成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

圖解:雙IP地址引起的網絡故障

原創
網絡
單位網絡結構圖如圖1所示。為了確保重要設備的穩定性和冗余性,核心層交換機使用兩臺Cisco 4507,通過Trunk線連接。在接入層使用了多臺Cisco 3560交換機,圖示為了簡潔,只畫出了兩臺。

【51CTO.com 獨家特稿】單位網絡結構圖如圖1所示。為了確保重要設備的穩定性和冗余性,核心層交換機使用兩臺Cisco 4507,通過Trunk線連接。在接入層使用了多臺Cisco 3560交換機,圖示為了簡潔,只畫出了兩臺。在核心交換機上連接有單位重要的服務器,如DHCP、E-MAIL服務器、WEB服務器等。單位IP地址的部署,使用的是C類私有192網段的地址。DHCP服務器的IP地址為192.168.10.1,E-MAIL服務器的IP地址是192.168.3.1。Cisco 4507和Cisco 3560之間也是Trunk連接。 

圖1 單位網絡結構圖

圖1 單位網絡結構圖

公司根據部門性質的不同,把它們劃入到不同的VLAN中。服務器都位于VLAN 2至VLAN 10中,對應的網絡號是192.168.2.0~192.168.10.0,如DHCP服務器位于VLAN 10中,流媒體服務器位于VLAN 2中。服務器的IP地址、默認網關和DNS都是靜態配置的。VLAN 11至VLAN 100是屬于業務部門使用的,對應的網絡號是192.168.11.0~192.168.100.0。VLAN 101至VLAN 200是屬于辦公部門使用,對應的網絡號是192.168.101.0~192.168.200.0。VLAN號和網絡號之間都是對應的。VLAN中的PC都是通過Cisco 3560接入到網絡中,3560都是二層配置,三層的配置都在Cisco 4507上,也就是VLAN間的路由都是通過4507完成的。PC的IP地址、默認網關和DNS都是自動從DHCP服務器上獲得的,不用手工靜態配置。

一、故障發生的過程

公司流媒體服務器位于VLAN 2中,IP地址為192.168.2.8/24。網絡中有權限的用戶可以進入到服務器中下載、上傳和編輯一些視頻剪輯。一天早上,業務網VLAN 12中的很多用戶反映它們部門的人員都不能訪問流媒體服務器,也不能進入服務器中流媒體應用系統的Web界面。

但是VLAN 12中的用戶訪問其它VLAN中服務器上的應用,都很正常中,如都能正常訪問VLAN 3中的E-MAIL服務器。而且辦公網和業務網中除了VLAN 12,其它VLAN中的用戶,都能正常訪問流媒體服務器,也就是只有VLAN 12中的用戶訪問不了。因為流媒體應用是單位業務中一項很重要的應用,若長時間不能用的話,可能會影響到公司業務正常運轉,所以必須盡快排除故障。#p#

二、排查故障的步驟

1、通過對故障信息的收集,我們確定了網絡故障的大概示意圖,如圖2所示。不能訪問流媒體服務器的用戶IP地址的網絡號都是 192.168.12.0/24。他們訪問流媒體服務器的路徑先是到Cisco 3560,通過Cisco 4507,最后到達服務器。

圖2 存在故障的網絡示意圖

圖2 存在故障的網絡示意圖

2、我們到不能訪問流媒體服務器的部門,查看了用戶的PC,發現電腦上的IP地址,默認網關、DNS都是正確的。然后我們在用戶電腦的"命令行"中執行"ping 192.168.2.8"命令,結果ping不通。然后又執行了ping VLAN 12網關地址的命令"ping 192.168.12.254",發現能ping通。為了確定出具體的故障部位,又在"命令行"中執行了"tracert 192.168.2.8"命令,顯示的結果如下所示:

C:\ >tracert 192.168.2.8
Tracing route to 192.168.2.8 over a maximum of 30 hops
1    <1 ms    <1 ms    <1 ms  192.168.12.254
2     *        *        *     Request timed out.
3     *        *        *     Request timed out.

上面命令的顯示結果還有27行省略了,因為數據包不能到達目的地,后面27項和第2、3項的內容一樣。

從上面的結果可以看出,用戶訪問流媒體服務器時,數據包只能到達192.168.12.254,再往下路徑就發生了故障,不能到達目的地。從前面的介紹知道Cisco 3560上是沒有IP地址配置的,它們都是作為二層交換機接入到網絡中的,所有三層的地址都是在Cisco 4507上配置的。也就是用戶訪問流媒體服務器的數據能到達4507,然后再往下就不知道哪出現了故障。可能是流媒體服務器故障,也可能是連接流媒體服務器和核心交換機4507之間的鏈路發生了故障。

3、為了確定是服務器故障,還是服務器和4507之間鏈路的故障。我們把連接服務器的千兆網線接頭拔下來,然后把接頭接入到一臺狀態良好的PC上,PC上的IP地址、默認網關、DNS的配置和流媒體服務器上的配置完全一樣。接著,再次在不能訪問流媒體應用的用戶電腦上執行了"ping 192.168.2.8",結果一切正常,網絡是通的。

4、到現在就能確定,問題出現在流媒體服務器上。不過,現在還不能確定是服務器上流媒體的應用系統有問題,還是服務器上的網絡設置方面有問題。接著我們查看了服務器上網絡方面的設置,如圖3所示,是在服務器"命令行"中執行"ipconfig /all"顯示出的結果。

圖3 流媒體服務器的IP地址配置

圖3 流媒體服務器的IP地址配置

到這里已基本確定引起網絡故障的原因,就是因為在流媒體服務器的網卡上配置了兩個IP地址,其中192.168.12.18/24就是引起故障的錯誤配置。

5、在流媒體服務器控制面板的"網絡連接"中,找到和IP地址192.168.2.8對應的"本地連接",然后雙擊"本地連接"圖標,在"屬性"→"Internet協議(TCP/IP),屬性"→"高級",找到了添加錯誤IP地址192.168.12.18的地方,如圖4所示。

圖4 添加/刪除IP地址示意圖

圖4 添加/刪除IP地址示意圖

在圖4中,選中IP地址192.168.12.18,然后點擊"刪除"按鈕,就把網卡上錯誤的IP地址刪除了。這時,VLAN 12中的用戶也可以正常訪問流媒體服務器中的應用了。#p#

三、總結

1、如圖5所示,是網絡故障期間,在流媒體服務器的"命令行"中執行"route print"命令得到的結果。其中,紅線標出的,就是上面在用戶的電腦上執行"tracert 192.168.2.8"命令后,數據包不能從流媒體服務器返回到VLAN 12用戶PC的原因所在。

圖5 流媒體服務器中的路由表

圖5 流媒體服務器中的路由表

因為在VLAN 12中的用戶PC上執行"tracert 192.168.2.8"的命令后,Tracert數據包中的目的IP地址是192.168.2.8,PC根據電腦中的默認網關地址192.168.12.254,先把數據包傳輸到Cisco 3560,然后再到達Cisco 4507。4507查看了Tracert數據包中的目的IP地址是192.168.2.8,知道它是要去往VLAN 2中的,然后4507把Tracert數據包傳輸到流媒體服務器。

當流媒體服務器收到Tracert數據包后,發現數據包的目的IP地址正是自己的IP地址,它把數據包收下后。然后根據Tracert命令的約定,它還要給VLAN 2中的用戶PC返回一個Tracert數據包,這時返回的這個數據包的目的IP地址,對應的網絡地址就是192.168.12.0/24,接著流媒體服務器就在自己的路由表查找到達目的網絡192.168.12.0/24的路由,結果它就在自己的路由表中就找到了圖5中紅線標出的路由項目,在其中它找到網絡192.168.12.0/24,是和自己的鏈路,也就是網卡直接相連的,因為路由項目中顯示的"網關"對應項是"在鏈路上"。這種情況下流媒體服務器就不會把要返回的Tracert數據包路由到VLAN 2之外。結果VLAN 12中的用戶也就不會收到返回的Tracert數據包。

2、通常在計算機網卡、交換機和路由器的端口上都能配置兩個或多個IP地址,在前兩者上的主要作用是為了實現連接在同一局域網上不同網段之間的通訊。一般由于一個網段中所包含的IP地址對于用戶來說不夠用,就可以采用配置多個IP地址的辦法來擴大接入到局域網中用戶的數量。而在路由器的端口上配置兩個或多個IP地址主要是實現連在同一路由器端口的不同網段的通訊,但這時要注意啟用端口上的IP重定向功能,因為一般路由器不允許從同一端口進來的IP數據包又發回到原端口中。啟用了重定向功能,就允許在同一端口進入路由器的IP數據包由原端口再發送回去。但是在計算機網卡、交換機和路由器的端口上配置多個IP地址常常會給網絡帶來意想不到的故障,所以一般沒有特殊需求,不要在同一端口上配置多個IP地址。

3、這次公司流媒體服務器的故障也是因為,在故障的前一天晚上,負責流媒體應用系統軟件開發的廠商在公司調試軟件,因為軟件測試的需要,要在流媒體服務器的網卡上臨時再配置一個IP地址,技術人員就隨便配置了192.168.12.18這個地址。測試完成后,技術人員離開公司時忘了把這個IP地址刪除掉,結果就導致了第二天早上的網絡故障。

按照單位的規定,對機房服務器上每一步重要的操作,都要記錄在服務器日志登記本上。完成操作后,要逐項查看登記本,是否把服務器恢復到了初始的正常狀態。但因為雙方的技術人員都沒有嚴格執行機房房管理規定,從而造成了意外的疏漏。看來網絡管理無小事,必須從點滴做起,從我做起。

【編輯推薦】

  1. 90后黑客20分鐘攻陷運營商服務器
  2. 服務器全面癱瘓 20歲黑客竟只有初一文化
  3. 印尼國會內部網絡遭黑客攻擊 色情圖片充滿屏幕
  4. 美反恐網絡招募黑客志愿者
責任編輯:Writer 來源: 51CTO.com
相關推薦

2012-02-08 15:54:40

IP網絡故障

2010-09-14 13:38:50

無線網絡標準

2011-01-24 13:42:27

網絡故障網絡故障修復

2012-12-27 10:24:41

路由器ARP網絡故障

2009-05-19 16:40:41

TTL網絡故障科來軟件

2011-03-14 14:13:28

網絡故障

2011-01-24 13:36:11

網絡故障修復

2009-09-17 12:55:28

WSUS服務器

2010-08-26 15:11:19

2009-08-16 16:11:05

2018-11-04 07:48:32

GPON網絡故障網絡

2017-03-24 09:50:00

2018-08-08 14:39:22

網絡故障ping網絡協議

2009-04-13 09:37:00

2018-08-08 15:35:42

網絡故障網絡異常網絡報錯

2011-07-04 16:28:43

Windows XP故

2009-01-16 09:09:00

2009-01-08 09:50:00

2018-08-11 05:39:33

網絡故障網絡連接網線

2009-09-05 11:10:26

無線AP網絡故障
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www.日日操 | 五月槐花香| 亚洲欧美久久 | 久久久久久免费毛片精品 | 中文字幕国产第一页 | 日韩电影免费在线观看中文字幕 | 日韩欧美一级片 | 老司机深夜福利网站 | 欧美1区2区 | 欧美一区二区三区在线观看 | 国产伦一区二区三区视频 | 免费国产一区 | 欧美国产日韩在线 | 鸳鸯谱在线观看高清 | 国产精品久久久久久网站 | 精品视频在线一区 | 亚洲精品久久久久久久久久久久久 | 日韩一二区| 日本免费视频在线观看 | 精品视频一区二区 | 亚洲精品福利视频 | 成人精品一区二区 | av永久 | 婷婷成人在线 | 成人国产精品久久久 | 99热热| 精品国产欧美一区二区 | 亚洲永久免费观看 | 一区欧美 | 国产一区二区三区色淫影院 | 日韩在线免费视频 | 在线观看国产www | 成人精品国产一区二区4080 | 午夜国产在线 | 国产精品久久一区 | 美女国内精品自产拍在线播放 | 日本在线视| 精品日本久久久久久久久久 | 久久99深爱久久99精品 | 日韩视频免费在线 | 午夜影晥|