時間很長怎么回事?
網絡延時大可能的原因有:
1、DNS設置有問題,如果設置不當會造成域名解析超時,從而影響PING的響應。
2、帶寬不夠,當網絡繁忙的時候帶寬分配是否合理,這可能造成PING延時的。
3、內網ARP、TCP、UDP泛洪攻擊以及非法流量也會影響到網絡延時的問題。
4、接口、線路的穩定性是否良好。
解決方法:通過你的現狀分析,你的網絡有做限速,帶寬分配是合理的,還有你在PING內網延時也很大的時候那就可能和DNS設置沒有關系了,內網不需要做DNS解析,如果開始網絡使用良好,現在出現這個問題最大的可能是存在有內網問題,存在ARP欺騙、TCP、UDP泛洪攻擊以及非法流量導致網絡不穩定。
ARP的攻擊原理我想大家都明白了,不用做太多的解析,那防范措施也有很多,最早的雙綁,到交換端口綁定,PPPOE,但是用過之后問題依然存在,現在的ARP變成多達七種現在最根本的解決方法就是能夠控制到每終端的網卡上,還有對網關的數據轉發,使用NAT回傳機制,不通過CAM表進行轉發,這樣就保證了終端發送的數據都是合法的,網關通過特殊NAT技術,從而具備先天免疫ARP(對最新的ARP廣播不接收只根據NAT表進行轉發數據)。這種免疫網絡方案的布署使的網絡更加穩