网络工程师成长日记请添加链接描述312-李宁西北总代理路由故障

这是网络工程师成长日记的第312篇连载文章,记录网络工程师行业的点点滴滴,结交IT行业有缘之人

网络工程师成长日记312-李宁西北总代理路由故障_第1张图片

李宁西北总代理原cisco 2811 路由器风扇故障(但不影响正常业务),11月20日为处理风扇故障工程师用Cisco 3620 替换。
第二天公司网络故障。

公司网络原状态:

网络工程师成长日记312-李宁西北总代理路由故障_第2张图片

公司网络现状:

网络工程师成长日记312-李宁西北总代理路由故障_第3张图片

工程割接内容:
调试cisco3620 使其正常工作,尽快恢复公司业务。

工程割接方案:
检查并恢复cisco3620故障,5分钟之内不能恢复则换上公司原来使用的cisco2811路由器,使业务恢复正常,并做好测试工作。
到公司人员下班不使用网络时再换上cisco3620做调试,如果调试不成功则将公司网络恢复原状并做好测试工作。

故障处理过程
中午11:30, 抵达李宁西北总代理,对公司网络故障进行检查,公司至北京专线与财务所用电信网络分属于两个不同vlan
在cisco路由器上做单臂路由,并做DHCP服务器为接入层pc做地址分配。下层交换机对接入pc做802.1x认证。
经检查发现公司内部至北京专线正常,公司财务部所使用电信网络中断。
检查cisco3620,cpu及内存使用率均正常,初步判断是由于配置不正确造成。
为尽快恢复公司业务,换上原使用的cisco2811并进行测试,公司业务恢复正常。
之后对cisco 3620 配置进行详细检查,发现之前所做的NAT转换配置不完整,*** 一些配置不支持。
对cisco3620 ios进行升级,并做好配置,检查无误后等待公司业务办理结束。

5:00公司业务办理完毕,经公司负责人同意后开始进行割接,割接完毕经测试财务网络恢复正常
但专线网络pc(使用windows域管理)不能通过802.1x认证,不能获得ip地址。
由于之前使用cisco2811路由器时网络工作正常,判断故障点在cisco3620上,与公司网络管理人员进行协商后共同检查故障,检查后发现下层接入层交换机与cisco3620之间通信故障,接口收到大量错误包。
之后对cisco3620以太网接口模块进行更换,故障仍然不能解决。由于之前下层交换机与cisco2811接口之间使用100M全双工通信
而cisco3620使用10M以太网接口与下层交换机通信,判断故障是由于cisco3620接口速率及类型问题引起(cisco设备使用单臂路由,接口速率为100M,双工模式为全双工)。

凌晨4:00,由于现有的模块不能满足要求,与公司负责人协商后将公司网络恢复原状(使用cisco2811),测试网络工作正常,
4:20离开公司

结语:
经过此次工程,总结出一点:做工程一定要按照工程规范去做,某些方面可以灵活的应用
在原则上我们应该本着认真、严谨的态度去对待每个工程项目,哪怕是很小的工程。