我在 Windows 7 的网络概述中注意到,我的交换机位于通往网关的路径上,这让我完全感到困惑。我最后一次检查他们只是拿了以太网包并将它们运送到“正确”的位置。
这个开关检测是如何工作的?开关会改变包吗?他们对 ICMP 消息做出反应吗?
在一个550人的宿舍里,经常有人误插自己的专用Wi-Fi路由器,错误地设置了全网的DHCP服务器。最近,有人错误地将他们的 PC 配置为与默认网关相同的静态 IP 地址。我们目前使用廉价的 3Com 交换机。
我知道更高级的交换机支持 DHCP snooping 来解决 DHCP 问题,但是仍然没有解决默认网关 IP 地址接管问题。
真正的 ISP 使用什么样的交换设备才能使他们的客户无法为其他客户中断网络?
如果有人有兴趣,我们最终为每个用户设置了单独的 VLAN。事实上,不仅仅是 550 个用户,而是 2500 个用户(11 个宿舍)。这是描述设置的页面:
http://k-net.dk/technicalsetup/(“使用 VLAN 的透明防火墙”部分)。
正如我在下面的评论之一中所担心的那样,路由器服务器上没有显着的负载。即使在 800Mpbs。
通常我使用 RJ45 -> 串行电缆连接到控制台端口。(如果我在笔记本中,则使用 SerialtoUSB 适配器)。
但出于好奇……有没有办法使用 RJ45-RJ45 电缆将其插入我的以太网端口而不是 USB 端口来连接到控制台端口?
假设我有一个传入连接,该连接固定为 1Gb/s,带有标记数据包。假设我需要将该连接连接到一个 10/100 设备的设备,该设备处理标记的数据包。
我可以使用哑(即:非 VLAN 感知)1Gb 交换机来连接该 1Gb 连接和 10/100 Mb 设备吗?
在我工作的地方,我们有一堆Cisco Catalyst 3560交换机(加上两个路由器),没人知道如何管理它们(事实证明,安装它们的人不喜欢免费提供技术支持),所以我一直在试图弄清楚如何完成最简单的任务。
目前,我正在尝试找出哪些工作站占用了我们的带宽,而端口统计界面似乎是一个好的开始(数据包太多 =~ 大量流量)。但是,虽然我可以在设备管理器(Web 界面)中看到统计信息,但我找不到所述统计信息的命令行版本,如果我想编写脚本,我需要它。我有交换机的 root 密码,所以我可以 ssh 进入设备,但我找不到哪些命令是我需要的。
到目前为止,我已经尝试过:
show interfaces counters:我真的希望这个可以工作,但似乎这些是丢弃数据包的统计数据,而不是常规流量,所以它不起作用show interfaces: 这个其实显示的是“5分钟输入/输出速率”字段,但是5分钟太短了——下载5分钟后,违规者可以再次自由去有任何想法吗?如果你问:是的,在路由器而不是交换机中检查这个会更聪明,但我对思科一无所知,所以玩弄路由器让我像一个小女孩一样害怕(我确实知道常规网络,但),是的,途中有一个代理,但这些事情需要时间(检查“如何将代理插入 Cisco 路由器? ”下个月的问题)。
我在一家大公司担任网络管理员。最近,我们注意到我们的网络基础设施存在问题。基本上,我们的网络后端位于作为主要 L3 后端交换机的 Catalyst 上,很少有 Cisco Nexus 交换机作为连接到该 Catalyst 的边缘 L2 交换机。
当我们尝试嗅探其中一台主机上的流量时,问题就会出现 - 然后我们(总是)看到其他主机之间的单播流量。
我会尝试更详细:假设我在主机 10.0.0.1 上,使用 mac MAC,我运行命令 -
tcpdump -i eth0 ether host not MAC and host not 10.0.0.1 and not broadcast and not multicast
我将始终看到其他主机之间的流量。
然而,我读了一篇关于单播泛洪的 Cisco 文章——“现象”不仅发生在我们网络中的 VLAN 之间传递时,而且发生在同一个 VLAN 上。在同一 VLAN 中的交换机之间传递时是否可能发生这种情况(我们的 VLAN 跨越许多交换机)?所有交换机都通过中继连接到 Catalyst...
有任何想法吗?
谢谢。
编辑:
似乎我们找到了问题的根源。
基本上,每当其中一台交换机收到一个带有它无法识别的 MAC 地址的帧时,它就会将其泛洪到所有端口。这是正常的 - 事情应该如此。但是,在我们当前的设置中,交换机中的 MAC 条目应该“存活”30 分钟。如果 30 分钟内没有看到 MAC,它将从交换机中删除,直到再次看到。如果一个数据包被发送到那个 MAC 并且它不在表中 - 所有端口都将被淹没以找到目标 MAC 端口(我们希望从端口之一得到答案)。
我们找到了目标 …
我相信我们中的许多人已经习惯(或经历过)必须重新启动(或重启)电缆调制解调器、dsl 调制解调器、路由器或集线器/交换机的例行程序(或至少偶尔需要)。
但是,我决定在这里发帖以回应我刚刚遇到的一个最近普遍存在的问题。我们在几座建筑物中有许多网络机柜。
他们中的大多数都有管理的、高质量的交换机——千兆位、建筑物之间的光纤,有时是壁橱之间的。
上周末,我们遇到了某种电源故障。然而,故障只发生在一座建筑物上,而不是所有位置。
在那之后,有很多网络问题。打印机问题、连接中断等。穿过所有的建筑物。
似乎所有“高质量”管理的网络设备都很好。但是,在某些领域,我们有一些消费级 - 非托管 - 交换机。例如,一个只有 1 个网络分支但需要多个连接的大型办公室。我们现在已经逐渐转向所有这些开关(由于用户呼叫有问题)并重新启动它们。这解决了用户的问题。开关通常看起来很正常。其中一些所有的灯都亮着(当它们不应该亮时)。
那么为什么所有这些开关都会开始出现故障呢?某种伪造的路由数据从电源故障击中的交换机中推出?
switch1#show interfaces descri
...
Fa0/13 up up
Fa0/14 down down
Fa0/15 up up
...
(端口 13 和 15 上的灯也亮起)
但是:
即端口 15 没有任何内容!如何确定这个端口的MAC地址或者如何唤醒设备?再一次,两个端口上的灯都是绿色的。
switch1#show mac-address-table
24 x.dc15.93a9 DYNAMIC Fa0/13
24 x.9931.296d DYNAMIC Fa0/11
24 x.2196.cf24 DYNAMIC Gi0/1
24 x.a947.fb81 DYNAMIC Fa0/11
24 x.b954.90c2 DYNAMIC Fa0/8
24 x.b976.a45c DYNAMIC Fa0/2
24 x.8f1c.f11b DYNAMIC Fa0/11
24 x.ba8e.f467 DYNAMIC Fa0/11
28 x.2196.cf24 DYNAMIC Gi0/1
28 x.f08a.6025 DYNAMIC Fa0/20
28 x.f08a.6026 DYNAMIC Fa0/19
28 x.f08a.6027 DYNAMIC Fa0/22
21 x.2196.cf24 DYNAMIC Gi0/1
20 x.2196.cf24 DYNAMIC …
我的公司(ISP)在我们的网络中有 50 多种交换机型号,我们通过基于 Web 的 Intranet 的 SNMP 管理它们,对于某些华为交换机,我们无法确定我们需要的 OID(我们通常会计算我们需要自己的 OID,因为我们通常不会从硬件供应商那里收到 MIB 文件)。
是否有任何在线存档/资源可以找到 MIB 文件?
PS例如我找不到保存华为S23xx系列配置的OID。
谢谢
我目前有 3 个交换机,两个 Netgear JFS524 有 24 个插槽,一个 Belkin 有 16 个插槽。服务器 DSL 互联网路由器。
主要问题是如何将交换机连接在一起,两个 Netgear 彼此相邻,但一个相距约 100 英尺,可容纳约 5 台计算机和 5 部手机。
如果我只用 1 根线连接它们会限制带宽吗?例如,所有 23 台计算机都将被限制为一根 CAT5e 电缆的速度?
如果我用 2 根电缆连接交换机,这会提高速度吗?
我应该将第三个开关移动到另外两个旁边的理想情况是什么?

编辑 1:我实际上有 NETGEAR ProSafe GS105 千兆交换机,但它只有 4 个端口,您认为我可以在当前设置中使用它吗?
就像将所有 3 个交换机和服务器连接到其中,并将互联网路由器和电话服务器保持在较慢的交换机之一上
编辑 2:每个人都提到千兆交换机,但它们与 10/100 网卡有什么区别吗?那么我也必须在每台计算机中使用千兆卡吗?我也许可以在服务器上,但用户将是 10/100