路由器是實現(xiàn)內(nèi)網(wǎng)與外網(wǎng)互聯(lián)的重要設備,根據(jù)網(wǎng)絡復雜程度可設置靜態(tài)路由和動態(tài)路由。對于簡單的網(wǎng)絡設置靜態(tài)路由可方便于治理,但路由列表設置不當會引發(fā)一些網(wǎng)絡互聯(lián)故障。
部門A中有人反映不能訪問上級部門(部門B)的網(wǎng)絡。從該人所用的計算機A1(ip地址為10.20.12.11/24)上用ping命令向部門B網(wǎng)絡中的計算機B1(IP地址為10.20.30.110/24)和B2(IP地址為10.20.30.111/24)發(fā)送測試數(shù)據(jù)包,丟包率達100%,ping本部門的其它計算機則顯示連接正常。檢查其計算機IP設置,發(fā)現(xiàn)網(wǎng)關設置正確(正確網(wǎng)關為10.20.12.1),于是懷疑路由器不能正常工作。回來自己辦公室,用本辦公室計算機A2、A3測試,發(fā)現(xiàn)以下希奇現(xiàn)象:
(1) 在計算機A2(IP為10.20.12.12/24)上用ping命令分別ping部門B網(wǎng)絡中計算機B1和B2,發(fā)現(xiàn)B1有正常回應,B2的回應率在20%~50%之間;在計算機A3(IP為10.20.12.13/24)中用ping命令分別ping計算機B1和B2,回應顯示連接正常,丟包率為0。
(2) 將計算機A3的IP地址改為10.20.12.12/24后測試,ping得的結(jié)果同(1)中的計算機A2測試情況。
(3) 將計算機A2的IP地址改為尚未使用過的IP地址:10.20.12.22/24,測試與B1和B2的連接,結(jié)果顯示正常,丟包率為0。
(4) 將計算機A1的IP地址改為尚未使用過的IP地址:10.20.12.23/24,測試與B1和B2的連接,結(jié)果顯示正常,丟包率為0。
故障分析
考慮到網(wǎng)絡連通情況與本機IP地址有關,參考本單位網(wǎng)絡拓撲結(jié)構圖(如圖1),于是懷疑可能是由于部門B網(wǎng)絡的防火墻設置引發(fā)該故障。由于部門B與本部門分別位于城市中兩個不同地方,不方便查看其防火墻設置,于是打電話詢問。但該部門網(wǎng)絡治理員告之其防火墻是針對網(wǎng)絡IP段設置的,也就是說,該防火墻對于部門A的整個網(wǎng)絡IP段都是答應訪問的。

分析以上原因,可能是本部門中某些計算機向部門B網(wǎng)絡發(fā)送過非法訪問信息,部門B的防火墻自動將該IP列入侵計算機名單,屏蔽了其發(fā)送的IP數(shù)據(jù)包,從而引發(fā)網(wǎng)絡連接不正常的現(xiàn)象。調(diào)查本部門中所有計算機,將不能正常訪問外部網(wǎng)絡(部門B網(wǎng)絡)的計算機的IP更換為新的IP地址,問題暫時解決。
但一個星期后,網(wǎng)絡又出現(xiàn)故障,有幾個原來能正常訪問部門B計算機出現(xiàn)丟包現(xiàn)象,而有幾個原來不能正常訪問外部網(wǎng)絡的IP地址卻可以正常訪問外部網(wǎng)絡,看來問題可能不在防火墻上。
路由器是實現(xiàn)內(nèi)網(wǎng)與外網(wǎng)互聯(lián)的重要設備,根據(jù)網(wǎng)絡復雜程度可設置靜態(tài)路由和動態(tài)路由。對于簡單的網(wǎng)絡設置靜態(tài)路由可方便于治理,但路由列表設置不當會引發(fā)一些網(wǎng)絡互聯(lián)故障。
部門A中有人反映不能訪問上級部門(部門B)的網(wǎng)絡。從該人所用的計算機A1(IP地址為10.20.12.11/24)上用ping命令向部門B網(wǎng)絡中的計算機B1(IP地址為10.20.30.110/24)和B2(IP地址為10.20.30.111/24)發(fā)送測試數(shù)據(jù)包,丟包率達100%,ping本部門的其它計算機則顯示連接正常。檢查其計算機IP設置,發(fā)現(xiàn)網(wǎng)關設置正確(正確網(wǎng)關為10.20.12.1),于是懷疑路由器不能正常工作。回來自己辦公室,用本辦公室計算機A2、A3測試,發(fā)現(xiàn)以下希奇現(xiàn)象:
(1) 在計算機A2(IP為10.20.12.12/24)上用ping命令分別ping部門B網(wǎng)絡中計算機B1和B2,發(fā)現(xiàn)B1有正常回應,B2的回應率在20%~50%之間;在計算機A3(IP為10.20.12.13/24)中用ping命令分別ping計算機B1和B2,回應顯示連接正常,丟包率為0。
(2) 將計算機A3的IP地址改為10.20.12.12/24后測試,ping得的結(jié)果同(1)中的計算機A2測試情況。
(3) 將計算機A2的IP地址改為尚未使用過的IP地址:10.20.12.22/24,測試與B1和B2的連接,結(jié)果顯示正常,丟包率為0。
(4) 將計算機A1的IP地址改為尚未使用過的IP地址:10.20.12.23/24,測試與B1和B2的連接,結(jié)果顯示正常,丟包率為0。
故障分析
考慮到網(wǎng)絡連通情況與本機IP地址有關,參考本單位網(wǎng)絡拓撲結(jié)構圖(如圖1),于是懷疑可能是由于部門B網(wǎng)絡的防火墻設置引發(fā)該故障。由于部門B與本部門分別位于城市中兩個不同地方,不方便查看其防火墻設置,于是打電話詢問。但該部門網(wǎng)絡治理員告之其防火墻是針對網(wǎng)絡IP段設置的,也就是說,該防火墻對于部門A的整個網(wǎng)絡IP段都是答應訪問的。

分析以上原因,可能是本部門中某些計算機向部門B網(wǎng)絡發(fā)送過非法訪問信息,部門B的防火墻自動將該IP列入侵計算機名單,屏蔽了其發(fā)送的IP數(shù)據(jù)包,從而引發(fā)網(wǎng)絡連接不正常的現(xiàn)象。調(diào)查本部門中所有計算機,將不能正常訪問外部網(wǎng)絡(部門B網(wǎng)絡)的計算機的IP更換為新的IP地址,問題暫時解決。
但一個星期后,網(wǎng)絡又出現(xiàn)故障,有幾個原來能正常訪問部門B計算機出現(xiàn)丟包現(xiàn)象,而有幾個原來不能正常訪問外部網(wǎng)絡的IP地址卻可以正常訪問外部網(wǎng)絡,看來問題可能不在防火墻上。
更多的請看:http://www.QQread.com/windows/2003/index.Html
            路由器是實現(xiàn)內(nèi)網(wǎng)與外網(wǎng)互聯(lián)的重要設備,根據(jù)網(wǎng)絡復雜程度可設置靜態(tài)路由和動態(tài)路由。對于簡單的網(wǎng)絡設置靜態(tài)路由可方便于治理,但路由列表設置不當會引發(fā)一些網(wǎng)絡互聯(lián)故障。
部門A中有人反映不能訪問上級部門(部門B)的網(wǎng)絡。從該人所用的計算機A1(IP地址為10.20.12.11/24)上用ping命令向部門B網(wǎng)絡中的計算機B1(IP地址為10.20.30.110/24)和B2(IP地址為10.20.30.111/24)發(fā)送測試數(shù)據(jù)包,丟包率達100%,ping本部門的其它計算機則顯示連接正常。檢查其計算機IP設置,發(fā)現(xiàn)網(wǎng)關設置正確(正確網(wǎng)關為10.20.12.1),于是懷疑路由器不能正常工作。回來自己辦公室,用本辦公室計算機A2、A3測試,發(fā)現(xiàn)以下希奇現(xiàn)象:
(1) 在計算機A2(IP為10.20.12.12/24)上用ping命令分別ping部門B網(wǎng)絡中計算機B1和B2,發(fā)現(xiàn)B1有正常回應,B2的回應率在20%~50%之間;在計算機A3(IP為10.20.12.13/24)中用ping命令分別ping計算機B1和B2,回應顯示連接正常,丟包率為0。
(2) 將計算機A3的IP地址改為10.20.12.12/24后測試,ping得的結(jié)果同(1)中的計算機A2測試情況。
(3) 將計算機A2的IP地址改為尚未使用過的IP地址:10.20.12.22/24,測試與B1和B2的連接,結(jié)果顯示正常,丟包率為0。
(4) 將計算機A1的IP地址改為尚未使用過的IP地址:10.20.12.23/24,測試與B1和B2的連接,結(jié)果顯示正常,丟包率為0。
故障分析
考慮到網(wǎng)絡連通情況與本機IP地址有關,參考本單位網(wǎng)絡拓撲結(jié)構圖(如圖1),于是懷疑可能是由于部門B網(wǎng)絡的防火墻設置引發(fā)該故障。由于部門B與本部門分別位于城市中兩個不同地方,不方便查看其防火墻設置,于是打電話詢問。但該部門網(wǎng)絡治理員告之其防火墻是針對網(wǎng)絡IP段設置的,也就是說,該防火墻對于部門A的整個網(wǎng)絡IP段都是答應訪問的。

分析以上原因,可能是本部門中某些計算機向部門B網(wǎng)絡發(fā)送過非法訪問信息,部門B的防火墻自動將該IP列入侵計算機名單,屏蔽了其發(fā)送的IP數(shù)據(jù)包,從而引發(fā)網(wǎng)絡連接不正常的現(xiàn)象。調(diào)查本部門中所有計算機,將不能正常訪問外部網(wǎng)絡(部門B網(wǎng)絡)的計算機的IP更換為新的IP地址,問題暫時解決。
但一個星期后,網(wǎng)絡又出現(xiàn)故障,有幾個原來能正常訪問部門B計算機出現(xiàn)丟包現(xiàn)象,而有幾個原來不能正常訪問外部網(wǎng)絡的IP地址卻可以正常訪問外部網(wǎng)絡,看來問題可能不在防火墻上。 
新聞熱點
疑難解答