之前做的一个客户是美国一家大型跨国公司与本地公司合资成立的企业,总部设在美国。就国内而言,只有上海作为总部。毫无疑问的一点就是,这家企业的网络架构也是美国那边派来工程师统一实施部署的。
在网络基础架构上,此企业网络采用四台WS-C2950-24级联作为核心为终端员工提供上网服务;以上便是网关,设在一台Pix501上,然后Wan口通过公网与美国连同,同样出口IP亦是在美国那边。
为了监控员工上网行为,老外在PIX上做了若干Policy,当然也包括对流量的限制。内部员工若是访问非法网站,便会被deny,相信这些不用细讲,大家也知道的。
级联的四台交换没有进行Vlan划分,其实都隶属于同一个管理Vlan,再通俗点说,他们就是一台96口的交换机。
在网络应用环境上,该企业采用了Windows的域管理体系。该公司的域当然只是美国那边父域的一个次次级子域,而上海那边则是直接父域。
内部则有一台DC Server和一台OA几ERP等各种应用服务的服务器为内网提供各种服务。在DC上提供DHCP、DNS等各项基础性网络服务。
<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
具体网络拓扑如下:
[详见附件]
 
不得不佩服的是Cisco的东东就是好,在这种网络架构下,运行了五六年依然是老当益壮。
后来由于满足公司内部领导特殊的上网需求,公司特地从本地网通申请了一个地址,故网络架构有如下变化:光纤经过光电转换后直接接入一Linksys八×××换机,然后由交换机分出两个线路,一条仍然接入到PIX,另外一条则接入到一D-Link路由器上,然后由小路由器分出若干线路,当有人需要使用国内线路的时候,便将此线路插入相应的Cisco交换接口。假设PCx若通过国内线路接入Internet,则管理员直接将路由器上的内部线路直接跳到交换机上任意空闲接口,然后将PCx的地址设置成C类地址,DNS与网关都是同一地址。
具体拓扑如下:
[详见附件]
 
一切看起来都很正常,但是潜在的问题就出现了。
症状:域内PC通过DHCP服务器获取地址、网关及DNS后,三至五秒内,使用Ipconfig/all查看相关讯息,其正常的域名假设为abc.com会变成router;而正常获取的DNS(假设为<?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />10.10.10.254),则会变为192.168.1.1。此时,内部主机无法正常访问网站。
分析:造成这种现象的原因主要有以下几个方面。
首先,四台级联交换同属一个Vlan,但是同一Vlan中却存在两个不同的网段:A类及C类。
其次,本身简单的网络拓扑,后因其加入五口小交换及HUB等网络节点太多且次级级联数大,影响了数据传输质量,造成数据丢包、延迟等现象。
解决:将出现问题的主机手动进行网络配置,可解决此问题,但限于现行的管理制度不允许为客户机手动配置地址,所以将加入的路由器移除就解决了这个问题。
疑问:虽然有各种表面现象指出了问题所在,但是真正的问题我至今亦没有搞清,核心问题到底是什么?希望各位博友能帮助想一下…

转载于:https://blog.51cto.com/fengyeweilan/190374

Windows域环境下的网络问题相关推荐

  1. Windows域环境下部署ISA Server 2006防火墙(四)

    构建基于ISA Server 2006的远程接入×××服务器<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:off ...

  2. Windows域环境下部署ISA Server 2006防火墙(二)

    利用ISA防火墙实现安全快速上网 本次接上回,上次咱们在windows域环境中部署了ISA Server 2006,安全性确实提高了,但也有点"太高了",因为现在用户只能在局域网里 ...

  3. 怎么禁用域控下的计算机配置,怎样从Windows域环境下禁用USB口设备

    我们来详解一下Windows识别USB设备主要通过两个文件,一个是Usbstor.pnf.另外一个是Usbstor.inf,当在电脑第一次使用USB设备之前禁用这两个文件即可达到我们的目标. 1.打开 ...

  4. 浅析Windows域环境身份认证与攻击思路

    文章目录 前言 Kerberos协议 第1步-AS认证获取TGT 第2步-TGS认证获取ST 第3步-服务端服务认证 NTLM 认证 本地认证模式 网络认证模式 内网横向渗透 哈希凭证窃取 内网远程连 ...

  5. windows server2019 AD域环境下用gpo统一员工桌面壁纸不久变黑屏

    环景: Win10专业版 问题描述: Win10专业版系统win server2019AD域环境下用gpo统一设置壁纸过几天员工Win10系统桌面壁纸变黑色 原因分析: 域内通信问题 解决方案: 1. ...

  6. 向日葵资深产品总监技术分享:“国民远控”如何在AD域环境下应用

    在大型企业进行IT建设时,AD域很早就已经成为了必选项,企业选择引入其他IT服务也往往需要该服务能够对接现有的AD域体系."国民远控"向日葵作为最具代表性的国产远程控制品牌,那么其 ...

  7. 工作组与域环境下NTLM协议数据包分析

    NTLM协议由来 早起SMB协议以明文口令形式在网络上传输,存在安全问题为了解决这个问题出现了LM协议, 因为LM协议过于简单很容易被破解,于是微软又提出了NTLM协议,以及更新的NTLM第2版. 发 ...

  8. 渗透测试-域环境下的信息收集

    域环境下的信息收集 常规信息类收集,应用.服务.权限 用户信息收集 系统信息收集 其他信息收集 自动信息收集 MSF自动收集信息 CS自动信息收集插件 架构信息类收集-网络.用户.域控 网络信息收集 ...

  9. 域环境下如何保护重要资料文件的安全(二)---IRMRMS(上)

    Hi,大家好.看过了前两篇谈域环境下EFS的使用部署维护心得之后,对于有打算加固公司重要资料文件安全的你,有没有一些启发和帮助呢?正如我在文中最后说到的那样,EFS作为一个历史悠久的系统应用已经慢慢地 ...

最新文章

  1. c语言aba字母塔,打印字母金字塔,昨晚看到某个帖子的题目
  2. Windows Server入门系列29 Hash加密与SAM数据库
  3. html表ge模板_16款用户体验优秀的HTML CSS价格表格模板 附演示及下载
  4. stm32 str转hex_【SW4STM32生成 hex文件的设置方法】
  5. 只等你来!OpenAtom XuperChain 开发者夏季论坛来啦
  6. [wxWidgets]_[0基础]_[不常见但有用的类wxStandardPaths]
  7. java vector_Java Vector size()方法与示例
  8. python中的reindex_Pandas之ReIndex重新索引的实现
  9. jupyter安装与迁移文件
  10. Java中各种引用(Reference)解析
  11. 用计算机编码原理解释,编码原理
  12. 1、Spring入门
  13. 智能家居如何让消费者心甘情愿地买单
  14. 倾斜摄影模型(.osgb)中心点位置的确定方法(SuperMap idesktop)
  15. Matlab中 regionprops和bwlabel的用法
  16. 阿里云mysql导出表_mysql导出数据库表
  17. cass简码大全_CASS简码与实体编码对照表
  18. Sa-token 之 SaManager
  19. cent OS 更换源
  20. 文本文件转excel文件

热门文章

  1. httpclient java 过时_当年用httpclient时踩过的那些坑
  2. 计算机应用技术老师全国计算机应用技术考试,全国计算机应用证书 全国计算机应用技术证书考试作业.doc...
  3. 如何用高德地图定位生成二维码_OSM地图本地发布如何生成各省市矢量地图
  4. Android学习之Activity
  5. java 数组以逗号分隔_在java中使用逗号分隔符拆分字符串数组
  6. KubeSphere配置集(ConfigMap)的使用
  7. Python中计算文件的MD5值
  8. Python中的null类型
  9. 注册表修改大全(浏览文章时可以使用CTRL+F查找)
  10. 的udp的接收端如何看速率_计算机网络 TCP与UDP