今早同事告诉我办公室所有Wifi的SSID都消失了,然后有线网络也访问不了,整个公司网络完全瘫痪,简直是吓尿了。好在最后查明原因并成功将网络恢复,这里记录一下整个过程,并整理一下改进方案。
发现故障
故障表现为办公室Wifi的SSID全部消失,有线网络也无法使用,整个网络瘫痪。
初步定位
虽然心里很慌,但是处理事情还是要有条不紊,先从时间维度和空间维度来对问题进行初步定位。
时间上,昨天下班还好好的,今天突然这样,那么一定是在昨天晚上发生了什么,要么是人为的操作,要么是突然的设备故障之类。经过询问,昨晚没有任何操作发生。
空间上,因为整个网络都瘫痪了,所以如果是设备损坏,那么一定是诸如核心交换机或者是出口防火墙之类的元器件。
详细排查
想要排查问题,必须要接入内网,然后按照本机=>汇聚交换机=>核心交换机=>防火墙=>运营商网关的顺序一个个节点ping过去,看看到底在哪一步出了问题。
假如人在现场,可以通过下面两种方式接入内网来排查。
如果是笔记本,通过Wifi接入内网最方便。可以首先通过重启Wifi的AP连接到的交换机来恢复SSID。因为AP基本都是POE(Power Over Ethernet)的,重启了交换机,所有的AP也会跟着重启。
如果电脑有以太口,弄根网线插到连了汇聚交换机的网口接入内网也是可以。注意,有可能有的工位的网口做了网络隔离本身就不能访问外网,连上了并不能用于排查问题。
假如是和我一样居家办公,不能在现场操作,那么必须要保证有一条可用的VPN线路来接入内网。
出问题的是新加坡分支,因为我司各个分支之间的内网是通过VPN互通的,所以我连接到上海的VPN理论上是可以访问到新加坡的内网的。
结果任何一个新加坡的内网IP都ping不到!
内网互通只需要新加坡那边的防火墙配置的出口IP可达就可以&#x