|
網絡訪問不暢是一種非常常見的故障現(xiàn)象,面對這種故障現(xiàn)象,很多人往往會下意識地從物理線路、設備狀態(tài)、上網參數等方面著手尋找具體的故障原因;而在排查上網參數是否設置正確時,他們常常簡單地將檢查重點“鎖定”在類似IP地址、本地網關、DNS地址或DHCP地址這樣的重點參數上。
其實,網絡掩碼地址也是一個不容忽視的上網參數,如果我們不小心忽略了對該參數的設置或將該參數設置不正確的話,我們同樣會遭遇網絡訪問不暢的故障現(xiàn)象?紤]到網絡掩碼地址平時不怎么起眼,由這種因素造成的網絡訪問不暢故障具有很強的隱蔽性,因此在排除這類網絡故障時我們常常會多走不少彎路,從而嚴重影響了網絡管理維護效率!
有鑒于此,本文現(xiàn)在就從實戰(zhàn)角度出發(fā),將筆者曾經遭遇到的一則由掩碼地址設置不當引發(fā)的網絡訪問故障還原出來,希望大家能從下面的故障排除過程中獲得一些啟發(fā)!
突遭網絡訪問不暢
朋友所在的單位共有A、B、C三個下屬單位,平時這三個下屬單位都要通過網絡定期向朋友所在的主管單位在線提交一些數據信息;為了方便在線提交數據信息,主管單位及其下屬單位都租用了各自地區(qū)的寬帶光纖線路與本地電信網絡直接連接,每個單位的局域網又通過Internet網絡通道組成該單位系統(tǒng)的內部網絡;平時,各個下屬單位不但可以從本地局域網訪問主管單位的局域網,而且也能直接訪問Internet網絡,甚至各個下屬單位相互之間也能進行訪問;同樣地,從主管單位的局域網中不但能夠順利地訪問各個下屬單位的局域網網絡,而且也能直接訪問Internet網絡。
最近,負責網絡管理工作的朋友接到A下屬單位的反應,無法訪問主管單位的Web服務器,這樣的話他們就不能通過網絡在線向主管單位提交數據信息了。朋友接到故障請求后,立即進行了詳細檢查,發(fā)現(xiàn)從主管單位的局域網中無法正常Ping通A下屬單位的局域網網關地址,可是從主管單位的局域網普通計算機中不但可以順利地訪問另外兩個下屬單位的局域網網絡,而且也可以正常上Internet網絡進行沖浪。A下屬單位的網絡管理員也對自己的局域網網絡進行了仔細檢查,發(fā)現(xiàn)本地網絡不但不能訪問主管單位的局域網,而且也不能訪問另外兩個下屬單位的網絡,不過本地網絡卻可以正常訪問Internet網絡。
追蹤網絡故障原因
當A下屬單位的網絡管理員將他檢查的結果反饋給朋友時,朋友下意識地認為,既然從主管單位的局域網中能夠正常訪問其他兩個下屬單位的網絡,那么這就意味著主管單位這邊的網絡設備是能夠正常工作的,并且對應的網絡連接也是正常的,現(xiàn)在偏偏不能Ping通A下屬單位的局域網網關地址,問題多半是A下屬單位的網絡不正常,或者是連接A下屬單位網絡的電信寬帶出現(xiàn)了問題;但是,考慮到A下屬單位網絡可以正常上Internet網絡進行沖浪,這又說明連接A下屬單位網絡的電信寬帶是正常的,如此說來造成A下屬單位網絡不能訪問主管單位網絡的原因,很可能出在A下屬單位網絡的參數設置上。
但是,讓筆者的朋友感到非常納悶的是,既然從A下屬單位網絡可以訪問Internet網絡中的其他Web網站,為什么不能訪問主管單位網絡內部的Web站點呢?另外,當主管單位的網絡與A下屬單位網絡同時都能訪問Internet中的目標Web網站時,這兩個網絡彼此之間也應該能夠互相訪問才對,除非各自網絡設置了防火墻限制功能禁止了各自網絡的互相訪問?墒聦嵣鲜,當網絡管理員同時將主管單位的網絡與A下屬單位網絡兩邊的防火墻功能都臨時禁用時,它們之間還是不能互相訪問,這說明這兩個網絡相互之間不能訪問的故障現(xiàn)象與防火墻限制因素沒有任何關系。
既然網絡訪問不暢的故障與防火墻因素無關,筆者的朋友估計問題很可能出在A下屬單位網絡到主管單位網絡之間的路由尋徑上,于是朋友立即以系統(tǒng)管理員權限登錄進入主管單位的路由器后臺管理系統(tǒng),并在該管理系統(tǒng)中仔細跟蹤了A下屬單位網絡的路由。為了能夠找出具體的故障原因,朋友又在主管單位的路由器后臺管理系統(tǒng)中同時跟蹤了另外兩個下屬單位網絡的路由,經過一段時間的跟蹤對比之后,筆者的朋友發(fā)現(xiàn) 61.151.11.158地址和61.151.11.253地址之間存在網絡環(huán)路故障,通過對備案參數信息的仔細檢查,朋友發(fā)現(xiàn)這兩個IP地址都是來自電信網絡那里的,看來網絡訪問不暢的根源就在這里! |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|