交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
行业精选无线系列
无线管理与应用
1.故障现象:
某些网站打开时提示网页无法打开,如下图,而其他网站正常。
2.故障可能原因:
3.故障处理流程
4.故障处理步骤
步骤1:检查域名是否正常解析
在电脑上检查能否进行DNS解析
打开系统所有程序——附件——命令提示符,在黑色窗口中输入nslookup进行解析,解析正常和无法解析的截图如下图。
如果解析结果正常,转步骤2处理,如果dns请求超时,提示无法解析,先更换DNS测试是否能够进行解析,如果还是解析不到,则通过其他能够正常访问该网站的用户获取解析到的ip地址,编辑修改系统目录下(C:\Windows\System32\drivers\etc)的hosts文件,在文件最后添加域名和IP的映射关系,(例如:www.ruijie.com.cn 120.35.11.140),然后再次尝试能够打开网站。如果打不开,说明网站的目的ip不可达,按照步骤2进行处理。
步骤2:检查网站地址是否可达
通过域名解析获得网站服务器ip地址,telnet 该域名的ip地址+80端口,测试地址是否可达和web服务端口是否开放,测试方法如下。
telnet 网站域名的80端口(telnet www.baidu.com 80)。
如下图1,如果出现空白框口,光标在闪烁,说明网站是正常的,转下一步处理;如果提示无法打开到主机的连接,说明网站异常,可能的原因是到网站的路由选路错误,或者网站服务器存在问题。
图1
1、检查到网站服务器ip地址的路由选路
在内网pc上跟踪网站的路由选路。
如果跟踪成功则可以从出口下一跳地址判断到网站服务器是从那个出口出去的。如下图2,到百度目标地址是从125.77.116.218所在的电信出口出去的。
图2
如果tracert跟踪时可以跟踪到外网,但是在30跳内无法跟踪的目的地址,说明该目的地址不可达。如下图3。
如果对于单线路出现这种情况,说明外网线路有问题,可联系运营商处理;
如果对于多线路出现这种情况,则说明从该出口出去路由不可达,可能存在跨运营商访问,需要更换出口,按下一步处理
图3
2、静态路由选路
对于多个出口线路,添加静态路由更改路由出口。如下拓扑
指定去往目的地址123.125.114.144走联通出口Gi0/1
Ruijie#con
Ruijie(config)#ip route 123.125.114.144 255.255.255.255 Gi0/1 125.77.116.218 //125.77.116.218是线路Gi0/1对应的出口下一跳地址
3、检查ACL设置
如果无法跟踪到外网,一直请求超时,如图4,则可能配置了ACL条目将目的地址禁止掉了。检查acl设置,去掉阻断配置,如图5,在ACL101中配置了对目的地址123.125.114.144的禁止访问,因此需要去掉该配置。
图4
图5
注意:修改访问控制列表时,需先将接口的ip access-group 101 in 去掉,然后再修改access-list,再在接口重新应用。
步骤3:收集信息后,请联系4008111000协助处理:
如通过上述故障处理步骤无法解决您的故障,请按照如下步骤收集信息,并联系锐捷技术支持热线4008111000或者在线客服webchat.ruijie.com.cn,以便我们能够快速定位问题。
详细描述故障现象(什么时间,什么地点,执行什么操作,出现什么现象)
故障现象截图
收集拓扑图(内外网拓扑)
pc上nslookup域名的结果截图
跟踪该网站的结果截图(tracert -d 打不开的网站)
添加可用的服务器ip地址到hosts文件后的跟踪结果(tracert -d 打不开的网站)
pc单接外网测试是否可以打开
show run
show ver
show log
show run:收集配置信息
show ver :收集版本信息
show log:收集日志信息