- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网管都遇到过!局域网几大棘手问题及解决方案
作为一个合格的网络管理员,相信各种局域网棘手的问题,大家都遇到过,每个人也都有一套自己的处理方法,欢迎大家一起讨论,那些年你所“霍霍”的青春小插曲。
一,私改IP,造成的IP冲突问题
问题描述:单位一直使用的是静态IP上网,突然有一天领导发飙了,说自己的电脑上不去网了,大发雷霆,身为网管的小李,心有余悸,怎么好好的突然上不去网了,别的电脑也都好好的。心想坏了一定是谁私设IP,导致了冲突。该如何查找解决呢?有什么好的办法?
解决方案:
对于局域网乱改IP的现象,可以从以下几个方面进行着手
1对于简单网络
结构简单只有几十台电脑,未采用网管交换机的。
首先从行政上进行处罚,给员工讲明规则,但对于我们管理员要从技术上进行杜绝
A可以在路由器上进行IP和MAC绑定
首先查看自己电脑的MAC和IP
或者通过路由器学习到的
绑定IP和MAC地址。
B电脑端设置禁止修改LAN属性,运行,输入gpedit.msc进入组策略编辑界面
按图选择:禁止访问LAN连接的属性
开启
C关闭服务,隐藏网络图标
或者使用命令,修改注册表隐藏
取消隐藏
2.有汇聚交换机,没有三层交换的中小型网络
A.划分VLAN,不同部门不同VLAN能有效的隔离IP冲突,减小影响范围,故障定位范围也缩小,有利于排查。
B.在二层网管交换机上做IP和MAC绑定,同时绑定端口号。私改IP也上不了网
华为命令user-bind static ip-address*.*.*.* mac-address********** interface Ethernet0/0/1
3.对于大型网络
一般采用上边的方法外,还有更高端的手法
A.使用审计行为管理设备,在防火墙里边做策略
B.采用软件的方式,部署域服务器,客户端登录域服务器实现访问控制。
二,私接路由器,造成的dhcp冲突
问题描述:小酒店网络单一,某天客人反应网络不通了,上不去网了,去房间看看,有的能上,而有的却不能。费了九牛二虎之力,逐一排查,最后终于找到幕后真凶,竟是一台小路由器。作为网络管理员的我们对私接路由器一事深恶痛绝。那么该如何避免呢?
解决方案:当然首先从行政上进行处罚,给员工讲明规则,但对于那些不懂技术的房客,就要从技术上进行杜绝。
1.简单的网络可以使用静态IP,网络构架要合理。条件具备划分VLAN,部门隔离,缩小影响范围,减小故障排查范围。
2.使用网管交换机的DHCP snooping功能
当交换机开启了 DHCP-Snooping后,会对DHCP报文进行侦听,并可以从接收到的DHCP Request或DHCP Ack报文中提取并记录IP地址和MAC地址信息。另外,DHCP-Snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并转发DHCP Offer报文,而不信任端口会将接收到的DHCP Offer报文丢弃。这样,可以完成交换机对假冒DHCP Server的屏蔽作用,确保客户端从合法的DHCP Server获取IP地址。
DHCP Snooping配置步骤,以H3C为例:
[H3C]dhcp-snooping //全局使能dhcp-snooping功能
[H3C] interface Ethernet 1/0/4 //进入端口E1/0/4
[H3C-Ethernet1/0/4]dhcp-snooping trust //将端口E1/0/4配置为trust端口
三,私插网线,造成的网络回环
问题描述:某小公司,新来了几个员工,要增加几个办公位置,增加网络接口和交换设备。由于没有网管,员工自理,多插了一条跳线。造成网络回环,局域网瘫痪。该如何防范这种情况呢。
解决方案:
常规办法规范施工标准,水晶头严格按照国标施工,线缆做好标记,理清线缆顺序。
增加能检查环路的网管交换机
1.loopback-detection 命令监测
loopback-detection 命令用来端口环回监测。
使能loopback-detection后,端口默认每30s发送侦测数据,当侦测外外部回环时,关闭Access端口。
对于 Trunk 端口或Hybrid 端口开启loopback-detection后只做上报,开启相关配置可参考命令 loopback-detection control enable。
华三端口开启
loopback-detection enable
interface gigabitethernet 0/0/1
[H3C-GigabitEthernet0/0/1] loopback-detection enable
2.STP生成树协议
当网络中出现环路时,该协议可以采用生成树的算法从逻辑上断开其中一条连接,使其成为备份线路。当网络
您可能关注的文档
- 浅谈楼宇无线对讲通信系统解决方案.doc
- 浅谈室外CPE(网桥)的六种工作模式及设置方法.doc
- 全屋智能家居系统方案.doc
- 如何选择监控IPC.doc
- 如何用优盘安装img文件的ROS软路由.doc
- 弱电追梦人一直在路上.doc
- 什么是负载均衡.doc
- 什么是光纤跳线和尾纤?.doc
- 什么是核心交换机?.doc
- 什么是汇聚交换机?.doc
- 市人大办副主任2024带头增强党性、严守纪律、砥砺作风等四个方面存在的问题及整改措施对照发言材料4篇(四个带头+典型案例剖析).docx
- 深入贯彻中央八项规定精神学习教育专题辅导授课讲稿.docx
- 深化零基预算改革面临的问题困难及对策建议及深化市级零基预算改革方案.docx
- 某邮政公司2024年度基层党建工作整改报告材料.docx
- 某党政办主任2024带头增强党性、严守纪律、砥砺作风等四个方面存在的问题及整改措施个人对照检查发言提纲范文(四个带头).docx
- 廉政党课6篇:坚定不移推进党风廉政建设和反腐败工作为全市高质量发展提供坚强保障.docx
- 纪检监察干部队伍教育整顿对照六个方面自查自纠检视剖析报告(3篇).docx
- 关于同志政治素养、廉洁自律的鉴定评价材料2篇.docx
- 关于司法局2024-2025年意识形态工作汇报5篇.docx
- 关于进一步提高党委理论学习中心组学习质量的实施意见+国企改革研讨交流材料.docx
最近下载
- 嵌入式在医疗领域的应用.pptx
- 日用杂货采购员简历模板.docx VIP
- 外科基本操作-切开缝合一般伤口处理.ppt VIP
- 基于STM32单片机的智能寻迹避障小车.ppt
- 图解《房屋市政工程生产安全重大事故隐患判定标准》.pptx VIP
- 《华为销售培训》课件.ppt VIP
- 2023广东汕头市金平区工商联招聘机关聘用人员1人(共500题含答案解析)笔试历年难、易错考点试题含答案附详解.docx VIP
- 《房屋市政工程生产安全重大事故隐患判定标准(2024版)》解读学习(71页).pptx
- 人教版五年级下册数学第三单元 长方体和正方体应用题专题训练(含答案).pdf VIP
- 达摩多罗禅经1-14讲(全).doc
文档评论(0)