引用:
作者Raziel
不知道內網有多少PC在一個vlan? 說實在的, 已經接managed switch了還有廣播風暴 也是難得....(很久沒遇到了)
您有確定過那是 broadcast storm 而不是 WORM/Virus 嗎??
沒確認問題真正核心之前, 想解決方案都可能抓不到重點,甚至是錯誤的.
等到真的確定該要有router的時候, 用PC架 software based router 也有不少免費的程式.
而真的需要調整網路架構的時候, 也該讓老闆知道需要的資源.
|
確定是Brocast Strom ..
第一次是大掃除時,疑似清潔劑流入網路接孔造成迴路,
Switch 燈號狂閃,熱插拔也沒用 ...
就放著隔天就好了

(線路受潮乾掉了?)
第二次是高層人員,拿了一個簡易型Switch在辦公室用,
原本已經從地面RJ-45插座接了網路線到小Switch,
他又從地面插座新接了一條,造成Brocast Strom ..
網路全被打掛,連UNIX介面的RP5430 Server 網路介面都被打到趴掉,
非得重開設備才恢復上線
兇手怎麼抓出來的?..我是土法煉鋼,
9部Switch插拔測,哪一台接上去網路掛掉,
就是那一台連接的用戶有問題..那台就不接電回去,
User就開始Call為什麼不能上網,兇手就現形了!
這次會想劃分Vlan,是因為分公司都管制上網,
所以防毒軟體形同虛設,向老闆建議購置集控式的防毒軟體,
一次將分公司與總公司的電腦全部納入管制..阻擋病毒流竄,
不過老闆不認同,說是要把網路分開分擔風險 ......
老闆也不懂,IT也不是很清楚老闆的意思(沒機會溝通)
實體網路隔離的話,就都不用玩了啊
所以我唯一想到的作法就是切割Vlan了
內網目前不含Server共有70多將近80部PC在同一個LAN,
機房的Switch確定是DLink DES-3526
實體防火牆是眾至資訊的FW-3180A