監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價(jià)咨詢管理系統(tǒng) | 工程設(shè)計(jì)管理系統(tǒng) | 簽約案例 | 購(gòu)買(mǎi)價(jià)格 | 在線試用 | 手機(jī)APP | 產(chǎn)品資料
X 關(guān)閉

奇怪的排障:企業(yè)網(wǎng)絡(luò)管理要突破慣有思維

申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114

企業(yè)網(wǎng)絡(luò)管理是一項(xiàng)極富挑戰(zhàn)性的工作。局域網(wǎng)中大大小小、奇奇怪怪的故障已遠(yuǎn)遠(yuǎn)超出了我們的想象。筆者最近就遇到了兩起起怪異的網(wǎng)絡(luò)故障,下面還原其過(guò)程,希望對(duì)處理類似故障有所幫助。

 
怪異的頻繁掉線
 
前不久,網(wǎng)絡(luò)管理員辭職,朋友接手了公司的網(wǎng)絡(luò)管理。這是一家廣告公司,網(wǎng)絡(luò)規(guī)模不大,計(jì)算機(jī)數(shù)量大概有40臺(tái)。公司有4個(gè)部門(mén),各部門(mén)通過(guò)一臺(tái)小型交換機(jī)連接到核心交換機(jī)。核心交換機(jī)的Uplink口連接TP-LINK寬帶路由器,路由器通過(guò)ADSL連接到Internet,網(wǎng)絡(luò)拓?fù)湟?jiàn)圖1.朋友上任不到一天就遇到了網(wǎng)絡(luò)故障,具體表現(xiàn)為:企業(yè)外網(wǎng)基本上兩小時(shí)自動(dòng)掉一次線,然后過(guò)一分鐘又自動(dòng)連接上。這期間雖然耽誤時(shí)間只有一分鐘,但由于公司很多廣告設(shè)計(jì)都是多人在線協(xié)作完成,公司的視頻點(diǎn)播系統(tǒng)對(duì)網(wǎng)絡(luò)的連通性要求很高,因此,這一分鐘的掉線對(duì)公司的影響還是比較大的。
 
故障分析
 
朋友檢查了節(jié)點(diǎn)間的線纜連接以及員工們的計(jì)算機(jī)系統(tǒng),排除了硬件連接和病毒因素,但故障依舊。朋友找筆者幫忙。就筆者日常維護(hù)網(wǎng)絡(luò)經(jīng)驗(yàn)來(lái)看,斷網(wǎng)主要由兩方面引起:本地鏈路不穩(wěn)及感染蠕蟲(chóng)所致。聯(lián)系電信部門(mén)對(duì)ADSL鏈路進(jìn)行檢查,排除了鏈路故障,于是將重點(diǎn)放到蠕蟲(chóng)病毒上。
 
筆者把重點(diǎn)放在具有ARP欺騙特性的病毒上。之后,筆者和朋友詳細(xì)檢查了所有員工的計(jì)算機(jī),沒(méi)有發(fā)現(xiàn)任何問(wèn)題。同時(shí)檢測(cè)發(fā)現(xiàn),當(dāng)出現(xiàn)斷線時(shí),ARP緩存表里的網(wǎng)關(guān)MAC地址與正常上網(wǎng)時(shí)一致。這說(shuō)明斷網(wǎng)并不是因?yàn)锳RP欺騙引起的。
 
排查否定了病毒和鏈路因素。那么還有什么可能造成如此蹊蹺的網(wǎng)絡(luò)故障呢?為了更好地定位故障,筆者決定使用分割法進(jìn)行分析,也就是說(shuō)將網(wǎng)絡(luò)各個(gè)區(qū)域隔離開(kāi)來(lái)檢查。首先,筆者關(guān)閉了大多數(shù)員工計(jì)算機(jī),只讓一臺(tái)筆記本上網(wǎng),故障依舊??磥?lái)問(wèn)題不是出現(xiàn)在計(jì)算機(jī)上。難道是交換機(jī)或者路由器出現(xiàn)了問(wèn)題?
 
接下來(lái)把筆記本直接連接路由器上網(wǎng),結(jié)果還是兩小時(shí)自動(dòng)斷一次,之后又恢復(fù)連接。因此,基本可以斷定故障在路由器或線路本身。接著,用筆記本直接連接ADSL貓,在系統(tǒng)中手工建立撥號(hào)連接后撥號(hào)上網(wǎng),自動(dòng)斷線問(wèn)題沒(méi)有再出現(xiàn)。這說(shuō)明線路是好的,ADSL貓也沒(méi)有任何問(wèn)題,肯定是寬帶路由器在作祟。
 
故障解決
 
于是筆者登錄路由器進(jìn)入管理界面,一一比對(duì)各個(gè)參數(shù)設(shè)置信息,結(jié)果發(fā)現(xiàn)在“網(wǎng)絡(luò)參數(shù)→WAN口設(shè)置”處的撥號(hào)設(shè)置被設(shè)置為“按需連接,在有訪問(wèn)時(shí)自動(dòng)連接,自動(dòng)斷線等待時(shí)間15分鐘”。這就是說(shuō)當(dāng)有人要訪問(wèn)外部Internet時(shí)寬帶路由器才會(huì)撥號(hào)上網(wǎng),而且當(dāng)網(wǎng)絡(luò)需求在15分鐘之內(nèi)沒(méi)有時(shí)就會(huì)自動(dòng)斷線。筆者將其修改為“自動(dòng)連接,在開(kāi)機(jī)和斷線后自動(dòng)連接”后,經(jīng)過(guò)一段時(shí)間的測(cè)試,企業(yè)內(nèi)網(wǎng)再也沒(méi)有出現(xiàn)怪異的斷網(wǎng)現(xiàn)象。
 
筆者事后了解到,原來(lái)是前網(wǎng)絡(luò)管理員為泄憤修改了寬帶路由器的撥號(hào)連接設(shè)置才造成了如此蹊蹺的網(wǎng)絡(luò)故障。筆者在本次排故過(guò)程中走了不少?gòu)澛?,沒(méi)有想到人才是企業(yè)網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全中最重要的因素。不過(guò),文中通過(guò)的層層推理分析解決網(wǎng)絡(luò)故障的方法希望對(duì)大家有所幫助。
 
自作自受的客戶端
 
單位局域網(wǎng)規(guī)模相對(duì)較大,為了方便管理工作站,特意搭建了DHCP服務(wù)器,利用DHCP服務(wù)為每一臺(tái)工作站自動(dòng)分配IP地址。很長(zhǎng)一段時(shí)間里,局域網(wǎng)中所有工作站都連網(wǎng)正常,速度也比較理想。最近的某天早晨,筆者一上班,總務(wù)室的小張打電話說(shuō)他們辦公室的6臺(tái)電腦都不能連接上網(wǎng)了,系統(tǒng)任務(wù)欄處的“本地連接”圖標(biāo)總不斷提示本地連接受到了限制。不一會(huì),檔案室小吳打來(lái)電話求助,故障和總務(wù)室的類似。沒(méi)辦法,親自跑一趟。
 
故障分析
 
查看總務(wù)室小李的電腦故障確實(shí)如他所述,筆者首先考慮會(huì)不會(huì)是本地工作站從DHCP服務(wù)器那里沒(méi)有獲取到合法的IP地址,從而導(dǎo)致該工作站出現(xiàn)“本地連接”受到限制的提示呢?隨機(jī)在打開(kāi)命令行工具執(zhí)行“ipconfig /all”命令,該工作站獲取的IP地址竟然為“169.254.11.156”!很明顯該IP地址并不是從DHCP服務(wù)器那里得來(lái)的,而是Windows系統(tǒng)自動(dòng)分配的。這么說(shuō)該工作站與DHCP服務(wù)器失去了聯(lián)系。
 
會(huì)不會(huì)是DHCP服務(wù)器出現(xiàn)了問(wèn)題呢?詢問(wèn)得知,局域網(wǎng)中的其他工作站都能上網(wǎng),這說(shuō)明DHCP服務(wù)器自身運(yùn)行是正常的。有沒(méi)有可能是本地工作站的網(wǎng)絡(luò)連接線纜出現(xiàn)了短路或斷裂現(xiàn)象,從而導(dǎo)致本地工作站與局域網(wǎng)失去了聯(lián)系呢?于是特地找來(lái)了專門(mén)的網(wǎng)絡(luò)測(cè)試儀,對(duì)本地工作站的線纜連通性進(jìn)行了現(xiàn)場(chǎng)測(cè)試。從測(cè)試結(jié)果來(lái)看,該網(wǎng)絡(luò)線纜完全正常。筆者又把自己的筆記本電腦連入網(wǎng)絡(luò),同時(shí)設(shè)置IP動(dòng)態(tài)獲取,結(jié)果筆記本電腦能夠很快速地獲得IP,上網(wǎng)一切正常。很顯然,這條網(wǎng)絡(luò)線纜以及其所連的交換機(jī)端口都沒(méi)有問(wèn)題。
 
既然網(wǎng)絡(luò)線纜沒(méi)有問(wèn)題,交換機(jī)連接端口也沒(méi)有問(wèn)題,DHCP服務(wù)器也能正常工作,看來(lái)問(wèn)題肯定出在本地工作站系統(tǒng)身上。對(duì)客戶端進(jìn)行殺毒和文件修復(fù)操作,經(jīng)測(cè)試故障依舊。 在確認(rèn)本地工作站自身運(yùn)行正常的前提下,筆者不得不再次將懷疑目光轉(zhuǎn)向DHCP服務(wù)器??紤]到DHCP服務(wù)器能夠?yàn)榫钟蚓W(wǎng)中的其他工作站正常分配地址,惟獨(dú)不能給個(gè)別工作站分配地址,會(huì)不會(huì)是這些工作站先前從DHCP服務(wù)器獲得的IP地址過(guò)了租約期呢?
 
于是,筆者以超級(jí)管理員權(quán)限登錄到DHCP服務(wù)器,打開(kāi)DHCP控制臺(tái)窗口,進(jìn)入該服務(wù)器“目標(biāo)作用域”屬性對(duì)話框,從中找到“地址租約”選項(xiàng),并將那些租約到期的工作站全部解除鎖定,最后又重新啟動(dòng)了一下DHCP服務(wù)器。接著筆者再次在小李的電腦上依次執(zhí)行“ipconfig /release”,“ipconfig /renew”釋放并重新獲得IP地址,接著執(zhí)行“ipconfig /all”發(fā)現(xiàn)IP地址還是不正確,工作站仍然不能訪問(wèn)網(wǎng)絡(luò)。
 
這讓筆者納悶了,于是重新執(zhí)行上面的命令,系統(tǒng)提示RPC(Remote Procedure Call)服務(wù)無(wú)法調(diào)用之類的錯(cuò)誤,難道客戶端的RPC服務(wù)被禁用?大家知道DHCP Client服務(wù)依存于RPC,如果其被禁用則DHCP Client服務(wù)不能啟動(dòng),就無(wú)法從DHCP服務(wù)器獲得IP.于是打開(kāi)客戶端主機(jī)的“服務(wù)管理器”,發(fā)現(xiàn)“Remote Procedure Call(RPC)”服務(wù)果然被禁用,處于停止?fàn)顟B(tài)(如圖2所示),原因終于找到了。
 
故障解決
 
馬上重啟RPC服務(wù),然后啟動(dòng)DHCP Client服務(wù),接著執(zhí)行上面獲取IP的操作,IP成功獲得,聯(lián)網(wǎng)測(cè)試成功。其他的主機(jī)也如法炮制,這起電腦故障才算最終解決。但筆者不禁要問(wèn):為什么這兩個(gè)辦公室的電腦會(huì)出現(xiàn)類似的故障呢?詢問(wèn)小李后得知,原來(lái)他在前一天從網(wǎng)上下載了一款系統(tǒng)優(yōu)化工具,用其對(duì)自己的系統(tǒng)進(jìn)行了優(yōu)化,優(yōu)化過(guò)系統(tǒng)后系統(tǒng)快了不少。于是他把該軟件提供給了辦公室的同事,當(dāng)然也推薦給了隔壁的檔案室,所以當(dāng)?shù)诙齑蠹掖蜷_(kāi)電腦時(shí)不約而同地出現(xiàn)了如上的癥狀。
 
本文列舉的兩起比較怪異的網(wǎng)絡(luò)故障,追蹤到最后被確認(rèn)是人為造成的,不管是惡意的還是無(wú)意,都毫無(wú)例外地影響了網(wǎng)絡(luò)的正常運(yùn)行。因此,企業(yè)網(wǎng)絡(luò)管理除了技術(shù)之外,制度管理必須要跟上,只有雙管齊下,才能在最大程度上避免因網(wǎng)絡(luò)故障對(duì)企業(yè)造成不必要的損失。另外,企業(yè)網(wǎng)絡(luò)管理員們?cè)诮鉀Q網(wǎng)絡(luò)故障時(shí)要避免慣性思維,突破心理定勢(shì),少走彎路。

推薦閱讀】

網(wǎng)管軟件專區(qū)

巧用泛普BTNM智能分析網(wǎng)管軟件解決網(wǎng)絡(luò)故障

一起Web服務(wù)器訪問(wèn)失敗故障分析實(shí)例

如何解決無(wú)線網(wǎng)絡(luò)跟有線網(wǎng)絡(luò)不兼容問(wèn)題

IT運(yùn)維管理專區(qū)

本文來(lái)自互聯(lián)網(wǎng),僅供參考
發(fā)布:2007-04-15 10:40    編輯:泛普軟件 · xiaona    [打印此頁(yè)]    [關(guān)閉]
相關(guān)文章:

泛普重慶OA快博其他應(yīng)用

重慶OA軟件 重慶OA新聞動(dòng)態(tài) 重慶OA信息化 重慶OA客戶 重慶OA快博 重慶OA行業(yè)資訊 重慶軟件開(kāi)發(fā)公司 重慶網(wǎng)站建設(shè)公司 重慶物業(yè)管理軟件 重慶餐飲管理軟件 重慶倉(cāng)庫(kù)管理系統(tǒng) 重慶門(mén)禁系統(tǒng) 重慶微信營(yíng)銷 重慶ERP 重慶監(jiān)控公司 重慶金融行業(yè)軟件 重慶B2B、B2C商城系統(tǒng)開(kāi)發(fā) 重慶建筑施工項(xiàng)目管理系統(tǒng)開(kāi)發(fā)