局域網中發生網絡故障總是不可避免的,對于許多普通的網絡故障,有經驗的網絡管理員往往根據故障現象就能迅速定位故障位置、找到故障原因;但也有一些特殊的網絡故障,網絡管理員很難根據現象快速找到故障原因,因為造成這類故障現象的因素可能比較多,對于這種類型的故障,網絡管理員只能對各種可能因素進行依次排查。這不,局域網中經常會發生網絡訪問不暢的現象,而造成這種現象的因素又比較多;為了幫助各位朋友高效排除這種故障現象,本文就對由幾種常見因素引起的網絡訪問不暢現象排查過程進行還原,希望大家能從中獲取收益!
1、解決由并發設置引起的不暢
在局域網工作環境中,許多員工往往會通過共享訪問的形式,來進行相互溝通、交流;可是,在實際共享訪問的過程中,網絡管理員可能會遇到這樣一種現象,局域網中一部分員工可以正常向服務器中的目標共享文件夾上傳信息,但是也有一些員工無論怎么上傳,都無法將自己的共享內容發布到目標服務器主機中,這是什么原因呢?
對于這種故障現象,我們首先要明確的是,共享文件夾所在的服務器主機系統工作狀態肯定是正常的,畢竟有部分員工可以通過局域網網絡正常向服務器上傳共享內容;其次要檢查一下出現故障的客戶端系統是否存在問題,檢查的重點就是看看對應客戶端系統是否遭遇到了網絡病毒攻擊,它的上網參數是否配置正確,它是否具有合適的共享訪問權限等。在確認對應客戶端系統不存在網絡病毒,同時它又能正常訪問其他客戶端系統時,那我們就要懷疑上述故障現象是由服務器的并發連接設置引起的了,因為當服務器的并發連接數目受到限制的時候,就會很容易出現一部分用戶可以正常訪問服務器,但是另外一部分用戶無法繼續連接服務器的現象。
為了檢驗上述故障是否由并發連接設置引起的,我們可以進入服務器系統,打開計算機管理窗口,從共享文件夾會話連接列表中,記下當前用戶連接數;接著打開共享資源的選項設置頁面,看看這里的用戶連接數量是否與之前的數值相同,如果相同的話,那就意味著之后要與服務器進行通信的用戶,就無法正常訪問服務器系統了,因為他們的訪問會受到并發連接數量的限制,此時我們可以在這里將并發連接數量設置得稍微大一些,這個數值最好大于客戶端系統的數量,這樣一來日后即使所有的客戶端系統同時訪問服務器系統,也不會出現有的用戶能訪問、有的用戶不能訪問服務器的奇怪現象了。
2、解決由網絡環路引起的不暢
在單位內網工作環境中,普通客戶端系統往往可以通過內網直接訪問Internet網絡。可是,在這種網絡環境下上網沖浪時,用戶有時會遇到一會兒能打開網頁,一會兒又不能打開網頁的現象,并且這種故障現象還會不定期地頻繁出現,這種現象其實就是典型的網絡訪問不暢的現象,那么這種現象究竟是怎么產生的呢?
一般來說,出現這種故障現象,多半是客戶端系統自身的網絡連接不牢靠引起的,我們可以嘗試將網絡線纜從網卡設備上拔下來,并重新正確插入到網卡設備上。但是如果單位內網中多數客戶端系統都出現了相同的故障現象,那問題很可能出在連接客戶端系統的交換機或集線器設備上,這個時候我們可以先嘗試重新啟動一下交換機系統,看看交換機的工作狀態是否能夠恢復穩定;當重啟交換機后臺系統后仍然無法解決故障現象時,那問題多半出在網絡環路上,因為網絡環路現象會造成交換機后臺系統受到大容量數據信息的沖擊,那樣一來網絡傳輸通道就會被嚴重堵塞,此時客戶端系統訪問網頁時,就容易出現一會兒能打開網頁,一會兒又不能打開網頁的現象。為了判斷單位內網中是否存在網絡環路,我們可以利用交換機后臺系統的診斷掃描命令,來對內網的各個交換端口進行掃描、診斷,看看究竟哪個交換端口的輸入、輸出流量有異常,一旦看到某交換端口的流量狀態不正常時,就意味著該端口下面的子網中可能存在網絡環路現象,到時我們只要關閉該端口的工作狀態,就能恢復交換機的工作狀態了,那樣的話由網絡環路引起的網絡訪問不暢故障就能被成功解決了。當然,如果客戶端系統使用的DNS服務器地址都相同的話,那么DNS服務器自身狀態的穩定性,也容易造成用戶上網訪問的不暢,到時我們可以嘗試更換其他有效的DNS服務器地址來進行測試。
3、解決由DNS循環引起的不暢
筆者曾經遇到一則網絡故障,局域網中某用戶的計算機無法訪問網頁內容,但是可以通過網絡與其他客戶端系統進行共享交流;剛開始的時候,筆者簡單認為該計算機肯定受到了網絡病毒攻擊,剛要準備殺毒的時候,其他用戶打來電話,報告了相同的故障現象,顯然這種故障現象具有普遍性,應該與網絡病毒的關系不大。
接到故障請求任務后,筆者立即對故障現象進行了分析,認為這種故障只是訪問網頁不行,而其他網絡訪問操作都正常,那問題很有可能出現在DNS服務器的地址設置上;于是,筆者對幾臺故障計算機的上網參數進行了仔細檢查,發現它們使用的DNS服務器地址不完全一樣,有的地址用了局域網中的主DNS服務器,有的地址用了備用DNS服務器,這么說來,難道是局域網中的主DNS服務器與備份DNS服務器同時出現了問題?再仔細一看,筆者發現局域網中的這兩臺DNS服務器都將DNS轉發功能啟用了起來,而且主DNS服務器的轉發地址指向了備用DNS服務器,備用DNS服務器的轉發地址指向了主DNS服務器,這樣的話,當主DNS服務器工作狀態不正常的時候,它就會將解析任務轉發給備份DNS服務器,如果這個時候備份DNS服務器的工作狀態也不正常時,備份DNS服務器又會將解析任務轉發給主DNS服務器,如此一來就形成了DNS死循環,那么局域網中的客戶端系統自然就不能正常上網訪問網頁內容了。經過排查,筆者發現局域網中的兩臺DNS服務器果然同時出現了問題,于是重新指定有效的DNS服務器地址,筆者發現故障現象立即消失了。 3、解決由DNS循環引起的不暢
筆者曾經遇到一則網絡故障,局域網中某用戶的計算機無法訪問網頁內容,但是可以通過網絡與其他客戶端系統進行共享交流;剛開始的時候,筆者簡單認為該計算機肯定受到了網絡病毒攻擊,剛要準備殺毒的時候,其他用戶打來電話,報告了相同的故障現象,顯然這種故障現象具有普遍性,應該與網絡病毒的關系不大。
接到故障請求任務后,筆者立即對故障現象進行了分析,認為這種故障只是訪問網頁不行,而其他網絡訪問操作都正常,那問題很有可能出現在DNS服務器的地址設置上;于是,筆者對幾臺故障計算機的上網參數進行了仔細檢查,發現它們使用的DNS服務器地址不完全一樣,有的地址用了局域網中的主DNS服務器,有的地址用了備用DNS服務器,這么說來,難道是局域網中的主DNS服務器與備份DNS服務器同時出現了問題?再仔細一看,筆者發現局域網中的這兩臺DNS服務器都將DNS轉發功能啟用了起來,而且主DNS服務器的轉發地址指向了備用DNS服務器,備用DNS服務器的轉發地址指向了主DNS服務器,這樣的話,當主DNS服務器工作狀態不正常的時候,它就會將解析任務轉發給備份DNS服務器,如果這個時候備份DNS服務器的工作狀態也不正常時,備份DNS服務器又會將解析任務轉發給主DNS服務器,如此一來就形成了DNS死循環,那么局域網中的客戶端系統自然就不能正常上網訪問網頁內容了。經過排查,筆者發現局域網中的兩臺DNS服務器果然同時出現了問題,于是重新指定有效的DNS服務器地址,筆者發現故障現象立即消失了。
4、解決由網關設置引起的不暢
某辦公室有幾臺計算機需要同時上網,為了節約組網成本,網絡管理員采用了共享ADSL寬帶的方式進行了組網,并將其中一臺性能較好的計算機作為服務端上網主機,其他計算機作為客戶機進行共享上網;不過在連接好計算機后,網絡管理員發現只有服務端主機自己可以上網,而其他客戶端計算機卻不能進行共享訪問。在對各臺計算機的配置參數進行仔細檢查后,網絡管理員并沒有找到明顯的錯誤,同時辦公室內網的幾臺計算機卻能進行互相訪問。
對于上面的故障現象,網絡管理員下意識認為問題肯定出在服務端主機上,于是他仔細檢查了服務端主機的網絡配置情況,發現該主機與辦公室內網保持連接的網卡設備配置的是10.172.10.1地址,而辦公室中其它客戶機使用的地址與10.172.10.1地址同屬一個工作子網,同時它們的網關地址都被設置成了10.172.10.1地址,顯然從參數配置角度來看,這并沒有問題,客戶端主機應該能夠通過服務器主機進行共享上網,可事實上客戶端主機卻不能進行共享訪問。
考慮到與服務端主機保持連接的ADSL撥號設備默認使用的192.168.1.1地址,于是網絡管理員抱著試試看的心態,將服務端主機連接內網的網卡地址調整為了192.168.1.2,并且將辦公室內網中其他客戶機的IP地址調整為了192.168.1.X,所有客戶端的網關地址也調整成192.168.1.2,結果網絡管理員發現辦公室內網中的所有普通客戶機都能進行共享上網了。顯然,辦公室內網中的網絡訪問不暢故障就是由于網關地址設置不正確引起的,調整所有計算機的網關地址后,立即就能解決故障現象了。
5、解決由網絡病毒引起的不暢
有的時候,我們通過單位內網共享傳輸一個容量并不是很大的文件時,發現需要花費幾分鐘,甚至需要半個小時以上,這樣的傳輸速度顯然不正常。遇到這樣的現象,上網用戶都會下意識地認為肯定是自己的計算機遭遇到了網絡病毒攻擊;而現在Internet網絡上的蠕蟲病毒非常猖獗,許多蠕蟲病毒一旦發作,就會造成系統運行緩慢現象,或者其他一些蹊蹺的故障現象。為了判斷客戶端系統是否遭遇到蠕蟲病毒的襲擊,我們可以采用類似Sniffer這樣的抓包工具,來對上網數據信息進行抓包分析,就能大概判斷出客戶端系統中是否存在蠕蟲病毒了。不過,對于那些手頭沒有Sniffer這樣抓包工具的用戶來說,可以在自己的計算機系統中安裝配置天網防火墻,日后網絡中要是存在蠕蟲病毒,它向網絡中發送的病毒信息就會被天網防火墻自動攔截下來,到時我們只要分析日志記錄,就能輕松地判斷出蠕蟲病毒的來源了。
一旦發現局域網中有計算機被蠕蟲病毒攻擊時,我們必須立即斷開該計算機與局域網網絡保持連接的網絡線纜,之后將該計算機重新啟動到安裝模式狀態,并使用專業的工具來對故障計算機進行全面、徹底地病毒查殺操作;在確認蠕蟲病毒被清除干凈之后,我們可以將該計算機重新接入到局域網網絡中,同時嘗試與安裝了天網防火墻的計算機進行通信,如果防火墻沒有彈出警報信息的話,那就說明該計算機中的蠕蟲病毒的確已經被清除干凈了,此時我們再嘗試進行共享傳輸文件時,多半就會感覺到傳輸速度恢復正常了。
|