig state =>disabled, 就正常了, 請問是什麼麼情況下會出現這種狀況? 是有人私接sw 導致的嗎?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1
mytiny
iT邦超人 1 級 ‧ 2020-06-15 12:19:40

由於樓主每台switch均接有WiFi AP
不知是否為FatAP系統,
如果是,很可能持續有發放DHCP Broadcasting
有線接AP若數量龐大,則廣播封包數量會更大
這只是其中一種可能

私接設備當然也可能狂發廣播封包
同時會造成IP衝突產生設備離線等現象
但是上述情況樓主如果沒有工具應該不好判斷

現在重點是樓主想要解決哪一方面
如果是想怕DHCP發放干擾
可以啟用dhcp snooping
如果是擔心私接設備
網路內網須啟用 device identity
如果是想解決無線網路管理
則應該改用ThinAP solution
至於網路資安,又是另外的篇章

總之,健全網路管理觀念,慎選技術服務廠商

看更多先前的回應...收起先前的回應...
lunglily iT邦新手 5 級 ‧ 2020-06-15 12:45:21 檢舉

謝謝您, 廠商是說有人私接, 才會導致此種情形, 想要查是那一個點私接的, dlink sw 可以看出來嗎?無法從封包上看出端倪, 每個點都是大量封包.

mytiny iT邦超人 1 級 ‧ 2020-06-15 13:24:35 檢舉

廠商是說有人私接
既然廠商說了,可否拿出相關資料應證?

在下對DLink設備不熟,同時也沒找到des-2300型號
不過一般家用交換器猜想是查不出私接設備的
device identity要先完成才能

sw要可以list mac address table,就有機會查出是不是有人私接,正常一個port只會有一個mac address,接無線AP會有多個,但你知道那幾個port接無線AP,扣除掉那幾個接無線AP的PORT,若還有一個port有多個mac address,那就是私接了

如果設備數量很多,又沒切VLAN的話,建議把broadcast storm control打開

我要發表回答

立即登入回答