有很多弱電VIP交流群里的朋友多次提到網絡故障,其中在交換機組網時常見的故障比較多,為了便于大家排除這些故障,在此介紹一些常見的典型故障案例及處理思路。
故障1:交換機剛加電時網絡無法通信
【故障現象】
交換機剛剛開啟的時候無法連接至其他網絡,需要等待一段時間才可以。另外,需要使用一段時間之后,訪問其他計算機的速度才快,如果有一段時間不使用網絡,再訪問的時候速度又會慢下來。
【故障分析】
由于這臺交換機是一臺可網管交換機,為了避免網絡中存在拓撲環,從而導致網絡癱瘓,可網管交換機在默認情況下都啟用生成樹協議。這樣即使網絡中存在環路,也會只保留一條路徑,而自動切斷其他鏈路。所以,當交換機在加電啟動的時候,各端口需要依次進入監聽、學習和轉發狀態,這個過程大約需要3~5分鐘時間。
如果需要迅速啟動交換機,可以在直接連接到計算機的端口上啟動“PortFast”,使得該端口立即并且永久轉換至轉發狀態,這樣設備可以立即連接到網絡,避免端口由監聽和學習狀態向轉發狀態過渡而必須的等待時間。
【故障解決】
如果需要在交換機加電之后迅速實現數據轉發,可以禁用擴展樹協議,或者將端口設置為PortFast模式。不過需要注意的是,這兩種方法雖然省略了端口檢測過程,但是一旦網絡設備之間產生拓撲環,將導致網絡通信癱瘓。
故障2:5口交換機只能使用4口
【故障現象】
辦公室中有4臺計算機,但是只有一個信息插座,于是配置了一臺5口(其中一口為UpLink端口)交換機。原以為4臺計算機剛好與4個接口連接,1個UpLink端口用于連接到局域網,但是接入到網絡之后,與UpLink端口相鄰的1號口無法正常使用。
【故障分析】
UpLink端口不能被看作是一個單獨的端口,這是因為它與相鄰端口其實就是一個端口,只是適用的連接對象不同而已。借助UpLink端口,集線設備可以使用直通線連接至另外一個集線設備的普通端口,這樣就不必使用交叉線。
交換機和集線器的芯片通常為×4,所以集線設備端口大多為4口、8口、16口、24口等,如果制作成5口,就會浪費3個模塊,從而增加成本。
【故障解決】
將4口交換機更換為8口交換機,即可解決故障。
故障3:“COL”指示燈長亮或不斷閃爍,無法實現通信
【故障現象】
局域網中計算機通過集線器訪問服務器,但是某日發現所有客戶端計算機無法與服務器進行連接,客戶機之間Ping也時斷時續。檢查集線器發現“COL”指示燈長亮或不斷閃爍。
【故障分析】
“COL”指示燈用于指示網絡中的碰撞和沖突情況。“COL”燈不停閃爍,表明沖突發生;“COL”燈長亮則表示有大量沖突發生。導致沖突大量發生的原因可能是集線器故障,也可能是網卡故障。一般情況下,網卡出現故障的可能性比較小,因此將重點放在對集線器的排除方面。
【故障解決】
更換集線器,網絡恢復正常。
故障4:升級至千兆網絡之后,服務器連接時斷時續
【故障現象】
原先服務器采用10/100Mbit/s網卡,運行一切正常。但是安裝了一款1000Mbit/s網卡,用其連接至中心交換機的1000Base-T端口之后,服務器與網絡的連接時斷時續,連接極不穩定,無法提供正常的網絡服務。使用網線測試儀測試網絡,發現雙絞線鏈路的連通性沒有問題。
【故障分析】
在100Mbit/s時連接正常,只是在升級到1000Mbit/s時才發生故障,看來導致這種故障的原因可能是超五類布線問題。雖然從理論上說超五類系統支持1000Mbit/s的傳輸速率,但是如果雙絞線、配線架、網線和其他網絡設備的品質不是很好,或者端接工藝有問題,就仍然無法實現1000Mbit/s帶寬。
由于1000Base-T需要使用雙絞線全部的4對線,每對線的有效傳輸速率為250Mbit/s,并完成全雙工傳輸,因此1000Base-T對雙絞線的信號衰弱減、回波、返回耗損、串音和抗電磁干擾等電氣性能有了更高的要求。如果雙絞線或者其他配件的性能不好,就會在線對間產生嚴重串擾,從而導致通信失敗。
【故障解決】
考慮到五類布線系統的性能有可能無法滿足千兆網絡系統,因此更換為六類布線產品之后故障解決。
故障5:盡管Link燈不停閃動,但網速卻奇慢
【故障現象】
服務器上網速度很慢,開始時打開網頁非常緩慢,后來甚至連網頁都無法打開,Ping網站也無法解析地址。 起初以為是DNS設置或者服務器故障,但是這些都正常運行。嘗試Ping其他計算機,發現丟包率很高。而此時交換機的Link指示燈不停閃爍,數據的交換非常頻繁,說明計算機在不停地發送和接受數據包。關閉交換機之后再重新打開,故障現象得到緩解,但是一段時間之后又出現這種故障。
【故障分析】
從故障現象來看,這是網絡內的廣播風暴。廣播風暴的產生會有很多種原因,比如蠕蟲病毒、交換機端口故障、網卡故障、鏈路冗余而沒有啟用生成樹協議、網線線序錯誤或者受到干擾等。在網絡故障發生的時候查看交換機指示燈是一個很便捷的判斷方法,可以直觀查看網絡連通性和網絡流量。
【故障解決】
就目前情況來看,蠕蟲病毒是造成網絡癱瘓的最主要原因。及時為服務器更新系統補丁,并且安裝網絡版本的病毒查殺軟件,及時為服務器升級病毒庫,在服務器安裝防病毒客戶端程序之后,故障得以解決。
故障6:服務器資源共享故障
1.無法將訪問權限指定給用戶
【故障現象】
整個網絡使用的是Windows域,客戶端是Windows2000 Professional。服務器的IP設置為192.168.0.1,DNS是127.0.0.1,路由器的內部IP地址是192.168.0.1。客戶端全部采用自動獲取IP地址方式,并且同屬于DomainUser組。在服務器設置共享文件的時候,雖然可以指定權限,但是無法訪問。
【故障分析】
在Windows域中,都是使用NTFS權限和共享權限來設置共享文件夾的訪問權限。不過NTFS權限是高于共享文件夾權限的,也就是說必須先為欲設置為共享的文件夾設置NTFS權限,然后再為其設置共享文件夾權限。如果兩者發生沖突,那么將以NTFS權限為準。
【故障解決】
先為用戶指定NTFS權限,然后再指定共享文件夾權限。例如需要給用戶A創建一個共享文件夾TESTA,使該共享文件夾能夠被用戶A完全控制,而被其他任何用戶訪問,就要先設置TESTA的訪問權限,為用戶A指定“完全控制”權限,而為Everyone設置“只讀”權限。同樣,在設置共享文件夾權限的時候也要這樣設置。
2.共享文件夾無法顯示在“網上鄰居”中
【故障現象】
已經共享了某些文件夾,但是在“網上鄰居”中無法查看,但是同一計算機的有些共享文件又能夠看見。
【故障分析】
既然有些共享文件夾可以看見,說明該計算機的網絡配置和連接基本正常。而且這其實并非一個故障,而是屬于共享屬性的一種配置類型。在Windows系統中,共享文件類型主要有兩種,一種是供系統調用的;另外一種是供其他用戶訪問的。供系統調用的共享文件是不在“網上鄰居”中出現的,但是可以用諸如“Net View”之類的命令顯示;供其他用戶訪問的共享文件是可以在“網上鄰居”中看見的。
那么如何配置不可見的共享文件夾呢?只需在共享文件夾名后面加上一個美元符號“$”即可。例如在Windows Server2003系統中,為各用戶所自動創建的文件夾就是這樣一個共享類型文件夾,每個用戶只能看見自己的用戶文件夾,而無法看見別人的用戶文件夾。還有一些磁盤,在WindowsServer2003中,安裝后就把這些磁盤共享了,但是它們的共享文件名后都有一個“$”符號,所以客戶端用戶是無法看見的。
【故障解決】
將共享文件名后的“$”符號刪除,不能顯示的共享文件就可以在“網上鄰居”中出現了。
故障7:集線器和路由器無法共享上網
【故障現象】
多臺計算機采用寬帶路由器和集線器方式,利用集線器擴展端口組網共享Internet。連接完成后,直接連接至寬帶路由器LAN口的3臺機器能上網,而通過集線器連接的計算機卻無法上網,路由器與集線器之間無論采用交叉線或平行線都不行,且集線器上與路由器LAN端口連接的燈不亮。另外,集線器上的計算機無法Ping通路由器,也無法Ping通其他計算機,是什么原因?
【故障分析】
1.集線器自身故障
故障現象是集線器上的計算機彼此之間無法Ping通,更無法Ping通路由器。該故障所影響的只能是連接至集線器上的所有計算機。
2.級聯故障
例如路由器與集線器之間的級聯跳線采用了不正確的線序,或者是跳線連通性故障,或者是采用了不正確的級聯端口。故障現象是集線器上的計算機之間可以Ping通,但無法Ping通路由器。不過,直接連接至路由器LAN端口的計算機的Internet接入將不受影響。
3.寬帶路由器故障
如果是LAN端口故障,結果將與級聯故障類似:如果是路由故障,結果將是網絡內的計算機都無法接入Internet,無論連接至路由器的LAN端口,還是連接至路由器。
【故障解決】
從故障現象上來看,連接至集線器的計算機既無法Ping通路由器,也無法Ping通其他計算機,初步斷定應該是計算機至集線器之間的連接故障。此時可以先更換一根網線試試,如果依然無法排除故障,則可以更換集線器解決。
故障8:IP地址沖突
【故障現象】
最近我的計算機經常出現下面這種情況,提示“系統檢測到IP地址xxx.xxx.xxx.xxx和網絡硬件地址00 05 3B 0C 12 B7發生地址沖突。此系統的網絡操作可能會突然中斷”,然后就掉線一分鐘左右又恢復網絡連接。這是什么原因,該如何解決?
【故障分析】
這種系統提示是典型的IP地址沖突,也就是該計算機采用的IP地址與同一網絡中另一臺計算機的IP地址完全相同,從而導致通信失敗。與該計算機發生沖突的網卡的MAC地址是“00 05 3B 0C 12 B7”。通常情況下,IP地址沖突是由于網絡管理員IP地址分配不當,或其他用戶私自亂設置IP地址所造成的。
【故障解決】
由于網卡的MAC地址具有唯一性,因此可以請網管借助于MAC地址查找到與你發生沖突的計算機,并修改IP地址。使用“IPCONFIG /ALL”命令,即可查看計算機的IP地址與MAC地址。最后使用“ARP –S IP地址 網卡物理地址”的命令,將此合法IP地址與你的網卡MAC地址進行綁定即可。
聯系地址:甘肅省蘭州市城關區南濱河東路58號
?版權所有 2011-2020 甘肅安信信息安全技術有限公司
Copyright ? 2011-2020 Gansu Anxin information Safe Technology Ltd