[问题6] 在图8-1拓扑结构图中,安装Windows XP操作系统的PC1无法访问某网站Web页面(http://www. rkb.gov.cn)。在PC1上进行了如下检查。 1)查看网上邻居,发现PC1可以访问PC2和校园网的课件服务器。 2)在PC1的cmd窗口下,使用 (10) 命令可获得如图8-2所示的TCP/IP信息。
|
A.PC1的子网掩码或默认网关配置错误
B.某网站的Web服务器遭受DDoS攻击
C.ISP的防火墙设置了禁止访问该Web服务器的访问控制规则
D.ISP的路由器对该PC访问Web服务器的权限进行了限制
参考答案:A
解析:这是一道要求读者根据网络故障现象进行故障原因分析的综合题。本试题的解答思路如下。 1) (10)空缺处的选项B“ipconfig”命令,用于显示所有当前的TCP/IP网络配置值、刷新DHCP配置和DNS域名系统设置,其系统返回信息类似于图8-2。对图8-2所示的TCP/IP地址信息的解释如下。
另外,选项A的“arp”命令,用于显示或修改地址解析协议(ARP)缓存中的表项。选项 C的“nslookup”命令,用于查询某站点的域名所对应的IP地址。选项D的“netstat”命令,用于显示与IP、TCP、UDP和ICMP相关的统计数据,以及检验本机各网络端口的连接情况。 2) 因特网包探测程序PING (Packet Intemet Grope)通过发送一个ICMP回声请求报文给目的地并报告是否收到所希望的ICMP回声应答报文,从而检查与目的地的连通性。在cmd窗口下输入“ping www.rkb.gov.cn”命令,可检查该用户主机与某网站的连通性。从图8-3的系统输出信息“Pinging www.rkb.gov.cn[59.151.5.241]with 32 bytes of data:”可知,该用户PC已通过查询ISP的DNS服务器 (10.98.1.1)或Internet上的其他DNS服务器(如IP地址为218.85.152.99的DNS服务器)的资源记录,将网站域名www.rkb.gov.cn对应解析为59.151.5.241这一IP地址。因此,命令ping www.rkb.gov.cn的等效命令是(11)空缺处选项D,即ping 59.151.5.241。由此也间接说明PCI不存在TCP/IP参数中“DNS服务器地址”配置错误的问题。 3) 从图8-3的系统输出信息“Request timed out”可知,ICMP回声请求报文超时。产生这种现象的可能原因如下。 ①该用户主机与该Web服务器的物理连接是断开的。 ②该用户主机与该Web服务器的物理连接虽然是连通的,但由于网络拥塞等问题使ping数据包无法到达目标的(丢包)而出现请求超时现象。例如,Web服务器遭受DDoS攻击,从而导致该Web服务器无法响应ICMP回声请求报文。 ⑧该用户主机与该Web服务器之间存在着路由问题而不能相互连接,或者网络中有防火墙等设备将ICMP包过滤掉了。例如,ISP的防火墙(或代理服务器)设置了禁止访问该Web服务器的访问控制规则;或者ISP的路由器(或三层交换机)对PCI访问Web服务器的权限进行了限制;或者ISP的路由器(或三层交换机)设置了禁止内部用户ping外网服务器的访问控制规则等。 4) 当客户机无法访问外网Web页面时,应优先进行的是连通性检查。通常先通过ping网关地址来检查与本地局域网的连通性,然后再检查与远端服务器的连通性。本案例中,查看网上邻居,发现 PCI可以访问PC2和校园网的课件服务器,说明PCI不存在“子网掩码”和“默认网关”配置错误的问题。