Retelele sunt infrastructuri complexe formate din multiple elemente de a caror buna functionare depind atat utilizatorii, pentru a isi putea indeplini task-urile, cat si aplicatiile utilizate de acestia in activitatile de zi cu zi. Se intampla ca din cand in cand sa apara probleme cu un impact mai mic sau mai mare auspra retelei, in pofida tuturor eforturilor depuse de departamentul IT. Identificarea rapida si rezolvarea eficienta a acestor probleme vor restabili conditiile optime de functionare.
Cateva dintre cele mai frecvent intalnite probleme sunt:
1. Adrese IP duplicate
Atunci cand doua statii folosesc aceeasi adresa IP se primeste mesajul “Address already in use”. Cele 2 statii nu vor avea acces la retea. Aceasta problema apare cand o statie este configurata cu o adresa IP static, iar cealalta este configurata prin DHCP. Server-ul de DHCP aloca adresa definita static si astfel apare conflictul de adrese. Se recomanda pastrarea unor adrese IP pentru alocarea statica a statiilor si excluderea lor din pool-ul de adrese alocate prin DHCP. Aceeasi problema poate aparea cand exista doua servere de DHCP, pentru redundanta, care ofera adrese IP din acelasi pool. Se poate intampla ca unul dintre servere sa ofere clientului o adresa IP deja alocata de catre celalalt server, aparand din nou conflictul de adrese. O solutie ar fi ca cele doua servere de DHCP sa se configureze cu pool-uri disjuncte de adrese, astfel incat adresele IP oferite sa nu se suprapuna. O alta solutie ar fi ca serverele de DHCP sa se notifice reciproc cu privire la adresele alocate si sa sa marcheze aceste adrese ca fiind indisponibile.
2. Epuizarea adreselor IP
Daca o statie si-a autoconfigurat o adresa de forma 169.254.x.x inseamna ca nu a reusit sa primeasca o oferta valida din partea server-ului de DHCP (pe o statie Windows se poate folosi comanda ipconfig /all din Command prompt pentru verificare). S-ar putea ca pool-ul de adrese de pe server sa nu contina un numar suficient de adrese IP. Trebuie facuta o analiza pentru a vedea daca subnet-ul respectiv contine mai multe statii decat a fost prevazut in designul retelei si sa se decida daca se va modifica masca de retea astfel incat sa se obtina un subnet mai mare sau daca device-urile extra vor fi pus intr-un subnet cu totul nou.
3. Probleme de DNS
DNS (Domain Name System) este un serviciu indispensabil pentru retea si pentru utilizatori. DNS ne ajuta sa accesam resurse dupa nume in loc de adresele numerice IP corespunzatoare. Daca DNS-ul nu functioneaza corect, utilizatorii vor avea dificultati in a vizita site-uri web sau in a accesa share-uri de fisiere. Mesaje ca “The site cannot be reached”, “IP address could not be found” sau “DNS name does not exist” sunt indicatii ca ceva nu este in regula cu serviciul de DNS. Problemele de DNS se pot investiga si diagnostica folosind utilitarul nslookup, disponibil pe toate sistemele de operare de tip desktop. O posibila cauza ar fi ca nu sunt folosite server-ele corecte de DNS si atunci trebuie modificata configuratia server-ului de DHCP si reimprospatate setarile de retea pentru acea statie. O alta cauza ar fi ca pe server-ul sa fie trecute gresit adresele pentru forwarder-ele de DNS si atunci trebuie modificati acesti parametrii.
4. Reteaua locala nu poate accesa Internetul
O buna partea din activitatea unui angajat se desfasoara online, accesand site-uri si aplicatii din Internet. Imposibilitatea de a accesa Internetul duce la o scadere a productivitatii angajatului si in pierderi financiare pentru companie. Cauzele acestei probleme pot fi multiple. Se poate ca default gateway-ul sa nu fie definit corect in pool-ul de DHCP pentru endpoint-uri. Sau poate ca router-ul nu face NAT pentru subnetul din reteaua locala. O alta cauza ar putea fi o tabela de rutare incompleta pentru un router din traffic path-ul pachetelor. Router-ul vinovat se poate identifica printr-o comanda de tracert de pe un device din subnet-ul afectat catre o adresa IP din Internet, cum ar fi 8.8.8.8.
5. Probleme cu reteaua wireless
Multe companii ofera acces la retea “wireless first” pentru utilizatorii sai. Tehnologia wireless ofera mobilitate si flexibilitate, care se traduc intr-o eficienta crescuta a angajatului, acesta nemaifiind constrans sa munceasca din spatele unui birou. In retelele enterprise o intrebare frecventa si care creaza adesea tensiuni si frustrari este “Iar nu merge WiFi-ul?” Problema poate fi intr-adevar cu reteaua wireless sau poate fi pe reteaua cablata. Conectarea la reteaua wireless se poate face cu o parola de autentificare sau cu un nume de utilizator. Daca aceste credentiale sunt introduse gresit de catre utilizator, atunci nu se va putea stabili o conexiune wireless cu reteaua. Sau daca este aleasa gresit reteaua wireless la care se face conectarea, la fel, exista posibilitatea de a nu putea accesa anumite resurse din retea. Pentru a rezolva aceste probleme sunt utile log-urile de pe sistemele de autentificare. O alta problema poate fi reprezentata de lipsa serviciului wireless pentru ca un Access Point s-a defectat. Aici ajuta un software de monitorizare care sa alerteze personalul IT cand unul din echipamente este down. Un hardware replacement poate fi facuta, daca AP-ul nu poate fi repus online printr-un proces de restart sau de troubleshooting.
Situatiile prezentate mai sus nu sunt deosebit de complexe, insa sunt suficient de deranjante incat utilizatorii sa inceapa sa contacteze echipa de suport. Fix-urile rapide oferite ca solutii trebuie sa fie insotite de o monitorizare proactiva a echipamentelor de retea si a serviciilor critice (DHCP, DNS, AD/DC) pe care se bazeaza conectivitatea utilizatorilor, astfel incat problemele sa fie anticipate si rezolvate dinainte de fi semnalate de catre end-user.
Mihai Dumitrascu, Sr Systems Engineer