999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無線路由器配置問題引起的網(wǎng)絡(luò)故障及解決方案

2015-03-04 00:05:36閔志君
聲屏世界 2015年13期

□閔志君

無線網(wǎng)絡(luò)現(xiàn)在應(yīng)用越來越廣泛了,但是如果無線路由器配置為自動獲取DHCP后,會出現(xiàn)網(wǎng)絡(luò)中一部分VLAN里的電腦不能自動獲取IP 地址,導(dǎo)致無法正常上網(wǎng)。

在我臺網(wǎng)絡(luò)中,有時私接的無線路由器配置為自動獲取DHCP,可能導(dǎo)致員工電腦得到錯誤的IP 地址而不能上網(wǎng)。有些即使可以上網(wǎng),但是這臺無線路由器下連接了很多上網(wǎng)設(shè)備。而我臺網(wǎng)絡(luò)中又使用了流控設(shè)備,單一IP 限速在1M,因此,使用了自動獲取DHCP的無線路由器下的電腦是用同一個IP,共享1M 帶寬上網(wǎng),這些電腦上網(wǎng)就有可能很慢甚至時斷時續(xù)。

無線路由器配置為自動獲取DHCP,為什么會出現(xiàn)電腦獲取錯誤的IP 地址呢?這主要是由于DHCP技術(shù)原因引起的。現(xiàn)分析如下:

DHCP 采用“客戶端/服務(wù)器”通信模式,由客戶端向服務(wù)器提出配置申請,服務(wù)器返回為客戶端分配的IP 地址等配置信息,以實現(xiàn)網(wǎng)絡(luò)資源的動態(tài)配置。

DHCP 客戶端從DHCP 服務(wù)器動態(tài)獲取IP 地址,主要通過四個階段進行:

一、發(fā)現(xiàn)階段,即DHCP 客戶端尋找DHCP 服務(wù)器的階段。客戶端以廣播方式發(fā)送DHCP-DISCOVER 報文。

二、提供階段,即DHCP 服務(wù)器提供IP 地址的階段。DHCP 服務(wù)器接收到客戶端發(fā)送的DHCP-DISCOVER 報文后,根據(jù)IP 地址分配的優(yōu)先次序從地址池中選出一個IP 地址,與其他參數(shù)一起通過DHCP-OFFER報文發(fā)送給客戶端。

三、選擇階段,即DHCP 客戶端選擇IP 地址的階段。如果有多臺DHCP 服務(wù)器向該客戶端發(fā)來DHCP-OFFER 報文,客戶端只接受第一個收到的DHCP-OFFER 報文,然后以廣播方式發(fā)送DHCP-REQUEST 報文,該報文中包含DHCP 服務(wù)器在DHCP-OFFER 報文中分配的IP 地址。

四、確認階段,即DHCP 服務(wù)器確認IP 地址的階段。DHCP 服務(wù)器收到DHCP 客戶端發(fā)來的DHCP-REQUEST報文后,只有DHCP 客戶端選擇的服務(wù)器會進行如下操作:如果確認地址分配給該客戶端,則返回DHCP-ACK報文;否則將返回DHCP-NAK 報文,表明地址不能分配給該客戶端。

根據(jù)上述原理,我們發(fā)現(xiàn)這樣一個問題:DHCP 報文在客戶端和服務(wù)器的交互過程中并沒有認證機制,如果網(wǎng)絡(luò)中存在多臺DHCP 服務(wù)器時,服務(wù)器將無法保證客戶端從服務(wù)器指定的DHCP 服務(wù)器獲取合法地址,客戶機可能從非法DHCP 服務(wù)器獲得IP 地址等配置信息,導(dǎo)致網(wǎng)絡(luò)分配地址混亂而使有些VLAN 下的電腦獲得錯誤的IP 地址而不能上網(wǎng)。

這個問題主要是由于無線路由器配置為自動獲取DHCP后導(dǎo)致的,我們只要把這臺無線路由器找到,然后把它的模式改為交換模式就可以解決這個問題了。但是,由于我臺網(wǎng)絡(luò)較大,加之有些無線路由器是員工私接的,當我們發(fā)現(xiàn)某一VLAN 下的電腦由于獲得錯誤IP 而不能上網(wǎng)時,該私接的無線路由器卻不知道放置在哪里。即使找到了,也已經(jīng)更改了無線路由器的管理員密碼,使得我們無法登陸無線路由器更改無線路由器配置。我們多次用行政手段要求把無線路由器的配置改為交換模式,但是收效甚微。于是我們想到如何使用技術(shù)手段來解決這個問題。我臺連接電腦的二層交換機大部分為華三的S3100-SI 系列以太網(wǎng)交換機,還有部分為華三的S5120-SI 系列以太網(wǎng)交換機。針對這兩種交換機,我們通過對交換機功能進行分析發(fā)現(xiàn)可以使用技術(shù)手段解決這個問題,具體如下:

一、華三的S5120-SI 系列以太網(wǎng)交換機解決這個問題的方法是:在網(wǎng)絡(luò)中如果有私自架設(shè)的DHCP 服務(wù)器,將可能導(dǎo)致用戶得到錯誤的IP 地址。為了使用戶能通過合法的DHCP 服務(wù)器獲取IP 地址,S5120-SI 系列以太網(wǎng)交換機的DHCP Snooping 安全機制,允許將端口設(shè)置為信任端口與不信任端口。這樣就可實現(xiàn)對非法的DHCP 服務(wù)器的屏蔽,保證客戶端從合法的服務(wù)器獲取IP 地址。

二、華三的S3100-SI 系列以太網(wǎng)交換機解決這個問題的方法是:由于ACL 資源有限,S3100-SI 系列以太網(wǎng)交換機不支持DHCP Snooping 信任端口功能。但為了防御因私自架設(shè)DHCP服務(wù)器而導(dǎo)致的網(wǎng)絡(luò)混亂,或者攻擊者惡意冒充DHCP 服務(wù)器,為客戶端分配IP 地址等配置參數(shù)等情況,S3100-SI 系列以太網(wǎng)交換機提供了防DHCP服務(wù)器仿冒功能。

三、在具體實踐中,我們對全臺使用最多的華三的S3100-SI 系列交換機進行逐一配置。首先將交換機配置為發(fā)送告警信息的同時將相應(yīng)端口進行管理Down 操作,使用一段時間后,查找到這臺交換機下面開啟了自動獲取DHCP的無線路由器,讓員工自行更換無線路由器模式為交換模式或我們幫其更改。網(wǎng)絡(luò)穩(wěn)定后,再配置下一臺華三的S3100-SI 系列交換機,使整個網(wǎng)絡(luò)中的S3100-SI 交換機下的無線路由器都改為交換模式。如果S3100-SI 系列交換機下再私接新的無線路由器,則一接為路由模式,將收到告警信息不能上網(wǎng),直到改為交換模式才能上網(wǎng)。

我們對華三的S5120-SI 系列以太網(wǎng)交換機采用上述解決方案后,不管無線路由器采用路由模式還是交換模式都能上網(wǎng),不會影響整個網(wǎng)絡(luò)。我臺在網(wǎng)絡(luò)中使用了流控設(shè)備對員工上網(wǎng)進行流量限制,對臺里大部分單一IP限速在1M。如果這臺無線路由器連接了過多的上網(wǎng)設(shè)備就會使下面的電腦上網(wǎng)很慢甚至時斷時續(xù),這臺無線路由器下的電腦上網(wǎng)就會有問題而報到我們部門,我們再前去將需要連接多臺設(shè)備的無線路由器的模式改為交換模式,保證了他們正常上網(wǎng)。

主站蜘蛛池模板: 91激情视频| 久久精品国产免费观看频道| 婷婷激情五月网| 成人亚洲视频| 国产亚洲欧美在线视频| 无码日韩人妻精品久久蜜桃| 丝袜亚洲综合| 国产成人区在线观看视频| www精品久久| 亚洲区视频在线观看| 亚洲A∨无码精品午夜在线观看| 2020精品极品国产色在线观看| 国产全黄a一级毛片| 在线观看精品国产入口| 国产成人精品18| 国产极品美女在线| 九九热精品免费视频| 久热re国产手机在线观看| 精品久久久无码专区中文字幕| 国产亚洲精品自在线| 毛片免费视频| 国产H片无码不卡在线视频| 91视频精品| 国产精品乱偷免费视频| 国产黄在线观看| 国产无码精品在线| 久久精品免费看一| 日韩成人在线视频| 国产一在线观看| 乱人伦99久久| 99偷拍视频精品一区二区| av色爱 天堂网| 亚洲精品777| 亚洲免费黄色网| 内射人妻无码色AV天堂| 亚洲区欧美区| 国产91在线|日本| 天天躁夜夜躁狠狠躁图片| 伊人天堂网| 91亚洲精品国产自在现线| 老司机午夜精品网站在线观看 | 国产成人精品一区二区三在线观看| 久久91精品牛牛| 欧美一区二区啪啪| 91视频精品| 亚洲综合在线网| 成人在线亚洲| 国产自在线播放| 日本在线免费网站| 国产女人水多毛片18| 亚洲日韩精品欧美中文字幕| 草逼视频国产| 国产成人av一区二区三区| 极品国产在线| 国产福利小视频高清在线观看| 亚洲一区二区视频在线观看| 亚洲欧洲自拍拍偷午夜色无码| 成人欧美日韩| v天堂中文在线| 久久综合成人| 久久综合伊人 六十路| 亚洲中文在线看视频一区| 手机在线看片不卡中文字幕| 国产视频a| 秘书高跟黑色丝袜国产91在线| 亚洲IV视频免费在线光看| 色悠久久综合| 国产欧美精品专区一区二区| 国内精品久久久久久久久久影视| 欧美人与牲动交a欧美精品 | 国产人碰人摸人爱免费视频| 久久久久久尹人网香蕉| 亚洲精品欧美日韩在线| 免费女人18毛片a级毛片视频| 亚洲另类第一页| 欧美无专区| 亚洲天堂网2014| 国产亚洲成AⅤ人片在线观看| 四虎国产精品永久一区| www欧美在线观看| 亚洲av无码久久无遮挡| 免费看a级毛片|