扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:zdnet安全频道 来源:论坛整理 2008年9月25日
关键字: 网络管理
1、解决网络堵塞故障
某单位局域网网络,除了直接与外部网络连接的主工作站外,其它工作站均无法访问外部网络内容,并且局域网中的工作站相互之间也无法进行访问。
该局域网由两台包含16个接口的交换机级连,将局域网中每一台工作站与交换机以及网卡设备的连接端口重新插拔一次,并且仔细检查工作站的网络设置及通信协议,发现它们设置全部正确;之后打开工作站的网上邻居窗口,准备尝试通过网上邻居窗口去访问局域网中的其他工作站,可是进入到网上邻居窗口后,我们只看到本地工作站的“身影”,其他工作站的“踪影”一个也看不到,并且使用Ping命令进行连通性测试时,也没有取得成功。
根据上面的排查,我们认为该网络故障可能出在交换机上,不过转念一想,局域网中的两台交换机总不至于同时出现故障吧。将两台交换机的级连线缆拔掉后,再次打开局域网其中一台工作站的网上邻居窗口,结果发现其中一台交换机(为方便叙述,假设称之为甲交换机)上连接的所有工作站相互之间都能访问。不过,连接到另外一台交换机(假设称之为乙交换机)中的所有工作站还是不能进行相互访问。再次通过级连线缆将两台交换机重新级联在一起时,连接到甲交换机中的所有工作站立即不能进行相互访问了。
在这两台交换机级联在一起之后,仔细观察其控制面板中的信号灯工作状态,我们看到甲交换机控制面板中的信号灯闪烁频率好像比之前快一些,如果断开级联线缆后,那么该信号灯的闪烁状态立即就能恢复正常,很明显网络不通的故障原因出在乙交换机上或该交换机所连接的工作站上。考虑到主工作站直接与外部网络连接,出现故障的可能性非常大,于是我们立即动手尝试将主工作站从交换机上拔下来,结果发现连接到乙交换机中的工作站立即就能够相互访问了,再次将将两台交换机进行连接后,连接到两台交换机中的所有工作站依然能够进行互访。很明显,将与外部网络直接连接的主工作站排除在外后,整个单位的内部网络立即变得畅通了起来。
那么为什么主工作站连接到局域网中后,局域网的所有工作站都不能访问网络呢?其实很简单,那台主工作站由于与外部网络直接接触,所以它遭遇到网络病毒或木马攻击的可能性非常大;当我们使用最新版本的杀毒软件对该工作站进行全面地病毒查杀操作时,果然发现该系统已经被感染了许多流行的病毒和木马,这些病毒和木马不断地向局域网网络中广播大量垃圾信息和病毒数据,从而导致整个局域网网络发生了堵塞现象,这么一来局域网中的其他工作站自然就无法正常访问网络了。
将主工作站中的病毒清除干净之后,我们重新将它连接到乙交换机中,经过测试发现,包括主工作站在内的局域网所有工作站全部能够互相访问了,而且每台工作站都能共享主工作站进行上网冲浪了。
2、解决网关错误故障
某一家公司,由分布在各个部门的十几台工作站组成了适当规模的局域网网络,其中该公司的服务器采用了Windows Server 2003系统,专门用于负责数据处理及与总公司联系。没有多长时间,该公司安装了一条ADSL宽带上网线路,由公司局域网中的一台主工作站直接与外部网络连接,其它普通工作站以及Windows Server 2003服务器全部通过该主工作站进行共享上网连接。在对网络参数调试、配置成功后,我们发现除了直接与外部网络连接的主工作站外,局域网中的其它普通工作站以及服务器系统都无法上网。仔细对工作站的上网参数进行检查后,我们发现上网参数设置并没有任何错误,而且局域网中的内部工作站相互之间是处于连通状态,只是它们都无法共享主工作站进行上网冲浪。
起初,我们还以为是单位服务器处理的数据量比较大,可能导致了内网网络发生了堵塞现象,于是我们毫不犹豫地将连接服务器的网络线缆从局域网交换机中暂时拔下来,之后重新尝试进行共享上网,但普通工作站还是无法正常上网访问。很明显,该网络故障与服务器主机无关,问题很有可能出在那台与外部网络直接连接的主工作站上。
于是,我们以系统管理员权限登录进那台主工作站系统,并依次单击该系统桌面中的“开始”/“设置”/“网络连接”命令,在弹出的本地系统网络连接列表窗口中,我们选中了内部共享网卡所对应的网络连接图标,并用鼠标右键单击该图标,从弹出的快捷菜单中执行“属性”命令打开对应网络连接的属性设置窗口;在该设置窗口中,我们发现它的IP地址被设置成了192.168.11.1,并且该地址与局域网中的其它工作站处于相同的子网中;再按相同的操作步骤,打开其它工作站的网络连接属性设置窗口,我们发现局域网中其他工作站的网关地址都被设置成了192.168.11.1,从理论上来说,这样的参数设置并没有错误,按道理讲这些普通工作站都应该能共享上网,但实际上恰恰相反。
抱着测试的心态,我们将主工作站系统的内部共享网卡地址人为修改成了192.168.0.1,并且将局域网中另一台普通工作站的IP地址设置成192.168.0.18,同时将对应的网关地址修改为192.168.0.1,完成上网参数的更改设置后,果然出现了奇迹,这一次普通工作站竟然能通过主工作站进行共享上网了。不过,由于该公司的服务器要与总公司进行网络连接,这就要求该公司的局域网一定要与总公司保持在同一个网段中,所以我们还不能随意更改IP地址,矛盾又一次出现了。
后来对故障现象进行仔细分析,我们认为肯定是主工作站系统在缺省状态下自动使用了192.168.0.X这个子网,从而使得我们在将普通工作站设置成位于192.168.0.X子网中时,就能实现共享上网目的;想到这一点,我们立即将主工作站系统中内部共享网卡所使用的IP地址改回为192.168.11.1;之后,在该系统桌面中依次单击“开始”/“运行”命令,在弹出的系统运行框中执行“regedit”字符串命令,打开系统的注册表编辑窗口,然后依次单击该窗口中的“编辑”/“查找”命令,在弹出的查找对话框中输入关键字“192.168.0”,之后执行查找操作,果然从注册表中找到许多相关键值,将它们一一修改成“192.168.11.1”,并且重新启动一下主工作站系统后,局域网中的所有工作站立即就能进行共享上网了。
3、解决缓存出错故障
某单位的局域网规模比较大,其中的所有工作站分别连接到三个二层交换机中,每个二层交换机又连接到主交换机中,并通过宽带路由器进行共享上网。最近,局域网中有几台工作站不能上网,但是其他大部分工作站却能正常进行网络访问。碰到这种网络故障时,我们起初认为这肯定是由这些工作站自身因素引起的,因为大部分工作站都能正常上网,这说明局域网中的主交换机以及宽带路由器都是正常的,而且网络出口线路也处于连通状态。
为此,我们开始将故障原因锁定在网络病毒上,不过使用最新版本的杀毒软件对无法上网的几台工作站进行彻底地病毒查杀操作时,发现并没有找到任何网络病毒和木马程序,很明显这种网络故障与病毒和木马一点关系都没有。之后,我们又怀疑会不会时网络连接线缆出现了问题,或者网络线缆在连接接头处出现了接触不稳定的现象?经过使用专业的网络线缆测试仪进行线缆连通性测试操作,我们发现连接故障工作站的几条线缆都很正常;而且为了担心这些线缆接触不良,我们又分别重新插拔了这些连接线缆,但这些努力都没有将网络故障解决掉。
没办法,为了排除工作站系统自身因素,我们又找来一只能够正常上网的笔记本电脑,将该电脑来替代故障工作站进行上网测试,测试结果发现笔记本电脑也不能上网,看来网络故障与计算机系统本身也没有关系,那有没有可能是局域网中的一些设备发生了故障呢?我们来到单位局域网的主机房,并打开配线柜,仔细检查了交换机控制面板中的信号灯状态,发现有一台二层交换机工作状态不正常,它的所有端口信号灯状态都处于绿色闪烁状态,按理来说只有连接网络线缆的对应端口信号灯才应该是绿色闪烁的,为什么空端口的信号灯也变成绿色了呢?我们尝试着将这台交换机重新启动了一下,没有多长时间,局域网中所有的工作站都能上网了,这说明网络故障已经被顺利地解决了。
后来经过仔细分析,我们认为交换机在长时间工作后,它很容易出现缓存错误的现象,从而导致连接到这台交换机中的所有工作站不能正常上网,我们只要重新启动一下交换机就能将网络故障顺利解决了。
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。