為了提升內(nèi)部溝通效率,單位決定在局域網(wǎng)中搭建Web服務(wù)器。接到領(lǐng)導(dǎo)要求,網(wǎng)絡(luò)管理員立即選擇了一臺硬件性能相當(dāng)不錯的計算機,安裝了Windows Server系統(tǒng),并在其中架設(shè)了Web服務(wù)器;為了保證Web服務(wù)器訪問速度,網(wǎng)絡(luò)管理員又將Web服務(wù)器與局域網(wǎng)中的普通PC同時連接到相同的一臺交換機上,并且保證它們直接處于相同的工作子網(wǎng)中。平時,普通PC中有的安裝了Windows XP系統(tǒng),有的安裝了Windows Vista系統(tǒng),但不管安裝的是什么操作系統(tǒng),它們都能快速地訪問到發(fā)布到Web服務(wù)器上的各類信息。
故障現(xiàn)象
不過好景不長,局域網(wǎng)用戶在進行Web服務(wù)器訪問時,就遇到了一則莫名其妙的Web服務(wù)器訪問失敗故障現(xiàn)象:無論利用哪種類型系統(tǒng)自帶的IE瀏覽器訪問單位發(fā)布到Web服務(wù)器上的通知信息時,Web服務(wù)器系統(tǒng)都強行要求輸入用戶名、密碼信息進行身份驗證;可實際上,網(wǎng)絡(luò)管理員根本沒有在Web服務(wù)器端進行身份驗證設(shè)置,仔細查看相關(guān)的設(shè)置時,網(wǎng)絡(luò)管理員發(fā)現(xiàn)Web服務(wù)器系統(tǒng)允許任何用戶進行匿名登錄訪問,那究竟是什么原因造成系統(tǒng)強制用戶登錄呢?更讓人感到不可思議的是,即使網(wǎng)絡(luò)管理員正確輸入了登錄Web服務(wù)器的有效用戶賬號,甚至輸入對應(yīng)系統(tǒng)的超級用戶賬號,都不能成功登錄進入Web服務(wù)器,這究竟是什么回事呢?難道是網(wǎng)絡(luò)線路有問題?抑或是Web服務(wù)器的工作狀態(tài)不正常?還是存在其他不可知問題……
分析解決
1、測試線路連通性
為了判斷線路連通性是否正常,網(wǎng)絡(luò)管理員先是登錄進入了交換機后臺管理系統(tǒng),并將該系統(tǒng)切換進入全局配置狀態(tài),在該狀態(tài)下執(zhí)行“dis dia”字符串命令,從隨后返回的交換機診斷結(jié)果信息中,網(wǎng)絡(luò)管理員看到交換機各個交換端口的工作狀態(tài)都處于“UP”狀態(tài),這說明交換端口的工作狀態(tài)是正常的。
之后,網(wǎng)絡(luò)管理員隨機對幾臺普通PC的上網(wǎng)線纜進行了連通性測試,發(fā)現(xiàn)線纜也處于連通狀態(tài);同時使用Ping命令測試Web服務(wù)器的IP地址時,發(fā)現(xiàn)對方地址也能夠被正常Ping通,這就說明了局域網(wǎng)網(wǎng)絡(luò)線路的連通性是正常的;既然網(wǎng)絡(luò)線路暢通,那么客戶端系統(tǒng)在默認(rèn)狀態(tài)下訪問Web服務(wù)器就應(yīng)該正常才對,現(xiàn)在訪問不正常,多半是Web服務(wù)器本身的問題了。
2、重查身份驗證設(shè)置
既然系統(tǒng)屏幕上出現(xiàn)登錄對話框,那說明Web服務(wù)器肯定在某個位置處啟用了身份驗證功能;為此,網(wǎng)絡(luò)管理員決定對Web服務(wù)器中與身份驗證有關(guān)的設(shè)置進行重新檢查。以系統(tǒng)管理員權(quán)限登錄進入Web服務(wù)器系統(tǒng),打開該系統(tǒng)的“開始”菜單,從中依次點選“設(shè)置”、“控制面板”命令,從彈出的系統(tǒng)控制面板窗口中雙擊“管理工具”圖標(biāo),再從中展開IIS控制臺界面,選中目標(biāo)Web服務(wù)器所在主機名稱,同時右擊該主機名稱,之后點選快捷菜單中的“屬性”命令,進入目標(biāo)Web站點的屬性對話框;點擊該屬性對話框中的“目錄安全性” 標(biāo)簽,找到其中的“身份驗證和訪問控制”位置,單擊對應(yīng)位置處的“編輯”按鈕,從其后彈出的設(shè)置窗口中,網(wǎng)絡(luò)管理員先是選中了“集成Windows驗證”、“匿名訪問”等選項,發(fā)現(xiàn)仍然無法成功登錄Web服務(wù)器,之后又取消了這些設(shè)置選項的選中狀態(tài),可是無論怎么設(shè)置,上述故障現(xiàn)象仍然存在。
后來,網(wǎng)絡(luò)管理員又找到Web服務(wù)器的主目錄,打開對應(yīng)主目錄的屬性設(shè)置窗口,進入該窗口的“安全”標(biāo)簽頁面,結(jié)果看到該目錄允許任何用戶進行訪問,很顯然Web服務(wù)器訪問失敗的故障,與身份驗證設(shè)置無關(guān)。
3、嘗試調(diào)整授權(quán)模式
由于輸入任何賬戶都無法成功訪問發(fā)布到Web服務(wù)器中的單位信息,網(wǎng)絡(luò)管理員開始懷疑Web服務(wù)器的授權(quán)模式可能存在問題,于是立即上網(wǎng)搜索相關(guān)信息,果然網(wǎng)上提示授權(quán)模式不當(dāng)也能造成無法訪問Web服務(wù)器的故障現(xiàn)象??吹竭@樣的提示,網(wǎng)絡(luò)管理員一不做、二不休,立即打開Web服務(wù)器系統(tǒng)的“開始”菜單,從中逐一展開“設(shè)置”、“控制面板”窗口,雙擊該窗口中的“授權(quán)”功能圖標(biāo),打開授權(quán)模式設(shè)置對話框,網(wǎng)絡(luò)管理員看到目標(biāo)Web服務(wù)器系統(tǒng)缺省使用的是“每服務(wù)器”授權(quán)模式,同時發(fā)現(xiàn)用戶連接數(shù)量被設(shè)置為了“10”,很顯然這樣的設(shè)置很可能會造成輸入任何賬戶都無法成功訪問Web服務(wù)器的故障現(xiàn)象;為此,網(wǎng)絡(luò)管理員嘗試著將目標(biāo)Web服務(wù)器的授權(quán)模式調(diào)整為“每設(shè)備或用戶”選項,然后選中每設(shè)備或每客戶授權(quán)框中的“我同意”選項,原以為重新啟動一下Web服務(wù)器系統(tǒng)就能解決問題,可事實上服務(wù)器授權(quán)模式的調(diào)整根本沒有起到任何作用。
4、地址沖突牽連訪問
在嘗試調(diào)整各種可能設(shè)置都無果的情況下,局域網(wǎng)中某用戶突然電話求援網(wǎng)絡(luò)管理員,說他們新投入使用的一臺打印機,在設(shè)置成網(wǎng)絡(luò)打印狀態(tài)后,沒有多長時間,就不能正常打印了。聽到這樣的故障描述,網(wǎng)絡(luò)管理員頭腦中立即閃過一絲念頭,難道網(wǎng)絡(luò)打印機影響了Web服務(wù)器的工作狀態(tài)?抱著試試看的心態(tài),網(wǎng)絡(luò)管理員立即來到網(wǎng)絡(luò)打印機現(xiàn)場,登錄進入網(wǎng)絡(luò)打印機管理頁面,查看相關(guān)的網(wǎng)絡(luò)設(shè)置參數(shù)時,打印日志頁面中竟然提示說存在IP地址沖突現(xiàn)象;進一步檢查受沖突的IP地址時,網(wǎng)絡(luò)管理員頓時傻眼了,那個受沖突的IP地址居然就是單位局域網(wǎng)中Web服務(wù)器主機使用的那個地址,這也難怪會出現(xiàn)Web服務(wù)器訪問失敗故障。
原來,網(wǎng)絡(luò)打印機為了便于用戶管理和維護,在默認(rèn)狀態(tài)上也啟用運行了一個Web服務(wù),打印用戶可以登錄進入Web管理界面,來遠程修改各種打印參數(shù),只是網(wǎng)絡(luò)打印機自動運行的Web服務(wù)不允許進行匿名訪問。當(dāng)網(wǎng)絡(luò)打印機的IP地址搶用了單位Web服務(wù)器的主機地址后,上網(wǎng)用戶日后再次訪問單位的 Web服務(wù)器時,可能訪問的就是網(wǎng)絡(luò)打印機的Web管理頁面,而該頁面是不允許用戶進行匿名訪問的,于是系統(tǒng)屏幕上就會彈出身份驗證窗口,此時,網(wǎng)絡(luò)管理員無論輸入目標(biāo)Web服務(wù)器中的任何一個用戶賬戶,當(dāng)然都不能成功完成登錄操作,除非登錄網(wǎng)絡(luò)打印機的用戶賬戶與登錄目標(biāo)Web服務(wù)器的用戶賬戶相同。
找到了具體的Web服務(wù)器訪問失敗故障原因后,網(wǎng)絡(luò)管理員調(diào)整了單位局域網(wǎng)中網(wǎng)絡(luò)打印機使用的IP地址,確保Web服務(wù)器主機使用的IP地址沒有被非法搶用,之后重新啟動了一下單位的Web服務(wù)器主機系統(tǒng),這一次沒有再讓網(wǎng)絡(luò)管理員失望,客戶端系統(tǒng)重新嘗試訪問單位的Web服務(wù)器時,可以正常訪問各類信息,至此Web服務(wù)器訪問失敗故障就被徹底解決了。
從這起Web服務(wù)器訪問失敗故障排除過程來看,引起上述故障的原因,其實就是網(wǎng)絡(luò)環(huán)境中的一次小小變動,而這個變動偶然之間影響了局域網(wǎng)中其他設(shè)備的工作狀態(tài)。如果我們在解決故障之前注意到這些小小變化,或許就能進行針對性思考與聯(lián)想,那樣一來網(wǎng)絡(luò)故障解決起來自然就不會多走彎路了。
【推薦閱讀】
◆網(wǎng)管軟件專區(qū)
◆巧用泛普BTNM智能分析網(wǎng)管軟件解決網(wǎng)絡(luò)故障
◆奇怪的排障:企業(yè)網(wǎng)絡(luò)管理要突破慣有思維
◆如何解決無線網(wǎng)絡(luò)跟有線網(wǎng)絡(luò)不兼容問題
◆IT運維管理專區(qū)
本文來自互聯(lián)網(wǎng),僅供參考