|
局域網(wǎng)網(wǎng)絡(luò)使用起來很方便,但管理起來卻不是一件容易的事情,單單用戶不同的上網(wǎng)需求,就能讓網(wǎng)絡(luò)管理員忙得不亦樂乎,更不用說頻繁出現(xiàn)的各種網(wǎng)絡(luò)故障了。這不,上網(wǎng)斷斷續(xù)續(xù)故障現(xiàn)象十分常見,引起該故障的因素也是復(fù)雜、多變,該故障解決起來自然也容易多走彎路;為了幫助各位積累這方面故障的經(jīng)驗,本文現(xiàn)在就從實(shí)戰(zhàn)角度出發(fā),來向各位還原一則由動態(tài)ARP檢測功能引發(fā)的上網(wǎng)斷斷續(xù)續(xù)故障的排查過程,希望下面的內(nèi)容能起到拋磚引玉的作用!
組網(wǎng)環(huán)境
某單位大樓局域網(wǎng)規(guī)模適中,位于中心機(jī)房的核心交換機(jī)采用的是H3C品牌的S8500交換機(jī),所有客戶端系統(tǒng)通過超5類網(wǎng)絡(luò)線纜連接到分布在六個樓層中的接入交換機(jī)上,接入交換機(jī)統(tǒng)一采用2組堆疊的H3C品牌S3050交換機(jī),這些交換機(jī)全部位于每個樓層的弱電間中,所有接入交換機(jī)全部使用千兆多模光纖與局域網(wǎng)核心交換機(jī)相連。為了抑制局域網(wǎng)中的網(wǎng)絡(luò)風(fēng)暴現(xiàn)象,網(wǎng)絡(luò)管理員特意按照工作部門的不同,將局域網(wǎng)網(wǎng)絡(luò)劃分成12個虛擬工作子網(wǎng),各個虛擬工作子網(wǎng)的網(wǎng)關(guān)全部設(shè)置在局域網(wǎng)核心交換機(jī)上;此外,為了提高網(wǎng)絡(luò)管理效率,局域網(wǎng)中還專門架設(shè)了一臺DHCP服務(wù)器,局域網(wǎng)中的每一臺客戶端系統(tǒng)都采用動態(tài)獲取地址方式進(jìn)行上網(wǎng),平時局域網(wǎng)中的所有系統(tǒng)都能快速、穩(wěn)定地上網(wǎng)訪問。
考慮到最近一段時間ARP病毒比較猖獗,為了保證網(wǎng)絡(luò)能夠始終運(yùn)行,網(wǎng)絡(luò)管理員在各個接入交換機(jī)中分別啟用了防ARP病毒功能。為了配合單位大樓建設(shè)視頻傳輸系統(tǒng)的要求,將位于各個樓層中辦公室內(nèi)的視頻設(shè)備劃分到同一個虛擬工作子網(wǎng)中,并調(diào)整了各個接入交換機(jī)的相關(guān)配置,例如統(tǒng)一增加了兩個虛擬工作子網(wǎng)。
故障現(xiàn)象
自從接入交換機(jī)被調(diào)整過之后,局域網(wǎng)網(wǎng)絡(luò)運(yùn)行一直就不穩(wěn)定,許多用戶紛紛打來電話反映情況,說他們的客戶端系統(tǒng)托盤區(qū)域處經(jīng)常彈出網(wǎng)絡(luò)連接受限的提示信息,這個提示說明客戶端系統(tǒng)普遍存在無法從局域網(wǎng)DHCP服務(wù)器那里獲得正確的上網(wǎng)參數(shù)。即使有的客戶端系統(tǒng)能夠勉強(qiáng)上網(wǎng),網(wǎng)絡(luò)連接也是斷斷續(xù)續(xù),使用ping命令測試線路連通性時,發(fā)現(xiàn)網(wǎng)絡(luò)傳輸延遲現(xiàn)象非常的嚴(yán)重,而且數(shù)據(jù)丟包率一直很高;由于各個樓層的所有客戶端系統(tǒng)都存在相同的故障現(xiàn)象,筆者下意識以為局域網(wǎng)的核心交換機(jī)出現(xiàn)了類似緩存溢出這樣的軟錯誤,于是嘗試著重新啟動了一下核心交換機(jī)后臺系統(tǒng),發(fā)現(xiàn)故障現(xiàn)象依然存在。后來,筆者順便重新啟動了一臺普通樓層接入交換機(jī),發(fā)現(xiàn)對應(yīng)交換機(jī)下面的客戶端系統(tǒng)在交換機(jī)剛剛啟動穩(wěn)定的那一刻,上網(wǎng)速度稍微有點(diǎn)正常,可是沒有多長時間,相同的故障現(xiàn)象又出現(xiàn)了。
排查故障
既然重新啟動樓層接入交換機(jī),可以暫時讓上網(wǎng)速度恢復(fù)正常,那問題看來與樓層接入交換機(jī)有關(guān)系。為了能夠探清究竟,筆者立即以系統(tǒng)管理員身份登錄進(jìn)入其中一個樓層的接入交換機(jī)后臺系統(tǒng),使用“dis dia”命令對交換機(jī)的各個交換端口進(jìn)行掃描檢查,看看它們的數(shù)據(jù)流量狀態(tài)是否正常,結(jié)果果然發(fā)現(xiàn)局域網(wǎng)中有廣播數(shù)據(jù)包存在,并且該廣播數(shù)據(jù)包容量在不斷變大,難道是局域網(wǎng)網(wǎng)絡(luò)中存在有網(wǎng)絡(luò)病毒或網(wǎng)絡(luò)環(huán)路現(xiàn)象?為了排除這方面因素的干擾,筆者立即進(jìn)入流量異常的交換端口視圖模式狀態(tài),在該狀態(tài)下執(zhí)行字符串命令“shutdown”,將數(shù)據(jù)流量不正常的交換端口全部關(guān)閉,可是這樣的努力沒有換來任何效果,顯然上網(wǎng)斷斷續(xù)續(xù)故障與網(wǎng)絡(luò)病毒或網(wǎng)絡(luò)環(huán)路沒有任何關(guān)系。
后來,筆者隨意找了一臺客戶端系統(tǒng),依次單擊“開始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行對話框中,執(zhí)行ping命令來測試對應(yīng)客戶端系統(tǒng)所在虛擬工作子網(wǎng)的網(wǎng)關(guān)地址,發(fā)現(xiàn)數(shù)據(jù)丟包率達(dá)到了驚人的85%,同時數(shù)據(jù)傳輸延遲時間平均達(dá)到500ms左右;可是,當(dāng)筆者嘗試從局域網(wǎng)的核心交換機(jī)上,使用ping命令測試Internet網(wǎng)絡(luò)中的某個站點(diǎn)時,發(fā)現(xiàn)這項測試操作一切正常,并且數(shù)據(jù)丟包率僅僅只有1%左右,顯然局域網(wǎng)與Internet網(wǎng)絡(luò)之間的連接是正常的,而問題可能出現(xiàn)在核心交換機(jī)與故障客戶端系統(tǒng)之間。 本新聞共 3頁,當(dāng)前在第 1頁 1 2 3 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|