❶ 什麼叫做網路風暴
網路風暴指由於網路拓撲的設計和連接問題,或其他原因導致廣播在網段內大量復制,傳播數據幀,導致網路性能下降,甚至網路癱瘓。網路風暴時主機系統響應一個在網上不斷循環的報文分組或者試圖響應一個沒有應答的系統時就會發生。
在網路風暴這種狀態,請求或者響應分組源源不斷地產生出來,使情況變得更糕。一個數據幀或包被傳輸到本地網段(由廣播域定義)上的每個節點,廣播隨著網路上分組數目的增加,擁塞會隨之出現,從而降低網路的性能以至於使之陷入癱瘓。
網路風暴可能由於各種原因而發生,例如蠕蟲病毒,交換機埠故障,NIC故障,沒有生成樹協議的鏈路冗餘,網路線路序列錯誤或干擾。從目前來看,蠕蟲和ARP攻擊是網路廣播風暴的主要原因。盡管今天網路廣播風暴很少見,但在一些使用集線器的網路中,它仍然很常見。
網路廣播風暴,90%以上的網路廣播風暴是病毒所致,因此,在區域網中配備防病毒系統,購置IDS入侵檢測系統、網路流量檢測工具等,以加強網路病毒的防治,加強對網路線路運行狀態的監控,以求及時發現和處理網路上的異常流量和病毒攻擊,來保障區域網正常。
網路廣播風暴也可能由某些惡劣環境引起,例如不適當的溫度,濕度,振動和電磁干擾,尤其是在具有嚴重電磁干擾的環境中,這也可能使網路不穩定 ,導致數據傳輸錯誤,引起網路廣播風暴。在網路構建開始時,必須考慮避免計算機或網路介質直接暴露在強磁場中。
網路風暴還有可能是壓制網線時沒有做好,或者網線表面有磨損導致短路。大多數交換機使用存儲轉發技術,工作原理是轉發某個數據包。當網線短路時,交換機將收到大量不符合打包原則的數據包,導致交換機處理器忙碌。該數據包來得太晚無法轉發,造成廣播風暴。