|
局域網(wǎng)在長時間運行后,總會出現(xiàn)各種稀奇古怪的網(wǎng)絡(luò)故障,其中最讓我們感到頭疼的就要屬網(wǎng)絡(luò)傳輸速度“磕磕絆絆”,甚至慢到不能訪問網(wǎng)絡(luò)內(nèi)容的地步了,因為隨著信息化的快速發(fā)展,很多單位以及員工都無法離開網(wǎng)絡(luò)了。一旦單位網(wǎng)絡(luò)傳輸速度晃晃悠悠甚至不能正常傳輸時,那么單位或員工的大部分工作可能就無法正常開展。為了提高單位或員工的辦公效率,想方設(shè)法讓網(wǎng)絡(luò)傳輸暢通無比就顯得非常重要了,F(xiàn)在,本文從實戰(zhàn)角度出發(fā),向各位朋友貢獻幾則網(wǎng)絡(luò)不能正常傳輸?shù)脑蛞约皯?yīng)對辦法,希望大家日后遇到類似網(wǎng)絡(luò)傳輸故障時能有所啟發(fā)。
實戰(zhàn)1:DNS轉(zhuǎn)發(fā)不當,引發(fā)傳輸死循環(huán)
小王最近從單位局域網(wǎng)內(nèi)的一臺工作站中訪問Internet網(wǎng)絡(luò)時,發(fā)現(xiàn)網(wǎng)頁內(nèi)容顯示速度非常緩慢,而且時不時地還出現(xiàn)無法打開網(wǎng)頁的現(xiàn)象。
起初他還以為是自己的工作站系統(tǒng)感染了病毒,可是詢問其他同事后,他發(fā)現(xiàn)與自己同處一個子網(wǎng)的其他工作站訪問外網(wǎng)時速度都很緩慢,這說明該故障與網(wǎng)絡(luò)病毒有關(guān)的可能性不是很大。后來,小王仔細對比檢查了幾臺上網(wǎng)速度不快的工作站配置參數(shù),看到DNS服務(wù)器地址參數(shù)不盡相同,有的使用的是單位主DNS服務(wù)器地址,有的使用備用DNS服務(wù)器地址,按道理來說局域網(wǎng)中的兩臺DNS服務(wù)器不應(yīng)該同時出現(xiàn)故障。小王有點放心不下,趕緊對局域網(wǎng)中的兩臺服務(wù)器DNS服務(wù)器配置參數(shù)進行了檢查,檢查結(jié)果讓其深意外,原來兩臺DNS服務(wù)器都啟用了DNS轉(zhuǎn)發(fā)功能,不過在設(shè)置轉(zhuǎn)發(fā)地址時,小王看到IP地址為10.176.6.10的DNS服務(wù)器將解析任務(wù)轉(zhuǎn)發(fā)到10.176.6.11服務(wù)器中了,而IP地址為10.176.6.11的DNS服務(wù)器卻將解析任務(wù)又轉(zhuǎn)發(fā)給10.176.6.10服務(wù)器了,這么一來當主DNS服務(wù)器無法完成普通工作站發(fā)送過來的解析請求時,它就會自動地將解析任務(wù)轉(zhuǎn)發(fā)給局域網(wǎng)的備份DNS服務(wù)器中,而當單位的兩臺DNS服務(wù)器工作狀態(tài)都不正常時那么局域網(wǎng)傳輸通道中就會形成死循環(huán)了,要不了多長時間網(wǎng)絡(luò)傳輸通道就會被堵塞。找到了故障原因后,小王立即將其中一臺DNS服務(wù)器的轉(zhuǎn)發(fā)地址設(shè)置成本地ISP提供的DNS服務(wù)器地址,如此一來DNS解析任務(wù)就不會發(fā)生死循環(huán)了;重新修改了DNS轉(zhuǎn)發(fā)地址后,小王再一次進行了上網(wǎng)測試,這一次他發(fā)現(xiàn)網(wǎng)絡(luò)訪問速度已經(jīng)恢復(fù)了正常。
實戰(zhàn)2:網(wǎng)絡(luò)病毒襲擊,引發(fā)通道堵塞
由于工作需要,小王準備通過自己工作站的網(wǎng)上鄰居窗口去訪問同事的一個共享文件,可是在將這個容量不超過10KB的文本文件拖放到本地硬盤中時,他發(fā)現(xiàn)網(wǎng)絡(luò)傳輸速度異常緩慢,足足等了半個多小時文件傳輸才算完成。小王的第一感覺就是自己的工作站或者局域網(wǎng)遭受到了網(wǎng)絡(luò)病毒的攻擊。目前網(wǎng)絡(luò)中各種類型的病毒層出不窮,其中蠕蟲病毒對網(wǎng)絡(luò)的破壞性最強,它常常會充分利用系統(tǒng)漏洞進行自我繁殖復(fù)制,同時還會利用網(wǎng)絡(luò)協(xié)議自身的漏洞在網(wǎng)絡(luò)傳輸通道中非法傳播擴散,最終會導(dǎo)致網(wǎng)絡(luò)傳輸通道堵塞。
為了驗證自己的工作站系統(tǒng)是否已經(jīng)感染了蠕蟲病毒,小王立即將專業(yè)分析工具Sniffer下載下來,利用該工具從連接狀態(tài)中很快就知道局域網(wǎng)某臺工作站系統(tǒng)已經(jīng)感染了網(wǎng)絡(luò)蠕蟲病毒;當然,要是大家對Sniffer工具的使用不熟悉時,也可以在自己的工作站系統(tǒng)中安裝天網(wǎng)防火墻之類的工具,之后按照缺省參數(shù)啟用該專業(yè)防火墻,日后局域網(wǎng)中要是有工作站感染蠕蟲病毒不停向網(wǎng)絡(luò)發(fā)送病毒信息時,天網(wǎng)防火墻就能將這些信息源攔截下來,到時查看攔截結(jié)果中的IP地址信息就能準確定位蠕蟲病毒源。
找到了感染蠕蟲病毒的故障工作站后,小王立即來到那臺故障工作站現(xiàn)場,要求那臺工作站的使用者暫時斷開網(wǎng)絡(luò)連接,并且重新啟動系統(tǒng),同時將系統(tǒng)切換到安全模式狀態(tài),之后使用專業(yè)的殺毒軟件來進行病毒查殺操作。在病毒查殺操作結(jié)束后,那臺故障工作站再次被連接到局域網(wǎng)中,這一次小王發(fā)現(xiàn)Sniffer工具抓取下來的信息并沒有什么異常之處,再嘗試進行共享訪問傳輸時,那個容量不超過10KB的文本文件很快就被傳輸完成了,很顯然在網(wǎng)絡(luò)病毒被清除之后,網(wǎng)絡(luò)傳輸通道立即被打通了。
在這里需要提醒各位朋友注意的是,現(xiàn)在許多蠕蟲病毒存在不少新變種,有時候安裝在本地系統(tǒng)中的殺毒軟件奈何不了這些變種蠕蟲病毒,此時大家可以根據(jù)變種蠕蟲病毒的名稱到網(wǎng)上下載專業(yè)的蠕蟲病毒查殺工具。為了防止蠕蟲病毒再次襲擊自己的工作站系統(tǒng)或本地網(wǎng)絡(luò),大家還應(yīng)該到微軟公司的官方網(wǎng)站中查找一下是否有針對對應(yīng)蠕蟲病毒的補丁程序,要是有的話必須及時進行下載安裝,以增強本地系統(tǒng)或網(wǎng)絡(luò)的安全“免疫”能力。 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|