故障現(xiàn)象
公司局域網(wǎng)內(nèi)的客戶機(jī)均使用Windows 98操作系統(tǒng),但是某天在客戶端開機(jī)后:登錄NT域時順利通過驗證,但是在測覽器地址欄中輸入 “http://192.168.0.1”,試圖洲覽局域網(wǎng)Web服務(wù)器網(wǎng)頁時,要求輸入用戶名和密碼(我們設(shè)定的Web服務(wù)是允許匿名訪問的),而且驗證域也變了,無論是輸入合法的用戶口令、超級用戶口令還是Web姑點管理者口令均無法通過驗證。但是使用命令“ping 192.168.0.1”卻能順利得到應(yīng)答。
診斷過程
我們首先初步估計是Web服務(wù)器的用戶訪問權(quán)限已經(jīng)被人改動,但是經(jīng)過檢查,無論設(shè)匿名訪問還是基本驗證,故障依然存在,從而排除了這種可能性。
接著,我們查看服務(wù)器事件日志,發(fā)現(xiàn)有一條信息系統(tǒng)檢測到網(wǎng)絡(luò)中IP地址192.168.0.1與網(wǎng)絡(luò)硬件地址00:90:04:E2:28:78有沖突,本機(jī)接口已經(jīng)禁用,網(wǎng)絡(luò)操作隨時有中斷的可能“。該信息說明網(wǎng)絡(luò)上某臺客戶機(jī)的IP地址與服務(wù)器的IP地址有沖突,懷疑有人修改了某臺客戶機(jī)的IP地址。
于是,把服務(wù)器與交換機(jī)斷開,在局域網(wǎng)中一臺IP地址為192.168.0.2的客戶機(jī)上執(zhí)行命令 ”ping 192.168.0.1“,得到回應(yīng),說明網(wǎng)上確實有臺1P地址與服務(wù)器一樣的設(shè)備。
現(xiàn)在執(zhí)行命令 ”nbtstat-a 192.168.O.1“,卻得到 ”hostnotfound“的結(jié)果。pinq得通說明兩臺設(shè)備能夠通過TCP/IP協(xié)議進(jìn)行通信,因為在Windows98中安裝網(wǎng)卡時必須在網(wǎng)絡(luò)標(biāo)識中輸入計算機(jī)名和工作組名,假若這臺與服務(wù)器IP地址沖突的設(shè)備是Windows98客戶機(jī),用nbtstat命令應(yīng)該返回計算機(jī)名和工作組名。據(jù)此判斷,與服務(wù)器IP地址沖突的設(shè)備不是Windows 98客戶機(jī)。
由此想到,交換機(jī)也可以設(shè)定IP地址,但是從組網(wǎng)以來,我們使用交換機(jī)的默認(rèn)設(shè)置一直工作正常,難道有人改動了交換機(jī)的IP地址?
為了證明這一想法,我們斷開交換機(jī)上多余的網(wǎng)線,只留服務(wù)器與IP地址為192.168.0.2的Windows98客戶機(jī),故障現(xiàn)象依然存在。斷開服務(wù)器,只留IP地址為192.168.0.2的Windows 98客戶機(jī)連到交換機(jī)上,執(zhí)行命令:ping 192.168.0.1,依然得到回應(yīng),最終確定故障源在交換機(jī)。
相關(guān)推薦:北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |