[运维小白实习记录]公司局域网的广播风暴发现及解决一部分(1)

发布于 2024-04-22  864 次阅读


起因

最近闲来无聊,想看看公司内网的通信情况,用wireshark抓包,如何ARP类型特别多,然后用过滤器eth[0]&1,查看软件右下角已显示,发现占比高达80%-90%,然后开始查看具体是那个ip发出的,发现是内网的一台路由器。

心路历程

发现后,就进入了这个台路由器,发现他是去配置wan口的,只有让连接他的设备在局域网的通信,但高达30个设备,这里想着把重启,然后在看wireshark,广播包会不会降下来,但发现没有,重启过程中,依然是占比高达80%-90%,然后就一直在各种百度,各种查找解决方法,一直没搞定,这里为什么不去看公司的交换机或者拔网线确定是那一段的网络导致的,因为公司网络设置的非常混乱,交换机也是2层交换机(傻瓜式),我也进里面去设置了,自动检测广播风暴,还是一样。

意外解决之一

因为公司的监控是直接连上内网的,都在同网段,没有划分vlan,就在想会不会是监控导致的大量广播包,又刚好,公司的监控有2个老是断断续续的掉监控,一会有,一会没有的。

然后就去具体看下录像机里面通道设置和路由器终端监控,发现这2个摄像头的ip,路由器终端内显示的不是这两摄像头,然后又进了他的连接详情看了下具体的协议,发现是HTTPS和一些其他的应用协议+偶尔闪烁的海康的协议。

就想到可能是局域网其他电脑设备和摄像头ip冲突,然后在摄像机后台,调整2个断断续续显示的摄像头的ip,然后保存后,发现在wireshark中 广播包的比例明显下降到30%。

但是慢慢的广播包比例还是涨到50-60%,感觉局域网还有设备在反馈发广播包,就比如前面提到的那个路由器,或者其他的设备,后续在找找原因,因为这个大量广播包,居然没影响到公司的网络,就挺奇怪的。

有无大佬解答一下!
有没有可能这种是录像机里面有个摄像头是显示网络不可通,它会不会还在大量发包,找这个摄像头的?
这个大量通信的路由器重启的过程中,广播包为啥没降下来的?
为啥局域网存在80-90%的广播包,网络还是流畅的?