解决局域网连通不正常的难题
上一篇 /
下一篇 2007-11-04 07:08:37
也许你常会遇到这样一种局域网故障,那就是一台工作站可以在网上邻居窗口中,看到自己的“身影”,可是在双击系统托盘区域处的连接图标时,却发现在“本地连接状态”窗口中,只有数据包信息不断地向外发出,而无法接受到任何字节的数据包,这样这台工作站自然也就无法与局域网中的其他工作站进行正常通信,这是为什么呢?作为网络管理人员,我们到底该如何快速将这一故障消除呢?相信大家仔细阅读了本文下面的内容后,一定能够找到一种快速的应对办法!
造成只发不收的原因
既然能从网上邻居的窗口中看到自己,这表明工作站自身的网卡不存在硬件方面的故障,而且该工作站的相关网络协议安装也是正常的。造成网络信息只发不收的原因,主要是网卡及其驱动程序与当前操作系统的兼容性不好引起的,或者是网络防火墙的参数、本地局域网的上网参数设置不当引起的,也有可能是当前工作站所使用的网线、水晶头以及所连接的交换机端口损坏造成的,或者是工作站系统中了网络上的蠕虫病毒,从而导致了网络信息只发不收,例如频繁出现的震荡波病毒、Parite病毒等,都能引起这种现象发生。要想快速地排除网络信息只发不收的故障现象,就一定要对各种可能的因素进行逐一地分析排查。
具体应对办法
在遇到网络信息只发不收的网络通信故障后,我们到底该怎样快速地应对呢?笔者下面从自身维护网络的实践出发,总结了一些快速驱除网络信息只发不收的办法,现把它们贡献出来与大家交流!
1、检查工作站是否染上蠕虫病毒
由于蠕虫病毒或其他病毒能导致工作站出现各种稀奇古怪的故障,因此在驱除网络信息只发不收的故障时,一定要先检查一下工作站是否染上了蠕虫病毒,以免在解决故障的过程中多走弯路。使用最新版本的瑞星杀毒软件或江民杀毒软件,一般都能够找出系统中是否感染了蠕虫病毒,并且还能知道感染了什么类型的病毒,是“巨无霸”病毒、震荡波病毒还是冲击波病毒。找到了病毒之后,各种新版本的杀毒软件一般都能及时将它们从系统中清除,要是发现某个类型的病毒被清除失败的话,你还需要到网上搜索对应该类型的专杀工具,然后将该工具程序下载并安装到自己的工作站中,再用该工具重新对系统中的病毒进行查杀一遍,直到工作站系统中的所有全部被清除干净。
考虑到上网的计算机都有随时感染病毒的可能,为此在清除完系统中的蠕虫病毒后,你最好还要采取下面一些措施,来预防系统再次感染病毒:
首先,将系统中平时用不到的所有服务尽量停止掉,以避免它们给病毒或木马提供攻击“通道”。例如,Windows 2000系统中的Telnet服务、Terminal Service服务、ClipBook服务、Server服务、Messenger服务等,尽管它们为服务器的管理和维护带来了方便,不过它们同样也会给病毒和黑客带来攻击上的便利;为了保证局域网的安全,你最好将这些服务统统先关闭掉,等到日后需要的时候,再进行即时恢复。在关闭某个服务时,你可以先打开系统的运行对话框,然后在其中执行“Services.msc”命令,再从其后打开的服务列表窗口中,双击需要关闭的某个服务选项,例如Messenger服务,在弹出的如图1所示的界面中,先单击“停止”按钮,然后从“启动类型”下拉列表中选中“已禁用”选项,最后单击“应用”、“确定”按钮就可以了。
其次,选好合适的操作系统,并及时为它们打上安全补丁。大家知道,不同版本的操作系统,防范病毒的能力是不一样的;一般来说,版本越高的操作系统,其自身的漏洞就越少,那么各种病毒或木马入侵该系统的机会就越少。因此,在为工作站选用操作系统时,能用Windows 2000操作系统的,就决不用Windows 98操作系统。当然,高版本的操作系统并不是无懈可击的,它在实际使用的过程中,还会被不断地发现漏洞,为了及时堵住这些漏洞,你还需要定期到微软公司的官方网站中,下载各种最新的安全补丁包,打过这些补丁包之后,Windows系统的安全防范性能将会得到更进一步的增强。当然在下载补丁包时,一定需要到最具有权威、最值得信任的官方网站中下载,比方说除了微软网站以外,你也可以到瑞星网站、江民网站、网站中下载各种系统漏洞补丁,而千万不能随意到个人网站或不出名的网站中下载补丁,因为来自这些网站的补丁,自身安全性往往无法得到保证。
第三、定期启动杀毒软件来查杀系统。由于网络上的蠕虫病毒种类繁多,攻击方式以及破坏力是越来越多,因此对待病毒最有效的措施还是使用最新版的病毒软件,来对系统进行及时、全面地查杀。
现在对付各种蠕虫病毒最常使用的杀毒工具,一般包括Norton系列的杀毒软件、AntiVirus软件等,它们通过最新的蠕虫阻挡技术以及脚本防范技术,能够十分有效地清除各种传播方式的蠕虫病毒。当然,国内的一些杀毒工具,比方说金山毒霸、KV2004、瑞星2005等杀毒工具,配合一些专用防火墙工具,也能有效地对付各种蠕虫病毒。考虑到蠕虫病毒变种层出不穷,因此杀毒软件必须定期进行在线更新自身的病毒特征码,以便提高自身的病毒清除能力。
第四,树立安全意识,养成良好操作习惯。俗话说,“一失手成千古恨”,要是你在操作电脑的过程中,没有足够的安全防范意识,操作时随随便便,那么蠕虫病毒很有可能在不经意间就会光临你的系统。例如,要是你随意打开来自陌生邮件的附件时,要是你随意单击网页中极具诱惑力的超级链接时,暗藏其中的蠕虫病毒随时可能不请自来。相反,如果你大脑中有了足够的安全意识,并且在操作时随时提醒自己的话,你就不会随意打开邮件附件,不会随意访问来历不明或极具诱惑力的网页链接,那么暗藏其中的蠕虫病毒无论如何也无法靠近你的系统。此外,为了防止自己发生误操作,你还需要及时进行一些安全方面的参数设置。例如,及时到网上下载IE的安全插件,及时将电子邮件客户端程序升级到最新版本,将IE的浏览安全级别设置得更“高”一些,将网页中与Java相关的选项和ActiveX插件、控件全部修改为“禁用”等。有了这些充分的准备,蠕虫病毒是无法破坏工作站系统的。
[b]2、检查是否启用了防火墙过滤功能[/b]
为了保证系统不受外来攻击,相信许多人都启用了防火墙功能,不过该功能要是设置不当的话,特别是启用了防火墙过滤功能时,就很容易出现网络信息只发不收的故障现象。为此,要排除这种现象,你首先需要检查一下,当前系统中是否安装了专用防火墙工具,并检查一下该防火墙是否已经被启用,要是已经启用的话,先将其关闭掉,然后再尝试上网连接,看看此时是否能访问到局域网中的其他工作站。要是可以访问的话,那就说明网络信息只发不收的故障现象是由防火墙设置不当造成的,此时你可以打开防火墙的参数设置窗口,重新设置一下过滤规则就可以了。
倘若在关闭了专用防火墙工具之后,仍然还出现网络信息只发不收的故障现象时,你就要检查系统中是否有内置的防火墙,例如Windows XP系统就包含Internet连接防火墙,ADSL设备中也有内置的防火墙。在检查Windows XP系统的防火墙是否启用时,你可以先用鼠标右键单击系统桌面上的“网上邻居”图标,从弹出的右键菜单中执行“属性”命令,打开网络连接窗口,再右击其中的“本地连接”图标,并执行“属性”命令,在其后弹出的属性设置对话框中,单击“高级”标签,然后在弹出的如图2所示的标签页面中,将“通过限制或阻止来自Internet的对此计算机的访问来保护我的计算机和网络”选项取消,再单击“确定”按钮,就能将Internet连接防火墙屏蔽掉了。
要是你是一位ADSL拨号用户的话,那么你还必须检查一下ADSL设备中是否启用了内置的防火墙。 [/color]
[color=black]在检查ADSL设备中是否启用内置防火墙时,必须先打开IE浏览器窗口,然后在地址栏中输入ADSL MODEM的IP地址(在缺省状态下,该IP地址通常为192.168.1.1,要是不正确的话,你可以查看一下ADSL设备的操作说明书),单击回车键后,就能打开一个帐号登录窗口,输入登录帐号以及密码之后,就能进入到ADSL设备的参数配置界面。单击该界面的“服务”标签,然后在对应的标签页面下,单击“防火墙”选项,在接着出现的如图3所示的防火墙设置页面中,检查“Blacklist Status”的数值,要是该数值被设置为“Enable”的话,就表明防火墙的过滤功能被启用了,此时你必须将它的数值重新设置为“Disable”,最后还需要将修改之后的数值保存起来,并重新启动一下ADSL设备的内置防火墙。倘若在关闭了所有防火墙之后,网络信息仍然只发不收的话,那你就需要检查下面的内容了。
导入论坛
引用链接
收藏
分享给好友
管理
举报
TAG: