最讓單位網(wǎng)管員感覺麻煩的就是Internet網(wǎng)絡(luò)訪問的間歇性中斷了,畢竟隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展以及逐步成熟,很多單位的員工特別是從事網(wǎng)絡(luò)服務(wù)單位的員工幾乎已經(jīng)到了一時(shí)一刻也無法離開網(wǎng)絡(luò)的地步了。要是單位局域網(wǎng)與Internet網(wǎng)絡(luò)的連接頻繁發(fā)生中斷的話,那么許多單位的員工基本上就將無法正常開展工作了,F(xiàn)在筆者就將處理該網(wǎng)絡(luò)寬帶路由器故障的詳細(xì)過程貢獻(xiàn)出來和大家分享,希望大家能夠從中受到一點(diǎn)啟發(fā)!
1. 寬帶路由器故障回放
該寬帶路由器故障的具體現(xiàn)象表現(xiàn)為單位局域網(wǎng)上網(wǎng)時(shí)差不多每隔三個(gè)小時(shí)就會發(fā)生一次掉線現(xiàn)象,之后過幾分鐘,局域網(wǎng)又能自動重新訪問Internet網(wǎng)絡(luò)了;盡管中途掉線的時(shí)間只有幾分鐘,不過考慮到單位很多處室的工作都是在線完成的,與市政府直接相連的電子政務(wù)系統(tǒng)也對網(wǎng)絡(luò)連接的通暢性要求很高,即使網(wǎng)絡(luò)連接發(fā)生偶爾斷開現(xiàn)象,也會明顯影響電子政務(wù)等工作的正常開展。筆者的這位新同事對局域網(wǎng)中的所有工作站系統(tǒng)進(jìn)行了詳細(xì)檢查,發(fā)現(xiàn)所有工作站系統(tǒng)運(yùn)行狀態(tài)一切正常,而且都沒有任何網(wǎng)絡(luò)病毒的襲擊,并且局域網(wǎng)中的所有工作站系統(tǒng)都成功啟用了Windows Update服務(wù),這樣保證了所有系統(tǒng)安全補(bǔ)丁程序都能得到及時(shí)的安裝;再仔細(xì)對所有網(wǎng)絡(luò)連接線纜的端口以及連通性進(jìn)行測試時(shí),新同事也沒有找到任何物理性的故障。
2.寬帶路由器故障排查
聽了新同事對網(wǎng)絡(luò)故障的詳細(xì)敘述后,筆者立即根據(jù)他的描述進(jìn)行了詳細(xì)分析,并及時(shí)得出了三點(diǎn)結(jié)論:第一點(diǎn)就是局域網(wǎng)網(wǎng)絡(luò)發(fā)生了掉線現(xiàn)象,第二點(diǎn)就是該網(wǎng)絡(luò)掉線現(xiàn)象屬于間歇性行為,第三點(diǎn)就是網(wǎng)絡(luò)掉線故障發(fā)生之后很短的時(shí)間內(nèi)能夠自動恢復(fù)正常。
從以往經(jīng)驗(yàn)來看,筆者認(rèn)為網(wǎng)絡(luò)要是頻繁發(fā)生掉線的話,那可能有兩個(gè)方面的原因,一個(gè)方面的原因就是網(wǎng)絡(luò)線路自身連接不穩(wěn)定,另外一個(gè)方面的原因就是局域網(wǎng)中可能存在蠕蟲病毒,這個(gè)蠕蟲病毒或許就是導(dǎo)致網(wǎng)絡(luò)頻繁發(fā)生掉線寬帶路由器故障的原因。由于筆者單位的局域網(wǎng)是通過本地電信部門的ADSL設(shè)備進(jìn)行共享上網(wǎng)的,于是筆者立即與本地電信部門進(jìn)行了聯(lián)系,懇請他們能夠?qū)Ρ締挝坏腁DSL撥號上網(wǎng)線路進(jìn)行檢查,結(jié)果他們回復(fù)說沒有任何問題,本單位的ADSL撥號上網(wǎng)線路一切正常,于是筆者排除了網(wǎng)絡(luò)線路自身連接不穩(wěn)定因素,并且將故障解決的重點(diǎn)放到了網(wǎng)絡(luò)蠕蟲病毒身上;因?yàn)楫?dāng)局域網(wǎng)環(huán)境中蠕蟲數(shù)據(jù)包非常多的話,很可能導(dǎo)致寬帶路由器設(shè)備發(fā)生“假死”現(xiàn)象,從而可能會將相關(guān)的網(wǎng)絡(luò)端口關(guān)閉掉,如此一來可能就會導(dǎo)致寬帶路由器故障,而當(dāng)網(wǎng)絡(luò)蠕蟲病毒不發(fā)作時(shí),那些被關(guān)閉的網(wǎng)絡(luò)接口又會自動打開,這樣一來網(wǎng)絡(luò)掉線現(xiàn)象過一段時(shí)間后就能自動恢復(fù)了。
既然筆者已經(jīng)認(rèn)定間歇性斷網(wǎng)寬帶路由器故障是由網(wǎng)絡(luò)蠕蟲病毒引起的,那么筆者就準(zhǔn)備開始認(rèn)真重新排除局域網(wǎng)中是否真的有病毒。大家知道,目前網(wǎng)絡(luò)中流行的許多蠕蟲病毒,特別是ARP類型的網(wǎng)絡(luò)欺騙病毒,它們的傳播速度是非?斓,并且破壞力非常強(qiáng),只要局域網(wǎng)中任意一臺工作站被ARP類型的網(wǎng)絡(luò)欺騙病毒感染,那么局域網(wǎng)中所有工作站的網(wǎng)絡(luò)連接操作都會受到明顯的影響。依照這樣的分析,筆者對局域網(wǎng)中所有同事使用的工作站系統(tǒng)又重新檢查了一遍,的確沒有找到任何可疑問題。而且在局域網(wǎng)發(fā)生網(wǎng)絡(luò)掉線現(xiàn)象時(shí),筆者通過“arp -a”字符串命令查詢了本地網(wǎng)絡(luò)的ARP緩存表,結(jié)果發(fā)現(xiàn)緩存表中列寫出來的網(wǎng)關(guān)MAC地址信息與局域網(wǎng)處于正常上網(wǎng)狀態(tài)時(shí)的是一致的,這個(gè)結(jié)果表明局域網(wǎng)網(wǎng)絡(luò)掉線寬帶路由器故障并不是由于ARP病毒欺騙造成的。