2016年10月8日 星期六

錯誤設定的無線分享器使全校網路斷斷續續

1050926~1051007全校網路斷斷續續問題

9/26()早上,同事Sandra告知總務處反應網路自9/23()下午就有問題,我當日早上請假兩小時,被CALL回處理語文競賽公告錯植,即網站公告方式修改一事,因為教務主任要我盡快完成,所以整天都在處理語文競賽公告,根本無暇處理網路的事。
9/27()
早上至總務處看情況,總務處文書組長告知已重開HUB,但無效,我檢查HUB接線,看起來情況正常。因為颱風即將進來,通知廠商泓昇只能颱風過後處理。
下午,颱風假

9/28()颱風假一天

9/29()泓昇工程師小均11點前來,將總務處SWITCH換一台後,情況一樣,但告知SWITCH閃黃燈,看起來不正常(但事後知道閃黃燈是指100MB,速率較慢,其實各家廠牌不太一樣)。小均下午需到其他學校處理,所以允諾星期五早上前來。

網路繼續斷斷續續,會計主任、人事主任及輔導處都反應了。

在資訊組長LINE群組上發問,興安李組長回覆查是否有LOOP(SWITCH插錯),北興陳組長答覆有人私接WIFI(私接設備如果設定錯誤,我早知道會影響區域網路,但並未一開始朝此方向處理,因為近日並沒有增加的設備,學校會接設備的人早接了,也不是最近接的,一向沒事,所以排除此原因,但後來還是有請它們斷掉測試,但並未改善,原來最該斷的是前任資訊組長設置的合法的無線分享器。)

LINE上和大業林組長一直保持聯繫,感謝林組長的解惑,給我很多意見,如要定期掃毒,普查IP、製作DUDE拓樸圖等。

9/30()
小均小事故,請假。

我試著用PING指令查線路,PING到學校防火牆OK,但PING gateway斷續。


10/1()
接到同事LINE希望積極處理網路斷續問題,否則學校文書組公文無法處理,會耽誤處理期程。(本人一向都是積極處理的呀!壓力有點大囉!) 到書局買一本WIRESHARK網路監測軟體使用的書(買書時拿了收據,但因懶得填表格,所以就不報帳了),妄想能看懂封包,馬上找到問題,周末花時間在看這種書,真的是累呀! 老師這職業是責任制無誤,連睡覺都在想如何解決問題。

10/3()
一早到校,到主機房看網路狀況,問題依舊。

從防火牆看出監視器流量很大,將監視器斷線。
又重開主機房SWITCH,情況好半小時後,網路又斷斷續續
Ping校內區網IP網路正常,ping防火牆正常,表示線路及switch沒問題。Ping gateway出現斷續,推論是往外線路問題,像市網反應,市網與中華電信聯繫,星期二過來處理。泓昇電腦廠商朱先生來查總務處及會計室的線,無結果,但將會計室的網路線整理,重拉人事室及印表機的線。朱先生表示上Google正常,只有IE不正常,其實覺得推論錯誤。情況沒改變。

除了文書怕公文延宕,出納早上到教務處辦公,抱怨網路很慢,無法處理公事,口氣不好,讓我不太高興,就有認真在處理了嘛! 同事之間要互相體諒呀!  不過想想他也有壓力,也就罷了!

與市網宗儀聯繫,本校PING 防火牆正常,PING gateway才不正常,推論可能是CISCO主機有問題或中華電信線路問題。下午市網宗儀告知自9/23()下午至9/27()本校流量不正常,我告知當時本校承辦語文競賽,有錄影(其實錄影並沒有接到網路線),因當時忙於處理語文競賽成績,並未監測防火牆,所以無從得知原因。

與市政府企畫科資訊組聯繫本校連線IE開啟的市府相關網站都有問題,資訊組答覆若有問題,其他學校也會反應,但只有本校反應而已。

WIRESHARK偵測封包,看不懂。
The Dude網路監測軟體製作學校網路拓樸圖(Topology),發現會計電腦連線圖表呈現瞬間大量,及瞬斷現象。學校上限電腦IP未登記,懷疑有人亂用IP(其實是罪歸禍首所發的IP)

10/4()
早上晨會宣布網路狀況不穩的問題及處理的程序。

9:30 中華電信工程師過來,我與Xaryl陪同處理,中華電信工程師剛好與我的球友熟識,先哈拉幾句,套套關係後,中華電信將光纖接在他們帶來的SWITCH上,線路正常。

主機房內測試到一半,接到蘭潭國小龔組長電話,提及我在LINE群組上發問的問題,提示我也要實體查一下線路是否暴露在外等問題,並提示拔插檢測。突然感受到一股暖流,我以後也要這樣幫助別人(如果資訊上會變得很厲害的畫囉)

接著將Cisco主機重開,問題依舊。

中華電信工程師協助往下測試,抓到連接DlinkDGS-1210-24的一條紅色的線有問題。與市網聯繫,市網表示會請cisco主機工程師遠端連線看cisco設定。

利用空檔繼續嘗試看wireshark封包及監測DUDE所做成的拓樸圖。

10/5()
第二節在503監考時發現PING GATEWAY一樣斷續,但PING防火牆正常。
泓昇電腦廠商朱先生前來查線,往下測試Switch,查連接DlinkDGS-1210-24的一條紅色的線,在該台switch上找到兩條接自然教室的線懷疑有問題,其中一條switch上燈沒亮,另一條只接一台未開機的電腦,將兩間自然教室的線網路斷掉(都有接wifi分享器),情況沒改善。其實此次檢測其實誤導了方向。
與市網宗儀聯繫Cisco工程師處理情形,尚未有結果。宗儀今天請假,還馬上回覆留言,很感動。

一直找不到原因,請拱老師及楊老師將WIFI分享器關閉。測試後,問題依舊。

下午廠商來安裝電腦教室一的廣播系統,同時我在主機房將所有設備連線狀況了解一下,並書面記錄以便製作管理檔案。
並想若可以連進去防火牆,那試著連進去交換機,發現可以連進去後,查看設定,看不懂,晚上在FB上徵求會設定網管型交換機的人,想到或許外師TIM可以幫忙。

下午,校長前來詢問網路很慢的問題,我稍加說明目前處理狀況,連南棟都感受到了。

利用空檔繼續嘗試看wireshark封包及監測DUDE所做成的拓樸圖。
晚上離開健身房在書局買一本網路運維管理極精華250篇一書(佳魁資訊),想說能不能有點收穫,試著了解如何解決棘手的網路斷續問題,早日解決問題,書很厚........。如果能完全了解內容,應該會成為大內高手。買書時拿了收據,但其實根本懶得報帳(一大堆表格要填,乾脆自己出,常常這樣)

10/6()
市網宗儀早上以郵件通知我Cisco工程師在主機上看到有迴圈現象,表示主機房內線路可能接錯。

11點左右宗儀前來查看主機房,剛好外師TIM(我商請他幫我看網管型交換器設定)在教務處,便一同前往主機房,宗儀在主機房確認線路正確,又在主機房內與CISCO工程師手機聯繫,思科工程師表示主機內看到兩個IP指向同一個MAC位址,工程師一面遠端連線設定,要把某項設定強制指定什麼的,之後網路通暢半小時後,又出現斷續。宗儀離去時表示星期五會再前來更新防火牆軟體。


傍晚收到宗儀來信要我下午五點將Cisco主機斷線,照做。


10/5()
一大早,主任告知校長說公文無法傳遞,網路很慢,所以校長已忍受不了了,再加上會計主任的業務很依賴網路,不處理他無法工作(為什麼不申請吃到飽網路呢? 嘻!開玩笑地),不解決問題周末真的無法好好放鬆。感覺越來越多地方都感受到網路很慢的影響,不只行政了。

早上7點到校將Cisco主機復電,怕有人很早需要工作。但馬上Ping gateway發現網路問題仍沒有解決。

晨會宣布網路狀況未解決,處理的狀況及工程師的結論----詭異。(Ping Cisco主機正常,Ping gateway才不正常,往外線又正常,連進去看交換機裝況,也沒發現封包,防火牆監測流量也沒發現CPU超載,怎麼會這樣?)

早上九點半宗儀和泓昇工程師蔡小均都來了,他們以傳統插拔模式測試主機房交換器,發現北棟光纖線路接上時,ping gateway就斷續。故前往北棟四樓查線後,發現北棟三樓交換器有異狀,前往北棟三樓逐一查線發現合作教室線路有異狀,在合作教室內發現一台無線分享器。查看該教室網路主線進入無線分享器後,從無線分享器LAN PORT接一條網路線到電腦,在電腦上測試PING GATEWAY斷續,查電腦IP設定為自動取得。從無線分享器拔掉主線,將主線接筆電測試正常,將主線直接電測試正常。BINGO!!! 將無線分享器斷電後,主線接電腦測試正常。到會計室及總務處測試電腦網路連線正常。早上11:30危機解除。

之後測試至下班前網路都正常。

此次大問題解決,但卻發現人事室電腦及108電腦斷線,但10/5朱先生才將會計室和人事室網路重拉線整理。吃午飯前先到主機房、北棟四樓及北棟三樓交換器所在地點,沒查到線路有誤。到人事室和會計室查線,發現人事電腦網路線及印表機網路有重拉到同一SWITCH,但會計室的線顯然是舊線。來源不同,所以會計室網路恢復正常,人事主任的斷線,要想辦法查線。

下午在語文競賽頒獎典禮協助說明會選手報到事宜後,回到學校繼續查線,拿梯子分別到北棟四個交換器所在地點,查看交換器連線情況,並記錄以便製作管理圖面。


我自己想的結論(待補充及修正): 

該台DLINK無線分享器設定與學校網段相同的固定IP,但DHCP未關閉功能,造成無線分享器配發給與之相連的電腦的IP與校內同一網段電腦衝突,造成此次網路斷斷續續好幾天。