幾乎是一瞬間的工夫,單位局域網中的所有工作站幾乎是同步脫網,數據傳輸流量立即下降為零,使用Ping命令測試重要網絡設備的IP地址時,無一例外地發現都存在非常嚴重的數據丟包現象。在追查該故障現象的原因之前,還是先向各位朋友簡單介紹一下單位局域網的組網情況吧。
單位大樓內共有六個弱電間,分布在每一樓層中,每個弱電間中的普通二層交換機通過寬帶光纖線路連接到位于主機房中的核心交換機上,當瞬間脫網故障發生時,筆者恰好在其中一個弱電間中進行例行設備檢查。接到故障求援電話后,筆者立即檢查了所在弱電間中的普通二層交換機工作狀態,結果發現該設備控制面板中的數據信號燈瘋狂地閃爍,瞬間流量竟然達到了八個加號,而其極限數值只有十個加號;當筆者嘗試將寬帶光纖接口從其拔下時,對應信號燈立即停止了跳動,其速度自然也跟著下降了下來。后來,筆者連著檢查了其他幾個弱電間,發現這些普通二層交換機的工作狀態幾乎都是一樣的。
追查故障原因
從二層交換機上找不到蛛絲馬跡,筆者立即趕到主機房,準備對核心交換機的工作狀態進行認真檢查。筆者先以telnet命令遠程登陸到核心交換機的后臺管理界面,檢查其峰值速度,發現該參數一切正常,也沒有發現廣播數據或大包數據攻擊本地內網,為此筆者推斷本地內網存在病毒攻擊的可能性不是很大。
會不會是本地內網中,有人將其他一些計算機或網絡設備的IP地址修改成與核心交換機的IP地址一樣,導致局域網出現了IP地址沖突現象呢?為了排除這種可能因素,筆者在核心交換機的后臺修改了它的IP地址,再重新啟動了一下核心交換機系統,結果發現上述故障現象一切依舊。
考慮到局域網中經常會出現ARP欺騙現象,為了檢驗該現象是否是瞬間脫網現象的“罪槐禍首”,筆者開通了安裝在幾臺服務器系統中的ARP防火墻,并讓其持續運行一個小時左右,結果沒有發現ARP欺騙現象;后來,筆者借助專業工具,對交換機幾個重要光口進行了依次掃描,以便對各個工作子網中的MAC地址進行檢查,結果證實本地局域網也不存在非法地址入侵現象。
由于核心交換機支持雙主控單元,筆者打算更換其中一塊主控單元看看,于是切斷核心交換機的連接電源,更換掉另外一塊主控單元,再將該交換機系統重新啟動一下,在開始啟動的時候,筆者發現網絡通信好象恢復正常了,可是時間不長相同的故障現象又出現了,這說明瞬間脫網故障與交換機的主控單元無關。
到了這里,筆者對核心交換機該做的檢查都已經做了,可以肯定的是,核心交換機自身不存在任何問題,本地局域網中也不存在發包病毒,ARP欺騙現象也被證實不存在,這么一來能出問題的地方看來只有通信線路了。
新聞熱點
疑難解答