网络中有两个网段上不了网,但ping外网地址是通的,ping域名就不通,而且tracert外网地址是正常的,但是tracert域名,下一跳就是192.168.10.1这个地址,但我的网络中根本就没设置这个地址段,然后我们有自己的dns服务器,终端ping DNS服务器也是通的,求大佬们帮我解答下这是什么问题导致的,然后排查思路是什么,我目前怀疑是中病毒或者是内网有私接路由器导致的。
(0)
最佳答案
可能由DNS解析异常或内网路由错误导致,以下是排查思路:
DNS服务器验证
nslookup 域名
,检查是否能返回正确的外网IP。若返回错误或超时,说明DNS解析异常。systemctl status named
),并确认域名解析记录是否正确。终端DNS配置
DNS劫持或污染
非法路由设备
display arp
),确认192.168.10.1对应的MAC地址,定位非法设备所在端口并禁用。路由表检查
route print
(Windows)或 ip route
(Linux),查看默认路由是否指向正确网关。NAT或策略路由干扰
ACL或QoS过滤
display qos policy
)。STP或链路聚合异常
display stp brief
或 display link-aggregation verbose
检查状态。病毒查杀
netstat -ano
)。私接设备定位
display mac-address | include 192.168.10.1
查找该IP对应的MAC地址,定位私接设备所在端口并关闭。抓包分析
设备日志检查
若上述步骤无法解决,建议联系网络厂商技术支持,提供抓包文件和设备配置进一步分析。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明