我们的工作网络路由器在 192.168.10.# 范围内执行 DHCP,网关为 192.168.10.1,位于 centurylink/qwest 调制解调器后面,地址为 192.168.0.1。地址从 100 开始分配,因此为 192.168.10.100、10.101 等。
网络上的一台计算机最近开始显示 IP 地址为 10.0.1.13,网关为 10.0.1.1,并且仍然可以正常访问互联网。google 的 tracert 显示了在我们普通路由器前面的另一个路由器 - 这是一个近似值:
tracert 8.8.8.8
10.0.1.1
192.168.10.1
192.168.0.1
qwest.net stuff
other stuff
eventually to 8.8.8.8, google
除了安装某种虚拟网络层的奇怪病毒外,我不知道发生了什么。网络控制面板仍然只显示两个网络端口,并且它们配置为正常 DHCP 分配。
我运行了 netstat /b,没有发现任何异常,并使用 MS Essentials 进行了扫描,结果发现一切正常。我们进行了多次电源循环,禁用了网络适配器,尝试了两个网络端口,得到了类似的结果(10.0.1.13 或 10.0.1.9)
有什么想法下一步该尝试什么吗?
答案1
好像有人在网络中插入了一个带有 DHCP 服务器的路由器,该服务器提供 10.0.1.1 范围,并且 WAN 端口连接到 192.168.10.x 段中的 LAN
找到第二个路由器并禁用 DHCP 或从网络中完全移除该设备。
得出这个结论的原因是,traceroute 会经过两个网络。任何只有 DHCP 的设备都会导致互联网停止工作。因为它是一个具有独立网络的路由器,所以可以通过从该 PC 到其所连位置的物理线路来找到该设备。