對于局域網而言,斷網基本上都是災難性的,領導、同事立刻唉聲占道、催個不停。作為一名網絡管理人員,不可避免經常會碰到斷網的情況。保持冷靜的頭腦,迅速的定位問題所在,可以說是一個網管必備的基本素養。
本文中,我將介紹幾條dos下的命令,掌握好這幾條命令,一分鐘內就可以定位斷網原因。
1. 首先要看ipconfig
在dos窗口下,輸入ipconfig,可以查看到本機“手動設置”或者“自動獲取”的IP地址。如圖:
這里有幾種可能性:
IP地址和網關地址都正確。(不存在問題,可以進入下一步)
IP地址是0.0.0.0,或者169.254.255.x。(沒有獲取到IP,說明DHCP存在問題)
不正確的IP地址,比如:局域網網段是192.168.1.x,但是獲取到的IP地址卻是192.168.0.x。(說明有私接的DHCP服務,導致DHCP沖突)
2. ping內網網關
斷網時,首先要判斷內網是否存在問題。一般通過ping內網網關就可以判斷出來。如圖:
內網的丟包率應該為0,有線ping值一般在1ms以內,無線ping值1ms-20ms之間。如果存在丟包或者ping值很高,那么問題就在內網。需要排查內網網線、環路、交換機等設備問題。
3. ping公網IP
內網問題排除后,再ping公網IP地址,如果不通,那問題就出在路由器網關上面。如下圖,114.114.114.114是一個常用的DNS服務器,由于114在公網上,ping值會比內網高一些,一般在1ms-50ms之間。
114能ping通且ping值正常無丟包,說明外網正常,否則外網異常,需要排查路由器和wan口線路問題
4. ping公網域名
如果外網可以ping通,但是仍然上不了網,那一般就是dns的問題了。通過ping域名就可以判斷。
5. 網絡健康度檢測插件
在WFilter(或者WSG網關)的“插件管理“中,有一個網絡健康度檢測插件,可以自動進行ping、arp、tracert等檢測,從而一鍵檢測出絕大部分的網絡問題:IP地址沖突、DHCP沖突、ARP攻擊檢測、環路和廣播風暴檢測、可疑主機檢測等。
掌握好這幾條命令,就可以迅速定位斷網原因。不過網管人員還是要多學習網絡相關知識,才可以深入理解和解決問題。