网站大量收购独家精品文档,联系QQ:2885784924

爱快路由器奇葩问题解决集锦.pdf

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
爱快路由器奇葩问题解决集锦

奇葩问题解决集锦 点击左侧书签即可查看详细目录 一 .认证类问题 案例一 : 拓扑介绍 : 1.有两条外线,使用的是同一段的外网 IP。分别接在主路由与二级路由上。 2.二级路由 wan2 与主路由相连。 故障描述 : 1.主路由下的客户端可以认证上网。二级路由下的用户不能正常的认证上网。 2.不开启认证都可以正常上网 排查思路 : 主路由与二级路由认证 IP 端或者主路由对二级路由有限制导致的 解决方案 : 1.查看具体的主路由与二级路由,发现对应的设置都是正常的,无异常的设置。 2.把主路由的认证关闭仍然不能认证上网。 3.因为用户有两条外线,接在了主路由与二级路由,两个路由都有独立的外网,建议用户 主路由与二级路由分开,用户认证恢复正常。 故障分析 : 用户两条外线的地址属于同段,并且两个路由都有接入,数据从两个 wan 发送出去导致 数据混乱。 案例 : 1.开启微信吸粉,手机出现认证界面后出现二维码。 手机 ua存在问题导致。 1.开启认证后 ,路由下发认证属性 ,手机客户端向路由发送请求 ,(该请求中包含 ua来表 示自己是手机端还是 pc端) 2.当手机 ua存在问题请求的是 pc的信息的时候回出现这样的提示。 .路由模式下的问题 案例一 : 拓扑介绍 : 具体拓扑如上图 设置: 实现需求 : 爱快当二级路由并且使用路由模式的时候,想要访问爱快下面一台设备的 3389 端口。 设置思路 : 1.访问服务器 3389 ,首先需要网路通。 2.IK 使用路由模式的时候默认情况下是禁止外网访问内网端口的 设置 : 1.主路由设置静态路由使网络通。 2.IK 二级路由: 三 .端口映射 案例一 : 故障描述 : 端口映射不成功 排查思路 : 具体的端口映射的排障思路 /support_detail.php?m=Servicea=natv=2.7.0%20Build2 0170112-16_36 路由设置 : 1.Lan 口的掩码是248.0 ,下面的服务端的ip是 10. 2.针对 10进行设置映射,如下图: 排障步骤 : 1.让用户修改映射的外网端口,故障依旧。 2.用户端修改监控本身的 ip为 10后映射正常 案例 : 拓扑介绍 : 多线,wan1 与 wan2 Wan1 为公网地址 54 ,wan2 为私网地址:/24 实现需求 : 外网访问内网的监控界面。 映射端口 :80 8000 8001 故障描述 : 端口映射处设置相关的端口的映射。外网不能实现访问监控的网址。 排查思路 : 1.内网是否可以正常的访问。服务器是否可以正常的上网。 2.有无开启 dmz或者 upnp , 3.修改下对应的外网映射端口。 排障步骤 : 1.路由设置上并无设置 upnp以及 dmz。 2.内网可以正常的访问监控的网址。 3.修改对应的外网映射端口,内网可以通过外网/内网加端口方式可以正常的打开 外网客户端打开如下图显示: 4.多次更换外网映射端口显示都如上图。 5.使用用户内网客户端打开的网址 54:9999/doc/cn/login.asp ,在外 网可以正常的打开监控页面。 案例三 网络拓扑 : 两个 wan 口,wan1 是公网 IP ,wan2 私网地址。 实现需求 : 外网可以访问海康监控界面。 映射端口 :80 故障描述 : 内网可以正常的访问对应的端口,内网也可以通过外网访问地址正常的跳转 做了对应的端口映射,外网不可以正常的访问。 排障思路 : 1.是否有做相关 dmz或者 upnp 占用端口。 2.海康以前接触过映射 ,一般需要映射多个端口 ,建议用户把对应的端口都映射出来进行排 查。 解决步骤 : 1.首先排查 dmz或 umpn等设置是否占用端口,并无异常。 2.通过外网地址加端口号方式看是否能够通过外网访问路由 ,结果可以正常访问 ,使用同样 的后缀来访问,查看是否是案例二同样的原因导致。仍然不可以访问。 3.只做了 80端口的端口映射,让用户把所有的端口都映射出来。 4.做了相关的端口的映射 5.排查此设备是否正常的可以上网。、 6.内网中做了ARP 绑定 ,监控所对应的 IP 显示是一个手机的 mac ,不是监控本身的 mac。 查看具体的日志,显示有 ARP 欺骗攻击,监控的 IP 与手机的 IP 冲突。 清空 ARP 绑定,针对录像机设置 DHCP的静

文档评论(0)

138****7331 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档