自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

網(wǎng)絡(luò)不通 源自網(wǎng)關(guān)地址沖突

網(wǎng)絡(luò)
局域網(wǎng)有時(shí)能夠正常訪問(wèn),有時(shí)不能正常訪問(wèn),特別是所有工作站都接入到局域網(wǎng)中時(shí),經(jīng)常會(huì)發(fā)現(xiàn)網(wǎng)絡(luò)不通的故障現(xiàn)象。本文就對(duì)這類故障現(xiàn)象的解決過(guò)程進(jìn)行還原,與讀者共享。

單位局域網(wǎng)包含三十幾臺(tái)客戶端工作站,由于工作站數(shù)量相對(duì)較少,并且可以使用的靜態(tài)IP地址資源又比較充裕,為此網(wǎng)絡(luò)管理員為每一臺(tái)工作站都手工分配了一個(gè)靜態(tài)的IP地址,平時(shí)局域網(wǎng)中的每一臺(tái)工作站都能正常上網(wǎng),并且上網(wǎng)速度也是很快??墒?,最近經(jīng)常有員工向單位網(wǎng)絡(luò)管理員反映情況,說(shuō)局域網(wǎng)網(wǎng)絡(luò)有時(shí)能夠正常訪問(wèn),有時(shí)不能正常訪問(wèn),特別是所有工作站都接入到局域網(wǎng)中時(shí),干脆就不能訪問(wèn)網(wǎng)絡(luò)了。經(jīng)過(guò)網(wǎng)絡(luò)管理員的一番深入細(xì)致的檢查,最終發(fā)現(xiàn)這則網(wǎng)絡(luò)不通的故障現(xiàn)象是由于局域網(wǎng)網(wǎng)關(guān)引起的,那么這究竟是怎么一回事呢?現(xiàn)在,本文就對(duì)這則故障現(xiàn)象的解決過(guò)程進(jìn)行還原,希望大家能從中得到一點(diǎn)收獲!

故障現(xiàn)象

網(wǎng)絡(luò)管理員接到來(lái)自員工的無(wú)法訪問(wèn)網(wǎng)絡(luò)的電話“求援”后,迅速帶著一些必備的測(cè)試工具奔赴故障現(xiàn)象,經(jīng)過(guò)對(duì)故障現(xiàn)場(chǎng)的一番簡(jiǎn)單勘察后,網(wǎng)絡(luò)管理員決定先以故障工作站為測(cè)試中心,使用Ping命令對(duì)局域網(wǎng)中的一些主要工作站IP地址進(jìn)行連通性測(cè)試。網(wǎng)絡(luò)管理員先是ping了臨近的一臺(tái)工作站IP地址,測(cè)試結(jié)果發(fā)現(xiàn)故障工作站能夠很迅速地Ping通臨近工作站,這說(shuō)明故障工作站與局域網(wǎng)網(wǎng)絡(luò)之間的物理連接是正常的。之后網(wǎng)絡(luò)管理員又對(duì)局域網(wǎng)路由器的IP地址進(jìn)行了Ping命令測(cè)試,畢竟路由器的IP地址就是局域網(wǎng)網(wǎng)絡(luò)的網(wǎng)關(guān)地址,如果該地址無(wú)法Ping通的話,那么故障工作站肯定是無(wú)法訪問(wèn)外部網(wǎng)絡(luò)的;經(jīng)過(guò)測(cè)試之后,網(wǎng)絡(luò)管理員發(fā)現(xiàn)路由器的IP地址仍然能夠正常Ping通,這說(shuō)明故障工作站到局域網(wǎng)出口這一段線路肯定是正常的。再嘗試Ping外網(wǎng)某個(gè)目標(biāo)網(wǎng)站的IP地址時(shí),網(wǎng)絡(luò)管理員發(fā)現(xiàn)Internet網(wǎng)絡(luò)中的網(wǎng)站地址無(wú)法Ping通,這說(shuō)明故障工作站無(wú)法訪問(wèn)Internet網(wǎng)絡(luò);根據(jù)這一測(cè)試結(jié)果,網(wǎng)絡(luò)管理員估計(jì)問(wèn)題很可能發(fā)生在局域網(wǎng)網(wǎng)關(guān)中,也就是說(shuō)局域網(wǎng)路由器的參數(shù)設(shè)置不當(dāng)或其工作狀態(tài)不正常。于是,網(wǎng)絡(luò)管理員毫不猶豫地將局域網(wǎng)路由器作為了重點(diǎn)檢查目標(biāo),連接到路由器設(shè)備上并使用系統(tǒng)管理員身份登錄進(jìn)路由器的后臺(tái)管理界面后,網(wǎng)絡(luò)管理員仔細(xì)檢查了路由器的各個(gè)工作參數(shù),但一點(diǎn)異?,F(xiàn)象也沒(méi)有找到;之后,網(wǎng)絡(luò)管理員又順便檢查了局域網(wǎng)交換機(jī)的工作狀態(tài),特別是檢查了故障工作站所連接的那個(gè)交換機(jī)連接端口,結(jié)果也沒(méi)有找到有什么異常的地方。

故障解決

在排除了各種可能因素后,網(wǎng)絡(luò)管理員發(fā)現(xiàn)故障工作站還是不能訪問(wèn)網(wǎng)絡(luò)。偶然之間,一位員工跑來(lái)向網(wǎng)絡(luò)管理員借用殺毒光盤,說(shuō)是他的工作站不小心感染了網(wǎng)絡(luò)病毒;這一事件給網(wǎng)絡(luò)管理員帶來(lái)了靈感,再加上最近一段時(shí)間arp病毒非常猖獗,于是網(wǎng)絡(luò)管理員初步斷定局域網(wǎng)網(wǎng)絡(luò)無(wú)法上網(wǎng)的故障可能是時(shí)下非常流行的arp病毒引起的。想到這一點(diǎn),網(wǎng)絡(luò)管理員立即從網(wǎng)上下載了arp病毒專殺工具,并將該工具程序拷貝到局域網(wǎng)中的每一臺(tái)工作站中,并要求每一位員工都要立即運(yùn)行專殺工具來(lái)查殺arp病毒,然而這樣的努力沒(méi)有收到一點(diǎn)成效,故障工作站還是不能通過(guò)局域網(wǎng)訪問(wèn)Internet網(wǎng)絡(luò),網(wǎng)絡(luò)管理員一時(shí)也陷入了迷芒之中。

在萬(wàn)般無(wú)奈之下,網(wǎng)絡(luò)管理員打算采用隔離法對(duì)網(wǎng)絡(luò)故障進(jìn)行逐一排查。他先是將外網(wǎng)接口單獨(dú)連接到一臺(tái)安裝了Windows Server 2003的計(jì)算機(jī)上,并對(duì)該計(jì)算機(jī)的上網(wǎng)參數(shù)進(jìn)行了合適配置后,發(fā)現(xiàn)這臺(tái)Windows Server 2003服務(wù)器主機(jī)單獨(dú)訪問(wèn)網(wǎng)絡(luò)時(shí)完全正常,這說(shuō)明局域網(wǎng)的路由器工作狀態(tài)很正常。將局域網(wǎng)網(wǎng)絡(luò)連接恢復(fù)到之前的狀態(tài)后,網(wǎng)絡(luò)管理員又耐心詢問(wèn)了單位員工,這些員工都說(shuō)網(wǎng)絡(luò)有時(shí)通有時(shí)不通,特別是早上剛剛上班、只有部分工作站連接到局域網(wǎng)中時(shí),網(wǎng)絡(luò)訪問(wèn)就很正常,一旦所有工作站全部接入局域網(wǎng)后,網(wǎng)絡(luò)訪問(wèn)立即就不正常了。

依照這點(diǎn)發(fā)現(xiàn),網(wǎng)絡(luò)管理員估計(jì)很可能是局域網(wǎng)中的某些工作站對(duì)網(wǎng)絡(luò)的正常運(yùn)行帶來(lái)了影響。由于先前已經(jīng)排除了局域網(wǎng)病毒因素,那么現(xiàn)在出現(xiàn)問(wèn)題的地方很可能是某些工作站的上網(wǎng)配置。為此,網(wǎng)絡(luò)管理員迅速?gòu)木W(wǎng)上下載安裝了一款名為netsuper的網(wǎng)絡(luò)管理工具軟件,并利用該工具對(duì)整個(gè)局域網(wǎng)中的所有工作站上網(wǎng)配置信息進(jìn)行了全面掃描,了解了每一臺(tái)工作站的IP地址以及MAC地址等配置信息。等到掃描操作結(jié)束后,網(wǎng)絡(luò)管理員從最后的結(jié)果界面中竟然找到了故障工作站不能訪問(wèn)網(wǎng)絡(luò)的原因,原來(lái)局域網(wǎng)中某一臺(tái)工作站使用的IP地址竟然與路由器的IP地址相同,也就是局域網(wǎng)的網(wǎng)關(guān)地址與其他工作站IP地址存在沖突現(xiàn)象。如此一來(lái)所有的疑惑一切都迎刃而解了,先前網(wǎng)絡(luò)管理員對(duì)網(wǎng)關(guān)地址進(jìn)行Ping命令測(cè)試時(shí),雖然能夠正常Ping通,但實(shí)際上Ping通的并不是真正網(wǎng)關(guān)地址,而是與一臺(tái)普通的工作站進(jìn)行通訊,并且局域網(wǎng)內(nèi)部工作站相互進(jìn)行網(wǎng)絡(luò)訪問(wèn)時(shí),由于不需要經(jīng)過(guò)路由器中轉(zhuǎn),所以內(nèi)網(wǎng)工作站相互之間訪問(wèn)時(shí)自然就一切正常了;但是局域網(wǎng)內(nèi)部工作站訪問(wèn)外網(wǎng)網(wǎng)絡(luò)時(shí),內(nèi)網(wǎng)工作站會(huì)自動(dòng)優(yōu)先選用同一個(gè)子網(wǎng)中的網(wǎng)關(guān)信息,也就是說(shuō)內(nèi)網(wǎng)工作站會(huì)優(yōu)先選用非法網(wǎng)關(guān)嘗試上網(wǎng)連接,而那個(gè)非法網(wǎng)關(guān)由于不具有真正的路由功能,所以內(nèi)網(wǎng)工作站當(dāng)然就不能訪問(wèn)Internet網(wǎng)絡(luò)中的內(nèi)容了。

弄清楚了網(wǎng)絡(luò)故障原因之后,網(wǎng)絡(luò)管理員立即修改了與局域網(wǎng)網(wǎng)關(guān)地址沖突的那臺(tái)工作站IP地址,之后又將局域網(wǎng)路由器設(shè)備重新啟動(dòng)了一下,最后整個(gè)局域網(wǎng)網(wǎng)絡(luò)的運(yùn)行狀態(tài)立即恢復(fù)了暢通,網(wǎng)絡(luò)管理員又在先前不能上網(wǎng)的故障工作站中進(jìn)行了上網(wǎng)連接,結(jié)果發(fā)現(xiàn)無(wú)法上網(wǎng)的故障現(xiàn)象也已經(jīng)消失了。 #p#

故障反思

上面的故障現(xiàn)象雖然已經(jīng)被成功排除了,但是經(jīng)過(guò)這件事情之后,網(wǎng)絡(luò)管理員對(duì)網(wǎng)絡(luò)管理工作進(jìn)行了更為深刻的反思,畢竟單純將局域網(wǎng)服務(wù)器的維護(hù)、管理工作做好,并不能保障局域網(wǎng)網(wǎng)絡(luò)完全正常運(yùn)行,對(duì)客戶端工作站的管理同樣也是不可忽視,因?yàn)榭蛻舳擞脩羧蘸笠窃俅坞S意更改上網(wǎng)參數(shù)的話,仍然還會(huì)造成類似的故障現(xiàn)象。為了阻止客戶端用戶隨意更改上網(wǎng)參數(shù),網(wǎng)絡(luò)管理員建議各位朋友采用如下方法管理客戶端工作站:

1.禁止客戶端用戶修改參數(shù)

要做到這一點(diǎn),我們可以在客戶端工作站系統(tǒng)桌面中依次單擊“開(kāi)始”/“運(yùn)行”命令,在其后出現(xiàn)的系統(tǒng)運(yùn)行文本框中輸入“gpedit.msc”字符串命令,單擊回車鍵后,打開(kāi)對(duì)應(yīng)工作站系統(tǒng)的組策略編輯窗口;在該編輯窗口的左側(cè)顯示區(qū)域,將鼠標(biāo)定位于“用戶配置”/“管理模板”/“網(wǎng)絡(luò)”/“網(wǎng)絡(luò)及撥號(hào)連接”節(jié)點(diǎn)選項(xiàng)上,在目標(biāo)節(jié)點(diǎn)選項(xiàng)下面雙擊“可以訪問(wèn)lan連接組件的屬性”組策略選項(xiàng),打開(kāi)目標(biāo)組策略屬性設(shè)置窗口,選中其中的“禁用”選項(xiàng),再單擊“確定”按鈕關(guān)閉目標(biāo)組策略屬性設(shè)置窗口,如此一來(lái)客戶端用戶就不能進(jìn)入本地連接屬性設(shè)置對(duì)話框,去隨意修改客戶端工作站的的各種上網(wǎng)參數(shù)了。

為了防止一些熟悉網(wǎng)絡(luò)的朋友自行修改本地客戶端系統(tǒng)的組策略參數(shù),我們還可以通過(guò)反注冊(cè)本地連接圖標(biāo)的方式,來(lái)將本地連接圖標(biāo)隱藏起來(lái),從而達(dá)到禁止客戶端用戶進(jìn)入本地連接屬性設(shè)置窗口的目的。我們可以先打開(kāi)本地客戶端系統(tǒng)的“開(kāi)始”菜單,從中點(diǎn)選“運(yùn)行”選項(xiàng),并在彈出的系統(tǒng)運(yùn)行框中依次執(zhí)行字符串命令“regsvr32 Netcfgx.dll/u”、“regsvr32 Netman.dll/u”、“regsvr32 Netshell.dll/u”,最后再將客戶端工作站系統(tǒng)重新啟動(dòng)一下,如此一來(lái)系統(tǒng)本地連接圖標(biāo)就會(huì)被隱藏起來(lái)了,到時(shí)客戶端用戶也就無(wú)法隨意更改各種上網(wǎng)參數(shù)了。

當(dāng)然,還有一種更實(shí)用的辦法來(lái)禁止客戶端用戶隨意修改本地的IP地址參數(shù)。在使用該方法時(shí),我們可以先獲取本地客戶端工作站網(wǎng)卡的物理地址;如果局域網(wǎng)中只有少數(shù)幾臺(tái)工作站的IP地址需要綁定時(shí),那么我們只要在Win2000或WinXP系統(tǒng)環(huán)境下執(zhí)行字符串命令“ipconfig /all”,就能獲得目標(biāo)網(wǎng)卡設(shè)備的MAC地址了,要是我們想快速獲取若干臺(tái)工作站的網(wǎng)卡MAC地址時(shí),不妨借助類似“MAC地址掃描器”這樣的專業(yè)查找工具,來(lái)批量得到整個(gè)工作子網(wǎng)中的所有工作站網(wǎng)卡物理地址。一旦得到目標(biāo)網(wǎng)卡設(shè)備的物理地址后,我們?cè)僖来螁螕簟伴_(kāi)始”/“運(yùn)行”命令,在系統(tǒng)運(yùn)行框中執(zhí)行字符串命令“cmd”,將系統(tǒng)屏幕轉(zhuǎn)到Ms-dos工作窗口,然后在命令行提示符下執(zhí)行類似“arp -s ip mac”這樣的字符串命令,就能將目標(biāo)IP地址限制在指定網(wǎng)卡設(shè)備上使用了。

2.使用DHCP自動(dòng)分配IP地址

使用手工方法為客戶端工作站系統(tǒng)逐一分配IP地址,不但費(fèi)時(shí)費(fèi)力,而且還很容易發(fā)生IP地址沖突現(xiàn)象,明顯不利于局域網(wǎng)網(wǎng)絡(luò)的管理與維護(hù)。為此,在條件許可的情況下,我們應(yīng)該考慮在局域網(wǎng)中架設(shè)一臺(tái)DHCP服務(wù)器,讓DHCP服務(wù)器自動(dòng)為局域網(wǎng)中的所有客戶端工作站分配動(dòng)態(tài)IP地址,這樣不但解放了網(wǎng)絡(luò)管理員自己,而且也解決了IP地址頻繁沖突的故障現(xiàn)象。當(dāng)然,對(duì)于局域網(wǎng)中的一些重要主機(jī),例如服務(wù)器、路由器等,我們可以在DHCP服務(wù)器中設(shè)置好保留IP地址,以便讓重要主機(jī)仍然能夠正常使用靜態(tài)IP地址為局域網(wǎng)網(wǎng)絡(luò)提供服務(wù)。

3.限制客戶端用戶操作權(quán)限

如果將客戶端用戶的操作權(quán)限降低為普通用戶組權(quán)限,而不是Administrators組權(quán)限時(shí),那么客戶端用戶自然就不能隨意對(duì)IP地址等系統(tǒng)參數(shù)進(jìn)行修改了,那樣的話局域網(wǎng)網(wǎng)絡(luò)的運(yùn)行穩(wěn)定性也就能得到有效保證了。

4.盡量使用活動(dòng)目錄管理網(wǎng)絡(luò)

在條件許可的情況,單位局域網(wǎng)應(yīng)該盡可能安裝配置活動(dòng)目錄,使用域方式對(duì)局域網(wǎng)客戶端進(jìn)行管理。統(tǒng)一要求客戶端用戶使用域賬戶登錄局域網(wǎng),從而防止以前的工作組用戶權(quán)限相對(duì)自由的局面,客戶端用戶必須使用網(wǎng)絡(luò)管理員事先分配好的域賬戶才能登錄本地工作站系統(tǒng),那樣一來(lái)不但能夠有效提高單位員工的安全防范意識(shí),而且還能大大提升局域網(wǎng)網(wǎng)絡(luò)的運(yùn)行穩(wěn)定性。

【編輯推薦】

  1. 如何解決局域網(wǎng)內(nèi)的電腦IP沖突問(wèn)題
  2. IP地址沖突很頭痛問(wèn)題解決有絕招
責(zé)任編輯:許鳳麗 來(lái)源: IT專家網(wǎng)
相關(guān)推薦

2009-11-04 14:43:05

2010-08-24 13:14:43

網(wǎng)絡(luò)IP地址配置

2015-07-10 09:08:52

IP地址IP地址沖突

2015-07-15 12:31:53

網(wǎng)絡(luò)·安全技術(shù)周刊

2009-01-18 09:17:00

局域網(wǎng)網(wǎng)絡(luò)設(shè)置IP地址

2014-02-19 09:25:21

網(wǎng)絡(luò)沖突改虛擬機(jī)MAC

2013-05-16 13:54:22

無(wú)線網(wǎng)絡(luò)IP地址網(wǎng)絡(luò)沖突

2010-09-13 13:32:18

IP地址沖突

2010-09-09 09:06:22

無(wú)線網(wǎng)絡(luò)IP地址沖突

2010-10-12 10:32:33

無(wú)線網(wǎng)絡(luò)IP地址沖突

2009-04-23 15:57:55

網(wǎng)關(guān)配置網(wǎng)絡(luò)不通

2017-08-14 15:17:54

2010-09-10 12:48:58

IP地址沖突

2010-09-25 14:34:06

無(wú)線網(wǎng)絡(luò)IP地址沖突

2021-12-09 11:46:53

DockerIPLinux

2011-03-24 11:47:24

網(wǎng)絡(luò)安全實(shí)名認(rèn)證IP

2009-08-04 16:12:18

2011-04-06 16:41:29

網(wǎng)段

2010-08-30 10:06:14

無(wú)線網(wǎng)絡(luò)

2010-08-24 09:53:11

無(wú)線網(wǎng)絡(luò)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)