วันนี้เรามีหลายเครื่องหยุดการเข้าถึงอินเทอร์เน็ต หลังจากการแก้ไขปัญหาจำนวนมากเธรดทั่วไปก็คือพวกเขาทั้งหมดมีการต่ออายุ dhcp ของพวกเขาในวันนี้ (เรามีสัญญาเช่า 8 วันที่นี่)
ทุกสิ่งที่คุณคาดหวังจะดูดีหลังจากการต่ออายุสัญญาเช่า: พวกเขามีที่อยู่ IP ที่ถูกต้องเซิร์ฟเวอร์ DNS และเกตเวย์ พวกเขาสามารถเข้าถึงทรัพยากรภายใน (แชร์ไฟล์อินทราเน็ตเครื่องพิมพ์ ฯลฯ ) การแก้ไขปัญหาเล็กน้อยเพิ่มเติมพบว่าพวกเขาไม่สามารถ ping หรือ tracert ไปยังเกตเวย์ของเรา แต่พวกเขาสามารถไปที่ core layer3 switch ของเราที่ด้านหน้าของเกตเวย์ การกำหนด IP แบบคงที่ให้กับเครื่องทำงานเป็นวิธีการแก้ปัญหาชั่วคราว
หนึ่งรอยย่นขั้นสุดท้ายคือรายงานที่มาถึงแล้วสำหรับลูกค้าใน vlan เดียวกับเกตเวย์ เจ้าหน้าที่ธุรการและคณาจารย์ของเราอยู่บน vlan เช่นเดียวกับเซิร์ฟเวอร์และเครื่องพิมพ์ แต่โทรศัพท์, fob / กล้อง, นักเรียน / wifi และห้องปฏิบัติการแต่ละคนมี vlans ของตัวเองและเท่าที่ฉันไม่เห็น vlans อื่น ๆ มีปัญหา
ฉันมีตั๋วแยกต่างหากกับผู้จำหน่ายเกตเวย์ แต่ฉันคิดว่าพวกเขาจะนำเรื่องง่ายและบอกฉันว่าปัญหาอยู่ที่อื่นในเครือข่ายดังนั้นฉันจึงถามที่นี่เช่นกัน ฉันได้ทำการแคช arp บนเกตเวย์และสวิตช์หลักแล้ว ความคิดใด ๆ ยินดีต้อนรับ
อัปเดต:
ฉันลองกระตุกจากเกตเวย์กลับไปยังโฮสต์ที่ได้รับผลกระทบและสิ่งที่แปลกคือฉันได้รับการตอบกลับ: จากที่อยู่ IP ที่แตกต่างอย่างสิ้นเชิง ฉันลองสุ่มอีกสองสามครั้งและในที่สุดก็ได้สิ่งนี้:
ศ. 02 ก.ย. 2011 13:08:51 GMT-0500 (เวลาออมแสงตอนกลาง) PING 10.1.1.97 (10.1.1.97) 56 (84) ไบต์ของข้อมูล 64 ไบต์จาก 10.1.1.105: icmp_seq = 1 ttl = 255 เวลา = 1.35 ms 64 ไบต์จาก 10.1.1.97: icmp_seq = 1 ttl = 255 เวลา = 39.9 ms (DUP!)
10.1.1.97 เป็นเป้าหมายที่ตั้งใจจริงของ ping 10.1.1.105 ควรจะเป็นเครื่องพิมพ์ในอาคารอื่น ฉันไม่เคยเห็น DUP ในคำตอบ ping มาก่อน
ฉันเดาได้ดีที่สุดในขณะนี้คือเราเตอร์ไร้สายปลอมในหนึ่งในห้องพักหอพักของเราบน 10.1.1.0/24 เครือข่ายย่อยที่มีเกตเวย์ไม่ดี
อย่างต่อเนื่อง ... ตอนนี้ฉันได้ปิดเครื่องพิมพ์ที่ละเมิดและส่ง Ping ไปยังโฮสต์ที่ได้รับผลกระทบจากเกตเวย์ก็ล้มเหลวอย่างสมบูรณ์
อัปเดต 2:
ฉันตรวจสอบตาราง arp ที่เครื่องที่ได้รับผลกระทบเกตเวย์และสวิตช์ทุกอัน ในแต่ละจุดรายการสำหรับอุปกรณ์เหล่านั้นถูกต้องทั้งหมด ฉันไม่ได้ตรวจสอบทุกรายการในตาราง แต่ทุกรายการที่อาจส่งผลกระทบต่อการรับส่งข้อมูลระหว่างโฮสต์และเกตเวย์ไม่เป็นไร ARP ไม่ใช่ปัญหา
อัปเดต 3: ขณะนี้
สิ่งต่าง ๆ กำลังทำงาน แต่ฉันไม่เห็นสิ่งที่ฉันทำเพื่อแก้ไขพวกเขาและดังนั้นฉันจึงไม่รู้ว่านี่อาจเป็นเพียงกล่อมชั่วคราว อย่างไรก็ตามมีไม่มากที่ฉันสามารถทำได้เพื่อวินิจฉัยหรือแก้ไขปัญหาในตอนนี้ แต่ฉันจะอัปเดตมากกว่านี้หากหยุดอีกครั้ง