Hôm nay chúng tôi đã có một số máy ngừng truy cập internet. Sau rất nhiều sự cố, vấn đề chung là tất cả họ đã được gia hạn hợp đồng thuê dhcp của họ ngày hôm nay (chúng tôi cho thuê 8 ngày ở đây).
Mọi thứ bạn mong đợi sẽ tốt sau khi gia hạn hợp đồng thuê: họ có địa chỉ IP hợp lệ, máy chủ dns và cổng. Họ có quyền truy cập vào tài nguyên nội bộ (chia sẻ tệp, mạng nội bộ, máy in, v.v.). Một chút khắc phục sự cố cho thấy họ không thể ping hoặc tracert đến cổng của chúng tôi, nhưng họ có thể chuyển sang lớp 3 lõi của chúng tôi ngay trước cổng. Việc gán IP tĩnh cho máy hoạt động như một giải pháp tạm thời.
Một nếp nhăn cuối cùng là cho đến nay các báo cáo chỉ xuất hiện cho các khách hàng trên cùng một vlan như cổng. Nhân viên hành chính và giảng viên của chúng tôi ở cùng vlan với máy chủ và máy in, nhưng điện thoại, fob / máy ảnh chính, sinh viên / wifi và phòng thí nghiệm đều có vlans riêng và theo như tôi chưa thấy gì trên bất kỳ vlans nào khác đã có một vấn đề chưa.
Tôi có một vé riêng với nhà cung cấp cổng, nhưng tôi nghi ngờ họ sẽ giải quyết dễ dàng và cho tôi biết vấn đề là ở đâu đó trên mạng, vì vậy tôi cũng đang hỏi ở đây. Tôi đã xóa bộ đệm arp trên cổng và chuyển đổi lõi. Mọi ý tưởng đều được chào đón.
Cập nhật:
Tôi đã thử ping từ cổng trở lại một số máy chủ bị ảnh hưởng và điều kỳ lạ là tôi đã nhận được phản hồi: từ một địa chỉ IP hoàn toàn khác. Tôi đã thử một vài lần nữa một cách ngẫu nhiên và cuối cùng nhận được điều này:
Thứ Sáu 02 Tháng 9 2011 13:08:51 GMT-0500 (Giờ ban ngày miền Trung) PING 10.1.1.97 (10.1.1.97) 56 (84) byte dữ liệu. 64 byte từ 10.1.1.105: icmp_seq = 1 ttl = 255 time = 1.35 ms 64 byte từ 10.1.1.97: icmp_seq = 1 ttl = 255 time = 39.9 ms (DUP!)
10.1.1.97 là mục tiêu dự định thực tế của ping. 10.1.1.105 được coi là một máy in trong một tòa nhà khác. Tôi chưa bao giờ thấy DUP trong phản hồi ping trước đây.
Dự đoán tốt nhất của tôi tại thời điểm này là một bộ định tuyến wifi lừa đảo trong một trong các phòng ký túc xá của chúng tôi trên mạng con 10.1.1.0/24 với một cổng xấu.
... Tiếp tục. Bây giờ tôi đã tắt máy in vi phạm và ping đến máy chủ bị ảnh hưởng từ cổng hoàn toàn thất bại.
Cập nhật 2:
Tôi kiểm tra các bảng arp tại một máy bị ảnh hưởng, cổng và mọi chuyển đổi giữa chúng. Tại mỗi điểm, các mục nhập cho các thiết bị đó đều chính xác. Tôi đã không xác minh mọi mục trong bảng, nhưng mọi mục có thể ảnh hưởng đến lưu lượng giữa máy chủ và cổng đều ổn. ARP không phải là vấn đề.
Cập nhật 3: Hiện tại
mọi thứ đang hoạt động, nhưng tôi không thể thấy bất cứ điều gì tôi đã làm để khắc phục chúng và vì vậy tôi không biết liệu đây có phải chỉ là một sự tạm lắng tạm thời hay không. Dù sao, bây giờ tôi không thể làm gì nhiều để chẩn đoán hoặc khắc phục sự cố, nhưng tôi sẽ cập nhật thêm nếu nó bị hỏng lần nữa.