局域网出现异常怎么办? 路由故障分析
-
-
类目:知识大全
-
联系人:
-
微信号:
-
Q Q 号:
-
手机号:
-
浏览量:
342
【商户信息】
【货源详情】
无线路由器是完成内部网与外网地址互连的关键机器设备,依据互联网复杂性可设定静态路由和动态路由。针对简易的网络连接设置静态路由可便捷于管理方法,但路由器目录设定不善会引起一些互联网互连常见故障。 近日,我单位(下称单位A)中有些人体现不可以浏览相关部门(单位B)的互联网。我在该人常用的电子计算机A1(IP地址为 10.20.12.11/24)上放ping指令向单位B互联网中的电子计算机B1(IP地址为10.20.30.110/24)和B2(IP地址为 10.20.30.111/24)推送检测数据文件,网络丢包达100%,ping本单位的其他电子计算机则表明联接一切正常。查验其电子计算机IP设定,发觉网关设置恰当(恰当网关ip为10.20.12.1),因此猜疑无线路由器不可以一切正常工作中。回家自己公司办公室,用本公司办公室电子计算机A2、A3检测,发觉下列怪异状况: (1) 在电子计算机A2(IP为10.20.12.12/24)上放ping指令各自ping单位B互联网中电子计算机B1和B2,发觉B1有一切正常回复,B2的回复率在 20%~50%中间;在电子计算机A3(IP为10.20.12.13/24)选用ping指令各自ping电子计算机B1和B2,回复表明联接一切正常,网络丢包为 0。 (2) 将电子计算机A3的IP地址改成10.20.12.12/24后检测,ping得的結果同(1)中的电子计算机A2检测状况。 (3) 将电子计算机A2的IP地址改成并未应用过的IP地址:10.20.12.22/24,检测与B1和B2的联接,数据显示一切正常,网络丢包为0。 (4) 将电子计算机A1的IP地址改成并未应用过的IP地址:10.20.12.23/24,检测与B1和B2的联接,数据显示一切正常,网络丢包为0。 常见故障剖析 充分考虑互联网连接状况与该设备IP地址相关,参照本企业互联网拓扑结构图(如图所示1),因此猜疑可能是因为单位B互联网的防火墙设置引起该常见故障。因为单位B与本单位各自坐落于大城市中2个不一样地区,不方便查询其防火墙设置,因此通电话了解。但该单位网络工程师告之其服务器防火墙是对于互联网IP段设定的,换句话说,该服务器防火墙针对单位A的全部互联网IP段全是容许浏览的。 剖析之上缘故,可能是本单位中一些电子计算机向单位B互联网推送过非法访问信息内容,单位B的服务器防火墙全自动将该IP列侵入电子计算机名册,屏蔽掉其推送的IP数据文件,进而引起数据连接异常的状况。调研本单位中全部电子计算机,将不可以一切正常浏览外界互联网(单位B互联网)的电子计算机的IP拆换为新的IP地址,难题临时处理。 但一个星期后,互联网又发生常见故障,几个原先能一切正常浏览单位B电子计算机发生丢包率状况,而几个原先不可以一切正常浏览外界互联网的IP地址却能够 一切正常浏览外界互联网,来看难题很有可能没有服务器防火墙上。 在电子计算机上A2(IP地址为10.20.12.12/24)用Tracert 指令追踪检测,状况以下: c:/>Tracert 10.20.30.110 Tracing route to 10.20.30.110 over a maximum of 30 hops 1 <1 ms <1 ms <1 ms 10.20.12.1 2 1 ms <1 ms 1 ms 192.168.10.2 3 1 ms 1 ms 1 ms 10.20.30.1 4 2 ms 1 ms 2 ms 10.20.30.110 Trace complete 将电子计算机上A2的IP地址改成10.20.12.22/24,用Tracert 指令追踪检测,状况以下: Tracing route to 10.20.30.110 over a maximum of 30 hops 1 <1 ms <1 ms <1 ms 10.20.12.1 2 1 ms * * 192.168.10.2 3 * 2 ms * 10.20.30.1 4 * * * Request timed out 5 * * * Request timed out 6 * * 2 ms 10.20.30.110 Trace complete Trace complete → 图1 有时候用Tracert追踪检测获得4、5行及之后表明的全是Request timed out。 回望最近网络架构变化状况,原先本单位中网关ip的部位用的是一个三层交换机(只应用其路由器作用),那时候内部网能一切正常浏览外界互联网,在一星期前换为Cisco 3640无线路由器,将按三层交换机中的配备重新部署3640无线路由器,换后没多久就发生之上网络问题。查验Cisco 3640的端口配置和路由配备,发觉端口号IP地址配备一切正常,而在路由器目录中有两条道路由: ip route 0.0.0.0 0.0.0.0 192.168.10.2 ip route 0.0.0.0 0.0.0.0 10.20.12.254 因本单位互联网是企业局域网中最下一层子网掩码,依据业务流程必须浏览本企业全部局域网,而本单位互联网只根据一台Cisco 3640无线路由器Router A连接单位B互联网中,再根据单位B的无线路由器Router B连接企业局域网(见前边互联网拓朴图)。为便捷设定,大家只必须在Cisco 3640添加一条缺省路由“ip route 0.0.0.0 0.0.0.0 192.168.10.2”就可以将本单位对外界互联网的的浏览都分享到单位B的无线路由器Router B,进而完成互联网的互连。很有可能因为设定工作人员的出错,在默认路由中加多了一条并不会有的下一跳连接点“ip route 0.0.0.0 0.0.0.0 10.20.12.254”。以至当内部网中的电子计算机浏览外界互联网时,无线路由器有时候不可以将IP数据文件恰当地发送至192.168.10.2中,因为无线路由器通电工作中后,运行内存中储存了内部网对外开放网的浏览路由器目录,促使一些电子计算机一直能一切正常访问外网,而另一些电子计算机不可以一切正常浏览,当无线路由器重启(如第二个星期一早晨路由器重启)后,浏览路由器目录再次创建,促使內部电子计算机访问外网的状况发觉转变。 常见故障清除 在无线路由器权利方式下删掉没用的路由器目录: # no ip route 0.0.0.0 0.0.0.0 10.20.12.254 #wr 路由器重启后,本单位全部电子计算机都能一切正常浏览单位B的互联网及企业局域网,常见故障获得彻底消除。 指的是无线路由器或是别的互联网技术计算机设备上储存的表,该表格中存在抵达特殊终端设备的途径,在一些状况下,也有一些与这种途径有关的衡量。 默认路由的一般方式为: Destination Gateway Flag Refs Use Inerface 在其中,Destination总体目标互联网或服务器的IP地址;Gateway抵达特定目的的应用网关ip;Flag标示字段名,叙述这一路由的一些特点;Refcnt 表明为了更好地建一次联接,该路由器应用的频次;Use表明根据该路由器传送的排序报文格式数;Interface 表明该路由器应用的网线端口名。 一个典型性的默认路由的事例 Destination Gateway Flags Refs Use Interface default 26.112.191.98 UGS 0 0 net0 default 26.112.191.98 UGS 0 18 net0 26.112.191 26.112.191.2 UC 1 0 net0 26.112.191.2 127.0.0.1 UGHS 3 92 lo0 127.0.0.1 127.0.0.1 UH 3 9786480 lo0 224 26.112.191.2 UCS 0 0 net0 |