網絡訪問不暢是一種非常常見的故障現象,面對這種故障現象,很多人往往會下意識地從物理線路、設備狀態、上網參數等方面著手尋找具體的故障原因;而在排查上網參數是否設置正確時,他們常常簡單地將檢查重點“鎖定”在類似IP地址、本地網關、DNS地址或DHCP地址這樣的重點參數上。
其實,網絡掩碼地址也是一個不容忽視的上網參數,如果我們不小心忽略了對該參數的設置或將該參數設置不正確的話,我們同樣會遭遇網絡訪問不暢的故障現象。考慮到網絡掩碼地址平http://www.xsyzj.cn時不怎麼起眼,由這種因素造成的網絡訪問不暢故障具有很強http://.的隱蔽性,因此在排除這類網絡故障時我們常常會多走不少彎路,從而嚴重影響了網絡管理維護效率
有鑒於此,本文現在就從實戰角度出發,將筆者曾經遭遇到的一則由掩碼地址設置不當引發的網絡訪問故障還原出來,希望大家能從下面的故障排除過程中獲得一些啟發
突遭網絡訪問不暢
朋友所在的單位共有A、B、C三個下屬單位,平http://www.xsyzj.cn時這三個下屬單位都要通過網絡定期向朋友所在的主管單位在線提交一些數據信息;為了方便在線提交數據信息,主管單位及其下屬單位都租用了各自地區的寬帶光纖線路與本地電信網絡直接連接,每個單位的局域網又通過Internet網絡通道組成該單位系統的內部網絡;平http://www.xsyzj.cn時,各個下屬單位不但可以從本地局域網訪問主管單位的局域網,而且也能直接訪問Internet網絡,甚至各個下屬單位相互之間也能進行訪問;同樣地,從主管單位的局域網中不但能夠順利地訪問各個下屬單位的局域網網絡,而且也能直接訪問Internet網絡。
最近,負責網絡管理工作的朋友接到A下屬單位的反應,無法訪問主管單位的Web服務器,這樣的話他們就不能通過網絡在線向主管單位提交數據信息了。朋友接到故障請求後,立即進行了詳細檢查,發現從主管單位的局域網中無法正常Ping通A下屬單位的局域網網關地址,可是從主管單位的局域網普通計算機中不但可以順利地訪問另外兩(電腦沒聲音)個下屬單位的局域網網絡,而且也可以正常上Internet網絡進行沖浪。A下屬單位的網絡管理員也對自己的局域網網絡進行了仔細檢查,發現本地網絡不但不能訪問主管單位的局域網,而且也不能訪問另外兩(電腦沒聲音)個下屬單位的網絡,不過本地網絡卻可以正常訪問Internet網絡。
追蹤網絡故障原因
當A下屬單位的網絡管理員將他檢查的結果反饋給朋友時,朋友下意識地認為,既然從主管單位的局域網中能夠正常訪問其他兩(電腦沒聲音)個下屬單位的網絡,那麼這就意味著主管單位這邊的網絡設備是能夠正常工作的,並且對應的網絡連接也是正常的,現在偏偏不能Ping通A下屬單位的局域網網關地址,問題多半是A下屬單位的網絡不正常,或者是連接A下屬單位網絡的電信寬帶出現了問題;但是,考慮到A下屬單位網絡可以正常上Internet網絡進行沖浪,這又說明連接A下屬單位網絡的電信寬帶是正常的,如此說來造成A下屬單位網絡不能訪問主管單位網絡的原因,很可能出在A下屬單位網絡的參數設置上。
但是,讓筆者的朋友感到非常納悶的是,既然從A下屬單位網絡可以訪問Internet網絡中的其他Web網站,為什麼不能訪問主管單位網絡內部的Web站點呢?另外,當主管單位的網絡與A下屬單位網絡同時都能訪問Internet中的目標Web網站時,這兩(電腦沒聲音)個網絡彼此之間也應該能夠互相訪問才對,除非各自網絡設置了防火牆限制功能禁止了各自網絡的互相訪問。可事實上是,當網絡管理員同時將主管單位的網絡與A下屬單位網絡兩(電腦沒聲音)邊的防火牆功能都臨時禁用時,它們之間還是不能互相訪問,這說明這兩(電腦沒聲音)個網絡相互之間不能訪問的故障現象與防火牆限制因素沒有任何關系。
既然網絡訪問不暢的故障與防火牆因素無關,筆者的朋友估計問題很可能出在A下屬單位網絡到主管單位網絡之間的路由尋徑上,於是朋友立即以系統管理員權限登錄進入主管單位的路由器後台管理系統,並在該管理系統中仔細跟蹤了A下屬單位網絡的路由。為了能夠找出具體的故障原因,朋友又在主管單位的路由器後台管理系統中同時跟蹤了另外兩(電腦沒聲音)個下屬單位網絡的路由,經過一段時間的跟蹤對比之後,筆者的朋友發現 61.151.11.158地址和61.151.11.253地址之間存在網絡環路故障,通過對備案參數信息的仔細檢查,朋友發現這兩(電腦沒聲音)個IP地址都是來自電信網絡那裡(電腦自動關機)的,看來網絡訪問不暢的根源就在這裡(電腦自動關機)
由於故障問題與電信網絡有關,筆者的朋友非常小心慎重,他認為要是電信網絡真的發生了網絡環路現象的話,相信其他上網用戶早就向電信部門反映了,難道到現在還沒有用戶發現這個網絡故障?朋友堅信電信網絡不大容易出現問題,於是他決定還是先從自我做起,准備重新把整個系統網絡檢查一遍,要是實在無法解決這種網絡訪問不暢故障時,到時再請電信技術人員過來幫忙;說干就干,朋友立即著手對主管單位的網絡設備、Web站點、路由器等開展檢查,同時請A下屬單位的網絡管理員配合檢查,經過多次實踐測試,朋友斷定主管單位的網絡一切正常。
就在朋友要向電信技術人員求援的那一刻,下屬單位的網絡管理員突然打電話過來,說他在檢查A單位網絡的路由參數時,看到對應的網絡掩碼地址被意外修改成了“255.255.255.0”,而對照主管單位分配下來的參數配置表,該網絡掩碼地址應該為“255.255.255.192”,會不會是這裡(電腦自動關機)的掩碼地址設置不當造成了上述故障現象呢?筆者的朋友立即建議A單位網絡管理員,將網絡掩碼地址參數修改成主管單位分配下來的地址,也就是使用 “255.255.255.192”地址看看?沒有多長時間,A單位網絡管理員回復筆者的朋友說,他現在已經完成了網絡掩碼地址的修改操作,經過實際測試,現在A下屬單位的網絡已經能夠正常訪問主管單位網絡內部的Web站點了;朋友聽到這樣的回復後,終於長長地換了一口氣,之後他又嘗試著從主管單位的局域網中Ping下屬單位A的局域網網關地址時,發現現在終於也能Ping通了。到了這裡(電腦自動關機),A下屬單位網絡不能訪問主管單位網絡的故障就已經被成功解決了,而引起該故障的原因竟然是不起眼的網絡掩碼地址。
揭密故障產生謎團
弄清楚了具體的故障原因後,本文之前發生的蹊跷故障現象我們也就很好解釋了。比方說,A下屬單位的網絡之所以在網絡掩碼地址設置錯誤的情況下仍然正常訪問Internet網絡,主要是對應局域網的路由器默認存在一條訪問外網的路由記錄,而這條路由記錄恰好可以將不是本地網絡的數據信息自動轉發到外網,這麼一來A下屬單位網絡自然就能上網沖浪了。
A下屬單位的網絡不能訪問主管單位的網絡,是因為該下屬單位的網絡掩碼地址設置出錯造成的。大家知道,本地計算機在嘗試通過網絡連接遠程計算機時,Windows系統一般會自動識別遠程計算機是否與本地計算機處於同一個工作子網,如果同處相同的工作子網時,Windows系統就會直接將網絡連接請求發送給遠程計算機,如果不是處於相同的工作子網時,就會自動將網絡連接請求發送到局域網的網關那裡(電腦自動關機)。那麼本地計算機究竟是怎樣識別遠程計算機是處於本地工作子網還是其他子網的呢?其實主要就是根據網絡掩碼地址來識別的。例如,當A下屬單位的網絡掩碼地址設置為 “255.255.255.192”時,那麼該單位網絡中的61.151.11.89計算機在嘗試訪問IP地址為61.151.11.2的主管單位Web 站點時,本地Windows系統就會自動依照網絡掩碼地址識別出61.151.11.2站點位於其他網段,所以它就會自動將網絡連接請求發送給本地局域網網關,這麼一來A下屬單位的61.151.11.89計算機就能正常訪問主管單位的Web站點了。要是A下屬單位的網絡掩碼地址被修改為 “255.255.255.0”時,本地計算機就會識別出61.151.11.89地址和61.151.11.2地址是在相同的工作子網中,因此本地計算機將會直接把網絡連接請求發送給遠程計算機,而不會通過局域網網關進行轉發了,事實上本地網絡中根本就不存在61.151.11.2地址的目標Web站點,所以A下屬單位的61.151.11.89主機自然就不能正常訪問主管單位的Web站點了。主管單位之所以不能Ping通A下屬單位,主要是A下屬單位的掩碼地址設置不當,造成來自其他網絡的網絡連接請求信息不能順利到達目標主機,這時就會出現A下屬單位不能訪問的故障了。
<-- /正文 --><-- 分頁上面文字連廣告 --> 網絡故障掩碼地址設置不當的問題