|
本單位局域網(wǎng)建成已有幾年,5層辦公樓共連入計算機(jī)70余臺。網(wǎng)絡(luò)拓?fù)淙鐖D?蛻舳擞嬎銠C(jī)均通過各樓層間Switch(或Hub)連入網(wǎng)絡(luò)中心Switch_w1上,通過防火墻、路由器訪問外網(wǎng)。服務(wù)器連在另一個交換機(jī)Switch_w2上。防火墻上有三塊網(wǎng)卡,一塊連入路由器,一塊連在Switch_w1;分配的IP地址為192.168.1.1,為內(nèi)網(wǎng)關(guān);將內(nèi)部用戶IP地址全部配置使用192.168.1.0網(wǎng)段;一塊接Switch_w2,IP地址設(shè)置為202.106.22.10,服務(wù)器(web、DNS、MAIL等)接入此網(wǎng)段,分配有合法IP地址。局域網(wǎng)內(nèi)各計算機(jī)通過防火墻互相訪問并進(jìn)入外網(wǎng)。

網(wǎng)絡(luò)拓?fù)鋱D
隨著對信息訪問的不斷需要,接入的用戶也在不斷增多,端口也不斷擴(kuò)充。近日發(fā)現(xiàn),局域網(wǎng)192.168.1.0段內(nèi)所有計算機(jī)雖可互相訪問、共享資源,但無法訪問到另一個網(wǎng)段的Web服務(wù)器,也無法訪問外網(wǎng),Ping內(nèi)網(wǎng)關(guān)192.168.1.1時斷時續(xù),丟包率大致在50%以上。另一網(wǎng)段計算機(jī)可以訪問外網(wǎng),但Ping不通192.168.1.1.
最初以為是防火墻配置出現(xiàn)問題,進(jìn)入防火墻管理界面進(jìn)行檢查,確認(rèn)無誤后退出重啟,故障依舊。又想是不是Switch_w1上接防火墻的端口出現(xiàn)問題,重啟問題依然存在。遂將防火墻斷開,發(fā)現(xiàn)居然仍可以Ping通192.168.1.1,并與前故障顯示一致,于是確定問題應(yīng)該不出在防火墻上,而是在192.168.1.0這個網(wǎng)段內(nèi),懷疑有臺計算機(jī)盜用(或錯用)了內(nèi)網(wǎng)關(guān)的IP地址。由于條件所限,沒有合適的網(wǎng)絡(luò)測試設(shè)備或好的監(jiān)控軟件查知故障出現(xiàn)的結(jié)點(diǎn),于是采用在交換機(jī)上逐個查找出現(xiàn)故障的網(wǎng)段。當(dāng)拔下接入四樓Switch的連接水晶頭時,故障消失。這樣我們將故障鎖定在四樓。
對四樓所有的入網(wǎng)計算機(jī)的網(wǎng)絡(luò)設(shè)置進(jìn)行了仔細(xì)檢查,發(fā)現(xiàn)IP地址的設(shè)置均無誤,便認(rèn)為問題應(yīng)出現(xiàn)在四樓的交換機(jī)上。我們大約一個星期以前曾對端口進(jìn)行了擴(kuò)充,加入一個16端口的100M Switch,并將原有兩個8口Hub通過雙絞線接入該Switch,增多接入用戶數(shù)目。采用順線將Hub41接入Switch4,由于Hub42的級聯(lián)口有故障,采用跳線接入Switch4.當(dāng)時設(shè)備更換完成后,四樓的用戶反映可以正常訪問Web及網(wǎng)絡(luò)鄰居中其它用戶。但由于此次故障將問題集中在了交換機(jī)上,于是再次檢查連接情況,卻發(fā)現(xiàn)由于工作人員的失誤,錯將Hub41通過級聯(lián)口使用跳線接入,而將級聯(lián)口有問題的Hub42使用順線接入!將兩根網(wǎng)線對換,并重新接入網(wǎng)絡(luò)中心Switch上,故障消失。局域網(wǎng)內(nèi)所有計算機(jī)均可以正常訪問Web服務(wù)器及外網(wǎng)。
通過這次對故障的排除,使我們認(rèn)識到要加強(qiáng)對工作人員的管理及對他們技能上的熟練掌握程度的要求,避免在工作中再次發(fā)生這樣的錯誤。
編者按:
在文章最后作者表示,他對有一點(diǎn)還是不太明白:網(wǎng)線接錯,按理說應(yīng)該是用戶無法接入局域網(wǎng)才對,為什么會出現(xiàn)開始正常,而運(yùn)行一段時間后內(nèi)網(wǎng)關(guān)會出現(xiàn)時斷時續(xù)的現(xiàn)象?
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|