‘壹’ 每天早上来了,办公室的所有电脑都不能上网,显示已经连接
你可以查找一下原猛卜粗因试试
1、看看是不是造成了网络弊稿环路,也就是一根网线的两头都插在枝镇交换机(路由器)上了;
2、网络中有一台电脑中了ARP病毒,造成ARP网关欺骗,所以可以获取IP地址,而不能正常上网。
‘贰’ 局域网环路的查找办法
局域网环路故障原因分析主要是由于网络中有环路存在,造成每一帧都在网络中重复广播,引起了广播风暴。其实要消除这种网络循环连接带来的网络广播风暴比较土的办法即使以网络中一台交换机为节点生成一棵转发树,而树是没有环路的,这样所有的数据都只在这棵树所指示的路径上传输,就不会产生太多的广播风暴。
广播风暴排障方法:
1、一般先观察,出现此种故障的网络基本属于设备较多,网线较乱的现象,首先在核心交换机可以观察端口,端口闪烁过于频繁则为不正常,可以拔掉其网线,观看电脑ping测效果有无时延过大或丢包,从而判断是否由其网线接入环路信息。
2、环路产生MAC地址飘移,造成网络中断。
由于交换机具有学习功能,网络内的主机只要发送给广播报,MAC地址都会被学习到存在网络环路的端口中。错误的MAC地址表,会直接造成网络中断。MAC地址的飘移,是造成网络立刻中断的主要原因。
‘叁’ 网络不稳定,是哪里的问题
可以引起网络不稳定时好时坏的可能性比较多,这里主要分两种上网环境:
家用环境
这种网络环境比较简单,家庭宽带是运营商线路进入家庭,例如现在常见的光纤入户(也有网线入户)。
这种上网方式出现不稳定主要有以下几种可能:
一、有人蹭网,现在家用基本都会使用路由器可以满足多台电脑,手机,ipad等设备同时上网。
1、打开浏览器,输入路由器地址并且登录路由器。
2、点击设备管理,可以看到连接到路由器的用户设备,将可疑用户直接删除并且加入黑名单。
3、既然有人蹭网那么也说明wifi的密码不够安全,可以设置一些复杂的密码,这样的话路由器会更加的安全。
二、电脑中病毒导致,这种情况需要使用杀毒软件全盘杀毒了,首先排除病毒原因导致的网络不正常,大部分的木马还会劫持DNS导致网速变慢或者根本无法上网。
三、路由器本身有故障,这种情况可以去掉路由器,直接拨号上网看看是否掉出现不稳定的情况。
四、运营商网络问题,如果直接连接电脑还是会出现不稳定情况,那么多半是由于运营商的链路问题导致,可以先ping下网络,看看是否丢包严重。
如果是这种情况,那么可以拨打运营商电话报修网络。
公司局域网环境
这种网络环境会相对复杂一些,除了排除自己电脑本身问题以外还需要排查局域网内是否有病毒,过量的下载。
一、检查网内是否有ARP病毒(或有人在网内使用一些类似工具)。
1、打开电脑管家工具箱,找到ARP防火墙,进行双击操作;
2、安装后进入arp防火墙设置氏和颂。
设置连接后,每次如果有arp攻击,那么就会提示对方的mac地址和ip地址,可以通过mac地址查找局域网内中毒的电脑,将其下线即可恢复正常网络。
二、有大量下载。
这种情况可以登录路由器的管理端或者核心交换机查看网络的流量是否过高,可通过管理端查找大量下载的主机。
三、网络内有环路导歼郑致。
这种情况比较难排查,需要具体检查每一个交换机的cpu是否过高。
1、使用终端工具(或者远程)连接到交换机。
2、进入交换机全局模式使用show cpu查看cpu的占棚念用率。
如果占用率低,则可以排除环路问题,如果高于40以上就得检查设备上是否有环路现象了。
可以通过以上方法可以排除网络不稳定等现象。
‘肆’ 电脑如何查看网络故障
查看ip地址是分析网络故障的第一步,还需要更多的后续操作才可以诊断故障原因的。
1. 首先要看ipconfig
在dos窗口下,输入ipconfig,可以查看到本机“手动设置”或者“自动获取”的IP地址。
这里有几种可能性:
IP地址和网关地址都正确。(不存在问题,可以进入下一步)
IP地址是0.0.0.0,或者169.254.255.x。(没有获取到IP,说明DHCP存在问题)
不正确的IP地址,比如:局域网网段是192.168.1.x,但是获取到的IP地址却是192.168.0.x。(说明有私接的DHCP服务,导致DHCP冲突)
2. ping内网网关
断网时,首先要判断内网是否存在问题。一般通过ping内网网关就可以判断出来。
内网的丢包率应该为0,有线ping值一般在1ms以内,无线ping值1ms-20ms之间。如果存在丢包或者ping值很高,那么问题就在内网。需要排查内网网线、环路、交换机等设备问题。
3. ping公网IP
内网问题排除后,再ping公网IP地址,如果不通,那问题就出在路由器网关上面。如下图,114.114.114.114是一个常用的DNS服务器,由于114在公网上,ping值会比内网高一些,一般在1ms-50ms之间。
114能ping通且ping值正常无丢包,说明外网正常,否则外网异常,需要排查路由器和wan口线路问题
4. ping公网域名
如果外网可以ping通,但是仍然上不了网,那一般就是dns的问题了。通过ping域名就可以判断。
5. 网络健康度检测插件
在WFilter(或者WSG网关)的“插件管理“中,有一个网络健康度检测插件,可以自动进行ping、arp、tracert等检测,从而一键检测出绝大部分的网络问题:IP地址冲突、DHCP冲突、ARP攻击检测、环路和广播风暴检测、可疑主机检测等。
‘伍’ [ADSL]如何查看本机的上行流量等等
可在关闭所有网络程序的情况下,单机测试。
1.测试方法为:电脑登录网上营业厅首页点击便民服务>宽带测速,选择所在的省份,进行测试即可。
2.观察传输速度:若为1Mbps带宽,传输速度需达到 80K/S以上;2Mbps带宽,传输速度需达到 150K/S以上;4Mbps带宽,传输速度需达到 300K/S 以上等都在正常的范围内,说明网络的设备线路均无问题。
‘陆’ 单位局域网不知道是否有网络风暴,请高手指导
广播风暴大会引起严重丢包。接入一个端口ping 网关。局域网内的网线依次断开。哪条断开丢包现象消失说明下端网络有环路或产生风暴的源头。二层交换机可开启端口隔离避免广播风暴对整个网络的影响。
‘柒’ 电脑开机后显示网络异常,无法获取用户信息但能正常上网是怎么回事
是因为你没拨号 你能上网,是因为你的路由器自动拨号 当你电脑网卡插上网线,本地连接就会显示连接。
原因:
由于引起网络速度慢的原因非常多,如网络环路、广播风暴、流量占用、P2P下载、病毒等等,在遭遇网速慢时,我们如何才能很快的找到问题根源呢,通过科来网络分析系统抓包分析,是一个较好的解决方法。首先可以通过专家诊断视图看是否有比较明显的故障,如ARP扫描或欺骗。
如果是比较隐性的故障信息(传输层或网络层),那么可以在端点视图下查看IP流量、网络连接、发送/接收数据包等是否有异常,如果发现有可疑主机,定位该主机,对其会话、矩阵、数据包进行具体分析,是很快可以找到故障原因的。
网络故障:
一般都是由架构网络的设备,包括网卡、网线、路由、交换机、调治解调器等设备引起的的网络故障。对于这种故障,我们一般可以通过PING命令,和tracet命令等查看的出来。
‘捌’ 为什么局域网中有些电脑能上网,有些不能上网
原因:
1、查看物理连接
由于故障现象仅仅局限于同一个楼层,并且这种现象与网络接触不良十分相似,网管下意识地认为对应楼层中的交换机与局域网的核心交换机之间,可能存在物理连接不牢靠的现象。于是,网管立即将连接故障交换机与核心交换机之间的网络线缆拔下来,并使用专业的线缆测试仪测试了线缆的连通性,发现物理线缆不存在问题,之后将网络线缆两端重新插入到交换端口中,并确保水晶头与交换端口之间接触牢靠。不过,当网管在任意一台客户端系统中,尝试使用ping命令测试局域网网关地址时,发现测试效果还是不稳定,同时数据丢包也比较严重,显然物理连接并不是故障原因。
2、查看ARP病毒
考虑到客户端系统使用的IP地址与楼层交换机使用的IP地址,位于相同的工作网段中,再加上最近的ARP病毒非常流行,为此网管开始怀疑对应楼层工作子网中存在ARP病毒;由于故障计算机所在的工作子网中包含有几十台上网主机,如何快速判断ARP毒源的位置,并将带毒客户端系统从虚拟工作子网中隔离开来,保证其他客户端系统安全、稳定上网,就成为了网管的当下之急。尽管手头没有ARP病毒监控工具,网管经过查看局域网的拓扑图资料,发现每个楼层交换机都支持网络管理,同时它们都启用了日志记忆功能,这个功能会对该交换机下面由ARP病毒引起的地址冲突现象进行跟踪记录。基于这一点,网管准备登录进入故障交换机后台系统,查看一下系统的日志记录,看看有没有相关的地址冲突信息;想到做到,网管立即通过console控制端口,登录到故障交换机后台管理系统,在该系统的全局配置模式下执行"display logbuf"命令,从弹出的结果界面中,网管并没有找到由ARP病毒引起的地址冲突记录,这说明对应虚拟工作子网中没有ARP病毒。
3、查看广播风暴
既然故障工作子网中没有ARP病毒,同时楼层交换机与肢好核心交换机之间的物理连接也是正常的,那么局域网中可能存在广播风暴现象,该现象造成了网络传输通道发生了堵塞,这样一来故障工作子网中的客户端系统在上网访问时,就会出现上网速度缓慢或者一会儿能上网、一会儿不能上网的奇怪故障了。为了确认对应虚拟工作子网中是否存在广播风暴现象,网管进入局域网的核心交换机后台系统,使用interface命令进入故障楼层交换机与核心交换机的级联端口,执行"display interface xxx"命令,来查看指定级联端口的工作状态;结果发现该级联端口的工作状态有时为"up"状态,有时为"down"状态;更为奇怪的是,该级联端口的输入数据包与输出数据包大小明显不正常,数据流量比平时大了十多倍,为什么故障工作子网中的数据流量突然变得这么大呢?难道对应虚拟工作子网中存在恶意BT 下载现象?可是,当网管反复执行"display interface xxx"命令时,发现该端口的广播数据包流量在不断地变大,显然该端口下面的虚拟工作子网中存在广播风暴现象。
4、查看端口环路
在弄清楚故障虚拟工作子网中存在广播风暴现象后,接下来的工作就是寻找造成广播风暴现象的具体"祸首"。考虑到造成广播风暴现象的因素比较多,例如网络设备损坏,网络连接形成环路、网络病毒等等,不过最常见的因素往往都是用户操作不小心,无意中在虚拟工作子网中形成了网络环路。考虑到局域网中的交换机都启用了网络环路测试功能,为了排除网络环路因素,网管立即进扒歼入故障楼层交换机后台系统,在该系统命令行状态下执行"display logbuf"命令,查看交换机的日志记录,发现日志记录明确表明8号交换端口存在网络环路现象。赶到故障交换机现场时,网管发现8号交换端口信号灯处于闪亮状态,这说明该端口正处于工作状态。
‘玖’ 路由器环路导致网络连接失败的处理过程
事情经过:
近期公司视频监控掉线较多,需要对监控进行维修,在维修过程中发现,配线架松动,出于维修便利性,对所有的配件架,进行了加固处理,视频监控顺利上线。维修完成后10分钟,机房所在区域多台办公电脑报修,反馈网络标志为叹号,无网络连接。运维员到达现场发现静态和DHCP都无法获取地址,zabbix也报警交换机频繁上下线。区域建筑一共三层,初期设计为库房,网络点位不能满足多台电脑连接网络,所以每层都使用了路由器扩展网络端口并关闭了路由器的DHCP功能,使握渣轿用LAN口进行扩展。
处理过程:
查看到交换机故障时间有相同之处,登录上联交换机进行查看邻居、环路、DHCP地址池、日志情况,由于交换机频繁上下线,无法远程登录调试。查看监控平台和其他设备正常(监控和其他设备与办公电脑不在同一VLAN下),分析故障原因大致为环路和arp中毒,现场处理将所有路由器断开后办公电脑网络恢复了正常,后将路由器逐一恢复,发现故障为三楼路由器导致梁悔网络故障,将三楼路由器下联设备和线路进行逐一恢复,发现线路问题,将导致故障的线路连接到电脑后,登录交换机进行查找后,和路由器主线VLAN相同并都连接在了交换机上,将此线路收起,恢复路由器,所有网络都正常了。
分析问题:
考虑了一下为什么以前可以正常使用没有发生环路,可能是对配线架端口进行了加固导致以前的连接主线恢复了连接致使环路发生广播风暴导致整个VLAN下的设备都不能获取到段肆地址。
‘拾’ 192.168.1.1和192.168.16.100两个路由器接入一个交换机然后接电脑会有环路吗
这种连接是正常的网络连接方式之一!环路与这种连接方式并无直接关系,也不会因为这种连接就产生环路。
网络环路的产生原因是网线错接(比如用网线直接连接了交换机的两个端口),网络中存在故障等原因产生了网络风暴导致网亏迹局络锁死,与上面正确的连接无关!
此外,你这台电脑因为是双网卡,进行正确访问时需要禁用其中之一;进行切换,才能正确访问,要无需切换,就需要在该电脑中设置软路由,才能保证可以同时使用两个网络。销让
具体可查阅“ 双网卡 内州册网 外网 同时使用”能找到正确设置办法。