CIOAge.com IT推动创新
医院信息化:划分子网 简化ARP病毒处理方法(1)
出处:中国计算机报 文: 刘毅 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:本文将针对某医院的具体情况进行分析,介绍内网中ARP病毒的预防和处理的方法。先看一个例子:该医院网络现状具体是:医院共有4栋大楼,分别是办公楼、门急诊大楼、住院楼以及胸科保健中心大楼,中心机房.....
本文将针对某医院的具体情况进行分析,介绍内网中ARP病毒的预防和处理的方法。
网络经常时断时续
该医院网络现状具体是:医院共有4栋大楼,分别是办公楼、门急诊大楼、住院楼以及胸科保健中心大楼,中心机房位于办公楼,全院共有100多台PC和多台服务器来运行HIS管理系统。
该医院采用Cisco系列交换机构成整个医院的内部网络平台,核心交换机部署在中心机房,各栋大楼采用Cisco 3524交换机。交换机未配置任何IP地址,也未划分VLAN及子网。近期发现网络经常时断时续,发送Ping报文的时候总是有数据报文的丢失。
APP病毒在作怪
网络管理员排查时,发现故障发生时候,故障终端PC的网关MAC地址发生了变化,正常情况下,通过“arp-a”命令来查看到网关MAC地址00-0a-f3-e4-0b-fc。故障发作的时候,网管员还可以看到故障终端的网关MAC地址被修改为00-0c-76-22-b9-77。
网管人员经过分析后,判断该故障是由ARP病毒所引发。当ARP攻击者向终端PC或向交换机/网关发送伪造的ARP数据包来进行ARP欺骗时,终端PC与交换机/网关的数据流向就完全受攻击者控制。此时,终端PC的IP-MAC条目也发生了改变。
目前,该医院网络中的00-0c-76-22-b9-77就是病毒主机的MAC地址。要解决故障,必须要找到00-0c-76-22-b9-77所在的机器。
根据当前的网络环境,网络管理员只能采取逐台排查的方法,任务异常艰巨。虽然最终找到ARP病毒主机所在的终端,但是耗费了巨大的人力、物力。只有找到问题的根源,才能彻底解决问题。
共2页: 1 [2] 下一页
【内容导航】
 第 1 页:APP病毒在作怪  第 2 页:改造网络 消除根源
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..