手機連上WiFi無網(wǎng)絡
兩個月來,深圳的公安網(wǎng)監(jiān)審計工作開展得熱火朝天,而小編也是參與審計對接工作的其中一員,在對接審計的過程中,不少酒店跟小編提起過一個問題。
那就是:我酒店里的wifi一直都不太正常,有的手機連上去之后能上網(wǎng),有些卻不能,你這次改造安裝能不能幫我排查一下這個問題。作為維盟科技的技術(shù)工程師,改造安裝之后這種問題肯定不能讓它發(fā)生,畢竟一飛是非常專業(yè)的網(wǎng)絡解決方案供應商。
圖1 專業(yè)的網(wǎng)絡解決方案供應商-一飛科技
首先,遇到這種部分手機能上網(wǎng)的情況,外網(wǎng)一般都是正常的,否則應該是所有手機都不能上網(wǎng)才對。
然后檢查主網(wǎng)關上有沒有做某些關于禁止上網(wǎng)的訪問控制,比如說在主網(wǎng)關上劃分了多個不同的VLAN,每個VLAN對應不同網(wǎng)段的IP地址和AP,而在主網(wǎng)關上又做了禁止某個網(wǎng)段訪問外網(wǎng)的控制策略,那么如果此時某臺手機連上了這個VLAN的無線,獲取到這個VLAN的IP地址,那么這臺手機無法上網(wǎng)是必然的。
圖2 禁止VLAN 20上網(wǎng)
如果主網(wǎng)關上沒有做任何相關的控制策略,那么很可能是內(nèi)網(wǎng)的網(wǎng)絡環(huán)境出問題了,比如說內(nèi)網(wǎng)存在多個與主網(wǎng)關IP地址相同的路由器或者多個DHCP服務器,存在網(wǎng)關IP沖突或者DHCP獲取的IP沖突的問題,導致部分手機無法上網(wǎng)。
網(wǎng)關內(nèi)網(wǎng)IP沖突:內(nèi)網(wǎng)存在多個與主網(wǎng)關IP地址相同的路由器
由于各廠商為了方便客戶配置,市場上大多數(shù)路由器出廠默認的網(wǎng)關IP地址都是192.168.1.1,而有些技術(shù)人員在安裝設備的時候,為了省事而沒有修改路由器的網(wǎng)關IP。
如果此時有一個IP地址也是192.168.1.1的二級路由連上主網(wǎng)關,那么這臺二級路由的WAN口和LAN口IP都是192.168.1.0段的IP地址,此時這臺二級路由就會出現(xiàn)網(wǎng)關IP沖突無法上網(wǎng)的問題。而如果這臺二級路由的網(wǎng)關IP是192.168.0.1,那么這臺二級路由可以正常上網(wǎng),這也就導致了有些手機可以正常上網(wǎng),而有些手機卻不能的問題。
圖3 網(wǎng)關沖突導致無法上網(wǎng)
DHCP沖突:內(nèi)網(wǎng)存在多個DHCP服務器,并且某些DHCP服務器的LAN口接入主網(wǎng)關LAN口
DHCP服務器沖突也是很常見的網(wǎng)絡問題,尤其是企業(yè)的辦公環(huán)境,有些員工為了提高無線質(zhì)量,使用自己的無線路由器,但是由于操作失誤把無線路由器的LAN口與公司的內(nèi)網(wǎng)相連,導致公司內(nèi)網(wǎng)中同時有2個DHCP服務器在同時分配IP地址。
而員工私接的無線路由是不合法的DHCP服務器,因為無線路由分配的IP地址、網(wǎng)關與主路由分配的IP地址、網(wǎng)關不一致,當有手機連接wifi獲取到該二級路由分配的IP地址之后,就會導致這些手機無法上網(wǎng),這就是DHCP沖突。非常典型的現(xiàn)象是明明公司內(nèi)網(wǎng)的IP段是192.168.10.0段,但是手機連上wifi之后發(fā)現(xiàn)獲取到的IP地址卻是192.168.1.0段的IP地址。
解決DHCP沖突非常經(jīng)典的方案是在核心交換機上開啟DHCP snooping功能,并把主網(wǎng)關的DHCP服務器添加到信任的DHCP服務器列表中,這樣一來內(nèi)網(wǎng)用戶就只能獲取到主網(wǎng)關分配的IP地址了;還有一種比較笨的辦法就是找到這臺不合法的二級路由,關閉這臺路由器的DHCP服務器或者直接拔掉這臺路由器,避免發(fā)生在內(nèi)網(wǎng)中存在多個DHCP服務器的問題。
圖4 核心交換機開啟DHCP防御
部分手機連上wifi之后不能上網(wǎng)的問題絕大多數(shù)都是內(nèi)網(wǎng)問題導致的,而且后期要排查網(wǎng)絡中的故障設備是非常困難的,發(fā)生這樣的問題搜尋故障設備事小,影響用戶使用事大。因此,上好的解決辦法就是在初裝設備的時候就規(guī)劃好每臺路由的IP地址和接線方式,避免在發(fā)生沖突之后再全網(wǎng)搜尋故障設備的問題。
酒店智能化無線WIFI設計,賓館無線WIFI覆蓋設計方案,酒店智能無線網(wǎng)關認證,酒店大面積無線WiFi覆蓋,賓館多功能無線網(wǎng)橋設計,商場智能化網(wǎng)絡工程設計,學校智能弱電工程,智能化網(wǎng)絡工程設計,四川賓館無線WiFi覆蓋設計,貴陽酒店智能無線WiFi網(wǎng)關認證,重慶商場智能無線傳輸,學校賓館無線傳輸方案,賓館無線WiFi多功能設計,賓館高密無線網(wǎng)關認證,怎樣建立賓館安全無線WiFi傳輸方案?酒店無線WiFi覆蓋方案,賓館大面積WiFi覆蓋,酒店網(wǎng)絡工程建設,怎么使無線WiFi覆蓋整個酒店?怎樣建立安全的企業(yè)網(wǎng)絡?酒店怎樣建設弱電工程?