对于中小企业的网络管理员来说经常会遇到企业内网故障问题,而且随着企业规模的不断扩大只使用一台路由交换设备已经远远无法满足日常应用,与之而来的就是多台路由交换设备的互连问题。最近笔者的一位朋友就恰恰在将多台路由器连接到一起时出现了问题,下面笔者就将事件全过程以及排查故障的具体方法罗列出来和各位读者分享。
一,企业网络拓扑结构简介:
笔者的朋友所在企业规模并不大,基本上有几十名员工,内网应用由两台路由器协同工作,一台是刷新了DD-WRT的无线路由器,另外一台是企业入门级产品侠诺420V,最近该企业刚刚针对网络进行升级,新网络环境下要求将这两台路由器有效互联到一起,员工计算机都连接侠诺420V路由器,而外网接入以及无线接入都通过DD-WRT无线路由器完成,这个公司的网络拓扑结构不太复杂。(如图1)
DD-WRT无线路由器刷新的是2008年7月发布的DD-WRT V24-SP1固件驱动程序,外部互联WAN接口的IP地址为221.220.157.223,DD-WRT无线路由器的内部接口LAN的IP地址是192.168.1.1。(如图2)
侠诺420V路由器的默认管理地址是192.168.2.1,默认网关是DD-WRT的LAN IP地址192.168.1.1,WAN接口IP地址是192.168.1.104,这个地址是由DD-WRT设备自动分配得到的信息。连接侠诺420V路由器的是员工计算机,IP地址都是192.168.2.*,子网掩码是255.255.255.0。(如图3)(如图4)
在实际线路连接方面笔者朋友采取的是DD-WRT的WAN接口连接外部网络,LAN接口连接侠诺420V路由器的WAN接口,而侠诺420V路由器的各个LAN接口连接各个内部员工计算机,说白了公司网络结构演化为两台路由器的互联。
[1] [2] [3] 下一页
二,路由互联故障初现及初步排查:
然而网络并没有因为朋友的设置与连接而畅通无阻,在员工计算机上无法顺利连接外网,访问各个网站都出现了问题。这位朋友找到了我由我亲自为其排查故障。
第一步:首先在员工计算机上通过ipconfig查看动态获得的IP地址等信息是否正确,IP地址是192.168.2.*段,网关地址是192.168.2.1。
第二步:接下来分别ping 192.168.2.1以及ping 192.168.1.1,这两个地址是两台路由器的管理地址,结果发现两次命令都没有任何错误,PING两个地址都是畅通的。(如图5)
第三步:接下来测试DNS工作状况,笔者执行nslookup sohu.com,发现本机使用的DNS服务器是192.168.1.1,解析出来的sohu.com地址为202.106.199.34,从理论上讲DNS服务器地址是192.168.1.1,而且也能够解析为IP地址应该说明DNS解析工作正常。
第四步:不过笔者对解析出来的这个202.106.199.34地址表示怀疑,以前也测试过SOHU的IP地址应该是61开头的。于是我又先后在员工计算机上执行nslookup 1