本文跟大家一起分享一下,路由器出現故障的根本原因。
第一:路由器的環境
Fore7010交換機的路由包監測發現無效路由包在極短的時間內增長很快,數量級為105~106甚至107,僅僅在10秒種內,有效的路由服務就癱瘓了,形成了網絡安全上稱為拒絕服務的攻擊。路由器工作狀態指示異常繁忙,交換速度極慢,網絡連通測試(ping)是通的,單響應時間慢到300ns-900ns不等。
第二:路由器分析檢測
對Fore7110顯示的幾個無效路由包增加過快的幾個端口進行監測。在沒有相應的網絡性能分析儀niffer網絡分析儀)的情況下,通過修改Fore的VLAN將需要監測的8.3、8.5、8.6等端口與具有snoop功能的Sun工作站jsz3上連口8.1劃分到同一VLAN中。同時通過Fore7110 監控Monitor端口命令。使用monitor 命令對交換設備有較大的性能的影響。
第三:找到原因以後就是解決問題:
刪掉該文件,關閉相關的遠程網絡服務之後,機器和交換機、網絡都恢復了正常。通過Sun上執行#snoop命令可以顯示無效路由包數量的增加降為101-102數量級,歸於正常的增長范圍。
為了避免同樣的錯誤再次出現,我們就需要定期的安排路由器做檢查,以免下次還犯同樣的錯誤,這就是路由器的防患於未然,同樣每次自己或者其他人遇到故障的時候,我們就需要將此次故障的原因找到,並且記錄下來是為了以後不再犯同樣的錯誤。