故障回放:IP沖突
單位局域網(wǎng)通過本地ISP提供的共享100M寬帶光纖線路接入Internet網(wǎng)絡(luò),局域網(wǎng)中的所有工作站都連接到Cisco品牌的主交換機(jī)上,主交換機(jī)設(shè)備通過TP-Link品牌的寬帶路由器連接到寬帶光纖線路,平時所有工作站都能通過寬帶光纖線路直接訪問Internet網(wǎng)絡(luò)中的資源。為了方便單位員工能夠快速、安全地訪問到單位中的各類重要信息,單位特意配置了一臺文件服務(wù)器,平時要面向所有員工發(fā)布的各類信息全部存儲在這臺文件服務(wù)器中;為了保證文件服務(wù)器不受到非法用戶的攻擊與破壞,單位在該文件服務(wù)器系統(tǒng)中特地安裝了加費(fèi)爾防火墻,同時對該防火墻參數(shù)進(jìn)行了合適設(shè)置,確保該防火墻工作于服務(wù)器模式狀態(tài)。此外,連接到這臺文件服務(wù)器中的網(wǎng)卡設(shè)備使用了千兆接口,該網(wǎng)卡接口借助6類雙絞線與局域網(wǎng)網(wǎng)絡(luò)中的主交換機(jī)直接相連,并且單位網(wǎng)絡(luò)管理員在寬帶路由器的后臺管理界面中,依次啟用了DHCP服務(wù)器功能、防火墻功能、以及靜態(tài)地址組等功能。
近日,單位局域網(wǎng)中的某臺計(jì)算機(jī)不知道怎么回事,突然不能登錄單位的文件服務(wù)器,去訪問發(fā)布在這臺服務(wù)器中的重要信息。筆者接到同事的緊急“求援”后,三步并成兩步地趕到故障現(xiàn)象,并在故障計(jì)算機(jī)中嘗試了文件服務(wù)器登錄訪問,果然出現(xiàn)無法登錄的故障。面對這種故障,筆者下意識地想到了物理線路的連接因素,于是小心翼翼地檢查了該計(jì)算機(jī)中的網(wǎng)卡設(shè)備安裝是否牢靠,連接該網(wǎng)卡設(shè)備的物理線纜連通性能是否正常,線纜插入到網(wǎng)卡接口時接觸是否牢靠等細(xì)節(jié),結(jié)果并沒有找到任何可疑之處;筆者估計(jì)故障原因多數(shù)不在這臺計(jì)算機(jī)上,于是徑直來到位于單位主機(jī)房中的文件服務(wù)器現(xiàn)象,并且以系統(tǒng)管理員權(quán)限登錄進(jìn)入該文件服務(wù)器系統(tǒng),打開了服務(wù)器系統(tǒng)中的事件查看器,仔細(xì)查閱了相關(guān)的日志記錄文件,最后發(fā)現(xiàn)故障計(jì)算機(jī)使用的IP地址可能與局域網(wǎng)中的其他計(jì)算機(jī)使用的IP地址發(fā)生沖突現(xiàn)象。
排除沖突故障
原以為故障工作站無法登錄單位的文件服務(wù)器,是由于IP地址沖突原因引起的,于是筆者打算全力以赴地將IP地址沖突先排除掉。考慮到故障工作站使用的IP地址是靜態(tài)的,于是筆者進(jìn)入該計(jì)算機(jī)的網(wǎng)絡(luò)連接列表窗口,打開本地連接屬性設(shè)置界面,在該設(shè)置界面中將故障工作站使用的IP地址換成了另外一個還沒有使用的IP地址,不過在更換新的IP地址后,該故障計(jì)算機(jī)還是不能通過網(wǎng)絡(luò)遠(yuǎn)程登錄到單位的文件服務(wù)器中去訪問數(shù)據(jù)內(nèi)容,這是什么原因呢?
按理來說,使用了備用IP地址替換后,故障計(jì)算機(jī)就不應(yīng)該出現(xiàn)IP地址沖突故障了,難道故障計(jì)算機(jī)到文件服務(wù)器之間的通信線路不能正常連通?想到這一點(diǎn),筆者在故障計(jì)算機(jī)系統(tǒng)桌面中依次單擊“開始”/“運(yùn)行”命令,在彈出的系統(tǒng)運(yùn)行文本框中,運(yùn)行了Ping命令,來測試文件服務(wù)器的IP地址是否能夠正常Ping通,測試結(jié)果表明從故障計(jì)算機(jī)端Ping單位文件服務(wù)器的IP地址不成功;之后,筆者又嘗試從文件服務(wù)器端來Ping故障計(jì)算機(jī)端的IP地址時,看到Ping命令能夠被正確執(zhí)行,該測試結(jié)果意味著故障計(jì)算機(jī)與單位文件服務(wù)器之間的通信線路是處于正常連通狀態(tài)的。
讓人感到更為驚訝的是,筆者在故障計(jì)算機(jī)系統(tǒng)桌面中用鼠標(biāo)雙擊“網(wǎng)上鄰居”圖標(biāo),進(jìn)入故障計(jì)算機(jī)系統(tǒng)的網(wǎng)上鄰居窗口后,開始嘗試去訪問單位局域網(wǎng)中的其他計(jì)算機(jī)中的共享信息時,故障計(jì)算機(jī)系統(tǒng)竟然能夠非常輕松地進(jìn)入其他計(jì)算機(jī)中的共享文件夾窗口,并能夠隨意訪問任何共享信息。很顯然,此時的故障計(jì)算機(jī)使用的IP地址已經(jīng)與局域網(wǎng)中的其他計(jì)算機(jī)地址不發(fā)生沖突了;可是,當(dāng)筆者嘗試從故障計(jì)算機(jī)系統(tǒng)中去登錄單位的文件服務(wù)器時,系統(tǒng)仍然提示登錄失敗,這是為什么呢!?
#p#副標(biāo)題#e#
緝拿背后真兇:交換機(jī)問題
有沒有可能是網(wǎng)卡設(shè)備的記憶效應(yīng)在“搗亂”呢?在排除了IP地址沖突因素后,筆者頭腦中突然又冒出了這樣一個大膽的想法。為了排除網(wǎng)卡記憶效應(yīng),筆者決定先將故障計(jì)算機(jī)使用的網(wǎng)卡設(shè)備暫時停用,過一段時間后再將該網(wǎng)卡設(shè)備重新啟用起來,同時再為它分配另外一個處于空閑狀態(tài)的IP地址看看。想到做到,筆者立即用鼠標(biāo)打開“開始”菜單,并依次選中該菜單中的“設(shè)置”/“網(wǎng)絡(luò)連接”/“本地連接”選項(xiàng),進(jìn)入故障計(jì)算機(jī)的本地連接屬性界面,單擊該屬性界面中的“常規(guī)”選項(xiàng)卡,并在該選項(xiàng)設(shè)置頁面的“設(shè)備用法”處,將“不要使用這個設(shè)備(停用)”項(xiàng)目選中,同時用鼠標(biāo)單擊對應(yīng)設(shè)置頁面中的“確定”按鈕,如此一來故障計(jì)算機(jī)的網(wǎng)卡設(shè)備就被筆者臨時停止使用了。過一段時間后,筆者重新啟動了一下故障計(jì)算機(jī)系統(tǒng),并且按照之前的操作步驟再次進(jìn)入目標(biāo)網(wǎng)卡設(shè)備的“常規(guī)”選項(xiàng)設(shè)置頁面,在該設(shè)置頁面的“設(shè)備用法”處,筆者重新啟動了網(wǎng)卡設(shè)備,在啟用目標(biāo)網(wǎng)卡設(shè)備的過程中筆者看到該故障計(jì)算機(jī)使用的IP地址是動態(tài)分配的。這時,筆者腦海中好象突然到了什么,原來局域網(wǎng)中使用的寬帶路由器設(shè)備安裝配置了DHCP服務(wù)器,有沒有可能是DHCP服務(wù)器功能引起了故障計(jì)算機(jī)不能正常訪問單位的文件服務(wù)器呢?想到這一點(diǎn),筆者立即動手進(jìn)入寬帶路由器的后臺管理界面,從中找到DHCP服務(wù)設(shè)置選項(xiàng),并且嘗試將該功能臨時關(guān)閉掉,最后執(zhí)行了保存操作,同時重新啟動了一下寬帶路由器設(shè)備。不過,筆者的這番辛苦還是沒有讓故障計(jì)算機(jī)正常登錄單位的文件服務(wù)器;之后,筆者再一次進(jìn)入寬帶路由器的后臺管理界面,將該界面中的MAC地址過濾列表以及靜態(tài)地址全部清空掉,重啟寬帶路由器后,筆者看到故障計(jì)算機(jī)不能訪問文件服務(wù)器的現(xiàn)象仍然存在。
在毫無頭緒的情況下,筆者偶然看到了交換機(jī)設(shè)備,難道問題會出現(xiàn)在交換機(jī)設(shè)備身上?考慮到各種可能因素都已經(jīng)被嘗試使用過,惟獨(dú)交換機(jī)因素還沒有考慮到,于是筆者打算將故障解決的重點(diǎn)“轉(zhuǎn)移”到局域網(wǎng)的主交換機(jī)中。筆者先以系統(tǒng)管理員身份登錄進(jìn)主交換機(jī)的后臺管理界面,并從該后臺界面執(zhí)行Ping命令,來對文件服務(wù)器使用的IP地址進(jìn)行Ping測試,結(jié)果筆者看到從交換機(jī)端也沒有辦法Ping通單位的文件服務(wù)器使用的IP地址,再嘗試從文件服務(wù)器端Ping主交換機(jī)使用的IP地址時,Ping命令仍然能夠被正確執(zhí)行。而且,筆者這一次還看到打開其他計(jì)算機(jī)的“網(wǎng)上鄰居”窗口時,發(fā)現(xiàn)網(wǎng)上鄰居窗口有時并不能將其他計(jì)算機(jī)的主機(jī)名稱顯示出來,并且從連接到主交換機(jī)中的任意一臺計(jì)算機(jī)系統(tǒng)中Ping單位文件服務(wù)器使用的IP地址時,Ping命令都不能被正確執(zhí)行。
經(jīng)過上面的多次測試,筆者認(rèn)為故障計(jì)算機(jī)本身不存在任何問題,問題很可能出在單位的文件服務(wù)器系統(tǒng)中。聯(lián)想到局域網(wǎng)中的普通計(jì)算機(jī)不能Ping通文件服務(wù)器,而文件服務(wù)器能夠Ping通局域網(wǎng)中的普通計(jì)算機(jī),于是筆者斷定多半是文件服務(wù)器禁止了ping命令測試功能。依照這樣的思路,筆者又一次以系統(tǒng)管理員身份登錄進(jìn)單位的文件服務(wù)器,在該服務(wù)器系統(tǒng)中筆者先將防火墻的工作模式調(diào)整為普通工作狀態(tài),后對防火墻的相關(guān)訪問設(shè)置進(jìn)行了修改,以便取消對Ping測試功能的限制,完成各項(xiàng)設(shè)置操作后,筆者發(fā)現(xiàn)故障計(jì)算機(jī)終于能夠Ping通單位的文件服務(wù)器使用的IP地址了;并且在局域網(wǎng)中的其他計(jì)算機(jī)中進(jìn)行Ping命令測試時,發(fā)現(xiàn)文件服務(wù)器使用的IP地址都能被正確Ping成功了。后來,筆者返回到故障計(jì)算機(jī)現(xiàn)場,并嘗試從該系統(tǒng)遠(yuǎn)程登錄單位的文件服務(wù)器,這一次登錄操作很順利,筆者很快就訪問到文件服務(wù)器中的文件內(nèi)容了,這說明故障計(jì)算機(jī)不能登錄文件服務(wù)器的故障就被成功解決了!
故障原因探究
雖然故障已經(jīng)被解決,但是筆者到現(xiàn)在還有弄清楚,那就是我們辛辛苦苦地將故障計(jì)算機(jī)的IP地址沖突現(xiàn)象排除后,故障計(jì)算機(jī)為什么還無法通過網(wǎng)絡(luò)遠(yuǎn)程登錄單位的文件服務(wù)器呢?后來筆者對文件服務(wù)器系統(tǒng)中的防火墻記錄進(jìn)行仔細(xì)查看,并且查閱網(wǎng)上的相關(guān)資料后,終于明白其中的原委,原來安裝在文件服務(wù)器系統(tǒng)中的防火墻只要發(fā)現(xiàn)有IP地址沖突故障的計(jì)算機(jī)再次訪問服務(wù)器時,防火墻就會對該計(jì)算機(jī)的訪問行為進(jìn)行自動限制,只有我們手工取消防火墻的這種限制才能解決問題。


