内外兼修,解惑外网通内网不通故障

 
   | |

导读:通过ADSL拨号线路上网时能够正常网络内容,而通过单位局域网上网时,却无法访问到网络内容;原来DHCP服务器能为局域网中的作站分配IP地址,而不能为笔记本分配IP地址。

关键词:IP地址 局域网 DHCP服务器 ADSL

 
正在加载数据...

  负责电子政务系统开发与研究的小王常常会在网上与兄弟单位的同事交流、共享文件,无奈单位局域网的上网速度太慢,在线与同事交流、传输共享文件时经常发生中断现象,因此小王不得已向单位领导汇报申请安装了ADSL拨号上网线路,打算在传输容量大的共享文件时或局域网上网速度太慢时应急使用。最近,当小王将单位新买的笔记本电脑接入到局域网上网时,发现通过ADSL拨号线路上网时能够正常网络内容,而通过单位局域网上网时,却无法访问到网络内容;面对外网通内网不通故障,小王该如何才能内外兼修,让外网通内网也通呢?

  故障分析:交换机端口存在问题?

  由于笔记本电脑能够通过ADSL拨号上网线路访问外部网络内容,小王认为笔记本电脑的网卡设备工作状态应该正常,连接笔记本电脑的网络线缆也应处于畅通状态,并且笔记本电脑所在的系统运行状态也很正常,这就需要从笔记本电脑连接内网时所用交换机端口以及对应的网络连接设置着手,来寻找内网不能上网的原因了。

  为了防止笔记本电脑连接内网时所用交换机端口存在问题,小王特意将笔记本电脑连接到另外一个已经经过测试并且工作状态正常的交换机端口中,可是笔记本电脑还不能通过内网上网。小王不放心,又将交换机系统重新启动了一下,以便排除交换机可能存在的隐性故障,不过这样的努力并没有取得实效。

  很明显,这则内网不通的故障与单位局域网的交换机设备无关,看来问题多半出在笔记本电脑的内网参数设置上了。小王知道,局域网对每台上网的工作站参数都要进行验证,只有各项参数设置正确,工作站才能通过局域网访问外部网络内容,新买的笔记本电脑或许由于上网参数设置不当,才造成了无法访问内网故障的。想到这一点,小王先在能上网的工作站中,打开TCP/IP属性设置界面,将主要的上网参数例如IP地址、网关地址、子网掩码、DNS服务器地址等逐一记录下来;之后重新进入笔记本电脑系统,对照刚才的上网参数记录,小王也查看了笔记本电脑的各项上网参数是否设置正确,结果发现各个参数都很正常,这说明笔记本电脑无法访问内网的故障与网络设置无关。

  在毫无头绪的情况下,小王的目光无意中落在了刚刚用来记录上网参数的纸上,他发现本地局域网中存在DHCP服务器,局域网中每一台工作站不需要专门指定 IP地址,只要启动“自动获得IP地址”功能,就能从DHCP服务器那里得到合适的IP地址来正常访问局域网网络了。由于笔记本电脑也已经启用了“自动获得IP地址”功能,会不会是DHCP服务器没有为其自动分配合适的IP地址,从而导致笔记本电脑无法访问局域网呢?为了验证笔记本电脑是否从DHCP服务器那里得到了合适的IP地址,小王在笔记本电脑中将系统切换到MS-DOS窗口,在该窗口的命令行中输入“ipconfig /all”命令,单击回车键后,他发现笔记本电脑的IP地址变成了“169.254.56.66”,而事实上单位局域网的网络地址应该为 “10.176.6.0”,很显然笔记本电脑没有从DHCP服务器那里得到合适的IP地址,所以笔记本电脑自然就不能访问单位局域网了。

  故障解决:DHCP服务器配置

  虽然找到了引起笔记本电脑无法访问局域网的原因,但让小王始终感到疑惑不解的是,为什么DHCP服务器能为局域网中的其他工作站正确分配IP地址,偏偏不能为笔记本电脑分配IP地址,难道笔记本电脑与DHCP服务器之间的网络连接存在问题?于是,小王又在笔记本电脑的系统运行文本框中,使用Ping命令对 DHCP服务器的IP地址进行了测试,结果发现DHCP服务器能够被正常Ping通。很显然,问题出在DHCP服务器自身设置上。

  考虑到局域网中只有极个别工作站不能得到正确的IP地址,小王判断多半是DHCP服务器采取了什么限制措施,例如指定了IP地址段范围,或者启用了IP地址与网卡物理地址绑定的策略;为了检验自己的判断是否正确,小王立即来到DHCP服务器现场,并仔细查看了该服务器的设置参数,结果发现该服务器果然对 IP地址段的范围进行了限制,并且该地址段范围中的有效IP地址数量比局域网的实际工作站数量要少几个,很明显DHCP服务器地址池中的地址不够分配了,这才导致了笔记本电脑没有从DHCP服务器那里得到合适的IP地址。重新将IP地址段的范围适当扩大一些后,DHCP服务器很快就为笔记本电脑自动分配了一个有效的IP地址,笔记本电脑立即就能访问局域网了。

 
来源:IT168    作者:帷幄    
 
 
 
 
 

VLAN

 
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
 
在确定了预定、选好了IDS产品后——例如Snort——需要确定你需要多少传感器,可以负担多少。在决定需要多少传感器前,必须理解Snort,或者其它的IDS只能监控他们看到的……
 
如何使用在有线设备和无线设备中虚拟局域网的相同性能,来标记和分隔Wi-Fi信息流呢? 本文将讲述第二部分……
 
企业网络中的虚拟局域网一直用于创建逻辑工作组、独立的物理地址和局域网拓扑结构。如何使用在有线设备和无线设备中虚拟局域网的相同性能,来标记和分隔Wi-Fi信息流呢?
 
随着无线产品以极高的速率增加,许多公司开发了创新的软件和硬件解决方案,这种解决方案之一就是分布式无线IDS,它能够从某个单一地址、全天候的对整个全程企业进行检控。

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录