网络故障排除介绍_第1页
网络故障排除介绍_第2页
网络故障排除介绍_第3页
网络故障排除介绍_第4页
网络故障排除介绍_第5页
已阅读5页,还剩75页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 首要问题是确定问题出在哪个环节首要问题是确定问题出在哪个环节 本机本机 本地的线路本地的线路 网络设备网络设备 服务商服务商 1.1.检查本机的网络连接:检查本机的网络连接: 首先右键单击首先右键单击“网上邻居网上邻居”选选“属性属性”,察,察看看“我的连接我的连接”是否为灰色,也即判断其有没有是否为灰色,也即判断其有没有被被禁用。禁用。2.2.检查本机的网卡灯:检查本机的网卡灯:首先查看网卡上的指示灯是否亮,以及和首先查看网卡上的指示灯是否亮,以及和本机连接的交换机(或本机连接的交换机(或HUBHUB)上的相应指示灯)上的相应指示灯是否亮。是否亮。 如果不亮,则有可能是下列原因造成的:如果

2、不亮,则有可能是下列原因造成的:电缆接触不良,电缆接触不良,HubHub掉电或者掉线,网络接口掉电或者掉线,网络接口损坏损坏3. 3. 检查网卡驱动程序是否正常:检查网卡驱动程序是否正常:启动设备管理器,步骤如下:启动设备管理器,步骤如下: WINXPWINXP:右键单击:右键单击“我的电脑我的电脑”选选“属性属性”,点,点“硬件硬件”标签,标签,再单击再单击“设备管理器设备管理器” 找到网络适配器,如下图找到网络适配器,如下图若网卡图标上出现X、?、!符号,如 则说明网卡驱动程序有故障或被禁用,请重新安装驱动或启用4.4.检查网络设置(与检查网络设置(与IPIP分配表对照)是否正常:分配表对

3、照)是否正常:以以WinXPWinXP为例,步骤如下为例,步骤如下:右键单击右键单击“网上邻居网上邻居”选选“属性属性”,右键单击右键单击“本地连接本地连接”选选“属性属性”,出现图一,出现图一,选中选中“InternetInternet协议协议(TCP/IPTCP/IP)”,出现图二,出现图二“IpconfigIpconfig”和和“pingping”命令是用于检测网络的两个常用命令,命令是用于检测网络的两个常用命令,其中其中“ipconfigipconfig”命令用于查看网络命令用于查看网络IPIP配置情况,配置情况,“pingping”命令用于检测网络连接是否正常,这两个命令都必须在命命

4、令用于检测网络连接是否正常,这两个命令都必须在命令行方式运行,令行方式运行,启动系统的命令行方式启动系统的命令行方式步骤如下:步骤如下:WinXPWinXP:开始开始运行运行 在出现的对话框(如下图)中输入在出现的对话框(如下图)中输入“cmdcmd”并并单击单击“确定确定” :(1 1 )、)、 “ipconfigipconfig”命令用于查看网络命令用于查看网络IPIP配置情况。配置情况。 输入输入“ipconfigipconfig”或或“ipconfig /allipconfig /all”并回车,根据配并回车,根据配置网络情况会出现以下显示,检查所显示置网络情况会出现以下显示,检查所显

5、示IPIP配置是否与配置是否与IPIP分配表相符,若不相符,请需要重新配置分配表相符,若不相符,请需要重新配置IPIP。(2 2 ) 、使用、使用 “pingping”命令连接网关。网关通则网络层以命令连接网关。网关通则网络层以下没问题。下没问题。 输入输入“pingping 目的微机目的微机IPIP地址地址”并回车,就可以检测并回车,就可以检测从自己的微机到目的微机是否联通。如输入从自己的微机到目的微机是否联通。如输入“ping ping 5050”,其中,其中“5050”是网关的是网关的IPIP,可,可

6、以检测从本机到网关的线路是否正常。若出现以检测从本机到网关的线路是否正常。若出现 “Reply from 50: bytes=32 time=4ms Reply from 50: bytes=32 time=4ms TTL=255TTL=255”等字样,则说明正常,如下图。若出现等字样,则说明正常,如下图。若出现“Request timed outRequest timed out”则说明线路不通,若出现则说明线路不通,若出现“Destination host unreachableDestination host unreachable”字样则说明

7、本机的网字样则说明本机的网络配置有问题。络配置有问题。(3 3 ) 、如果、如果PINGPING不通网关,则继续不通网关,则继续PING PING 。 再有问题即可判断出是再有问题即可判断出是TCP/IPTCP/IP有故障,需重有故障,需重装装TCP/IPTCP/IP就终端设备(网卡)进行判断:就终端设备(网卡)进行判断:双击屏幕右下角的连接图标双击屏幕右下角的连接图标只有发送只有发送, ,没有收到的数据包没有收到的数据包 本机的防火墙禁止收发数据本机的防火墙禁止收发数据禁用防火禁用防火墙墙收发的包都有但很少收发的包都有但很少 网络设置出错:如设错了网关网络

8、设置出错:如设错了网关 丢包:线缆出现信号衰减,丢包:线缆出现信号衰减,arparp病毒引病毒引起起 使用使用ping ping t t 命令来检查是否丢包。命令来检查是否丢包。包正常,但打不开网页,可能可以用网包正常,但打不开网页,可能可以用网上邻居和聊天工具上邻居和聊天工具 浏览器设置:使用浏览器设置:使用360360安全卫士检修安全卫士检修 必须考虑病毒的影响:使用杀毒软件必须考虑病毒的影响:使用杀毒软件1.1.判断故障范围判断故障范围2.2.检查网络连接设备(网卡灯)检查网络连接设备(网卡灯)3.3.检查网卡驱动检查网卡驱动4.4.检查网络设置(检查网络设置(IPIP地址等)地址等)

9、用用ipconfigipconfig命令检查网络设置命令检查网络设置 ping ping命令测试网络连接是否正常命令测试网络连接是否正常l有条件可以用设备替换的方法来帮助判断有条件可以用设备替换的方法来帮助判断 网线替换网线替换 接口替换接口替换 终端(电脑)替换终端(电脑)替换 l同一问题大规模出现(整层,整栋)同一问题大规模出现(整层,整栋)l房间内一台在相邻接口确定可用的机子,房间内一台在相邻接口确定可用的机子,在这个接口不可用在这个接口不可用l没有条件进行排除法,但网络经验富足,没有条件进行排除法,但网络经验富足,可以果断判断为网络提供方的问题可以果断判断为网络提供方的问题l1. TC

10、P/IP1. TCP/IP协议的安装协议的安装 在计算机内装上网卡并正确安装完对应网卡的驱动在计算机内装上网卡并正确安装完对应网卡的驱动程序后,在计算机的桌面上就会出现名为程序后,在计算机的桌面上就会出现名为“网上邻居网上邻居”的图标,用鼠标的右键单击,出现如图的图标,用鼠标的右键单击,出现如图1 1所示菜单:所示菜单: l2 2、移动鼠标选择、移动鼠标选择“属性属性”,继续单击,则,继续单击,则会出现图会出现图2 2所示画面:所示画面: l3 3、移动鼠标选择、移动鼠标选择“属性属性”,继续单击,继续单击,则会出现图则会出现图2 2所示画面:所示画面: l4 4、在图中先选择、在图中先选择“

11、协议协议”,然后单击,然后单击“添加添加”按钮,将出现下图所示画面;按钮,将出现下图所示画面; l5 5、继续在图的左边选择、继续在图的左边选择“MicrosoftMicrosoft”选选项后,在右边出现的列表框内选项后,在右边出现的列表框内选“TCP/IPTCP/IP”后单击后单击“确定确定”按钮,到此即完成了按钮,到此即完成了TCP/IPTCP/IP协议的添加步骤。协议的添加步骤。 6 6、配置、配置IPIP地址地址 点击列表框中的点击列表框中的“INTERNETINTERNET协议协议TCP/IPTCP/IP,将出现,将出现图图5 5所示画面,先选择所示画面,先选择“指定指定IPIP地址

12、地址”,然后将由网,然后将由网管中心分配给你的对应管中心分配给你的对应IPIP地址输入地址输入“地址栏地址栏”中中 l7 7、配置子网掩码、配置子网掩码 在图在图5 5中继续将你所在子网的对应子网掩码填入中继续将你所在子网的对应子网掩码填入 “子网掩码子网掩码”后的地址栏中即可。后的地址栏中即可。 8 8、配置、配置DNS DNS 继续将你所在子网的对应继续将你所在子网的对应DNSDNS填入填入DNSDNS地址栏中即可。地址栏中即可。 防火墙的作用防火墙的作用 对于计算机与外界的通信进行有效控对于计算机与外界的通信进行有效控制,减少被病毒感染或者被黑客入侵的可能。制,减少被病毒感染或者被黑客入

13、侵的可能。防火墙的配置防火墙的配置l防火墙一般情况下有低、中、高三个级别,防火墙一般情况下有低、中、高三个级别,不同的级别所允许的通信是不同的。不同的级别所允许的通信是不同的。l如天网防火墙的三个级别为:(其他防火如天网防火墙的三个级别为:(其他防火墙类似)墙类似)l低级别:所有应用程序初次访问网络都将询问,已低级别:所有应用程序初次访问网络都将询问,已经被认可的程序按照相应设置运作,计算机完全信经被认可的程序按照相应设置运作,计算机完全信任局域网。任局域网。l中级别:所有应用程序初次访问网络都将询问,已中级别:所有应用程序初次访问网络都将询问,已经被认可的程序按照相应设置运作,局域网内的机经

14、被认可的程序按照相应设置运作,局域网内的机器只允许访问网络共享服务(打印机服务)。器只允许访问网络共享服务(打印机服务)。l高级别:所有应用程序初次访问网络都将询问,已高级别:所有应用程序初次访问网络都将询问,已经被认可的程序按照相应设置运作,局域网内的机经被认可的程序按照相应设置运作,局域网内的机器不允许访问任何网络服务。当然,用户要根据自器不允许访问任何网络服务。当然,用户要根据自己的需求来设定防火墙的配置策略。己的需求来设定防火墙的配置策略。 比如:如果我们想要外面的所有机器访问本比如:如果我们想要外面的所有机器访问本地的地的webweb服务,即服务,即8080端口端口 防火墙应该如此设

15、置(以天网为例,其余防火墙应该如此设置(以天网为例,其余类似)类似) 如此,允许如此,允许80端口对任何地址开放的规则已经端口对任何地址开放的规则已经做好,其余的规则可以类似添加和修改。做好,其余的规则可以类似添加和修改。 对于应用程序初次访问网络时弹出的提示:对于应用程序初次访问网络时弹出的提示: 首先明确是什么程序访问网络而提示的首先明确是什么程序访问网络而提示的 再次,明确是否允许通行,是本次还是每次都再次,明确是否允许通行,是本次还是每次都是,一般选择每次。是,一般选择每次。 然后,该程序以后都按照这次的操作运行处打然后,该程序以后都按照这次的操作运行处打勾并且点允许或者禁止。勾并且点

16、允许或者禁止。 常见防火墙软件常见防火墙软件l很多生产网络安全产品公司都有相应的桌面很多生产网络安全产品公司都有相应的桌面防火墙,如瑞星个人防火墙,诺顿个人防火防火墙,如瑞星个人防火墙,诺顿个人防火墙,塞门铁克墙,塞门铁克Symantec Client Firewall,金山网镖等金山网镖等l另外还有比较流行的桌面防火墙:天网防火另外还有比较流行的桌面防火墙:天网防火墙、墙、PGPFire、McAfee、CyberwallPLUS等。推荐使用天网防火墙,简单易用,资源等。推荐使用天网防火墙,简单易用,资源消耗少。消耗少。 前面提到的防火墙,只是对于计算机与网络的通信,前面提到的防火墙,只是对于

17、计算机与网络的通信,而不管计算机内部是否感染病毒,或者,是否有病毒而不管计算机内部是否感染病毒,或者,是否有病毒正在通过你允许的程序进入你的计算机。这些问题应正在通过你允许的程序进入你的计算机。这些问题应该交给杀毒软件来处理,目前这类软件非常的多。比该交给杀毒软件来处理,目前这类软件非常的多。比如:如: 卡巴斯基(桌面版)卡巴斯基(桌面版)诺顿防病毒软件诺顿防病毒软件2007KV3000瑞星瑞星2007金山毒霸金山毒霸 趋势防病毒精灵趋势防病毒精灵2007 熊猫卫士铂金版熊猫卫士铂金版 1、登录、登录http:/ 选择立即安装。选择立即安装。 l2、如果您的电脑上曾经安装过其他同类、如果您的电

18、脑上曾经安装过其他同类产品(如瑞星、金山毒霸、产品(如瑞星、金山毒霸、SYMANTEC ANTIVIRUS的早期版本等),为避免产的早期版本等),为避免产生冲突,请先删除此类软件,然后再开生冲突,请先删除此类软件,然后再开始本软件的安装。始本软件的安装。3、 如果待安装的电脑已感染了求职信病如果待安装的电脑已感染了求职信病毒(毒(WIN32.KLEZ),则本软件的安装),则本软件的安装将有可能无法正常进行。请先用专杀工将有可能无法正常进行。请先用专杀工具清除此病毒再进行安装。具清除此病毒再进行安装。4、 如果您的操作系统为如果您的操作系统为WINXP SP2 请先打开控制面板中的请先打开控制面

19、板中的WINDOWS防防火墙选项,将火墙选项,将WINDOWS防火墙关闭,防火墙关闭,以避免与本软件产生冲突。以避免与本软件产生冲突。l首先请选择开始首先请选择开始菜单菜单程序程序SYMANTEC CLIENT SECURITY SYMANTEC ANTIVIRUS来启动病毒防火墙来启动病毒防火墙(也可通过双击桌面右下角的(也可通过双击桌面右下角的SYMANTEC ANTIVIRUS图标图标 来启动);接来启动);接下来选择左边面板的扫描选项,勾选您想要下来选择左边面板的扫描选项,勾选您想要做扫描的驱动器,最后点击扫描按钮。做扫描的驱动器,最后点击扫描按钮。 lSYMANTEC ANTIVIR

20、US病毒防火墙病毒防火墙会自动的从校园内的病毒服务器中更新会自动的从校园内的病毒服务器中更新病毒库,每病毒库,每7天会得到一次更新。请点天会得到一次更新。请点击面板左边的击面板左边的SYMANTEC ANTIVIRUS选项,在面板右边的病毒选项,在面板右边的病毒定义时间中可以察看最近更新的时间。定义时间中可以察看最近更新的时间。 l 近期校园网内再次大量爆发近期校园网内再次大量爆发“ARP欺骗欺骗”病毒。该类病毒发作时会发出大量的数病毒。该类病毒发作时会发出大量的数据包,导致同接入网段内用户运行不稳据包,导致同接入网段内用户运行不稳定,频繁断网、浏览器频繁出错以及一定,频繁断网、浏览器频繁出错

21、以及一些常用软件出现故障等问题,极大地影些常用软件出现故障等问题,极大地影响了校园网用户的正常使用。响了校园网用户的正常使用。 目前,已知传奇游戏的目前,已知传奇游戏的“传奇传奇 2 冰橙子冰橙子 1.14 ”和和“及时雨及时雨 PK 破解版破解版”等软件外挂这种木马。等软件外挂这种木马。l典型症状是刚开机能上网,几分钟之后断网,典型症状是刚开机能上网,几分钟之后断网,过一会又能上网,或者重启一遍电脑就可以上过一会又能上网,或者重启一遍电脑就可以上网,一会又不好了,如此不断重复,造成校园网,一会又不好了,如此不断重复,造成校园网的不稳定,影响正常使用;网的不稳定,影响正常使用; l中毒的机器会

22、运行一个名为中毒的机器会运行一个名为“MIR0.dat”的进的进程,用户可通过察看任务管理器中的进程信息程,用户可通过察看任务管理器中的进程信息来判断本机是否感染该病毒来判断本机是否感染该病毒l同时按住键盘上的同时按住键盘上的“Ctrl”“Alt”“Delete”键,选择键,选择“任务管理器任务管理器”,点选,点选“进程进程”标签。标签。如果有如果有“MIR0.dat”,则说明已经中毒。右键,则说明已经中毒。右键点击此进程后选择点击此进程后选择“结束进程结束进程”,参见上图。,参见上图。 l注意:这是中毒后的一个症状,可能还会有其注意:这是中毒后的一个症状,可能还会有其他变种,请用户一定要升级

23、杀毒软件的病毒库他变种,请用户一定要升级杀毒软件的病毒库后,再全面查杀病毒。再次强调网络用户一定后,再全面查杀病毒。再次强调网络用户一定要安装杀毒软件,若用户未按上述要求采取任要安装杀毒软件,若用户未按上述要求采取任何安全措施,导致个人计算机在校园网上发送何安全措施,导致个人计算机在校园网上发送大量的病毒数据包,影响了校园网的安全。大量的病毒数据包,影响了校园网的安全。ARP病毒专杀工具下载病毒专杀工具下载ftp:/ 解压缩后选择解压缩后选择 tsc.exe来执行。来执行。杀毒过程杀毒过程 杀毒完毕后,窗口自然消失,请打开杀毒完毕后,窗口自然消失,请打开report文件夹下的文本文件来查看杀毒

24、文件夹下的文本文件来查看杀毒结果。结果。 杀到杀到arp病毒的提示病毒的提示 再次打开再次打开tsc.exe查杀,确定本次杀毒的查杀,确定本次杀毒的效果。效果。 如果本次如果本次report提示中提示中“virus found count(0),virus clean count(0),clean failed count(0)。表示杀毒有效。表示杀毒有效。 否则请重新安装系统否则请重新安装系统(1)、推荐用户在自己的计算机上安装)、推荐用户在自己的计算机上安装 ARP病毒免疫软件,一定程度上可以防病毒免疫软件,一定程度上可以防御网络上发起的御网络上发起的ARP 欺骗攻击。欺骗攻击。下载链接:

25、下载链接:Anti Arp:ftp:/ 输入网关地址输入网关地址 点击点击“开始开始”,“运行运行”,在窗口中输,在窗口中输入入“cmd”,点点“确定确定”,调出,调出“命令提命令提示符示符”。输入并执行以下命令:。输入并执行以下命令:ipconfig /all,“Default Gateway”后后面对应的值就是用户所在子网的网关地面对应的值就是用户所在子网的网关地址!址! 点击点击“枚取枚取MAC地址地址”,点击,点击“自动保自动保护护”保证当前网卡与网关的通信不被第保证当前网卡与网关的通信不被第三方监听,最后选中三方监听,最后选中“开机自动运行软开机自动运行软件件” 即完成了软件设置工作

26、!如果发现即完成了软件设置工作!如果发现本网段内存在本网段内存在arp攻击,请立即通知部门攻击,请立即通知部门网管员查找毒源或致电网管员查找毒源或致电8178与我中心联与我中心联系。系。 (2)目前)目前“ARP欺骗欺骗”系列病毒传播方式和手系列病毒传播方式和手段多种多样,因此还没有一个绝对全面有效的段多种多样,因此还没有一个绝对全面有效的防范方法。从实践经验看最为有效的防范措施防范方法。从实践经验看最为有效的防范措施即打全即打全Windows的补丁、正确配置和使用网络的补丁、正确配置和使用网络防火墙、安装防病毒软件并及时更新病毒库。防火墙、安装防病毒软件并及时更新病毒库。对于对于Window

27、s补丁不仅仅打到补丁不仅仅打到SP2(XP)或)或SP4(2000),其后出现的所有安全更新也都),其后出现的所有安全更新也都必须及时打全才能最大限度的防范病毒和木马必须及时打全才能最大限度的防范病毒和木马的袭击。的袭击。Windows系统校内升级服务请访问:系统校内升级服务请访问:http:/。 (3)、安装专用补丁)、安装专用补丁lWINXP系统系统ARP病毒补丁病毒补丁ftp:/ 校园网内病毒问题以及环路造成校园网局部频繁断网和网校园网内病毒问题以及环路造成校园网局部频繁断网和网络阻塞,严重地影响了校园网络的正常使用。目前网络信息中络阻塞,严重地影响了校园网络的正常使用。目前网络信息中心

28、已针对校园网内升级改造后的区域进行监控,一旦发现染毒心已针对校园网内升级改造后的区域进行监控,一旦发现染毒或造成回路的计算机用户,将采取网络端口隔离措施,并电话或造成回路的计算机用户,将采取网络端口隔离措施,并电话通知中毒或环路计算机的房间或单位。通知中毒或环路计算机的房间或单位。 被实施端口隔离的用户,请在确认杀毒并实施防护处理后,被实施端口隔离的用户,请在确认杀毒并实施防护处理后,由部门网管员向我中心提出解封申请。网络信息中心会在受理由部门网管员向我中心提出解封申请。网络信息中心会在受理解封申请后的解封申请后的 3 个工作日予以解封。对于个工作日予以解封。对于1个月内再次因感染个月内再次因感染“ARP 欺骗病毒欺骗病毒”或回路而被封禁的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论