商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 路由技术 >> 路由配置 >> Cisco正文

“十万火急”求助:误配路由致断网事故

文章来源:IT168 作者:netexper… 更新时间:2008-8-23 12:31:41 【 】 【加入收藏

    编者按:一起由于在防火墙路由上做了策略调整后,造成整个公司不能访问互联网,导致全厂职工和领导极大的不满,联名要扣信息中心的工资。巨大的压力下,信息中心该如何办?

  一、了解事故企业的网络现况
  二、远程分析诊断:初步判断为DNS服务器没有起效
  三、奔驰现场:实地测试得两种可能
  四、路由跟踪:交换机和防火墙之间进行环路传递
  五、分析:如何造成了路由环路?
  六、故障处理:按照网络连接的顺序进行正向、反向的验证、分析


  五一节后的一天,某外地企业用户打电话给俺,说刚对4月份部署的一台防火墙在做了策略调整后整个公司不能访问互联网,导致全厂职工和领导极大的不满,联名说周一前弄不好就扣信息中心的工资。。。。。

  这个一个“十万火急”的求助电话,于是,俺放下了其他的工作,开始接手这个企业发生的断网事故。

  一、了解事故企业的网络现况

  通过咨询,了解这个企业的网络状况表现如下:

  该企业现有的架构较简单,没有设置DMZ区,仅仅使用防火墙进行上网访问控制,物理连接和地址分配如上拓扑图。其中内部网将172.15.0.0/16进行子网划分成24个子网,对应不同的厂区部门所在的VLAN。

   

    
    1、不能通过域名上网,也不能通过已知的外网网站的ip上网,但是可以ping通外网的地址;(注意!此处位为用户的说法)

  2、可以登陆到该防火墙进行策略的调整设置;

  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     网络设备功能最大化 思科路由器一专多能
     OSPF路由协议概念解释和特性介绍
     Windows软件路由器的配置
     路由安全:AAA加密本地认证
     配置无线路由器需要注意五个方面
     隧道模式下IPv6穿越IPv4网络的技术分析与实…
     思科路由器上配置Cisco IOS防火墙
     路由器私网客户端访问同网段服务器公网IP
     关于校园网访问地址流量控制
     路由交换实例:三个接口上的RACL 配置
    相 关 文 章

    网络安全“十大信条”并非金科玉律

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923