linux社区爱心援助Linux认证系列教程业界动态站务新闻公司招聘建议留言网址大全LPI专题CISCO专题
设为首页
加入收藏
管理团队
JSP  
JAVA  
PERL  
 您的位置:首页 > 专题栏目 > cisco >
栏目导栏
  LPI
  cisco
资料搜索
热门文章
·关于PIX的配置及注解完全手册(
·零起点配置PIX防火墙 PIX防火墙
·零起点配置PIX防火墙 六大基本
·PIX命令集
·Pix515 防火墙配置策略实例分析
·思科PIX防火墙VPN的配置实例
·详细介绍Cisco Secure PIX 525
·使用VPN Client 简单的VPN登入
·开始使用cisco pix 防火墙(主要
·Cisco思科3550交换机配置手册
·Cisco PIX Syslog 配置说明
·某公司PIX 520防火墙系统和NAT
·pix中的七个命令
·Cisco PIX 防火墙安装指南
·CISCO PIX 防火墙及网络安全配
最新文章
·简述万兆以太网技术
·六种方式来设置路由器
·教你怎么优化TCP/IP网络
·路由器ACL实验详细过程讲解
·DHCP Snooping技术介绍
·网关无法Ping通故障及解决方法
·UDP用户数据报协议简介
·OSPF动态路由协议的路由更新机
·OSPF动态路由协议基本工作原理
·Cisco3725交换机密码破解方法
·如何制定全面的网络安全计划
·利用UNIX系统的TFTP和RCP配置路
·CCNA试验考试命令总结
·用命令行在Cisco设备上查看机框
·交换机介绍 网管必读的技术资料
Google
 
由于路由导致的故障以及解决
[ 作者:  加入时间:2007-11-12 16:05:10  来自:Linux联盟收集整理 ]
笔者所在公司在各地均有分公司,网络通过DDN 连接,但Internet出口仅在上海,平时公司员工的Internet浏览都是通过上海的代理服务器进行。近期由于工作需要,需要将PROXY Server改装到另外一台配置较差的服务器上,以便腾出该服务器安装其它应用。s6mLinux联盟
    s6mLinux联盟

s6mLinux联盟
    s6mLinux联盟
    对于代理服务器的重装三下两下就完成了,并用一台PC作了测试,一切OK。通知所有用户Internet浏览可正常使用。不想一小时不到,外地用户来电告知无法进行Internet浏览。先问本地用户上网浏览是否正常?确定没问题。证明Internet线路及PROXY Server应该没问题。让用户ping上海的路由器,DDN连接正常。再让用户ping代理服务器连接失败。让用户ping上海的其它计算机连接也正常。

    查看原代理服务器配置,发现原代理服务器有两块网卡,一块指向内网路由器,另一块指向Internet路由器。一下子明白问题所在,是代理服务器的路由设置导致外地用户无法访问。因为代理服务器在公司内并不是什么关键应用,也不打算给它另外添加网卡。具体做法如下:

    进入代理服务器的DOS命令行界面,先通过命令route print查看路由表,路由表配置如下:s6mLinux联盟
    s6mLinux联盟
   

    s6mLinux联盟
    用route add 172.0.0.0 mask 255.0.0.0 172.68.19.2 -p命令添加路由,添加后路由如下:s6mLinux联盟
    s6mLinux联盟
   

s6mLinux联盟
    s6mLinux联盟
    其后通知外地用户浏览Web网页,连接正常,问题解决。

    故障解释如下:当未添加route add 172.0.0.0 mask 255.0.0.0 172.68.19.2 -p命令时,172网段的外地用户数据包通过路由器连接到PROXY Server并通过PROXY Server获得反馈返回时,PROXY Server由路由表得知所有数据都转发到172.168.19.1,但是到了172.168.19.1路由器后,外地用户的反馈数据一下子没了方向,就地蒸发。现增加一条172网段指向172.168.19.2的路由,使用户反馈数据按原路返回,完成一个完整的连接。

    小常识

    知识点:TCP/IP的路由首先根据最适配原则来判断,本例中172.0.0.0/8网段的路由比默认路由更适合,因此优先选择。其次是根据距离值来判断, 本例中是Metric,Metric值越小路由优先值越大。默认路由一般只在所有路由均不起作用的情况下才被起用。本例中也可在172.168.19.1上添加一条172.0.0.0/8网段指向 172.168.19.2的路由,但是考虑到172.168.19.1路由器仅是一个简单的ADSL ROUTER无法添加路由,因此只能通过上述方法解决。

Linux联盟收集整理 ,转贴请标明原始链接,如有任何疑问欢迎来本站Linux论坛讨论
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关链接
 ·防止网吧出现掉线现象的高级路由技术  (2007-11-12 16:03:31)
 ·路由器的体系结构是怎么构成的  (2007-11-12 16:03:03)
 ·ipnat连接数限制30000的解决办法  (2007-11-12 15:40:29)
 ·路由器debug基本操作和简单配置  (2007-11-09 10:53:57)
 ·高端硬碰硬:汇聚路由实测结果分析  (2007-11-09 10:48:28)
 ·linux下网卡报too much work interrupt错误的解决办法  (2007-11-09 10:18:51)
 ·时间再次停止运行的解决方法  (2007-11-09 10:10:37)
 ·忘记Linux操作系统密码后的另类解决方法  (2007-11-09 10:05:05)
 ·Delphi存取图像完整解决方案  (2007-11-07 17:45:07)
 ·ftp 出现Passive mode refused 解决办法  (2007-11-07 16:48:37)