1. 程式人生 > >斷網不要慌,掌握這兩條命令,一分鐘就可以定位網絡問題

斷網不要慌,掌握這兩條命令,一分鐘就可以定位網絡問題

自動 filter dns trace ping type 解決 height upload

對於局域網而言,斷網基本上都是災難性的,領導、同事立刻唉聲占道、催個不停。作為一名網絡管理人員,不可避免經常會碰到斷網的情況。保持冷靜的頭腦,迅速的定位問題所在,可以說是一個網管必備的基本素養。

本文中,我將介紹幾條dos下的命令,掌握好這幾條命令,一分鐘內就可以定位斷網原因。

技術分享圖片

1. 首先要看ipconfig

在dos窗口下,輸入ipconfig,可以查看到本機“手動設置”或者“自動獲取”的IP地址。如圖:

技術分享圖片

這裏有幾種可能性:

  1. IP地址和網關地址都正確。(不存在問題,可以進入下一步)

  2. IP地址是0.0.0.0,或者169.254.255.x。(沒有獲取到IP,說明DHCP存在問題)

  3. 不正確的IP地址,比如:局域網網段是192.168.1.x,但是獲取到的IP地址卻是192.168.0.x。(說明有私接的DHCP服務,導致DHCP沖突)


2. ping內網網關

斷網時,首先要判斷內網是否存在問題。一般通過ping內網網關就可以判斷出來。如圖:

技術分享圖片

內網的丟包率應該為0,有線ping值一般在1ms以內,無線ping值1ms-20ms之間。如果存在丟包或者ping值很高,那麽問題就在內網。需要排查內網網線、環路、交換機等設備問題。

3. ping公網IP

內網問題排除後,再ping公網IP地址,如果不通,那問題就出在路由器網關上面。如下圖,114.114.114.114是一個常用的DNS服務器,由於114在公網上,ping值會比內網高一些,一般在1ms-50ms之間。

技術分享圖片

114能ping通且ping值正常無丟包,說明外網正常,否則外網異常,需要排查路由器和wan口線路問題

4. ping公網域名

如果外網可以ping通,但是仍然上不了網,那一般就是dns的問題了。通過ping域名就可以判斷。

技術分享圖片

5. 網絡健康度檢測插件

在WFilter(或者WSG網關)的“插件管理“中,有一個網絡健康度檢測插件,可以自動進行ping、arp、tracert等檢測,從而一鍵檢測出絕大部分的網絡問題:IP地址沖突、DHCP沖突、ARP×××檢測、環路和廣播風暴檢測、可疑主機檢測等。

技術分享圖片

掌握好這幾條命令,就可以迅速定位斷網原因。不過網管人員還是要多學習網絡相關知識,才可以深入理解和解決問題。



斷網不要慌,掌握這兩條命令,一分鐘就可以定位網絡問題