-
解決Cisco路由器嚴重丟包現象
(1)在計算機A2(IP為10.20.12.12/24)上用ping命令分別ping部門B網絡中計算機B1和B2,發現B1有正常回應,B2的回應率在20%~50%之間;在計算機A3(IP為10.20.12.13/24)中用ping命令分別ping計算機B1和B2,回應顯示連接正常,丟包率為0。 (2)將計算機A3的IP地址改為10.20.12.12/24後測試,ping得的結果同(1)中的計算機A2測試情況。 (3)將計算機A2的IP地址改為尚未使用過的IP地址:10.20.12.22/24,測試與B1和B2的連接,結果顯示正常,丟包率為0。 (4)將計算機A1的IP地址改為尚未使用過的IP地址:10.20.12.23/24,測試與B1和B2的連接,結果顯示正常,丟包率為0。 故障分析 考慮到網絡連通情況與本機IP地址有關,參考本單位網絡拓撲結構圖,於是懷疑可能是由於部門B網絡的防火牆設置引發該故障。由於部門B與本部門分別位於城市中兩個不同地方,不方便查看其防火牆設置,於是打電話詢問。但該部門網絡管理員告之其防火牆是針對網絡IP段設置的,也就是說,該防火牆對於部門A的整個網絡IP段都是允許訪問的。 分析以上原因,可能是本部門中某些計算機向部門B網絡發送過非法訪問信息,部門B的防火牆自動將該IP列入侵計算機名單,屏蔽了其發送的IP數據包,從而引發網絡連接不正常的現象。調查本部門中所有計算機,將不能正常訪問外部網絡(部門B網絡)的計算機的IP更換為新的IP地址,問題暫時解決。 但一個星期後,網絡又出現故障,有幾個原來能正常訪問部門B計算機出現丟包現象,而有幾個原來不能正常訪問外部網絡的IP地址卻可以正常訪問外部網絡,看來問題可能不在防火牆上。 在計算機上A2(IP地址為10.20.12.12/24)用Tracert命令跟踪測試,現像如下: c:\>Tracert 10.20.30.110 Tracing route to 10.20.30.110 over a maximum of 30 hops 1 <1 ms <1 ms <1 ms 10.20.12.1 2 1 ms <1 ms 1 ms 192.168.10.2 3 1 ms 1 ms 1 ms 10.20.30.1 4 2 ms 1 ms 2 ms 10.20.30.110 Trace complete…
-
解決Cisco路由器嚴重丟包現象
部門(下稱部門A)中有人反映不能訪問上級部門(部門B)的網絡。我從該人所用的計算機A1(IP地址為10.20.12.11/24)上用ping命令向部門B網絡中的計算機B1(IP地址為10.20.30.110/24)和B2(IP地址為10.20.30.111/ 24)發送測試數據包,丟包率達100%,ping本部門的其它計算機則顯示連接正常。檢查其計算機IP設置,發現網關設置正確(正確網關為10.20.12.1),於是懷疑路由器不能正常工作。用本辦公室計算機A2、A3測試,發現以下奇怪現象: (1)在計算機A2(IP為10.20.12.12/24)上用ping命令分別ping部門B網絡中計算機B1和B2,發現B1有正常回應,B2的回應率在20%~50%之間;在計算機A3(IP為10.20.12.13/24)中用ping命令分別ping計算機B1和B2,回應顯示連接正常,丟包率為0。 (2)將計算機A3的IP地址改為10.20.12.12/24後測試,ping得的結果同(1)中的計算機A2測試情況。 (3)將計算機A2的IP地址改為尚未使用過的IP地址:10.20.12.22/24,測試與B1和B2的連接,結果顯示正常,丟包率為0。 (4)將計算機A1的IP地址改為尚未使用過的IP地址:10.20.12.23/24,測試與B1和B2的連接,結果顯示正常,丟包率為0。 故障分析 考慮到網絡連通情況與本機IP地址有關,參考本單位網絡拓撲結構圖,於是懷疑可能是由於部門B網絡的防火牆設置引發該故障。由於部門B與本部門分別位於城市中兩個不同地方,不方便查看其防火牆設置,於是打電話詢問。但該部門網絡管理員告之其防火牆是針對網絡IP段設置的,也就是說,該防火牆對於部門A的整個網絡IP段都是允許訪問的。 分析以上原因,可能是本部門中某些計算機向部門B網絡發送過非法訪問信息,部門B的防火牆自動將該IP列入侵計算機名單,屏蔽了其發送的IP數據包,從而引發網絡連接不正常的現象。調查本部門中所有計算機,將不能正常訪問外部網絡(部門B網絡)的計算機的IP更換為新的IP地址,問題暫時解決。 但一個星期後,網絡又出現故障,有幾個原來能正常訪問部門B計算機出現丟包現象,而有幾個原來不能正常訪問外部網絡的IP地址卻可以正常訪問外部網絡,看來問題可能不在防火牆上。 在計算機上A2(IP地址為10.20.12.12/24)用Tracert命令跟踪測試,現像如下: c:\>Tracert 10.20.30.110 Tracing route to 10.20.30.110 over a maximum of 30 hops 1 <1 ms <1 ms <1 ms 10.20.12.1 2 1 ms <1 ms 1 ms 192.168.10.2 3 1 ms 1 ms 1 ms 10.20.30.1 4 2 ms 1 ms 2 ms 10.20.30.110…
-
Windows 7虛擬無線路由器
現在幾乎所有的筆記本都帶有無線網卡,並且從今年國內已經放開手機Wi-Fi限制,這意味這以後會有更多的手機帶有Wi-Fi功能。如果妳有壹個筆記本,和壹個支持Wi-Fi的手機,但是使用的有線網絡。那麽妳可以不用購買無線路由器,也可以實現手機上網,原理就是利用Win7的虛擬Wi-Fi網絡的特性,讓自己的筆記本變成壹個無線路由器,實現其他支持Wi-Fi的設備或者筆記本無線上網。 Windows 7虛擬無線路由器設置步驟: 1)以管理員身份運行命令提示符程序因為下面的步驟須在管理員權限下運行,因此我們從開始菜單找到“命令提示符”,或直接鍵入cmd快速搜索,按住Ctrl和Shift鍵直接單擊該快捷方式,這樣程序就獲得了管理員權限。 2. 啟用並設定“虛擬Wifi網卡”模式運行以下命令啟用虛擬無線網卡(相當於打開路由器): netsh wlan set win7wifi mode=allow ssid=”wuxianle.com” key=wuxianle 這個命令中有三個參數: Mode:allow表示啟用虛擬Wifi網卡,disallow為禁用,虛擬網卡即會消失。 Ssid:無線網絡的名稱,建議使用英文。 Key:無線網絡的密碼。該密碼用於對無線網進行安全的WPA2加密,能夠很好的防止被蹭網。 以上三個參數其實可以單獨使用,例如只使用 mode=disallow 可以直接禁用虛擬Wifi網卡。 3. 啟用“Internet連接共享(ICS)”為了與其他筆記本或Wi-Fi設備共享已連接的互聯網,需要啟用“Internet連接共享”功能。 打開筆記本“網絡連接”窗口,右鍵單擊已連接到Internet的網絡連接(筆記本正在有線上網的網絡連接),選擇“屬性”,切換到“共享”選項卡,選擇“允許其他網絡用戶通過此計算機的Internet連接連接”,再家庭網絡連接中選擇正在使用的網絡連接的名字。 確定之後,提供共享的網卡圖標旁會出現“已共享”標誌,表示設置成功。 4.開啟虛擬Wi-Fi網絡繼續在命令提示符中運行以下命令: netsh wlan start win7wifi 這樣就可以開啟我們剛才設置的虛擬Wi-Fi網絡(win7wifi)了,將上述命令中start改為stop,可以停用此網絡。 這時候其他的筆記本或者Wi-Fi手機就可以通過此筆記本無線上網了。不過這種方法需要筆記本開著,其他設備才可以聯網,所有這樣配置成本低,但是如果經常用手機上網建議還是購買壹個無線路由器吧,這樣用起來更方便些。