xl19890710 发表于 2014-07-28 09:50

求助!局域网问题

单位一台总路由,下挂4个交换机然后又下挂无数个小交换、无线路由等,所有台式电脑都是静态地址,作了双向绑定,做了限速。
有时候会有某台电脑出现无法上网。ping网关不通(或偶尔通一个两个包),ping局域网内其他任意电脑均通。

局域网内加手机100台设备,会随机一台或两台出现这种问题。不能上网的时候只是电脑ping网关不通,网关ping电脑却是通的,arp列表里对应的mac地址也没问题。

arp -a和ipconfig /all均正常,登陆上路由器ip与mac对应无误,本地抓包也未看到不正常情况(或许个人能力有限)

当把问题电脑的静态地址随机改一个后,半分钟再改回去,就正常了。

求解问题的可能性

cryboy2001 发表于 2014-07-28 10:25

这种情况,看你的网络无数个小交换、无线路由,可能是硬件不稳定造成的。看看出现故障的电脑或手机有没有共同点。

100多台手动分配ip还绑定mac,真难为你了。

xl19890710 发表于 2014-07-28 12:21

没办法啊~我刚进来单位就是个病毒库,4层楼不固定统计的话根本不知道哪些电脑感染病毒了

同一个小路由下的其他电脑都是正常的,哎~烦死了



回复 2# cryboy2001


   

q1208c 发表于 2014-07-28 13:01

从楼主的描述上看, 很象是ARP的问题. 但楼主说 arp是绑定的, 且在gateway上一直正常.
一时我也想不出什么原因. 楼主可否在出问题的时候, 抓包看一下. 主要关注 有问题的机
器发出去的包, 和 gateway 回来的包的情况. 注意包头和ttl. 另外, 最好在两端同时抓.
这样, 找到问题的可能性大一些.

我没遇到过这种情况, 以上纯猜测.

xl19890710 发表于 2014-07-28 14:39

谢谢,之前抓包一直往攻击上考虑,没发现有和可疑的地址交互,ttl还真没在意。



回复 4# q1208c


   

q1208c 发表于 2014-07-28 14:45

回复 5# xl19890710

因为是在 nat 环境下, 所以, 有时候要注意包头的IP 和 TTL. 因为 这个值代表你走过了多少路由器. 或者多少路径.
   

apen 发表于 2014-07-29 09:49

无数个小交换、无线路由!?,不被折腾死才怪,就四层楼,强烈建议扁平化管理,收编这些小交换机和无线路由!

xl19890710 发表于 2014-07-29 10:14

不对,小路由都是当交换机用的,ttl看不出。这两天还不错,还没出现情况。




回复 6# q1208c


   

xl19890710 发表于 2014-07-29 10:17

不可能的!事业单位,不是企业,上班看电视都不可能禁,更别说有的房间就靠无线路由才能上网。



回复 7# apen


   

q1208c 发表于 2014-07-29 10:34

回复 8# xl19890710

噢. 那可能 TTL 不会变化的.

那只能注意来往包的顺序了.
   
页: [1] 2
查看完整版本: 求助!局域网问题