在实际中会经常遇到对接外网不通的情况,很多时候又容易被忽略,结果排查半天发现是外网线路的事,这一篇我们来接下常见的外网对接有哪些故障。
故障一:DHCP对接出现的情况
(1)获取不到IP
在实际对接中,接口配置了dhcp client模式,但是就是获取不到地址的情况,这种就可以用下面的方式来排查
(2)获取到IP了上不了网
(3)正常情况下
建议是直接在出口路由器上面,ping 223.5.5.5、114.114.114.114、以及某个外网域名,测试下网络是否通的,先把这个可能出现的故障排除掉,否则就出现疏忽没有测试,导致最后排查半天,是外网的事情。(这里强烈建议养成一个习惯,测试外网连通性!测试外网连通性!测试外网连通性!)
故障二:静态IP对接出现的情况
(1)直连不通网关不通
通常情况下静态对接,装机师傅会把公网IP地址写在猫上面,有IP地址的范围、掩码、网关、DNS等,如果遇到不通可以参考下面的排查思路
(2)直连通,上不了网
故障三:拨号对接出现的情况
静态跟DHCP其实遇到的问题还好,问题比较多的就在拨号这块,来看看拨号会遇到的问题。
(1)认证方式不对
在PPP里面有两种认证方式,一种是PAP、一种是CHAP,但是你并不能确定对方使用的是CHAP还是PAP,如果你输入的只是CHAP,对方是PAP认证,导致结果就是认证失败。
服务端
interface Virtual-Template1
ppp authentication-mode pap
客户端
interface Dialer1
ppp chap user ccieh3c
ppp chap password simple ccieh3c.com
在华为华三上面分别都一直在弹接口up/down,认证过不去
解决办法:在配置里面直接把两种方式都写上去,这样不管对方采用什么方式都可以认证
#
interface Dialer1
link-protocol ppp
ppp chap user ccieh3c
ppp chap password simple ccieh3c.com
ppp pap local-user ccieh3c password simple ccieh3c.com
还一个小技巧,PC拨号是会显示PAP还是CHAP认证的
(2)用户名或者密码错误
这个比较常见的是由于自己粗心或者装机师傅帐号密码写错了,导致的情况。
比如帐号少输入了一位
interface Dialer1
link-protocol ppp
ppp chap user ccieh3
ppp chap password simple ccieh3c.com
ppp pap local-user ccieh3 password simple ccieh3c.com
可以看到华为有明确的提示,PAP authentiacation failed,这种就是用户名密码错误了,华三没有明确提示,跟认证类型不匹配是一样的,接口在不断的up/down
解决办法:
(3)MAC地址信息被绑定
还有一种情况就是,比如这个宽带之前有设备拨入过(用PC、或者老路由器),有的地区会把这个终端的MAC地址信息进行绑定,这个时候你用新的设备去拨入就会拨入不上,验证的办法,就是用其他终端PC也去拨入试试,如果确实拨入不上,可以打运营商电话解决,让他们查下是否有绑定的情况。
(4)没任何信息提示
提示这样的就是没有找到接入服务器,可以找运营商安排师傅或者远程更改桥接方式
(5)拨入后没网络的情况
有时候还会遇到这样的情况就是拨上了,地址也获取了,但是呢,没网络。
最后总结:外网对接其实是整个容易被忽略的地方,然后就成为一个故障点,三种对接方式其实都会遇到各种各样的问题,多利用替换法、对比法测试,最终来定位到问题,并且养成一个测试外网的好习惯,把一个网络对接通后,在出口设备上面去ping/tracer下223.5.5.5、114.114.114.114或者baidu.com,可以提供工作效率,避免故障点的出现。