• 计算机讨论版
  • 电脑诊所
  • 菜鸟学院
  • 软件世界
  • 安全专区
  • 硬件世界
  • 网络世界
  • 网页设计
  • 图像设计
  • 程序设计
  • 操作系统
  • 计算机考试
  • 电脑故障
  • 电脑学习
  • 电脑技术
  • 电脑入门
  • 计算机知识
  • 电脑之家
  • 故障诊断
  • 电脑医院
  • 电脑学校
  • 电脑维护
  • 电脑医生
  • 电脑问答
  • 计算机问题
  • 电脑小知识
  • 电脑软件
  • 电脑diy
  • 你问我答
  • 网友俱乐部
  • 实用技巧
  • 初级应用
  • 心得分享
  • 软硬兼施
  • 电脑之家
  • 维护资料
  • 软件应用
  • 软件交流
  • 电脑硬件
  • 硬件知识
  • 电脑网络
  • windows
  • 网络世界

    网络世界
    ·在线英语词典------看过来
    ·国外著名平面设计公司网站大集合
    ·W2k经典学习资料
    ·在线英汉字典
    ·请教一个奇怪的问题,大虾高手看看吧!
    ·游览器问题和查找软件.在线等
    ·很想各位大哥帮忙解决反屏蔽的问题
    ·[求助]紧急求助!!!谢谢帮帮忙!!!
    ·免费电子信箱提供
    ·《黑客在线》征稿
    ·本区发帖说明!
    ·
    ·两台SERVERA怎么同步
    ·局域网入门浅说
    ·[求助]请指定指定
    ·HELP
    ·[原创]
    ·急救!!!!!!!!!!!!
    ·清除恶意网站的恶意代码
    ·忘记Windows NT和Windows&...
    ·网络常见故障问答(四)
    ·网络常见故障问答(三)
    ·网络常见故障问答(二)
    ·拒绝服务攻击原理及解决方法
    ·WinRoute 4.1 Pro的安装和设置
    ·关于comview
    ·谁能帮我看看这个局域网的问题!
    ·利用Route命令实现跨网段访问[转帖]

    这里有个网 络问题

    类别: 网络世界  时间: 2007.03.14

    海虹
    这里有个网 络问题

        我所处在公司局域网中的一个子网A下,不能直接访问INTERNET。而架设在子网B上的一台路由器ROUTER1与外部网络做了路由,所以我公司的除了子网A之外的所有网络都可以通过ROUTER1访问INTERNET!据我分析,是因为ROUTER1未做子网A的返回路由,所以子网A不能访问ROUTER1之外的网络! 
        现我试图使用VPN+NAT的办法来解决该问题,具体为:在子网A上某台WIN2K SERVER(SVR1)上启用一个请求拨号路由连接接口,连接到子网B上的一台WIN2K SERVER(SVR2,网关为ROUTER1)!这样子网A上的一台SVR1已经能够通过PPTP隧道访问INTERNET了,接着在它的NAT配置中将本地连接(专用接口)和请求拨号接口(公网接口)启用,然后将子网A下的PC1网关设置为SVR1!现在开始诊断—— 
         
       PC1出现如下的现象: 
       1、能PING通所有的INTERNET地址或域名; 
       2、与INTERNET的FTP连接及下载正常; 
       3、OICQ使用正常; 
       4、不能打开网页,只能停留在“WEB地址已经找到,请等待回映……”; 
       5、不能进入联众世界; 
       6、其他网络通讯基本不能使用。 

       小弟根据自己的经验判断,得出以下结论: 
       1、ICMP通信正常; 
       2、UDP通信正常; 
       3、FTP(即TCP20及21端口)通信正常; 
       4、其他网络通信无法使用。 

       小弟继续NAT中查找原因,发现在地址转换镜像中均没有入站数据,唯一的入站却是TCP的20端口(FTP数据,如图),但让我疑惑不解的却是PC1打开企业内部网络中的WEB却没有问题! 

       我接着又打开NAT的帮助,又惊得发现以下注释:(大家可以通过以下链接在帮助中直接“转到URL”:ms-its:C:\WINNT\Help\rrasconcepts.chm::/sag_RRAS-Ch2-Adv_16.htm) 

    ——常规网络地址转换所依赖的转换: 

    ——IP 报头中的 IP 地址。 
    ——TCP 报头中的 TCP 端口号。 
    ——UDP 报头中的 UDP 端口号。 
    ——任何超出这三项的转换都需要其他处理和称为 NAT 编辑器的其他软件组件。 
    —— 
    ——Windows 2000 包括下面协议内置的 NAT 编辑器: 
    —— 
    ——FTP 
    ——ICMP 
    ——PPTP 
    ——基于 TCP/IP 的 NetBIOS 
        
        自此,我就停止了继续探索,把问题都放了一个多星期了——看来我是无能为力了!那么,请问老师们,我该如何解决?让我纳闷的是,普通网吧不也是通过WIN2K SERVER+INTERNET连接共享吗(说不定还有用WIN98做服务器的)?INTERNET连接共享和NAT的原理有什么不同???? 
       请专家们作答,助小弟完成历史使命! 
       不胜感激!!!!


    http://bbs.cniti.com/cgi-bin/topic_show.cgi?id=350216307&pg=1&bpg=1这是文章原文


    [此贴子已经被作者于2003-6-26 10:49:13编辑过]


    海虹

    发贴人的图片我COPY不下来。不过大家看原文后面给出的拓扑图。真乱.
    我看首先一个就是网络、结构有问题。

    海虹

    而且请看这句原话:: 
          我在文中提到的我的SVR1即PC2;文中PC1即PC1;SVR2即PC3,PC4是本身就带公网路由的一台普通机器;现在图中PC1、PC2在9.83.90.0子网,PC3和PC4在9.83.88.0子网,ROUTER3是9.83.90.0网段的默认网关,ROUTER2是9.83.88.0的默认网关,ROUTER5及更远的网络是内部的企业网,我们访问这个网络是没有问题的!
    主要是这句:SVR1即PC2;文中PC1即PC1;SVR2即PC3
    我看发贴者真应该检查一下本机注册表中的IP与网络协议中的IP是否一至了。

    海虹

    看原文啊

    xcshow

    原文回贴超级多,看晕了,不过看到第一页作者有这么一段:
    在做NAT之前肯定客户机是不能PING通的,而做了以后我确定100%能PING通域名(不过我认为这一点对解决问题不起作用)! 

    我昨天有了一点头绪——NAT部分启用了,未全部启用! 

    当打开网站时客户机第一个数据包被转换了,而后续数据包却没有被转换,可能现在都是三层交换吧,外网直接通过ARP表查找源主机(我猜测),故无法建立通信!(极其少数非常特殊的网站例外,www.ok9.net却能打开,我都被整昏了!!!!) 

    个人意见:太深奥的东西我看不懂,对于最后某些网站无法访问主要原因是windows的MTU设置太小,修改主MTU是否能上网呢?


    上一篇:在线英语词典------看过来 下一篇:HELP

    计算机讨论版 © 版权所有

    提示:计算机讨论版致力于电脑信息的分享与传播,内容仅供参考,按此操作责任自负。