[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

内外兼修 解惑外网通内网不通故障

作者: 帷幄,  出处:IT168, 责任编辑: 郭秋爽, 
2008-05-15 09:37
  小王将单位新买的笔记本电脑接入到局域网上网时,发现通过ADSL上网时能够正常上网,而通过单位局域网却无法访问;面对外网通内网不通故障,小王该如何做呢?

  负责电子政务系统开发与研究的小王常常会在网上与兄弟单位的同事交流、共享文件,无奈单位局网的上网速度太慢,在线与同事交流、传输共享文件时经常发生中断现象,因此小王不得已向单位领导汇报申请安装了ADSL拨号上网线路,打算在传输容量大的共享文件时或局域网上网速度太慢时应急使用。最近,当小王将单位新买的笔记本电脑接入到局域网上网时,发现通过ADSL拨号线路上网时能够正常网络内容,而通过单位局域网上网时,却无法访问到网络内容;面对外网通内网不通故障,小王该如何才能内外兼修,让外网通内网也通呢?

  故障分析:交换机端口存在问题?

  由于笔记本电脑能够通过ADSL拨号上网线路访问外部网络内容,小王认为笔记本电脑的网卡设备工作状态应该正常,连接笔记本电脑的网络线缆也应处于畅通状态,并且笔记本电脑所在的系统运行状态也很正常,这就需要从笔记本电脑连接内网时所用交换机端口以及对应的网络连接设置着手,来寻找内网不能上网的原因了。

  为了防止笔记本电脑连接内网时所用交换机端口存在问题,小王特意将笔记本电脑连接到另外一个已经经过测试并且工作状态正常的交换机端口中,可是笔记本电脑还不能通过内网上网。小王不放心,又将交换机系统重新启动了一下,以便排除交换机可能存在的隐性故障,不过这样的努力并没有取得实效。

  很明显,这则内网不通的故障与单位局域网的交换机设备无关,看来问题多半出在笔记本电脑的内网参数设置上了。小王知道,局域网对每台上网的工作站参数都要进行验证,只有各项参数设置正确,工作站才能通过局域网访问外部网络内容,新买的笔记本电脑或许由于上网参数设置不当,才造成了无法访问内网故障的。想到这一点,小王先在能上网的工作站中,打开TCP/IP属性设置界面,将主要的上网参数例如IP地址、网关地址、子网掩码、DNS服务器地址等逐一记录下来;之后重新进入笔记本电脑系统,对照刚才的上网参数记录,小王也查看了笔记本电脑的各项上网参数是否设置正确,结果发现各个参数都很正常,这说明笔记本电脑无法访问内网的故障与网络设置无关。

  在毫无头绪的情况下,小王的目光无意中落在了刚刚用来记录上网参数的纸上,他发现本地局域网中存在DHCP服务器,局域网中每一台工作站不需要专门指定IP地址,只要启动“自动获得IP地址”功能,就能从DHCP服务器那里得到合适的IP地址来正常访问局域网网络了。由于笔记本电脑也已经启用了“自动获得IP地址”功能,会不会是DHCP服务器没有为其自动分配合适的IP地址,从而导致笔记本电脑无法访问局域网呢?为了验证笔记本电脑是否从DHCP服务器那里得到了合适的IP地址,小王在笔记本电脑中将系统切换到MS-DOS窗口,在该窗口的命令行中输入“ipconfig /all”命令,单击回车键后,他发现笔记本电脑的IP地址变成了“169.254.56.66”,而事实上单位局域网的网络地址应该为“10.176.6.0”,很显然笔记本电脑没有从DHCP服务器那里得到合适的IP地址,所以笔记本电脑自然就不能访问单位局域网了。

  故障解决:DHCP服务器配置

  虽然找到了引起笔记本电脑无法访问局域网的原因,但让小王始终感到疑惑不解的是,为什么DHCP服务器能为局域网中的其他工作站正确分配IP地址,偏偏不能为笔记本电脑分配IP地址,难道笔记本电脑与DHCP服务器之间的网络连接存在问题?于是,小王又在笔记本电脑的系统运行文本框中,使用Ping命令对DHCP服务器的IP地址进行了测试,结果发现DHCP服务器能够被正常Ping通。很显然,问题出在DHCP服务器自身设置上。

  考虑到局域网中只有极个别工作站不能得到正确的IP地址,小王判断多半是DHCP服务器采取了什么限制措施,例如指定了IP地址段范围,或者启用了IP地址与网卡物理地址绑定的策略;为了检验自己的判断是否正确,小王立即来到DHCP服务器现场,并仔细查看了该服务器的设置参数,结果发现该服务器果然对IP地址段的范围进行了限制,并且该地址段范围中的有效IP地址数量比局域网的实际工作站数量要少几个,很明显DHCP服务器地址池中的地址不够分配了,这才导致了笔记本电脑没有从DHCP服务器那里得到合适的IP地址。重新将IP地址段的范围适当扩大一些后,DHCP服务器很快就为笔记本电脑自动分配了一个有效的IP地址,笔记本电脑立即就能访问局域网了。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。