組網情況:三類用戶開(kāi)放(fàng)
單位的主服務器面向三類用戶開(kāi)放(fàng):控制中(zhōng)心的用戶、單位局域網用戶以及Internet網絡中(zhōng)的普通用戶;控制中(zhōng)心的用戶由于工(gōng)作需要,經常要與單位的主服務器進行内部數據交換操作,爲了保證交換速度,網絡管理員(yuán)将控制中(zhōng)心的計算機直接連到了主服務器所在的交換機中(zhōng),保證了它們相互之間能夠直聯,此外(wài)控制中(zhōng)心的計算機還能訪問Internet網絡。單位局域網用戶以及Internet網絡中(zhōng)的普通用戶可以訪問架設在主服務器中(zhōng)的Web服務器。
爲了滿足上述網絡訪問需求,網絡管理員(yuán)特意在單位的主服務器中(zhōng)同時安裝了兩塊網卡設備,并且将與控制中(zhōng)心用戶保持連接的稱爲内部網卡,将與局域網用戶保持連接的稱爲外(wài)部網卡。内部網卡使用的IP地址爲192.168.1.3,對應的網關地址爲192.168.1.1;外(wài)部網卡使用的IP地址爲10.176.6.3,對應的網關地址爲10.176.6.1。控制中(zhōng)心的用戶在訪問單位主服務器并與之進行數據交換操作時所使用的IP地址爲192.168.1.3,局域網用戶訪問架設在主服務器中(zhōng)的Web服務器時所使用的IP地址爲10.176.6.3,來自Internet網絡的普通用戶訪問單位的Web服務器時需要經過NAT地址轉換。
故障回放(fàng):網絡時斷時續
單位局域網網絡組建成功後,平時運行很正常,不過最近一(yī)段時間,網絡訪問遇到了一(yī)個奇怪的故障現象。單位局域網管理員(yuán)說,控制中(zhōng)心的用戶能夠正常訪問單位的主服務器,并能快速地與主服務器進行數據交換操作,同時也能通過局域網的防火(huǒ)牆訪問Internet網絡中(zhōng)的,可是單位局域網中(zhōng)的其他用戶卻不能正常訪問主服務器。
由于單位局域網用戶是通過外(wài)部網卡與主服務器進行網絡連接的,爲此筆者立即詳細檢查了外(wài)部網卡的工(gōng)作狀态以及工(gōng)作參數,發現外(wài)網卡設備的工(gōng)作狀态正常,同時網絡參數也設置正确;後來,懷疑連接主服務器的網絡連接線纜存在連通性問題,筆者立即找來了專業的線纜測試儀對那條網絡連接線纜進行了連通性測試,結果發現目标網絡線纜連通正常。在排除了上述各項因素後,筆者又(yòu)嘗試着更換了一(yī)下(xià)交換機連接端口,可是這樣的操作依然不能解決問題。
在萬般無奈的情況下(xià),筆者嘗試重新啓動了一(yī)下(xià)主服務器系統,發現有的時候系統啓動完成後網絡故障會立即消失,有的時候還會出現。這種時斷時續的網絡故障頻(pín)繁出現多次,并且延續了較長一(yī)段時間。由于故障發生(shēng)的時候,控制中(zhōng)心的用戶可以通過内部網卡設備訪問到單位的主服務器,這說明單位的主服務器系統工(gōng)作狀态是正常的,問題肯定發生(shēng)在外(wài)部網卡設備以及與該設備直接相連的網絡線纜上;經過對這些疑點進行反複排查、分(fēn)析,筆者排除了外(wài)部網卡設備的工(gōng)作狀态以及網絡線纜的連通因素。最後将故障檢查的重點鎖定在單位主服務器的網卡參數上。
聯想到路由器設備中(zhōng)存在路由優先使用的現象,那麽在同時安裝了兩塊網卡設備的主服務器系統中(zhōng),是否也存在相同的現象呢?爲此,筆者立即以系統管理員(yuán)身份登錄進入單位主服務器系統,依次單擊“開(kāi)始”/“運行”命令,在彈出的系統運行框中(zhōng)執行“cmd”命令,将系統工(gōng)作狀态切換到MS-DOS工(gōng)作窗口,在該窗口的命令行提示符下(xià)輸入字符串命令“route print”,單擊回車(chē)鍵後,系統屏幕上出現了如下(xià)路由表信息:
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.3 1
0.0.0.0 0.0.0.0 10.176.6.1 10.176.6.3 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
……
224.0.0.0 240.0.0.0 192.168.1.3 192.168.1.3 1
255.255.255.255 255.255.255.255 192.168.1.3 192.168.1.3 1
Default Gateway: 192.168.1.1
從上面的結果信息中(zhōng),我(wǒ)們發現單位主服務器系統中(zhōng)存在兩條默認的路由記錄(所有目的網絡地址非本網段網絡号的數據報,都會轉發給默認路由),并且每一(yī)條默認路由記錄對應的Metric數值都爲“1”;同時,在本地路由表信息的最後一(yī)行顯示了單位主服務器在活動狀态下(xià)使用的默認網關地址爲192.168.1.1,而不是10.176.6.1。
故障解決:默認網關
我(wǒ)們知(zhī)道,無論是什麽類型的計算機系統,在任何時候隻能有一(yī)個活動的默認網關,但是從上面的路由表信息中(zhōng),我(wǒ)們發現主服務器系統的兩條默認路由Metric數值都爲“1”;可是發揮作用的默認網關是192.168.1.1,而不是10.176.6.1,這是什麽原因呢?經過反複實踐以及仔細分(fēn)析,筆者終于找到了故障原因,原來在重新啓動單位主服務器系統時,主服務器系統往往會随機選用一(yī)個默認網關,最終表現出來的故障現象就是局域網用戶有時能夠訪問單位服務器,有時不能訪問單位服務器。
找到故障原因後,這種網絡時斷時續的故障現象解決起來也就非常簡單了,我(wǒ)們隻要采用手工(gōng)方法修改一(yī)下(xià)默認網關的Metric數值,就能保證主服務器系統優先使用哪個默認網關了。在更改默認網關的Metric數值時,筆者先按前面的操作方法将單位主服務器系統工(gōng)作狀态切換到MS-DOS工(gōng)作窗口,在該窗口的命令行提示符下(xià)輸入字符串命令“route add 192.168.1.3 mask 255.255.255.0 192.168.1.1 Metric 20”,單擊回車(chē)鍵後,系統路由經過192.168.1.1網關的Metric數值就變成了20(這個數值我(wǒ)們可以随意指定,隻要大(dà)于數值1就可以了)。當上述命令被成功執行後,筆者又(yòu)一(yī)次在MS-DOS工(gōng)作窗口的命令行提示符下(xià)執行了字符串命令“route print”,結果發現此時單位主服務器系統的默認網關地址已經變成了10.176.6.1。之後,筆者從單位局域網的任意一(yī)台普通計算機中(zhōng)嘗試訪問主服務器時,發現網絡連接恢複正常了,這說明網絡時斷時續的故障現象已經被解決了。
可是到了這裏,上述故障現象還沒有被徹底解決,因爲單位主服務器系統重新啓動過之後,先前修改過的默認網關Metric數值,又(yòu)自動變成“1”了。爲了讓默認網關的Metric數值修改之後能一(yī)直有效,筆者立即動手修改了服務器系統的注冊表相關鍵值,确保默認網關的Metric數值永遠生(shēng)效,下(xià)面就是具體(tǐ)的設置步驟:
首先依次單擊“開(kāi)始”/“運行”命令,在彈出的系統運行對話(huà)框中(zhōng),輸入字符串命令“regedit”,單擊回車(chē)鍵後,打開(kāi)對應系統的注冊表編輯窗口;
其次展開(kāi)注冊表編輯窗口左側顯示區域中(zhōng)的HKEY_LOCAL_MACHINE節點選項,并從該節點選項下(xià)面依次點選SYSTEMCurrentControlSetServicesTcpipParametersInterfaces子項,再從該子項下(xià)面找到對應的外(wài)部網卡設備選項,如圖1所示;
接着在對應網卡設備選項的右側顯示區域,檢查一(yī)下(xià)DefaultGateway鍵值的數值是否爲192.168.1.1,如果是的話(huà),再用鼠标雙擊目标鍵值DefaultGatewayMetric,在其後出現的數值設置對話(huà)框中(zhōng)将默認的數字“1”修改爲“20”(如圖2所示),再單擊“确定”按鈕保存好上述設置操作,最後重新啓動一(yī)下(xià)單位主服務器系統,這樣一(yī)來默認網關的Metric數值就不會發生(shēng)變化了。
聯系電話(huà):020-87518715
聯系郵箱:services@picusit.com
公司名稱:鄭州易科計算機服務有限公司
公司地址:廣州市天河區龍口西路100号中(zhōng)明大(dà)廈1601