PPPOE下面的机器中了毒也会影响整个网络吗?
请高手指点,最近内网总是出现PING值过高,要不就丢包严重,内网攻击的可能性很小~ 当然会影响 有什么解决的好方法吗?望高手指点迷津~小弟在此有礼了! 杀毒。。。。 我在路由的防火墙里做了一个病毒过滤了,可还是没防住啊,我原来以为PPPOE可以把病毒范围缩小到拨号者的本机,他中毒了,只影响他自己的电脑,看来是我错了啊,对了,ROS能做端口隔离吗? 原帖由 白头 于 2007-1-13 01:19 发表我在路由的防火墙里做了一个病毒过滤了,可还是没防住啊,我原来以为PPPOE可以把病毒范围缩小到拨号者的本机,他中毒了,只影响他自己的电脑,看来是我错了啊,对了,ROS能做端口隔离吗?
限制了单机的流量和并发连接数没? PPPOE我做的集体限速512K上下行!单机流量没限~并发连接数60~ 其实最彻底的办法就是杀毒。。。 不会吧..如果开机就PPPOE拨号了.不会影响到内网其它机子.,但是要注意一点.如果内网PPPOE用户比较多的话..会比普通LAN接入方式多15MS左右的延迟.这个是没有办法的.,
还有就是.当PPPOE客户端的网速达到你所限制的速度时..延迟会变大甚至是丢包. 千万不要限连接数,那样网络效率就废了,造成带宽闲置 以太网做PPPOE一定比静态IP在ARP 防毒强多了 照样影响你的交换机,arp病毒会攻击交换机,伪造很多arp应答包,被交换机学习到,交换级的mac地址表容量有限所以可能会影响在同一个交换机上的其他机器 如果病毒狂发包,就会把路由堵了,要是有几个电脑这样还会把交换机堵了 谢谢大家的回复,我最近也查了一下资料,我补充一下,就是网内的机器丢包的时候,其实是ROS的CPU100%了,按理说C2.8+512内存带200台左右的机器不应该啊,难道是限速引起的ROS CPU爆满? 谢谢大家的回复,我最近也查了一下资料,我补充一下,就是网内的机器丢包的时候,其实是ROS的CPU100%了,按理说C2.8+512内存带200台左右的机器不应该啊,难道是限速引起的ROS CPU爆满?
页:
[1]
2