故障重現
單位某處室使用D-Link品牌的24口交換機作為集線設備,連接該處室中的12台工作站,該交換機設備通過一條普通5類雙絞線纜與單位主機房中的核心交換機保持正常連接,平http://www.xsyzj.cn時該處室中的所有工作站都能通過單位局域網直接訪問Internet網絡中的內容。最近幾天不知道什麼原因,該處室中的所有工作站都不能通過局域網訪問外部網絡。
該處室的同事緊急向筆者電話求援,故障就是命令,接到求援電話後,筆者火速趕到網絡故障現場。到了故障現象,筆者隨意選用了一台工作站進行Internet訪問測試,測試結果發現該處室的網絡確實不能訪問外部網絡了。由於無法上網的故障發生在該處室局域網中的所有工作站上,因此筆者估計該局域網的連通性出了問題。想到這一點,筆者首先檢查了連接該處室交換機與單位核心交換機的級聯線纜,發現該級聯線纜並沒有出現連接接口松動的現象。
但是筆者還是有點不放心,特意找來了網絡線纜測試儀,對這條級聯線纜的連通性進行了測試,結果發現這條線纜連通性一切正常,這說明局域網無法連通的故障與物理線路無關。會不會是連接局域網的交換機端口有什麼問題呢筆者特地來到單位的主機房,仔細觀察了一下單位局域網核心交換機對應級聯端口的那個信號燈,發現該信號燈的工作狀態一切正常。
不得已,筆者只好重新回到那個處室的局域網中,並隨意檢查了其中的幾台工作站,發現這些工作站不但無法通過局域網絡訪問Internet網絡中的內容,甚至局域網內部的工作站相互之間都無法Ping通,並且也無法通過搜索計算機的方式尋找到局域網中的目標計算機。
排除過程
既然局域網中的工作站相互之間也不能訪問,這說明該網絡故障與核心交換機沒有任何關系,那有沒有可能是局域網中的工作站網卡設備出現了問題呢但考慮到局域網中的所有工作站都出現了相同的故障,筆者認為總不至於所有工作站的網卡設備都發生了損壞吧,為此筆者初步估計該網絡故障很可能是由連接所有工作站的交換機設備引起的。
筆者仔細觀察了D-Link品牌的24口交換機,發現凡是連接有網絡線纜的所有交換機端口,其對應的信號燈工作狀態都很正常,看不到有任何不正常的地方。會不會是交換機出現了系統故障或其他軟件故障呢聯想到以前經常有交換機發生緩存錯誤現象,許多網絡管理員常常通過重新啟動交換機或路由器的方法,就能將許多隱性的網絡故障給輕松解決掉了,於是筆者也抱著試一試的心態,重新啟動了一下該處室局域網中的交換機設備,等到該設備重新啟動成功後,筆者再次嘗試從該局域網的任意一台工作站中去訪問外部網絡,結果發現網絡故障依舊存在,這說明交換機設備並不存在明顯的軟件錯誤。
那有沒有可能是交換機發生了硬件損壞,例如所有端口不能正常工作,或者內部的核心芯片發生了故障呢為了驗證交換機設備是否真的存在硬件故障,筆者特地從單位的主機房中找來了一台備用的交換機,來替代該處室局域網中原有的D-Link交換機;在將局域網所有工作站的連接線纜換插到新交換機設備上後,筆者看到起初局域網中的工作站都能訪問外部網絡了,可是持續不了多長時間,所有工作站又出現了之前的故障現象,並且局域網工作站相互之間的訪問也不能正常了。從這種現象來看,局域網無法連通的故障並非是由D-Link品牌的24口交換機引起的!
既然該故障與交換機設備沒有任何關系,那麼,究竟是什麼原因造成了該處室局域網中的所有工作站,在短短的幾分鐘時間內就不能通過網絡進行正常訪問呢原因其實很清楚,那就是該處室的局域網中存在廣播風暴現象,肯定是廣播風暴導致了該處室局域網在短暫的時間內發生了網絡堵塞現象,從而引起了所有工作站不能通過網絡進行正常的訪問。那麼該處室局域網中的廣播風暴現象究竟是怎麼產生的呢
會不會是局域網中有工作站的網卡設備發生了硬件損壞,壞網卡在不停地向網絡中發送大量廣播信息,從而導致局域網網絡發生堵塞故障呢想到這一點,筆者決定先將連接所有工作站的D-Link交換機電源切斷,之後對該局域網中的每一台工作站進行Ping命令測試,看看究竟是哪些工作站不能成功執行“Ping 127.0.0.1”字符串命令。
經過漫長時間的測試查找,筆者終於找到了故障計算機,將連接故障計算機的網卡線纜拔出來後,筆者重新接通了D-Link交換機的電源,結果發現該局域網中的所有工作站都能訪問Internet網絡中的內容了,這說明廣播風暴現象已經被順利排除了。下面的工作自然就是為故障工作站重新更換一塊新的網卡設備了,這樣局域網無法連通的故障就得到徹底解決了。
故障探究
雖然局域網無法連通的現象已經被成功排除,但是該處室的一位同事還是比較納悶,詢問筆者說為什麼廣播風暴現象只影響他們處室的局域網網絡,而沒有影響到整個單位的局域網網絡呢既然該處室的局域網是通過單位的核心交換機直接訪問外部網絡的,那麼,連接到這台核心交換機中的所有局域網都應該不能訪問外部網絡才對!
對於這樣的疑惑,筆者認為該處室使用的D-Link交換機其實是一種二層設備,所有與該交換機直接相連的工作站實際上都處於相同的廣播域中,所有一旦該網絡中廣播風暴現象,那麼該局域網中的所有工作站都會受到明顯影響。
但是,對於整個單位局域網來說,為了有效提高單位局域網的工作效率,避免一些非法用戶對單位局域網進行惡意攻擊,我們事先在核心交換機中劃分了許多VLAN,不同處室的局域網其實都是一個VLAN,而廣播風暴是不能在VLAN之間進行廣播的,所以,單位中的其他局域網是不受任何影響的。
很明顯,在規模較大的局域網絡環境中,我們可以通過劃分合適的VLAN,來保證網絡通信安全以及提高網絡通信穩定性。
本新聞共2頁,當前在第1頁 1 2
解決網卡損壞造成局域網無法連通