熱門搜索關(guān)鍵詞: 企業(yè)寬帶 聯(lián)通企業(yè)寬帶 聯(lián)通專線 電信專線 電信光寬帶
熱門搜索關(guān)鍵詞: 企業(yè)寬帶 聯(lián)通企業(yè)寬帶 聯(lián)通專線 電信專線 電信光寬帶
返回 發(fā)布日期: 2018.11.23
作為一個(gè)合格的網(wǎng)絡(luò)管理員,相信各種局域網(wǎng)棘手的問題,大家都遇到過,每個(gè)人也都有一套自己的處理方法,歡迎大家一起討論,那些年你所“霍霍”的青春小插曲。
作為一個(gè)合格的網(wǎng)絡(luò)管理員,相信各種局域網(wǎng)棘手的問題,大家都遇到過,每個(gè)人也都有一套自己的處理方法,歡迎大家一起討論,那些年你所“霍霍”的青春小插曲。
一、私改IP,造成的IP沖突問題
問題描述:單位一直使用的是靜態(tài)IP上網(wǎng),突然有一天領(lǐng)導(dǎo)發(fā)飆了,說自己的電腦上不去網(wǎng)了,大發(fā)雷霆,身為網(wǎng)管的小李,心有余悸,怎么好好的突然上不去網(wǎng)了,別的電腦也都好好的。心想壞了一定是誰私設(shè)IP,導(dǎo)致了沖突。該如何查找解決呢?有什么好的辦法?
解決方案:
對(duì)于局域網(wǎng)亂改IP的現(xiàn)象,可以從以下幾個(gè)方面進(jìn)行著手
1. 對(duì)于簡單網(wǎng)絡(luò)
結(jié)構(gòu)簡單只有幾十臺(tái)電腦,未采用網(wǎng)管交換機(jī)的。 首先從行政上進(jìn)行處罰,給員工講明規(guī)則,但對(duì)于我們管理員要從技術(shù)上進(jìn)行杜絕 ~首先查看自己電腦的MAC和IP,或者通過路由器學(xué)習(xí)到的,綁定IP和MAC地址。
(2) 電腦端設(shè)置禁止修改LAN屬性,運(yùn)行,輸入gpedit.msc進(jìn)入組策略編輯界面
按圖選擇:禁止訪問LAN連接的屬性
(3) 關(guān)閉服務(wù),隱藏網(wǎng)絡(luò)圖標(biāo),或者使用命令,修改注冊表隱藏
2. 有匯聚交換機(jī),沒有三層交換的中小型網(wǎng)絡(luò)
(1) 劃分VLAN,不同部門不同VLAN能有效的隔離IP沖突,減小影響范圍,故障定位范圍也縮小,有利于排查。
(2) 在二層網(wǎng)管交換機(jī)上做IP和MAC綁定,同時(shí)綁定端口號(hào)。私改IP也上不了網(wǎng)
華為命令
1.║user-bind static ip-address*.*.*.* mac-address********** interface Ethernet0/0/1
3. 對(duì)于大型網(wǎng)絡(luò)
一般采用上邊的方法外,還有更高端的手法
(1) 使用審計(jì)行為管理設(shè)備,在防火墻里邊做策略
(2) 采用軟件的方式,部署域服務(wù)器,客戶端登錄域服務(wù)器實(shí)現(xiàn)訪問控制。
二、私接路由器,造成的dhcp沖突
問題描述:小酒店網(wǎng)絡(luò)單一,某天客人反應(yīng)網(wǎng)絡(luò)不通了,上不去網(wǎng)了,去房間看看,有的能上,而有的卻不能。費(fèi)了九牛二虎之力,逐一排查,最后終于找到幕后真兇,竟是一臺(tái)小路由器。作為網(wǎng)絡(luò)管理員的我們對(duì)私接路由器一事深惡痛絕。那么該如何避免呢?
解決方案:當(dāng)然首先從行政上進(jìn)行處罰,給員工講明規(guī)則,但對(duì)于那些不懂技術(shù)的房客,就要從技術(shù)上進(jìn)行杜絕。
● 使用網(wǎng)管交換機(jī)的DHCP snooping功能
當(dāng)交換機(jī)開啟了 DHCP-Snooping后,會(huì)對(duì)DHCP報(bào)文進(jìn)行偵聽,并可以從接收到的DHCP Request或DHCP Ack報(bào)文中提取并記錄IP地址和MAC地址信息。另外,DHCP-Snooping允許將某個(gè)物理端口設(shè)置為信任端口或不信任端口。信任端口可以正常接收并轉(zhuǎn)發(fā)DHCP Offer報(bào)文,而不信任端口會(huì)將接收到的DHCP Offer報(bào)文丟棄。這樣,可以完成交換機(jī)對(duì)假冒DHCP Server的屏蔽作用,確保客戶端從合法的DHCP Server獲取IP地址。
DHCP Snooping配置步驟,以H3C為例:
[H3C]dhcp-snooping //全局使能dhcp-snooping功能[H3C] interface Ethernet 1/0/4 //進(jìn)入端口E1/0/4
[H3C-Ethernet1/0/4]dhcp-snooping trust //將端口E1/0/4配置為trust端口
三、私插網(wǎng)線,造成的網(wǎng)絡(luò)回環(huán)
問題描述: 某小公司,新來了幾個(gè)員工,要增加幾個(gè)辦公位置,增加網(wǎng)絡(luò)接口和交換設(shè)備。由于沒有網(wǎng)管,員工自理,多插了一條跳線。造成網(wǎng)絡(luò)回環(huán),局域網(wǎng)癱瘓。該如何防范這種情況呢。
解決方案:
常規(guī)辦法規(guī)范施工標(biāo)準(zhǔn),水晶頭嚴(yán)格按照國標(biāo)施工,線纜做好標(biāo)記,理清線纜順序。
增加能檢查環(huán)路的網(wǎng)管交換機(jī)
1. loopback-detection 命令監(jiān)測
loopback-detection 命令用來端口環(huán)回監(jiān)測。
使能loopback-detection后,端口默認(rèn)每30s發(fā)送偵測數(shù)據(jù),當(dāng)偵測外外部回環(huán)時(shí),關(guān)閉Access端口。
對(duì)于Trunk 端口或Hybrid 端口開啟loopback-detection后只做上報(bào),開啟相關(guān)配置可參考命令 loopback-detection control enable。
2. STP生成樹協(xié)議
當(dāng)網(wǎng)絡(luò)中出現(xiàn)環(huán)路時(shí),該協(xié)議可以采用生成樹的算法從邏輯上斷開其中一條連接,使其成為備份線路。當(dāng)網(wǎng)絡(luò)出現(xiàn)斷路時(shí),該協(xié)議會(huì)自動(dòng)啟動(dòng)上述備份線路,確保網(wǎng)絡(luò)正常工作。一種用于在網(wǎng)絡(luò)中檢測環(huán)路并邏輯地阻塞冗余路徑,以確保在任意兩個(gè)節(jié)點(diǎn)之間只存在一條路徑的技術(shù)。為提高可靠性,網(wǎng)絡(luò)中的設(shè)備間常需建立冗余連接。但是以太網(wǎng)的邏輯拓?fù)浣Y(jié)構(gòu)是星型或總線型的,因此鏈路中不允許出現(xiàn)環(huán)路。Spanning Tree 可以解決上述矛盾。
默認(rèn)開啟的是RSTP協(xié)議,相對(duì)于STP協(xié)議收斂更快,可修改。
聯(lián)通企業(yè)寬帶業(yè)務(wù)是北京聯(lián)通針對(duì)中小企業(yè)網(wǎng)絡(luò)使用的技術(shù)特點(diǎn),向中小企業(yè)用戶提供的普通辦公上網(wǎng)服務(wù),沒有太多專業(yè)網(wǎng)絡(luò)應(yīng)用,對(duì)上傳需求不太高。10M-100M帶寬基本滿足普通企業(yè)的辦公上網(wǎng)需要。
電信企業(yè)寬帶業(yè)務(wù)是北京電信新近推出的樓宇寬帶、樓宇專線、樂享專線等產(chǎn)品的統(tǒng)稱,是針對(duì)中小企業(yè)網(wǎng)絡(luò)使用的技術(shù)特點(diǎn),為樓宇內(nèi)中小企業(yè)用戶提供的普通辦公上網(wǎng)服務(wù)。光纖10M-100M帶寬基本滿足普通企業(yè)的辦公上網(wǎng)需要。
互聯(lián)網(wǎng)專線是基于CHINA169本地網(wǎng),采用最新的寬帶接入技術(shù),為客戶提供從64Kbps到GE級(jí)的多種速率實(shí)時(shí)在線的互聯(lián)網(wǎng)接入產(chǎn)品,包括黃金、紫金、樓宇專線三類產(chǎn)品,其中,黃金產(chǎn)品主要面向中、高端客戶,紫金產(chǎn)品面向價(jià)格敏感客戶及反搶客戶,樓宇專線面向商務(wù)樓宇中的中小企業(yè)客戶。
電信商務(wù)專線是中國電信為高品質(zhì)用戶提供的上網(wǎng)技術(shù)解決方案:各企業(yè)用戶節(jié)點(diǎn)采用公網(wǎng)或私網(wǎng)IP地址,以靜態(tài)路由方式接入到中國電信骨干互聯(lián)網(wǎng)Chinanet。是各類企業(yè)用戶專業(yè)和高品質(zhì)的上網(wǎng)解決方式。
合作雙方將在項(xiàng)目內(nèi)合作,共同建設(shè)寬帶網(wǎng)絡(luò)及附加產(chǎn)品服務(wù),同時(shí)雙方將在推廣寫字樓、社區(qū)、企業(yè)信息化上開展合作,包括市場推廣活動(dòng)、公共關(guān)系活動(dòng)等保持信息溝通和協(xié)作。