網管日誌 06 09 06

2021-09-05 04:55:16 字數 1155 閱讀 3094

今天一客戶遇到乙個比較棘手的問題,讓我幫他解決,該客戶大約有400臺計算機,拓撲如圖,有一條線路通過我們公司網路與internet互聯,三條ddn透明線路分別與上海、廣州、香港相連。cisco3620邊界路由器,主要起路由作用,而在netscreen50防火牆上作了nat和包過濾。整個網路處於同一區域網路,400多台機器,處於同一vlan(由於有特殊需求,客戶沒有做vlan規劃),ip網段是b類位址172.16.0.0/16 閘道器:172.16.0.1設定在了netscreen內網介面上,客戶端通過一dhcp伺服器獲取ip位址,另外一條線路通過adsl route連線一特殊使用者(臨時接入的)。

(1)、由於網管不在現場並無法進入客戶的機房,所以只能在客戶端進行測試,ping 172.16.0.1 -t 正常,同時再ping www.sina.com.cn -t  也正常,但過不了一分鐘,就會出現如故障描述現象。

(2)、使用tracert 進行路由測試,剛開始也沒有發現異常,過一會再進行測試就無法到達目的地。

(3)、telnet閘道器,剛開始進入的是閘道器netscreen裝置,但過一會再telnet進入的卻是adsl route。

(4)、由於剛開始並不了解客戶的拓撲結構,拓撲圖是問題解決後畫的。所以並不知道,其adsl裝置有何用處。

(5)、由於在內部閘道器都出現如上現象,所以完全可以判定問題是出在了內部網路,然後與其網管聯絡,需要進入機房測試。

(6)、進入機房,首先了解其拓撲,初步判斷可能是arp欺騙造成的,閘道器位址衝突了,我在cisco3550上開啟了span,使用sniffer分析資料報,並未發現異常。

(7)、然後我使用筆記本直接接在了netscreen閘道器上進行測試(斷掉了內部網路),一切正常。但內部網路的一客戶端機器一直使用ping進行探測閘道器,竟然還是通的。也就是說在內網中還有乙個裝置配置了閘道器的位址172.16.0.1。

(8)、接下來,我使用客戶端機器telnet 172.16.0.1進入的竟然是adsl router(前邊提到過,因為剛開始不了解拓撲,無法判斷),馬上找來網管,問清楚該adslroute怎麼回事。這個時候網管也明白了,是adsl route原因。

(9)、該adsl route使用者是臨時接入的特殊使用者,但網管並不知道,該使用者竟然在adsl裝置上配置了閘道器的位址,造成的衝突,後來網管把該使用者斷開,再進行測試,一切正常。

網路故障比較簡單,但關鍵是看網管是否細心了。

網管日誌 06 09 06

今天一客戶遇到乙個比較棘手的問題,讓我幫他解決,該客戶大約有400臺計算機,拓撲如圖,有一條線路通過我們公司網路與internet互聯,三條ddn透明線路分別與上海 廣州 香港相連。cisco3620邊界路由器,主要起路由作用,而在netscreen50防火牆上作了nat和包過濾。整個網路處於同一區...

網管日誌 06 08 18

網路改造的問題還沒有忙完,技術支援工程師在前沿給客戶解決網路故障時遇到了些麻煩,需要我的支援,並且非常著急,我只好放下手中的工作全力支援他們,以客戶為中心,這可是公司的技術人員做事的中心原則。大體了解了該客戶的網路環境以及出現的故障,詳細內容如下 網路環境 vdsl接入,2m獨享頻寬,一台華為182...

網管日誌 06 07 27

與06.07.26網管日誌一樣,27號的日誌也是在28號零晨開始寫的,由於28號上午我要回山東老家休假,所以27號這天的工作已經沒有往常的激情了,歸心似箭啊,半年多沒回家了,想家是真的。但工作還是要做的,根據安排,今天的工作除了突發性事故處理外,主要是配線間裝置檢測與資訊統計,由於裝置比較多,今天我...