手機連上WiFi無網(wǎng)絡(luò)
兩個月來,深圳的公安網(wǎng)監(jiān)審計工作開展得熱火朝天,而小編也是參與審計對接工作的其中一員,在對接審計的過程中,不少酒店跟小編提起過一個問題。
那就是:我酒店里的wifi一直都不太正常,有的手機連上去之后能上網(wǎng),有些卻不能,你這次改造安裝能不能幫我排查一下這個問題。作為維盟科技的技術(shù)工程師,改造安裝之后這種問題肯定不能讓它發(fā)生,畢竟一飛是非常專業(yè)的網(wǎng)絡(luò)解決方案供應(yīng)商。
圖1 專業(yè)的網(wǎng)絡(luò)解決方案供應(yīng)商-一飛科技
首先,遇到這種部分手機能上網(wǎng)的情況,外網(wǎng)一般都是正常的,否則應(yīng)該是所有手機都不能上網(wǎng)才對。
然后檢查主網(wǎng)關(guān)上有沒有做某些關(guān)于禁止上網(wǎng)的訪問控制,比如說在主網(wǎng)關(guān)上劃分了多個不同的VLAN,每個VLAN對應(yīng)不同網(wǎng)段的IP地址和AP,而在主網(wǎng)關(guān)上又做了禁止某個網(wǎng)段訪問外網(wǎng)的控制策略,那么如果此時某臺手機連上了這個VLAN的無線,獲取到這個VLAN的IP地址,那么這臺手機無法上網(wǎng)是必然的。
圖2 禁止VLAN 20上網(wǎng)
如果主網(wǎng)關(guān)上沒有做任何相關(guān)的控制策略,那么很可能是內(nèi)網(wǎng)的網(wǎng)絡(luò)環(huán)境出問題了,比如說內(nèi)網(wǎng)存在多個與主網(wǎng)關(guān)IP地址相同的路由器或者多個DHCP服務(wù)器,存在網(wǎng)關(guān)IP沖突或者DHCP獲取的IP沖突的問題,導(dǎo)致部分手機無法上網(wǎng)。
網(wǎng)關(guān)內(nèi)網(wǎng)IP沖突:內(nèi)網(wǎng)存在多個與主網(wǎng)關(guān)IP地址相同的路由器
由于各廠商為了方便客戶配置,市場上大多數(shù)路由器出廠默認(rèn)的網(wǎng)關(guān)IP地址都是192.168.1.1,而有些技術(shù)人員在安裝設(shè)備的時候,為了省事而沒有修改路由器的網(wǎng)關(guān)IP。
如果此時有一個IP地址也是192.168.1.1的二級路由連上主網(wǎng)關(guān),那么這臺二級路由的WAN口和LAN口IP都是192.168.1.0段的IP地址,此時這臺二級路由就會出現(xiàn)網(wǎng)關(guān)IP沖突無法上網(wǎng)的問題。而如果這臺二級路由的網(wǎng)關(guān)IP是192.168.0.1,那么這臺二級路由可以正常上網(wǎng),這也就導(dǎo)致了有些手機可以正常上網(wǎng),而有些手機卻不能的問題。
圖3 網(wǎng)關(guān)沖突導(dǎo)致無法上網(wǎng)
DHCP沖突:內(nèi)網(wǎng)存在多個DHCP服務(wù)器,并且某些DHCP服務(wù)器的LAN口接入主網(wǎng)關(guān)LAN口
DHCP服務(wù)器沖突也是很常見的網(wǎng)絡(luò)問題,尤其是企業(yè)的辦公環(huán)境,有些員工為了提高無線質(zhì)量,使用自己的無線路由器,但是由于操作失誤把無線路由器的LAN口與公司的內(nèi)網(wǎng)相連,導(dǎo)致公司內(nèi)網(wǎng)中同時有2個DHCP服務(wù)器在同時分配IP地址。
而員工私接的無線路由是不合法的DHCP服務(wù)器,因為無線路由分配的IP地址、網(wǎng)關(guān)與主路由分配的IP地址、網(wǎng)關(guān)不一致,當(dāng)有手機連接wifi獲取到該二級路由分配的IP地址之后,就會導(dǎo)致這些手機無法上網(wǎng),這就是DHCP沖突。非常典型的現(xiàn)象是明明公司內(nèi)網(wǎng)的IP段是192.168.10.0段,但是手機連上wifi之后發(fā)現(xiàn)獲取到的IP地址卻是192.168.1.0段的IP地址。
解決DHCP沖突非常經(jīng)典的方案是在核心交換機上開啟DHCP snooping功能,并把主網(wǎng)關(guān)的DHCP服務(wù)器添加到信任的DHCP服務(wù)器列表中,這樣一來內(nèi)網(wǎng)用戶就只能獲取到主網(wǎng)關(guān)分配的IP地址了;還有一種比較笨的辦法就是找到這臺不合法的二級路由,關(guān)閉這臺路由器的DHCP服務(wù)器或者直接拔掉這臺路由器,避免發(fā)生在內(nèi)網(wǎng)中存在多個DHCP服務(wù)器的問題。
圖4 核心交換機開啟DHCP防御
部分手機連上wifi之后不能上網(wǎng)的問題絕大多數(shù)都是內(nèi)網(wǎng)問題導(dǎo)致的,而且后期要排查網(wǎng)絡(luò)中的故障設(shè)備是非常困難的,發(fā)生這樣的問題搜尋故障設(shè)備事小,影響用戶使用事大。因此,上好的解決辦法就是在初裝設(shè)備的時候就規(guī)劃好每臺路由的IP地址和接線方式,避免在發(fā)生沖突之后再全網(wǎng)搜尋故障設(shè)備的問題。
酒店智能化無線WIFI設(shè)計,賓館無線WIFI覆蓋設(shè)計方案,酒店智能無線網(wǎng)關(guān)認(rèn)證,酒店大面積無線WiFi覆蓋,賓館多功能無線網(wǎng)橋設(shè)計,商場智能化網(wǎng)絡(luò)工程設(shè)計,學(xué)校智能弱電工程,智能化網(wǎng)絡(luò)工程設(shè)計,四川賓館無線WiFi覆蓋設(shè)計,貴陽酒店智能無線WiFi網(wǎng)關(guān)認(rèn)證,重慶商場智能無線傳輸,學(xué)校賓館無線傳輸方案,賓館無線WiFi多功能設(shè)計,賓館高密無線網(wǎng)關(guān)認(rèn)證,怎樣建立賓館安全無線WiFi傳輸方案?酒店無線WiFi覆蓋方案,賓館大面積WiFi覆蓋,酒店網(wǎng)絡(luò)工程建設(shè),怎么使無線WiFi覆蓋整個酒店?怎樣建立安全的企業(yè)網(wǎng)絡(luò)?酒店怎樣建設(shè)弱電工程?