- 論壇徽章:
- 0
|
現(xiàn)象:不同網(wǎng)段的IP無(wú)法登陸(ftp,telnet,ping都不行)該系統(tǒng),但相同網(wǎng)段的可以.
分析: 1.可能是/var/adm/inetd.sec中沒(méi)有添加telnet和ftp信息.
2.可能是兩個(gè)網(wǎng)段的防火墻被封了.
3.可能是路由配置有問(wèn)題.
解決步驟:
1.先查看/var/adm/inetd.sec文件,并添加相應(yīng)的信息.無(wú)效.
2.跟網(wǎng)絡(luò)工程師聯(lián)系,詢(xún)問(wèn)防火墻是否有異常.檢查結(jié)果:全部正常,端口都是開(kāi)通的.
3.查看路由信息
netstat -rn
Routing tables
Destination Gateway Flags Refs Interface Pmtu
127.0.0.1 127.0.0.1 UH 0 lo0 4136
109.10.1.71 109.10.1.71 UH 0 lan0 4136
109.10.1.0 109.10.1.71 U 2 lan0 1500
127.0.0.0 127.0.0.1 U 0 lo0 0
發(fā)現(xiàn)沒(méi)有default路由.也沒(méi)有能到其他網(wǎng)段的路徑.
4.添加默認(rèn)路由
route add default 109.10.1.1 1 #最后的那個(gè)1,代表跳數(shù)為1.
5.netstat -rn
Routing tables
Destination Gateway Flags Refs Interface Pmtu
127.0.0.1 127.0.0.1 UH 0 lo0 4136
109.10.1.71 109.10.1.71 UH 0 lan0 4136
109.10.1.0 109.10.1.71 U 2 lan0 1500
127.0.0.0 127.0.0.1 U 0 lo0 0
default 109.10.1.1 UG 0 lan0 0
最后一行說(shuō)明添加成功.
然后再測(cè)試從另一個(gè)網(wǎng)段登陸,成功.
為了避免下次server重啟后,仍然不能訪(fǎng)問(wèn)該系統(tǒng),需要更改/etc/rc.config.d/netconf文件.修改為
ROUTE_COUNT[0]="1"
問(wèn)題解決.
注:如果是默認(rèn)路由的問(wèn)題,也可以有另外一種方法:
修改/etc/rc.config.d/netconf文件其中的ROUTE_COUNT[0]="1"
然后執(zhí)行以下命令/sbin/init.d/net start #該命令可以使網(wǎng)絡(luò)服務(wù)重新啟動(dòng),此時(shí),網(wǎng)絡(luò)服務(wù)會(huì)再次
讀取/etc/rc.config.d/netconf中的信息.(如果修改netconf中的其他配置信息后,需要立即生效,都需
要執(zhí)行該命令.)
本文來(lái)自ChinaUnix博客,如果查看原文請(qǐng)點(diǎn):http://blog.chinaunix.net/u/22797/showart_702653.html |
|