博客统计信息

51cto专家博客 51cto博客之星
用户名:sery
文章数:191
评论数:2878
访问量:1283148
无忧币:11539
博客积分:8262
博客等级:9
注册日期:2006-03-29

新年第一镖
2008-01-03 14:57:43
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://sery.blog.51cto.com/10037/57836
新年第一镖
作者:田逸(sery@163.com
 
过完3天元旦长假,上班第一天,就给我一个下马威全体上不了网。我来得晚,骑车在路上,电话都被同事打爆了。接上笔记本,联网,网关连接不上,看来只好用控制台察看网关机的情况了。
 
网关机放在一个楼梯下的小格子里,平时没放显示器(占地方),我不得不把显示器跟键盘挪到那个黑格子,通电,接键盘,登录,正常,然后ping [url]www.163.com[/url]正常,看来线路没问题。然后ping 我自己笔记本的ip,不通,再ping网关自己的内网ip,也不通。看一下网络状态,执行命令: mii-tool,输出如下:
[root@myest ~]# mii-tool
eth0: negotiated 100baseTx-FD, link ok
eth1: negotiated 100baseTx-FD, link ok
这是正常的呀,物理连接没问题;再运行ifconfig –a ,发现接口eth1ip地址没有了。在察看文件/etc/sysconfig/network-scripts/ifcfg-eth1,配置文件的值都在呀!重启网络服务 service network restart ,耶!eth1ip居然不能生效,原来网关地址给人给私自设定为他自己的ip了。我挨个问,一个个都无辜的看我。当然我不可能挨个去检查,那好,我先改网关的内网网关,再改dhcpd的配置文件/etc/dhcpd.conf,使它与网关内网网关的更改一致。然后重启网络和其他相关的服务,内网的用户能上网了。
 
现在,该来查一下是谁在捣鬼了。Ping先前设定的网关ip地址,居然还在,再在windows下运行命令 nbtstst –a 192.168.1.1 (被误设的客户端地址),找到这人的mac地址,哈哈!然后在网关机执行命令 iptables –I INPUT –p tcp –mac –mac-source <该鸟人的mac地址> -j DROP; iptables –I FORWORD –p tcp –mac –mac-source <该鸟人的mac地址> -j DROP.然后就不管了。我想应该一会就有人来找我吧,等到吃中午饭的时候,还是没有动静,我甚至怀疑防火墙规则没起作用。
 
下午3点左右,一人拿着笔记本来找我,说死活上不了网。我问题什么情况,答:“我以为中病毒了,杀毒,再找人帮忙也不行,后来还重装2次系统,还是不能上网…..,十有八九是这小子让我把显示器来回搬了,活该!进他的系统运行命令 ipconfig/all ,哇!果然跟捣鬼的mac一致。于是删除限制mac的防火墙规则,上网,正常。云:“早知道是这样,我也不必2次重装系统”。哼!我还没怪你胡乱设置ip,打死也不承认的事情呢。
 
                                                         2008-1-3

本文出自 “sery” 博客,请务必保留此出处http://sery.blog.51cto.com/10037/57836

分享至
更多
一键收藏,随时查看,分享好友!
firerat
1人
了这篇文章
类别:linux企业应用技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 <<   1   2   >>   页数 ( 1/2 )  
2008-01-03 15:01:49
^_^,呵呵,有趣,学习了~~

2008-01-03 15:02:57
记得上次秋香的办法是设了一个IP和这个人相同,然后一会就有人说,我IP冲突了。

2008-01-03 15:05:27
这次是为了惩罚他.他让我把显示器搬来搬去,很可恶

2008-01-03 15:06:15
能不能一些特殊IP 绑定起来啊,别人用了也没有反应

2008-01-03 15:08:01
改了一个错字

2008-01-03 15:08:24
恒生的方法可行

2008-01-03 15:09:24
如果是二层交换环境,如何保护特殊的IP呢?

2008-01-03 15:10:07
哇,好精彩啊~

2008-01-03 15:10:55
秋香的办法真多,不错;值得学习

2008-01-03 15:11:41
答:“我以为中病毒了,杀毒,再找人帮忙也不行,后来还重装2次系统,还是不能上网…..”,
哈哈!

2008-01-03 15:12:09
可网管交换 show mac-address-mac查端口,进入查到的接口,直接shutdown

2008-01-03 15:13:26
可网管交换 show mac-address-table查端口,进入查到的接口,直接shutdown

2008-01-03 15:15:33
惩罚得他太轻了。。。

2008-01-03 15:26:49
二话不说以,先顶上。哈哈哈!!!!!

2008-01-03 15:28:56
他如果改下MAC地址,再改下IP的话,很可能一直隐藏下去!!

2008-01-03 15:42:13
他能到这个地步,也不会乱改了

2008-01-03 15:53:27
192.168.1.1,
咋不设成192.168.0.1其不更好?

2008-01-03 15:56:39
随便了 哈哈

2008-01-03 17:40:31
这么好玩哦`~?哈哈.........

2008-01-03 17:55:07
這招真狠﹐值得學習。。。

2008-01-03 18:32:18
我问题什么情况
打错了...
学习了...

2008-01-03 18:37:25
多谢捧场

2008-01-03 19:24:03
有意思,哈哈

2008-01-03 21:33:53
哈哈,真是善有善报恶有恶报啊。呵呵

2008-01-04 11:24:09
小小惩罚而已 算不上报复

 <<   1   2   >>   页数 ( 1/2 )  

发表评论            

【技术门诊】专家解析:软考重点难点及应试技巧
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: