- gitcloud
-
是不是使用了IP自动分配啊~
如果是的话指定IP就可以了
交换机有问题
可能
路由器太热了!
关机重启一下试试
当用户端出现网络故障时,请用户先依据以下步骤进行检测网络故障原因,看是自己计算机端故障,还是外界线路或其他故障,对于故障排除做到有的放矢。
1.利用ipconfig命令:检测网卡的配置,是否获上地址。
1.1 ipconfig:显示网卡的简单配置。
ipconfig
若出现如下信息,则表示获上IP,线路完全畅通:
Windows IP Configuration
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . :lzu.edu.cn
IP Address. . . . . . . . . . . . : 202.201.15.55
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
若出现如下信息,则表示未获上IP,利用ipconfig/renew命令重新获取IP:
Windows IP Configuration
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 192.168.5.55
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.5.1
1.2 ipconfig/all:显示网卡的详细配置。
ipconfig/all
Windows IP Configuration
Host Name . . . . . . . . . . . . : Seal
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . : lzu.edu.cn
Description . . . . . . . . . . . : Intel(R) PRO/100+ PCI Adapter
Physical Address. . . . . . . . . : 00-D0-B7-E0-6D-E0
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 202.201.5.19
Subnet Mask . . . . . . . . . . . : 255.255.255.128
Default Gateway . . . . . . . . . : 202.201.5.1
DHCP Server . . . . . . . . . . . : 202.201.5.1
DNS Servers . . . . . . . . . . . : 202.201.0.131
202.201.0.132
Lease Obtained. . . . . . . . . . : 2003年4月8日 14:10:23
Lease Expires . . . . . . . . . . : 2003年4月8日 15:10:23
1.3 ipconfig/renew:释放并更新网卡的配置。
ipconfig/renew
Windows IP Configuration
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . : lzu.edu.cn
IP Address. . . . . . . . . . . . : 202.201.3.19
Subnet Mask . . . . . . . . . . . : 255.255.255.128
Default Gateway . . . . . . . . . : 202.201.3.1
1.4 ipconfig/release:释放网卡的配置。
ipconfig/release:
Windows IP Configuration
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 0.0.0.0
Subnet Mask . . . . . . . . . . . : 0.0.0.0
Default Gateway . . . . . . . . . :
2、Ping命令:验证本机到被Ping目标主机的物理线路连通性。
2.1Ping 127.0.0.1 验证本机TCP/IP协议是否安装好;
打开命令提示符,键入“Ping 127.0.0.1”命令
如出现如下所示字样,则表示本机TCP/IP协议安装完好:
Pinging 127.0.0.1 with 32 bytes of data:???????????
Reply from 127.0.0.1: bytes=32 time<10ms TTL=128
Reply from 127.0.0.1: bytes=32 time<10ms TTL=128
Reply from 127.0.0.1: bytes=32 time<10ms TTL=128
Reply from 127.0.0.1: bytes=32 time<10ms TTL=128
Ping statistics for 127.0.0.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
否则如出现如下所示字样,则表示本机TCP/IP协议安装不完整,请重新添加TCP/IP协议:
Pinging 127.0.0.1 with 32 bytes of data:?
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 127.0.0.1:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
2.2 Ping 本机IP:验证本机IP地址是否配置完成或者网卡物理属性是否完好;
例如Ping我的本机IP(192.168.1.198——举例,实践中是你主机对应的IP),如出现如下图所示,则表示本机IP地址已配置好且网卡物理属性完好:
否则如出现“Request timed out.”所示字样,则表示本机IP地址未配置好或网卡物理属性不好,请配置好IP地址,如果 还有问题的话请更换你的网卡或重新安装你的网卡驱动程序试一下。
2.3 Ping 你的网关IP:验证从你本机到网关的物理线路是否连通;
例如Ping您的网关(192.168.1.1——举例,实践中是你主机对应的网关),如出现“Reply from.....”字样,则表示本机到它的网关物理线路连通性完好;否则如出现“Request timed out.”所示字样,则表示本机到它的网关物理线路连通性有故障,请联系网管解决。
3. Tracert命令:跟踪数据包到达目的主机的路径,可以探测网络故障是发生在校内还是校外。
例如跟踪到首都在线站点的路由:单击操作系统的“开始”菜单,点击“运行”,在出现的“打开”命令框中键入“Tracert www.263.net”命令,可以得到类似如以下字样的结果(“—>”表解释说明):
tracert www.263.net
Tracing route to www.263.net [211.100.31.131] —>解析出首都在线站点的主机IP地址;
over a maximum of 30 hops:
1 1 ms 2 ms 2 ms 202.201.3.1 —>到这一步,就说明校园网内的线路连通性完好,线路故障只能发生在校外了;
2 2 ms 2 ms 2 ms 210.202.88.126???
3 3 ms 4 ms 4 ms 210.112.46.13
4 5 ms 5 ms 6 ms 210.112.46.149
5? *???? *??? *? Request timed out. —>说明从202.112.46.149到上一级路由器之间发生了故障,导致连接不了首都在线站点
指定IP,不要让它DHCP分配!
一般来说,即便是分配然后自己指定
也没这样的问题,
网关,DNS,都要设置好,
你这种情况我也遇到过
你那边有没有硬件防火墙
把硬件防火墙拆掉就行了
你应该是使用的DHCP指派配置IP,内部IP发生了混乱,冲突了,谁叫你买便宜的HUB呢。没办法!改成手动的IP就一切OK了!如果可能的话IP最好与MAC绑定。并且禁用DHCP,不要用它了。
你肯定是帮人家新换了一个路由器!!!(保证)
要是想解决问题加我QQ吧!!
QQ:378616900
QQ:78674636
问题就是在那里!!!
我遇到过类似的问题```
我在网吧上班那时候网吧也经常这样子```
当时没有办法```就叫人来弄```
最后发现是ARP攻击造成的```
可以去网上下个ARP防火墙
然后把所以机子打开```
在登路由把所有的IP/MAC绑定就可以了```
每次发现问题防火墙就有提示```
有提示的时候就找出那台电脑```
把那太电脑重启就可以
ARP的攻击主要有以下几种方式
一.简单的欺骗攻击
这是比较常见的攻击,通过发送伪造的ARP包来欺骗路由和目标主机,让目标主机认为这是一个合法的主机.便完成了欺骗.这种欺骗多发生在同一网段内,因为路由不会把本网段的包向外转发,当然实现不同网段的攻击也有方法,便要通过ICMP协议来告诉路由器重新选择路由.
二.交换环境的嗅探
在最初的小型局域网中我们使用HUB来进行互连,这是一种广播的方式,每个包都会经过网内的每台主机,通过使用软件,就可以嗅谈到整个局域网的数据.现在的网络多是交换环境,网络内数据的传输被锁定的特定目标.既已确定的目标通信主机.在ARP欺骗的基础之上,可以把自己的主机伪造成一个中间转发站来监听两台主机之间的通信.
三.MAC Flooding
这是一个比较危险的攻击,可以溢出交换机的ARP表,使整个网络不能正常通信
四.基于ARP的DOS
这是新出现的一种攻击方式,D.O.S又称拒绝服务攻击,当大量的连接请求被发送到一台主机时,由于主机的处理能力有限,不能为正常用户提供服务,便出现拒绝服务.这个过程中如果使用ARP来隐藏自己,在被攻击主机的日志上就不会出现真实的IP.攻击的同时,也不会影响到本机.
防护方法:
1.IP+MAC访问控制.
单纯依靠IP或MAC来建立信任关系是不安全,理想的安全关系建立在IP+MAC的基础上.这也是我们校园网上网必须绑定IP和MAC的原因之一.
2.静态ARP缓存表.
每台主机都有一个临时存放IP-MAC的对应表ARP攻击就通过更改这个缓存来达到欺骗的目的,使用静态的ARP来绑定正确的MAC是一个有效的方法.在命令行下使用arp -a可以查看当前的ARP缓存表.以下是本机的ARP表
C:Documents and Settingscnqing>arp -a
Interface: 210.31.197.81 on Interface 0x1000003
Internet Address Physical Address Type
210.31.197.94 00-03-6b-7f-ed-02 dynamic
其中"dynamic" 代表动态缓存,即收到一个相关ARP包就会修改这项.如果是个非法的含有不正确的网关的ARP包,这个表就会自动更改.这样我们就不能找到正确的网关MAC,就不能正常和其他主机通信.静态表的建立用ARP -S IP MAC.
执行"arp -s 210.31.197.94 00-03-6b-7f-ed-02"后,我们再次查看ARP缓存表.
C:Documents and Settingscnqing>arp -a
Interface: 210.31.197.81 on Interface 0x1000003
Internet Address Physical Address Type
210.31.197.94 00-03-6b-7f-ed-02 static
此时"TYPE"项变成了"static",静态类型.这个状态下,是不会在接受到ARP包时改变本地缓存的.从而有效的防止ARP攻击.静态的ARP条目在每次重启后都要消失需要重新设置.
3.ARP 高速缓存超时设置
在ARP高速缓存中的表项一般都要设置超时值,缩短这个这个超时值可以有效的防止ARP表的溢出.
4.主动查询
在某个正常的时刻,做一个IP和MAC对应的数据库,以后定期检查当前的IP和MAC对应关系是否正常.定期检测交换机的流量列表,查看丢包率.
总结:ARP本省不能造成多大的危害,一旦被结合利用,其危险性就不可估量了.由于ARP本身的问题.使得防范ARP的攻击很棘手,经常查看当前的网络状态,监控流量对一个网管员来说是个很好的习惯.
我想假设一下:你单位出现这种情况是不是在新增加了电脑或者新增加了IP以后才出现的。如果是这种原因,我大胆得告诉你,问题并不在你公司的网络,而是网管限制了你联网的人数,你说可以ping通别人得电脑,可见网络没有问题。联系一下你上层的网络管理员或者ISP,如果多加ip可能要破费点钱。
我公司遇到过这样的问题,这是病毒引起的。用杀毒软件杀一下就可以了,我是用瑞星杀掉的江民也可以的。每台杀一下,如果那台一直可以上网的要重点照顾,一般是它发送的假地址。
是ARP啦,根据“有一些电脑不能上网,而且每天都是不同的电脑”,极有可能是ARP类病毒,或者是路由里绑定了客户机的IP与网卡,换个网卡或改个IP都与原来绑定的不一致,所以不能上网。
- 寻云出海
-
当用户端出现网络故障时,请用户先依据以下步骤进行检测网络故障原因,看是自己计算机端故障,还是外界线路或其他故障,对于故障排除做到有的放矢。
1.利用ipconfig命令:检测网卡的配置,是否获上地址。
1.1 ipconfig:显示网卡的简单配置。
ipconfig
若出现如下信息,则表示获上IP,线路完全畅通:
Windows IP Configuration
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . :lzu.edu.cn
IP Address. . . . . . . . . . . . : 202.201.15.55
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
若出现如下信息,则表示未获上IP,利用ipconfig/renew命令重新获取IP:
Windows IP Configuration
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 192.168.5.55
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.5.1
1.2 ipconfig/all:显示网卡的详细配置。
ipconfig/all
Windows IP Configuration
Host Name . . . . . . . . . . . . : Seal
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Unknown
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . : lzu.edu.cn
Description . . . . . . . . . . . : Intel(R) PRO/100+ PCI Adapter
Physical Address. . . . . . . . . : 00-D0-B7-E0-6D-E0
Dhcp Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
IP Address. . . . . . . . . . . . : 202.201.5.19
Subnet Mask . . . . . . . . . . . : 255.255.255.128
Default Gateway . . . . . . . . . : 202.201.5.1
DHCP Server . . . . . . . . . . . : 202.201.5.1
DNS Servers . . . . . . . . . . . : 202.201.0.131
202.201.0.132
Lease Obtained. . . . . . . . . . : 2003年4月8日 14:10:23
Lease Expires . . . . . . . . . . : 2003年4月8日 15:10:23
1.3 ipconfig/renew:释放并更新网卡的配置。
ipconfig/renew
Windows IP Configuration
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . : lzu.edu.cn
IP Address. . . . . . . . . . . . : 202.201.3.19
Subnet Mask . . . . . . . . . . . : 255.255.255.128
Default Gateway . . . . . . . . . : 202.201.3.1
1.4 ipconfig/release:释放网卡的配置。
ipconfig/release:
Windows IP Configuration
Ethernet adapter 本地连接:
Connection-specific DNS Suffix . :
IP Address. . . . . . . . . . . . : 0.0.0.0
Subnet Mask . . . . . . . . . . . : 0.0.0.0
Default Gateway . . . . . . . . . :
2、Ping命令:验证本机到被Ping目标主机的物理线路连通性。
2.1Ping 127.0.0.1 验证本机TCP/IP协议是否安装好;
打开命令提示符,键入“Ping 127.0.0.1”命令
如出现如下所示字样,则表示本机TCP/IP协议安装完好:
Pinging 127.0.0.1 with 32 bytes of data:???????????
Reply from 127.0.0.1: bytes=32 time<10ms TTL=128
Reply from 127.0.0.1: bytes=32 time<10ms TTL=128
Reply from 127.0.0.1: bytes=32 time<10ms TTL=128
Reply from 127.0.0.1: bytes=32 time<10ms TTL=128
Ping statistics for 127.0.0.1:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
否则如出现如下所示字样,则表示本机TCP/IP协议安装不完整,请重新添加TCP/IP协议:
Pinging 127.0.0.1 with 32 bytes of data:?
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 127.0.0.1:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
2.2 Ping 本机IP:验证本机IP地址是否配置完成或者网卡物理属性是否完好;
例如Ping我的本机IP(192.168.1.198——举例,实践中是你主机对应的IP),如出现如下图所示,则表示本机IP地址已配置好且网卡物理属性完好:
否则如出现“Request timed out.”所示字样,则表示本机IP地址未配置好或网卡物理属性不好,请配置好IP地址,如果 还有问题的话请更换你的网卡或重新安装你的网卡驱动程序试一下。
2.3 Ping 你的网关IP:验证从你本机到网关的物理线路是否连通;
例如Ping您的网关(192.168.1.1——举例,实践中是你主机对应的网关),如出现“Reply from.....”字样,则表示本机到它的网关物理线路连通性完好;否则如出现“Request timed out.”所示字样,则表示本机到它的网关物理线路连通性有故障,请联系网管解决。
3. Tracert命令:跟踪数据包到达目的主机的路径,可以探测网络故障是发生在校内还是校外。
例如跟踪到首都在线站点的路由:单击操作系统的“开始”菜单,点击“运行”,在出现的“打开”命令框中键入“Tracert www.263.net”命令,可以得到类似如以下字样的结果(“—>”表解释说明):
tracert www.263.net
Tracing route to www.263.net [211.100.31.131] —>解析出首都在线站点的主机IP地址;
over a maximum of 30 hops:
1 1 ms 2 ms 2 ms 202.201.3.1 —>到这一步,就说明校园网内的线路连通性完好,线路故障只能发生在校外了;
2 2 ms 2 ms 2 ms 210.202.88.126???
3 3 ms 4 ms 4 ms 210.112.46.13
4 5 ms 5 ms 6 ms 210.112.46.149
5? *???? *??? *? Request timed out. —>说明从202.112.46.149到上一级路由器之间发生了故障,导致连接不了首都在线站点
- 桃桃
-
我遇到过类似的问题```
我在网吧上班那时候网吧也经常这样子```
当时没有办法```就叫人来弄```
最后发现是ARP攻击造成的```
可以去网上下个ARP防火墙
然后把所以机子打开```
在登路由把所有的IP/MAC绑定就可以了```
每次发现问题防火墙就有提示```
有提示的时候就找出那台电脑```
把那太电脑重启就可以
ARP的攻击主要有以下几种方式
一.简单的欺骗攻击
这是比较常见的攻击,通过发送伪造的ARP包来欺骗路由和目标主机,让目标主机认为这是一个合法的主机.便完成了欺骗.这种欺骗多发生在同一网段内,因为路由不会把本网段的包向外转发,当然实现不同网段的攻击也有方法,便要通过ICMP协议来告诉路由器重新选择路由.
二.交换环境的嗅探
在最初的小型局域网中我们使用HUB来进行互连,这是一种广播的方式,每个包都会经过网内的每台主机,通过使用软件,就可以嗅谈到整个局域网的数据.现在的网络多是交换环境,网络内数据的传输被锁定的特定目标.既已确定的目标通信主机.在ARP欺骗的基础之上,可以把自己的主机伪造成一个中间转发站来监听两台主机之间的通信.
三.MAC Flooding
这是一个比较危险的攻击,可以溢出交换机的ARP表,使整个网络不能正常通信
四.基于ARP的DOS
这是新出现的一种攻击方式,D.O.S又称拒绝服务攻击,当大量的连接请求被发送到一台主机时,由于主机的处理能力有限,不能为正常用户提供服务,便出现拒绝服务.这个过程中如果使用ARP来隐藏自己,在被攻击主机的日志上就不会出现真实的IP.攻击的同时,也不会影响到本机.
防护方法:
1.IP+MAC访问控制.
单纯依靠IP或MAC来建立信任关系是不安全,理想的安全关系建立在IP+MAC的基础上.这也是我们校园网上网必须绑定IP和MAC的原因之一.
2.静态ARP缓存表.
每台主机都有一个临时存放IP-MAC的对应表ARP攻击就通过更改这个缓存来达到欺骗的目的,使用静态的ARP来绑定正确的MAC是一个有效的方法.在命令行下使用arp -a可以查看当前的ARP缓存表.以下是本机的ARP表
C:Documents and Settingscnqing>arp -a
Interface: 210.31.197.81 on Interface 0x1000003
Internet Address Physical Address Type
210.31.197.94 00-03-6b-7f-ed-02 dynamic
其中"dynamic" 代表动态缓存,即收到一个相关ARP包就会修改这项.如果是个非法的含有不正确的网关的ARP包,这个表就会自动更改.这样我们就不能找到正确的网关MAC,就不能正常和其他主机通信.静态表的建立用ARP -S IP MAC.
执行"arp -s 210.31.197.94 00-03-6b-7f-ed-02"后,我们再次查看ARP缓存表.
C:Documents and Settingscnqing>arp -a
Interface: 210.31.197.81 on Interface 0x1000003
Internet Address Physical Address Type
210.31.197.94 00-03-6b-7f-ed-02 static
此时"TYPE"项变成了"static",静态类型.这个状态下,是不会在接受到ARP包时改变本地缓存的.从而有效的防止ARP攻击.静态的ARP条目在每次重启后都要消失需要重新设置.
3.ARP 高速缓存超时设置
在ARP高速缓存中的表项一般都要设置超时值,缩短这个这个超时值可以有效的防止ARP表的溢出.
4.主动查询
在某个正常的时刻,做一个IP和MAC对应的数据库,以后定期检查当前的IP和MAC对应关系是否正常.定期检测交换机的流量列表,查看丢包率.
总结:ARP本省不能造成多大的危害,一旦被结合利用,其危险性就不可估量了.由于ARP本身的问题.使得防范ARP的攻击很棘手,经常查看当前的网络状态,监控流量对一个网管员来说是个很好的习惯.
- CarieVinne
-
每人答,我来答吧
第一 路由器---交换机---PC 方式上网 ,网关都设置的路由,有部分可以上网,说明宽带到网关是正常的,
第二 每天不能上网的电脑都不一样。确定每一个电脑是否IP固定 并且 不冲突, 如果不能上网了,尝试重启一下路由器看能否上网,先不要动IP地址,如果重启路由器后恢复那么是路由器问题,如果重启交换恢复,那么考虑交换机问题。
第三 你使用的路由器型号是什么?是否开启DHCP服务,主要是让没配置地址的可以获取地址,检查你路由器是家用路由器,还是企业级路由器。
1、 如果是小型路由器 那么使用的数量多了过后,就会有一部分使用不了;(我觉得可能是这个原因)
2、 如果是企业级路由器,里面有没有设置其他的限制规则,如果不确定是否存在?尝试重置路由器,然后配置宽带账号密码在使用;
3、查看交换机信号灯,是否有快闪,常亮反正各种异常情况,有的化 移除对应的网线试试
上面几个是我一般总结问题的方法,你参考参考吧。。。
- u投在线
-
是ARP啦,根据“有一些电脑不能上网,而且每天都是不同的电脑”,极有可能是ARP类病毒,或者是路由里绑定了客户机的IP与网卡,换个网卡或改个IP都与原来绑定的不一致,所以不能上网。
- 肖振
-
我想假设一下:你单位出现这种情况是不是在新增加了电脑或者新增加了IP以后才出现的。如果是这种原因,我大胆得告诉你,问题并不在你公司的网络,而是网管限制了你联网的人数,你说可以ping通别人得电脑,可见网络没有问题。联系一下你上层的网络管理员或者ISP,如果多加ip可能要破费点钱。
- 出投笔记
-
你应该是使用的DHCP指派配置IP,内部IP发生了混乱,冲突了,谁叫你买便宜的HUB呢。没办法!改成手动的IP就一切OK了!如果可能的话IP最好与MAC绑定。并且禁用DHCP,不要用它了。
- n投哥
-
我公司遇到过这样的问题,这是病毒引起的。用杀毒软件杀一下就可以了,我是用瑞星杀掉的江民也可以的。每台杀一下,如果那台一直可以上网的要重点照顾,一般是它发送的假地址。
- 可桃可挑
-
指定IP,不要让它DHCP分配!
一般来说,即便是分配然后自己指定
也没这样的问题,
网关,DNS,都要设置好,
- 北境漫步
-
你这种情况我也遇到过
你那边有没有硬件防火墙
把硬件防火墙拆掉就行了
- 豆豆staR
-
路由器太热了!
关机重启一下试试
- 瑞瑞爱吃桃
-
你肯定是帮人家新换了一个路由器!!!(保证)
要是想解决问题加我QQ吧!!
QQ:378616900
QQ:78674636
问题就是在那里!!!
- 小白
-
是不是使用了IP自动分配啊~
如果是的话指定IP就可以了
- bikbok
-
交换机有问题
可能