999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無線路由器配置問題引起的網(wǎng)絡(luò)故障及解決方案

2015-03-04 00:05:36閔志君
聲屏世界 2015年13期

□閔志君

無線網(wǎng)絡(luò)現(xiàn)在應(yīng)用越來越廣泛了,但是如果無線路由器配置為自動獲取DHCP后,會出現(xiàn)網(wǎng)絡(luò)中一部分VLAN里的電腦不能自動獲取IP 地址,導(dǎo)致無法正常上網(wǎng)。

在我臺網(wǎng)絡(luò)中,有時私接的無線路由器配置為自動獲取DHCP,可能導(dǎo)致員工電腦得到錯誤的IP 地址而不能上網(wǎng)。有些即使可以上網(wǎng),但是這臺無線路由器下連接了很多上網(wǎng)設(shè)備。而我臺網(wǎng)絡(luò)中又使用了流控設(shè)備,單一IP 限速在1M,因此,使用了自動獲取DHCP的無線路由器下的電腦是用同一個IP,共享1M 帶寬上網(wǎng),這些電腦上網(wǎng)就有可能很慢甚至時斷時續(xù)。

無線路由器配置為自動獲取DHCP,為什么會出現(xiàn)電腦獲取錯誤的IP 地址呢?這主要是由于DHCP技術(shù)原因引起的。現(xiàn)分析如下:

DHCP 采用“客戶端/服務(wù)器”通信模式,由客戶端向服務(wù)器提出配置申請,服務(wù)器返回為客戶端分配的IP 地址等配置信息,以實現(xiàn)網(wǎng)絡(luò)資源的動態(tài)配置。

DHCP 客戶端從DHCP 服務(wù)器動態(tài)獲取IP 地址,主要通過四個階段進行:

一、發(fā)現(xiàn)階段,即DHCP 客戶端尋找DHCP 服務(wù)器的階段。客戶端以廣播方式發(fā)送DHCP-DISCOVER 報文。

二、提供階段,即DHCP 服務(wù)器提供IP 地址的階段。DHCP 服務(wù)器接收到客戶端發(fā)送的DHCP-DISCOVER 報文后,根據(jù)IP 地址分配的優(yōu)先次序從地址池中選出一個IP 地址,與其他參數(shù)一起通過DHCP-OFFER報文發(fā)送給客戶端。

三、選擇階段,即DHCP 客戶端選擇IP 地址的階段。如果有多臺DHCP 服務(wù)器向該客戶端發(fā)來DHCP-OFFER 報文,客戶端只接受第一個收到的DHCP-OFFER 報文,然后以廣播方式發(fā)送DHCP-REQUEST 報文,該報文中包含DHCP 服務(wù)器在DHCP-OFFER 報文中分配的IP 地址。

四、確認階段,即DHCP 服務(wù)器確認IP 地址的階段。DHCP 服務(wù)器收到DHCP 客戶端發(fā)來的DHCP-REQUEST報文后,只有DHCP 客戶端選擇的服務(wù)器會進行如下操作:如果確認地址分配給該客戶端,則返回DHCP-ACK報文;否則將返回DHCP-NAK 報文,表明地址不能分配給該客戶端。

根據(jù)上述原理,我們發(fā)現(xiàn)這樣一個問題:DHCP 報文在客戶端和服務(wù)器的交互過程中并沒有認證機制,如果網(wǎng)絡(luò)中存在多臺DHCP 服務(wù)器時,服務(wù)器將無法保證客戶端從服務(wù)器指定的DHCP 服務(wù)器獲取合法地址,客戶機可能從非法DHCP 服務(wù)器獲得IP 地址等配置信息,導(dǎo)致網(wǎng)絡(luò)分配地址混亂而使有些VLAN 下的電腦獲得錯誤的IP 地址而不能上網(wǎng)。

這個問題主要是由于無線路由器配置為自動獲取DHCP后導(dǎo)致的,我們只要把這臺無線路由器找到,然后把它的模式改為交換模式就可以解決這個問題了。但是,由于我臺網(wǎng)絡(luò)較大,加之有些無線路由器是員工私接的,當我們發(fā)現(xiàn)某一VLAN 下的電腦由于獲得錯誤IP 而不能上網(wǎng)時,該私接的無線路由器卻不知道放置在哪里。即使找到了,也已經(jīng)更改了無線路由器的管理員密碼,使得我們無法登陸無線路由器更改無線路由器配置。我們多次用行政手段要求把無線路由器的配置改為交換模式,但是收效甚微。于是我們想到如何使用技術(shù)手段來解決這個問題。我臺連接電腦的二層交換機大部分為華三的S3100-SI 系列以太網(wǎng)交換機,還有部分為華三的S5120-SI 系列以太網(wǎng)交換機。針對這兩種交換機,我們通過對交換機功能進行分析發(fā)現(xiàn)可以使用技術(shù)手段解決這個問題,具體如下:

一、華三的S5120-SI 系列以太網(wǎng)交換機解決這個問題的方法是:在網(wǎng)絡(luò)中如果有私自架設(shè)的DHCP 服務(wù)器,將可能導(dǎo)致用戶得到錯誤的IP 地址。為了使用戶能通過合法的DHCP 服務(wù)器獲取IP 地址,S5120-SI 系列以太網(wǎng)交換機的DHCP Snooping 安全機制,允許將端口設(shè)置為信任端口與不信任端口。這樣就可實現(xiàn)對非法的DHCP 服務(wù)器的屏蔽,保證客戶端從合法的服務(wù)器獲取IP 地址。

二、華三的S3100-SI 系列以太網(wǎng)交換機解決這個問題的方法是:由于ACL 資源有限,S3100-SI 系列以太網(wǎng)交換機不支持DHCP Snooping 信任端口功能。但為了防御因私自架設(shè)DHCP服務(wù)器而導(dǎo)致的網(wǎng)絡(luò)混亂,或者攻擊者惡意冒充DHCP 服務(wù)器,為客戶端分配IP 地址等配置參數(shù)等情況,S3100-SI 系列以太網(wǎng)交換機提供了防DHCP服務(wù)器仿冒功能。

三、在具體實踐中,我們對全臺使用最多的華三的S3100-SI 系列交換機進行逐一配置。首先將交換機配置為發(fā)送告警信息的同時將相應(yīng)端口進行管理Down 操作,使用一段時間后,查找到這臺交換機下面開啟了自動獲取DHCP的無線路由器,讓員工自行更換無線路由器模式為交換模式或我們幫其更改。網(wǎng)絡(luò)穩(wěn)定后,再配置下一臺華三的S3100-SI 系列交換機,使整個網(wǎng)絡(luò)中的S3100-SI 交換機下的無線路由器都改為交換模式。如果S3100-SI 系列交換機下再私接新的無線路由器,則一接為路由模式,將收到告警信息不能上網(wǎng),直到改為交換模式才能上網(wǎng)。

我們對華三的S5120-SI 系列以太網(wǎng)交換機采用上述解決方案后,不管無線路由器采用路由模式還是交換模式都能上網(wǎng),不會影響整個網(wǎng)絡(luò)。我臺在網(wǎng)絡(luò)中使用了流控設(shè)備對員工上網(wǎng)進行流量限制,對臺里大部分單一IP限速在1M。如果這臺無線路由器連接了過多的上網(wǎng)設(shè)備就會使下面的電腦上網(wǎng)很慢甚至時斷時續(xù),這臺無線路由器下的電腦上網(wǎng)就會有問題而報到我們部門,我們再前去將需要連接多臺設(shè)備的無線路由器的模式改為交換模式,保證了他們正常上網(wǎng)。

主站蜘蛛池模板: 国产乱人伦AV在线A| 欧美日一级片| 亚洲中文精品久久久久久不卡| 亚洲首页在线观看| 日本五区在线不卡精品| 欧美伦理一区| 亚洲国产午夜精华无码福利| 亚洲大学生视频在线播放| 亚洲人网站| 999国内精品久久免费视频| 67194亚洲无码| 久久青草免费91线频观看不卡| 精品国产aⅴ一区二区三区| 中文字幕欧美日韩高清| 成人福利在线看| 97国内精品久久久久不卡| 国产综合色在线视频播放线视| 亚洲精品爱草草视频在线| 国产精彩视频在线观看| 日本在线亚洲| 亚洲欧洲AV一区二区三区| 成人免费视频一区二区三区 | 国产91精品久久| 99久久性生片| 中字无码精油按摩中出视频| 欧美日韩成人| 亚州AV秘 一区二区三区| 日韩高清欧美| 久久综合色天堂av| 成人91在线| 久久亚洲综合伊人| 久青草网站| 色综合久久无码网| 一级毛片中文字幕| av在线无码浏览| 一本色道久久88亚洲综合| 国产一二三区视频| 四虎影视国产精品| 国产成人超碰无码| 无码日韩人妻精品久久蜜桃| 色135综合网| 欧美日韩第三页| 天堂岛国av无码免费无禁网站| 91福利在线看| 无码精品福利一区二区三区| 日本一本在线视频| 国产午夜不卡| 亚洲中文精品久久久久久不卡| 久久精品无码一区二区日韩免费| 国产欧美日韩在线一区| 黄色在线不卡| 激情网址在线观看| 亚洲成a人片| 亚洲中文字幕23页在线| 国产精品网曝门免费视频| 亚洲欧美国产高清va在线播放| 在线播放真实国产乱子伦| 老司机精品一区在线视频| 国产精品9| 欧美精品一二三区| 日本高清免费一本在线观看| 欧美成人怡春院在线激情| 中文字幕色站| 精品丝袜美腿国产一区| 无码内射中文字幕岛国片| 高清精品美女在线播放| 毛片一级在线| 在线a视频免费观看| 欧美在线一二区| 亚洲资源在线视频| 免费毛片全部不收费的| 国产第四页| 青草精品视频| 国产欧美精品一区aⅴ影院| 欧美日在线观看| 五月六月伊人狠狠丁香网| 爆乳熟妇一区二区三区| 另类综合视频| 国产女人在线| 97在线视频免费观看| 欧美伦理一区| 国产精品久久久久久久久久98|