常见网络故障案例解析


从目前的故障状况来看,在原有的 10Mbit/s网络中可以正常接入,但是连接到 100Mbit/s交换机时无法通信,有可能是连 接该计算机的跳线有问题,或者没有按照 标准制作网线。 【故障解决】 使用网线测试仪测试连接服务器和交换 机段网线,发现网线存在问题,使用重新 制作的网线之后解决故障。
2.升级至千兆网络之后,服务器连接时断时续 【故障现象】 原先服务器采用10/100Mbit/s网卡,运行一切正常。 但是安装了一款1000Mbit/s网卡,用其连接至中心交换机 的1000Base-T端口之后,服务器与网络的连接时断时续, 连接极不稳定,无法提供正常的网络服务。使用网线测试 仪测试网络,发现双绞线链路的连通性没有问题。 【故障分析】 在100Mbit/s时连接正常,只是在升级到1000Mbit/s 时才发生故障,看来导致这种故障的原因可能是超五类布 线问题。虽然从理论上说超五类系统支持1000Mbit/s的传 输速率,但是如果双绞线、配线架、网线和其他网络设备 的品质不是很好,或者端接工艺有问题,就仍然无法实现 1000Mbit/s带宽。
【故障分析】
从故障现象来看,应该是网络的连通性有问题。在解决这类 故障的时候,通常可以采取下述步骤进行。 (1)为故障计算机手工设置一个固定的IP地址,该IP 地址必须与其他计算机处于同一个地址段中,具有相同的 子网掩码、默认网关和DNS,并且不能和其他计算机的 IP地址冲突。 (2)运行Ping命令,Ping一下计算机自己的IP地址, 通过反馈信息查看网卡驱动程序和网络协议是否已经正常 安装。 (3)Ping测试网络中其他计算机,以确认网络连接正 确与否。如果能够Ping通,则说明网络连接没有问题, 否则故障发生在本地计算机与交换机的连接方面,此时可 以使用网线测试仪检查网线的连通性。 (4)Ping路由器内部网段的IP地址,如果能够Ping通 则说明路由器存在IP地址分配故障,可能是IP地址池内IP 地址数量太少。如果不能Ping通,则说明网络的物理连 接方面发生故障,应该检查相应的连接是否正确。
【故障解决】 断开计算机的网络连接,安装蠕虫病 毒补丁和最新的系统安全补丁,并且安装 防病毒软件之后故障得以解决。
故障8:Web网站访问需要输入密码
【故障现象】 通过Windows Server 2003内置的IIS服 务器组件安装并设置好Web网站之后,其他 用户访问时会弹出密码提示窗口,要求输 入密码。
பைடு நூலகம்故障解决】 将4口交换机更换为8口交换机,即可解决 故障。
故障3:“COL”指示灯长亮或不断闪烁, 无法实现通信
【故障现象】 局域网中计算机通过集线器访问服务器, 但是某日发现所有客户端计算机无法与服 务器进行连接,客户机之间Ping也时断时 续。检查集线器发现“COL”指示灯长亮或 不断闪烁。
【故障分析】 在Windows域中,都是使用NTFS权限和共享权限来设 置共享文件夹的访问权限。不过NTFS权限是高于共享文件 夹权限的,也就是说必须先为欲设置为共享的文件夹设置 NTFS权限,然后再为其设置共享文件夹权限。如果两者发 生冲突,那么将以NTFS权限为准。 【故障解决】 先为用户指定NTFS权限,然后再指定共享文件夹权限。 例如需要给用户A创建一个共享文件夹TESTA,使该共享文 件夹能够被用户A完全控制,而被其他任何用户访问,就 要先设置TESTA的访问权限,为用户A指定“完全控制”权 限,而为Everyone设置“只读”权限。同样,在设置共享 文件夹权限的时候也要这样设置。
【故障分析】 访问Web站点出现密码提示框,这是一个很常见的问题。 此时可以试着从下面几个方面入手检查。 (1)访问的网页文件本身加了密。比如“默认Web站 点”原主目录“C:\Inetpub\wwwroot”下的首页文件 “iisstart.asp”访问时就需要密码。 (2)没有设置允许匿名访问。如果Web网站在设置的 时候没有允许匿名访问,则用户访问的时候必须要输入正 确的用户名和密码才能够正常访问。 (3)目标目录被限制了访问权限。例如Web网站中需 要访问的目录位于NTFS格式分区中,此时可以右击该文件 夹,并且从弹出窗口中选择“属性”命令激活属性窗口, 接着进入“安全”窗口查看列表中是不是默认的允许 “Everyone”组完全控制的状态。
【故障分析】 UpLink端口不能被看作是一个单独的端口, 这是因为它与相邻端口其实就是一个端口,只是 适用的连接对象不同而已。借助UpLink端口,集 线设备可以使用直通线连接至另外一个集线设备 的普通端口,这样就不必使用交叉线。 交换机和集线器的芯片通常为×4,所以集线 设备端口大多为4口、8口、16口、24口等,如果 制作成5口,就会浪费3个模块,从而增加成本。
故障6:服务器资源共享故障
1.无法将访问权限指定给用户 【故障现象】 整个网络使用的是Windows域,客户端是Windows 2000 Professional。服务器的IP设置为 192.168.0.1,DNS是127.0.0.1,路由器的内部IP 地址是192.168.0.1。客户端全部采用自动获取IP 地址方式,并且同属于Domain User组。在服务器 设置共享文件的时候,虽然可以指定权限,但是 无法访问。
故障4:网络硬件升级的故障
1.升级为100Mbit/s交换机之后,无法连 接到局域网络 【故障现象】 网站服务器原先采用10/100Mbit/s交换 机,通过路由器接入Internet。当交换机 更换为100Mbit/s的新设备之后,该服务器 虽然连接到交换机上的时候显示连接正常, 但是无论采用路由器分配IP地址还是手工 设置固定IP地址,都无法接入Internet。
【故障解决】 考虑到五类布线系统的性能有可能无法满足千兆网络系 统,因此更换为六类布线产品之后故障解决。 故障5:尽管Link灯不停闪动,但网速却奇慢 【故障现象】 服务器上网速度很慢,开始时打开网页非常缓慢,后 来甚至连网页都无法打开,Ping网站也无法解析地址。 起初以为是DNS设置或者服务器故障,但是这些都正 常运行。尝试Ping其他计算机,发现丢包率很高。而此时 交换机的Link指示灯不停闪烁,数据的交换非常频繁,说 明计算机在不停地发送和接受数据包。关闭交换机之后再 重新打开,故障现象得到缓解,但是一段时间之后又出现 这种故障。
【故障解决】 由故障分析可以得知,大多数此类故障都是由于IIS 设置不当所致,此时可以参照下述步骤赋予用户匿名访问 权限即可。 (1)在Windows Server 2003中依次运行“控制面板| 管理工具 | Internet信息服务器”命令激活Internet信 息服务器窗口。 (2)进入“目录安全性”选项卡,单击“身份验证和 访问控制”区域的“编辑”按钮。 (3)接着在身份验证方法窗口中勾选“启用匿名访问” 复选框。 (4)最后重新启动IIS服务即可解决该故障。
由于1000Base-T需要使用双绞线全部的4 对线,每对线的有效传输速率为250Mbit/s, 并完成全双工传输,因此1000Base-T对双 绞线的信号衰弱减、回波、返回耗损、串 音和抗电磁干扰等电气性能有了更高的要 求。如果双绞线或者其他配件的性能不好, 就会在线对间产生严重串扰,从而导致通 信失败。
常见网络故障案例解析
局域网中常见的故障有很多,为了便于用户排除这 些故障,在此介绍一些常见的典型故障案例。
故障1 :交换机刚加电时网络无法通信
【故障现象】 交换机刚刚开启的时候无法连接至其他网络,需 要等待一段时间才可以。另外,需要使用一段时间之 后,访问其他计算机的速度才快,如果有一段时间不 使用网络,再访问的时候速度又会慢下来。
那么如何配置不可见的共享文件夹呢?只需在 共享文件夹名后面加上一个美元符号“$”即可。 例如在Windows Server2003系统中,为各用户所 自动创建的文件夹就是这样一个共享类型文件夹, 每个用户只能看见自己的用户文件夹,而无法看 见别人的用户文件夹。还有一些磁盘,在 Windows Server2003中,安装后就把这些磁盘共 享了,但是它们的共享文件名后都有一个“$”符 号,所以客户端用户是无法看见的。
2.共享文件夹无法显示在“网上邻居”中 【故障现象】 已经共享了某些文件夹,但是在“网上 邻居”中无法查看,但是同一计算机的有 些共享文件又能够看见。
【故障分析】 既然有些共享文件夹可以看见,说明该计算 机的网络配置和连接基本正常。而且这其实并非 一个故障,而是属于共享属性的一种配置类型。 在Windows系统中,共享文件类型主要有两种, 一种是供系统调用的;另外一种是供其他用户访 问的。供系统调用的共享文件是不在“网上邻居” 中出现的,但是可以用诸如“Net View”之类的命 令显示;供其他用户访问的共享文件是可以在 “网上邻居”中看见的。
【故障分析】 从故障现象来看,这是网络内的广播风暴。广播风暴 的产生会有很多种原因,比如蠕虫病毒、交换机端口故障、 网卡故障、链路冗余而没有启用生成树协议、网线线序错 误或者受到干扰等。在网络故障发生的时候查看交换机指 示灯是一个很便捷的判断方法,可以直观查看网络连通性 和网络流量。 【故障解决】 就目前情况来看,蠕虫病毒是造成网络瘫痪的最主要 原因。及时为服务器更新系统补丁,并且安装网络版本的 病毒查杀软件,及时为服务器升级病毒库,在服务器安装 防病毒客户端程序之后,故障得以解决。
【故障解决】 将共享文件名后的“$”符号删除,不能显示 的共享文件就可以在“网上邻居”中出现了。
故障7:网络协议故障
【故障现象】 网站服务器的网卡是D-Link 530TX,但是使 用的时候发现交换机指示灯闪烁不断,无法接入 网络,必须重新启动计算机才能够再次接入网络, 但是一会儿之后又会断开。
【故障分析】 导致这种故障的原因可能有两个。 (1)蠕虫病毒。当网络内某台计算机感染蠕虫病毒之 后,病毒就会在网络中迅速蔓延,从而严重影响计算机的 运行速度和网络的传输速率,并最终导致网络瘫痪。此时 可以在所有的计算机中运行Windows Update程序升级最新 的安全补丁。 (2)网卡损坏。当网卡发生故障的时候,会发送大量 广播包,而网络内所有的计算机都会接受并转发该数据包, 从而导致网络瘫痪。使 用Ping127.0.0.1或者Ping本机IP地址的方式,可以检测出 发生故障的网卡。
合集下载

网络工程师的网络故障排除和修复案例分析

网络工程师的网络故障排除和修复案例分析

网络工程师的网络故障排除和修复案例分析1. 案例一:路由器故障在一家大型企业的网络中,突然出现了网络连通性问题。

经过初步排查,发现问题主要出现在网络的核心设备——路由器上。

该路由器负责连接各个子网,并提供互联网连接。

在进行网络故障排除前,网络工程师首先检查了路由器的接口状态,发现其中一个接口显示为down状态。

工程师尝试重新启动该接口,但问题并没有解决。

随后,工程师决定进一步深入排查。

通过日志分析,发现路由器出现了高负载和异常错误信息。

工程师怀疑路由器的配置可能存在问题,因此检查了路由器的配置文件。

最终,工程师发现一个错误的路由策略导致了路由器的故障。

为了解决问题,工程师重新配置了路由器,并重新启动了接口。

随后,网络恢复正常,用户的网络连通性得到了恢复。

2. 案例二:交换机故障在一家中小型企业的网络中,部分用户反馈无法访问内部服务器。

经过初步排查,网络工程师发现用户所在的子网无法与服务器所在的子网进行通信。

工程师尝试ping服务器IP地址,发现无法ping通。

工程师进一步检查了交换机的端口状态,并发现用户所在的交换机端口出现了异常。

怀疑是交换机端口故障导致的网络问题,工程师在网络拓扑图上找到了一个备用交换机,并将受影响的用户连接到备用交换机上。

然而,问题并没有解决。

工程师意识到问题可能出在交换机的链路上。

通过检查链路连接状态,工程师发现一根链路线路断开了。

工程师修复了链路,并重新配置了相关端口。

最终,用户恢复了对服务器的访问。

3. 案例三:防火墙配置错误在一家金融机构的网络中,发生了一次重大的网络安全事件。

网络工程师接手了这个案例,试图找出并修复网络安全漏洞。

经过详细调查,工程师发现防火墙的配置存在问题。

防火墙是保护企业网络的第一道安全防线,它负责过滤和检查网络流量。

通过审查防火墙的配置文件,工程师发现了一些不正确的规则和过时的访问控制列表(ACL)。

这些配置问题导致了网络安全漏洞,使得恶意攻击者能够绕过防火墙并访问内部网络。

常见网络故障的检测与排除方法

常见网络故障的检测与排除方法
验证修复效果
在修复后,需要验证故障是否已完全排除,网络是否恢复正常。
预防措施
针对此次故障,制定相应的预防措施,以避免类似问题的再次发生。
04 案例分析
案例一:网络连接故障
总结词:网络连接故障通常表现为无法访问互 联网或无法连接到特定网站。
01
1. 检查网络连接设备是否正常工作,如路 由器、调制解调器等。
• 网线故障
网线断裂、水晶头松动或损坏。
• 网卡故障
计算机网卡出现故障,导致无法正常连接网络。
软件故障
总结词
软件故障通常涉及到操作系统、网络协议、 驱动程序等方面的问题。
• 操作系统故障
由于操作系统崩溃或配置错误导致网络连接 中断。
• 网络协议故障
网络协议配置错误或协议栈异常。
• 驱动程序故障
网卡驱动程序不兼容或缺失,导致无法正常 连接网络。
Wireshark
一款流行的网络协议分析器,可以捕获数据包 并进行分析,帮助用户诊断网络问题。
Network Scanner
用于扫描网络上主机的端口和服务,检测开放 的端口和服务,可能存在的安全风险。
MTR (My Traceroute)
结合了ping和traceroute的功能,提供详细的路径分析和报告。
03 常见故障排除步骤
故障定位
01
确定故障范围
首先需要确定故障影响的范围, 是局部还是全局,以便于缩小排 查范围。
收集信息
02
03
分析故障现象
查看网络设备的日志、告警信息, 以及用户反馈的问题现象,有助 于快速定位故障原因。
根据收集到的信息,分析故障的 表现和影响,以便于定位故障点。
故障隔离

网络故障分析案例

网络故障分析案例
安全策略调整
根据安全威胁分析结果,调整安全策略以增强网络安全防 护能力。例如,加强密码管理、部署防火墙等措施可以降 低安全风险。
03
故障排除过程
初步排查
确定故障范围
通过观察网络设备的指示灯、检查网络连接状 态等方式,初步确定故障范围。
排除物理连接问题
检查网络设备的物理连接是否正常,如网线、 接口等。
检查网络配置
查看网络设备的配置文件,确认配置是否正确。
网络设备重启与替换
重启网络设备
尝试重启网络设备,看是否能够 恢复正常。
替换故障设备
如果重启无效,考虑替换故障设 备,看是否能够解决问题。
网络配置检查
检查IP地址配置
确认网络设备的IP地址配置是否正确,是否存在IP地 址冲突。
检查子网掩码、网关配置
自然灾害(如地震、洪水、飓风等)可能 导致网络设备损坏或通信线路中断。
网络架构优化建议
01
02
03
04
设备选型与备份
根据业务需求选择性能稳定、 质量可靠的设备,并配置备份
设备以防止单点故障。
网络拓扑优化
优化网络拓扑结构,减少网络 层级,提高数据传输效率。
负载均衡
通过部署负载均衡器,将网络 流量分担到多个设备上,提高
网络瓶颈识别
通过分析网络流量和协议,识别出网络瓶颈所在的位置和原因 。例如,某个端口的流量过大可能表示该端口存在瓶颈。
安全威胁分析
安全漏洞扫描
通过扫描网络设备和服务器的安全漏洞,找出可能存在的 安全威胁。例如,某些设备可能存在弱密码或未打补丁等 问题。
恶意攻击检测
通过监控网络流量和协议,检测出可能的恶意攻击行为。 例如,DDoS攻击可能导致网络拥堵或服务不可用。

网络流量分析技术在网络分析中的实际案例解析(四)

网络流量分析技术在网络分析中的实际案例解析(四)

网络流量分析技术在网络分析中的实际案例解析随着互联网的普及和发展,网络成为信息传播的主要渠道之一。

然而,与此同时,网络上也存在着各种各样的威胁和风险。

为了保护网络的安全,网络流量分析技术应运而生。

本文将通过分析几个实际案例,介绍网络流量分析技术在网络分析中的重要作用。

案例一:DDoS攻击的快速检测与响应DDoS攻击是指利用分布式资源发起的拒绝服务攻击,其目的是通过发送大量的垃圾流量来占用目标系统的带宽和资源,从而使其无法正常运行。

这种攻击方式危害严重,建立起强大的网络防御系统显得尤为重要。

通过网络流量分析技术,可以快速检测到DDoS攻击的异常流量。

利用流量分析工具,可以对网络流量进行实时监测和分析,通过设定阈值和指标进行异常流量的检测,一旦发现异常流量,系统可以立即进行相应的响应,例如主动屏蔽攻击源IP地址,或者迅速调整网络配置以提高带宽和资源的利用率。

案例二:网络入侵检测与分析随着网络技术的不断发展,各种新型的网络入侵手段不断涌现,网络安全形势变得异常严峻。

网络入侵检测与分析成为了网络安全的重要环节。

利用网络流量分析技术进行入侵检测,可以实时监测和分析网络中的数据流量,识别出异常的连接和行为。

通过分析网络流量中的源IP地址、目的IP地址、端口号等信息,可以判断是否存在潜在入侵威胁,并及时采取相应的防御措施进行应对。

例如,当系统监测到一台主机频繁与非法IP地址建立连接时,可以立即进行报警并对该主机进行隔离。

案例三:网络性能优化与故障排查在大规模的网络环境中,经常会出现网络性能下降或者故障的情况。

这些问题可能导致网络延迟,影响用户体验,甚至会造成重大损失。

因此,对网络性能进行优化和故障排查是极为重要的。

网络流量分析技术可以对网络中的数据流量进行监测和记录,帮助运维人员进行性能优化和故障排查。

通过对网络流量中的时延、丢包率、带宽利用率等指标进行分析,可以找出性能瓶颈和故障点,进而采取相应的优化措施。

网络故障范文

网络故障范文

网络故障范文
网络故障。

网络故障是指网络设备、网络连接或网络服务出现故障,导致网络无法正常工作。

网络故障可能由各种原因引起,如硬件故障、软件故障、网络拥堵、网络攻击等。

网络故障会给人们的生活和工作带来很大的困扰,因此及时解决网络故障是非常重要的。

网络故障可能会导致各种问题,比如无法上网、无法访问某些网站、网络速度慢、网络连接不稳定等。

这些问题会影响人们的日常生活和工作,甚至会给企业和组织带来经济损失。

因此,及时解决网络故障是非常重要的。

解决网络故障的方法有很多种,首先要找出故障的原因。

可能需要检查网络设备、网络连接、网络设置等方面的问题。

如果是硬件故障,可能需要更换或修理设备;如果是软件故障,可能需要重新安装或更新软件;如果是网络拥堵或网络攻击,可能需要优化网络设置或加强网络安全防护。

在解决网络故障的过程中,可能需要运用一些网络故障排除工具,比如网络故障排除软件、网络故障排除命令等。

为了避免网络故障,可以采取一些预防措施。

比如定期检查网
络设备,及时更新网络软件,加强网络安全防护等。

此外,还可以
备份重要的网络数据,以防止数据丢失。

总之,网络故障是一个常见的问题,但只要及时解决和预防,
就可以避免给人们的生活和工作带来不必要的困扰。

希望大家能够
重视网络故障问题,加强网络故障排除能力,确保网络的正常运行。

信息技术支持的实践案例解析与经验总结

信息技术支持的实践案例解析与经验总结

信息技术支持的实践案例解析与经验总结引言信息技术支持在现代企业中起着至关重要的作用。

本文将通过详细解析几个实际案例,总结信息技术支持的经验和教训,以帮助企业在解决技术问题时更加高效和有效。

实践案例解析案例一:网络故障在某公司,员工突然无法访问内部网络,导致工作受阻。

技术支持团队迅速采取以下措施:- 检查网络设备和服务器的连接情况;- 检查网络配置是否正确;- 逐个检查员工电脑的网络连接设置。

经过排查,发现一台服务器出现硬件故障,导致网络中断。

技术支持人员迅速更换故障硬件并重新配置网络,最终解决了问题。

案例二:病毒感染某企业的电脑网络遭受病毒感染,导致系统崩溃和数据丢失。

技术支持团队采取了以下步骤:- 隔离感染的计算机并与网络物理隔离;- 扫描和清除病毒;- 恢复受影响的系统和数据备份。

通过技术支持团队的努力,公司的网络系统顺利恢复,重要数据也得到了成功恢复。

经验总结1. 快速响应:在面对技术问题时,技术支持团队应该迅速响应,尽快采取行动以最小化影响。

2. 系统备份:定期备份关键数据和系统设置,以防止数据丢失和系统崩溃。

3. 联系信息更新:及时更新员工联系信息,以便在紧急情况下能够及时联系到相关人员。

4. 建立知识库:建立和维护一个信息技术问题和解决方案的知识库,以便技术支持团队快速解决重复出现的问题。

结论信息技术支持在现代企业中扮演着至关重要的角色。

通过案例解析和经验总结,我们可以看到快速响应、系统备份、联系信息更新和建立知识库对于高效解决技术问题至关重要。

希望本文能够对读者在信息技术支持方面提供一些追求高效和有效解决问题的指导。

T9000网络连接故障分析与解决方法

T9000网络连接故障分析与解决方法一、局域网连接(一)认识局域网局部区域网络(local area network)通常简称为"局域网",缩写为LAN。

局域网是结构复杂程度最低的计算机网络。

局域网仅是在同一地点上经网络连在一起的一组计算机。

局域网通常挨得很近,它是目前应用最广泛的一类网络。

通常将具有如下特征的网称为局域网。

1)网络所覆盖的地理范围比较小。

通常不超过几十公里,甚至只在一幢建筑或一个房间内。

2)信息的传输速率比较高,其范围自100Mbps 到1Gbps。

而广域网运行时的传输率一般为1Mbps 、2Mbps 或者4Mbps 、8Mbps(家用宽带)。

专用线路已经能达到20-50Mbps (小区光纤)。

3)网络的经营权和管理权属于某个单位。

一般的小区宽带、公司网络、网吧等地方使用的,都是局域网。

简单点说,一般都是经过了路由器的,插上网线就能上网,而且能跟网内其它的电脑共享数据与资源的,都可以认为是局域网。

(二)上网具体设置1、了解网络环境先找一台能正常上网的电脑,然后按下WIN键(就是键盘左下方Ctrlt和Alt中间的那个带有WINDWOS标志的键)+ R键,或者点击电脑左下角“开始”——“运行”,就会出现运行窗口。

输入cmd,回车。

如下图:点击确定。

输入ipconfig/all回车。

2、查看DHCP是否已启用,记下上方图里的IP地址、子网掩码、默认网关、DHCP服务器、DNS服务器后面的数值。

如上面的对应应该是:IP地址: 192.168.10.101子网掩码: 255.255.255.0默认网关: 192.168.10.1DHCP服务器: 192.168.10.1DNS服务器: 202.102.134.68202.102.152.3通过以上的参数可以知道,此网络环境是局域网(一般的局域网IP都是类似于192.168.XX.XXX,或是10.XX.XX.XXX等),并且DHCP已经启用(DHCP启用电脑就可以自动获取IP地址而不用自己设置。

网络故障处理案例-AD域内无线办公网络登录验证失败

问题描述1月30日下午接到客户报其无线办公网络突然中断,各区域部分无线终端能够找到无线信号,但输入账号信息提示错误,但大部分终端无法找到无线信号,无线控制器AC和验证服务器ACS均已重启,故障依旧。

处理过程现场使用手机搜索wifi信号确实无法发现信号源,查看AC控制器配置发现两个办公无线信号源被隐藏,将隐藏属性取消后,无线办公信号源出现。

使用客户现场人员账号登录无线办公网络发现验证失败,登录AC控制器查看配置,发现控制器并不提供本地账号验证,账号验证通过一台思科ACS服务器采用RADIUS方式与后台企业AD域控服务器验证,每个登录用户都使用自己的域账号进行无线办公网登录,在AC控制器上查看AP接入点用户账号登录情况发现办公用户登录验证已成功发送至AC控制器,但之后的验证失败。

从命令行ping测试AC控制器和ACS服务器连通正常,进入服务器机房登录ACS服务器查看,这时客户告知有两个用户可以登录办公无线网络,在ACS服务器上查看这两个用户的登录信息,发现他们在春节假期后登录过ACS服务器,怀疑ACS服务器与AD域控制器用户验证出现问题。

在ACS服务器上查看用户登录失败日志记录,发现节后频繁出现ACS 服务器与域控服务器数据库交换失败告警,用命令行ping测域控服务器地址和域名发现可以连通AD域控服务器地址但域名解析失败,查看ACS服务器网卡配置发现首选DNS和备选DNS服务器均指向互联网通用DNS服务器,将两个DNS服务器地址指向主备域控服务器地址,重新测试无线办公网络登录成功,故障解除。

故障分析经分析后认为,本次故障主要原因是春节假期长时间无人登录办公无线网络,引起ACS服务器或域控服务器刷新本地DNS缓存(活动目录AD域中各种访问主要基于域名进行,域名的访问一般有两种方式,本地缓存HOSTS文件和DNS服务器,AD域中本地缓存文件有存储期限,长时间不访问会通过策略清空缓存,但正常情况下终端可以通过本地网卡的DNS服务器指向与域控服务器联系),由于网卡DNS服务器指向错误,引起ACS服务器无法通过域控服务器解析域名,造成无线用户验证失败,而两个可以验证的账号,因近期曾经从域控服务器远程登录过ACS服务器,因此用户信息被重新记录在本地,无线账号可以登录成功。

NetworktriggeredServiceRequest超时无法上网案例

NetworktriggeredServiceRequest超时⽆法上⽹案例
Network triggered Service Request超时
⽆法上⽹案例
【问题简述】
136****5273(4600040****5718)⽤户于12⽉21⽇18点35分来电表⽰⽤我们移动数据4G上⽹⾮常的慢,要求核实原因并给与解决。

⼯单流⽔号:20151221183528X82234。

【问题分析】
平台分析
查询GB平台,⽤户投诉当天12点之后,只有⼀条附着记录,⽆任何业务记录,考虑到⽤户为4G终端,查询GGSN话单,⽤户在投诉前确实占⽤4G⽹络,具体如下:
在SEQ平台查询发现,⽤户在投诉时段信令⾯的⽹络侧业务请求全部超时,⽤户确实存在不能上⽹的情况。

原始信令分析
为了进⼀步确定⽤户⽆法上⽹的原因,我们对成功的信令⾯的原始信令进⾏解析,发现⽹络侧在下发数据后,持续⽆法寻呼到终端,导致上⾏数据⽆法传送,⽹页当然也⽆法打开,具体如下:
异常信令:
⼩区指标分析分析
根据原始信令,⽹络侧下发数据包在寻呼UE时,UE没有响应,该问题可能为UE异常或者⽆线链路信号质量太差,查询所占⼩区4061715指标⽆异常,具体如下:
【解决⽅法】
通过以上分析得出⼩区下指标⽆问题,那⽤户终端存在问题的可能性较⼤,联系⽤户,指导⽤户进⾏终端重启。

观察信令,⽤户在18点54分重启附着后,根据信令判断⽤户业务已恢复正常,故障为终端异常导致,具体如下:。

计算机网络故障典型案例分析

计算机网络故障典型案例分析【摘要】本文分析了前段时间园区网络出现的故障,找到故障原因,并提示解决方案。

【关键词】网络;计算机;无线路由器;ARP协议1 故障现象公司目前接入网络的计算机有一千多台,思科交换机有40多台,有段时间园区网络出现计算机上网及访问内部服务器时断时续,腾讯通一会掉线,一会上线,导致园区所有应用系统服务器法访问,对生产及办公造成严重影响。

2 故障分析出现以上情况时,我通过Cisco Network Assistant监控软件对园区网络监控发现,园区机房的核心交换机CPU负荷率达到100%,核心交换机下连的思科交换机CPU负荷率也达到100%,导致思科交换机无法处理正常的数据交换。

如下图所示:图1根据Cisco Network Assistant监控软件的记录日志分析判断问题产生源所在的交换机,对该交换机所有端口做镜像口,并对镜像口通过wireshark软件对ARP 协议进行分析,通过对交换机ARP数据包分析发现,网络中有大量的192.168.1.1的广播,根本看不到正常的网络包之间传输。

如下图所示:图2ARP协议的作用是负责将逻辑地址转换成物理地址,每一个网络中的主机都有一个ARP调整缓存(ARP cache)里面存储着本主机目前知道的逻辑地址到物理地址的映射关系,该表不是静态的,可以随着时间而动态地更新。

ARP协议是一个通用性协议,除了可以将IPV4地址解析为MAC地址外,也可以用于其他的地址类型解析,如IPX地址,对于以太网上的TCP/IP来说,ARP协议的作用就是将目标设备的IP地址解析成MAC地址。

根据上图所示,网络中不止一台无线路由器,这些无线路由器未经配置直接连入公司网络内,因无线路由器出厂默认IP地址为192.168.1.1,当有多台192.168.1.1的无线路由器时,DHCP 功能未关闭。

会有计算机获取到192.168.1.0这个网段的IP地址,这个网段的地址是非法地址,网关即为无线路由器的IP地址。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档