網絡故障處理手冊_第1頁
網絡故障處理手冊_第2頁
網絡故障處理手冊_第3頁
網絡故障處理手冊_第4頁
網絡故障處理手冊_第5頁
已閱讀5頁,還剩20頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、cisco網絡故障處理手冊故障處理方法一、網絡的復雜性一般網絡包括路由、撥號、交換、視頻、WAN(ISDN、幀中繼、ATM、)、LAN、VLAN、 二、故障處理模型 1、界定問題(Define the Problem)詳細而精確地描述故障的癥狀和潛在的原因 2、收集詳細信息(Gather Facts)R信息來源:關鍵用戶、網絡管理系統(tǒng)、路由器/交換機 1)識別癥狀: 2)重現(xiàn)故障:校驗故障依然存在 3)調查故障頻率: 4)確定故障的范圍:有三種方法建立故障范圍由外到內故障處理(Outside-In Troubleshooting):通常適用于有多個主機不能連接到一臺服務器或服務器集由內到外故障

2、處理(Inside-Out Troubleshooting):半分故障處理(Divide-by-Half Troubleshooting) 3、考慮可能情形(Consider Possibilities)考慮引起故障的可能原因 4、建立一份行動計劃(Create the Action Plan) 5、部署行動計劃(Implement the Action Plan)用于糾正網絡故障原因。從最象故障源處,想出處理方法每完成一個步驟,檢查故障是否解決 6、觀察行動計劃執(zhí)行結果(Observe Results) 7、如有行動計劃不能解決問題,重復上述過程(Iterate as Needed)三、記錄

3、所做修改在通過行動計劃解決問題后,建議把記錄作為故障處理的一部分,記錄所有的配置修改。第2章網絡文檔一、網絡基線解決網絡問題的最簡單途徑是把當前配置和以前的配置相比較?;€文檔由不同的網絡和系統(tǒng)文檔組成,它包括: 網絡配置表 網絡拓撲圖 ES網絡配置表 ES網絡拓撲圖創(chuàng)建網絡的注意事項: 1)確定文檔覆蓋的范圍; 2)保持一致:收集網絡中所有設備的相同信息; 3)明確目標:了解文檔的用途; 4)文檔易于使用和訪問; 5)及時維護更新文檔。二、網絡配置表網絡配置表的通常目標是提供網絡中使用的硬件和軟件組成的列表,其組成有:分級項目雜項信息設備名、設備型號、CPU類型、FLASH、DRAM、接口描

4、述、用戶名口令第1層介質類型、速率、雙工模式、接口號、連接插座或端口第2層 MAC地址、STP狀態(tài)、STP根橋、速端口信息、VLAN、Etherchannel配置、封裝、中繼狀態(tài)、接口類型、端口安全、VTP狀態(tài)、VTP模式第3層 IP地址、IPX地址、HSRP地址、子網掩碼、路由協(xié)議、ACL、隧道信息、環(huán)路接口在多數(shù)情形下,存儲這些信息的最佳方式是電子表格或數(shù)據(jù)庫,電子表格用于較小的,網絡數(shù)據(jù)庫用于較大的網絡。三、網絡拓撲圖網絡拓撲圖是圖示網絡的各組成部分之間如何在邏輯上和物理上相互連接。 1、網絡拓撲圖的組成分級項目雜項信息設備名、設備型號、設置間連接、接口描述第1層介質類型、接口號第2層

5、MAC地址、VLAN、封裝、中繼狀態(tài)、接口類型、DLCI 第3層 IP地址、子網掩碼、路由協(xié)議對于大型的網絡,可以制作多個網絡拓撲圖,每個網絡拓撲圖反映一個分離的部分。 2、建立網絡拓撲圖四、發(fā)現(xiàn)網絡配置信息1、收集路由器和第3層交換機網絡配置信息 show version ;顯示設備型號、Flash、DRAM、IOS版本 show ip interface brief ;顯示接口簡要信息(類型、狀態(tài)、協(xié)議狀態(tài)、IP地址) show interface e0/0 ;顯示某接口詳細信息(MAC、IP、MASK、) show ip protocols ;顯示IP路由協(xié)議信息 show ip int

6、erface e0/0 ;顯示接口的IP協(xié)議信息(狀態(tài)、IP地址、ACL、) 2、收集交換機配置信息交換機網絡配置表包含的信息:設備名、型號、位置、Flash、DRAM、CATOS版本、管理地址、VTP域、VTP模式、端口號、端口速率、端口雙工、VLAN、STP狀態(tài)、速端口狀態(tài)、中繼狀態(tài)、 show version ;顯示IOS或CATOS版本、DRAM、Flash show vtp domain ;(CatOS)顯示VTP域和VTP模式 show vtp status ;(IOS) show interface ;(CatOS)顯示管理接口信息 show port ;(CatOS)顯示每個端

7、口的簡要信息(號、VLAN、雙工、) show interface ;(IOS) show trunk ;(CatOS)顯示中繼信息(模式、封裝、允許端口、剪裁、) show interface trunk ;(IOS) show spantree 45 ;(CatOS)顯示端口的STP模式、類型、狀態(tài)、速端口、) show spanning-tree 45 ;(IOS) 3、發(fā)現(xiàn)相鄰CISCO設備的信息 CDP(Cisco Discovery Protocol)是CISCO的專用協(xié)議,用于識別直接相鄰的CISCO設備信息,CDP工作在第2層。 Show cdp neighbor ;顯示相鄰C

8、ISCO設備的簡要信息(ID、相鄰接口、平臺、) Show cdp neighbor detail;顯示相鄰CISCO設備的詳細信息(包含第3層信息)五、創(chuàng)建網絡文檔的過程1、 LOGIN ;登錄到設備進入特權模式。 2、接口發(fā)現(xiàn);發(fā)現(xiàn)關于設備的所需信息 3、 Document ;在網絡配置表中記錄發(fā)現(xiàn)的信息。 4、 Diagram ;從網絡配置表傳輸所需信息到網絡拓撲圖 5、設備發(fā)現(xiàn);判斷是否有相鄰設備沒有記錄文檔。第3章 ES文檔和故障處理一、ES網絡配置表ES網絡配置表是ES的硬件和軟件組成的列表。ES網絡配置常包括以下項目:分級項目雜項信息系統(tǒng)名、系統(tǒng)廠商/型號、CPU速率、RAM、存

9、儲器、系統(tǒng)功能第1、2層介質類型、接口速率、VLAN、MAC、網絡接頭第3層 IP地址、缺省網關、子網掩碼、WINS、DNS、第7層操作系統(tǒng)(版本)、基于網絡的應用程序、高帶寬應用程序、低延時應用程序、特定考慮二、ES網絡拓撲圖ES網絡拓撲圖的典型項目有:系統(tǒng)名、網絡連接、物理位置、系統(tǒng)目標、VLAN、IP地址、子網掩碼、操作系統(tǒng)、網絡應用程序大多數(shù)ES網絡拓撲圖都建立在網絡拓撲圖中,其中還可加入ES網絡配置表數(shù)據(jù)的子集。三、收集ES網絡配置信息通用命令: 1) ping host/ip-address ;發(fā)送和接收ICMP響應,校驗網絡的連通性 2) arp -a ;查看修改ES的MAC-I

10、P映射表(同一子網) 3) telnet host/ip-address ;登錄遠程ES或特定TCP端口 Windows平臺命令 1) ipconfig /all ;查看修改ES的IP信息(適用所有Windows平臺) 2) winipcfg ;查看修改ES的IP信息(僅適用于Win9x平臺) 3) tracert host/ip-address ;校驗到主機的連接并顯示路徑上的設備IP 4) route print ;顯示本設備IP路由表的內容 5) netstat ;顯示當前網絡連接 Unix、Linux和Mac OS系統(tǒng)命令 1) ifconfig -a ;查看UNIX和MAC主機的IP

11、信息 2) traceroute host/ip ; 3) route n ; 4) cat /etc/resolv.conf ;查看DNS服務器信息四、通用的故障處理過程 1、通用的故障處理過程: l 收集癥狀:收集網絡、用戶、ES的癥狀 1)分析現(xiàn)存癥狀 2)判斷所屬 3)窄化范圍 4)判定癥狀 5)記錄癥狀 l 分離問題 1) Bottom-Up troubleshooting 從物理層開始向上排查,直到應用層。常用于懷疑問題發(fā)生在物理層,或在處理復雜網絡問題時使用。 2) Top-Down troubleshooting 從應用層開始向下排查故障,用于懷疑問題發(fā)生在軟件部分。 3) D

12、ivide-and-Conquer troubleshooting 選擇OSI模型的特定層(數(shù)據(jù)鏈路層、網絡層、傳輸層)開始故障處理,確定問題是在該層、還是上層或下層。適于具有豐富的經驗的人員使用。常用traceroute命令檢查下4層(從物理層到應用層)。 l 糾正問題 2、ES故障處理命令 1) ping 連續(xù)Ping: ping t ;Windows系統(tǒng) ping s ;Unix環(huán)境記錄路由: ping r ;Windows ping s nRv ;Unix 2) Trace Route Tr

13、acert ;Windows系統(tǒng) Tracerout ;Unix Ping記錄路由器的出接口,而traceroute通常記錄進入的接口。 3) Arp 顯示第2層和第3層地址的映射表: Arp a ;Windows/Unix 4) Route 顯示路由表: route print ;windows系統(tǒng) route n ;Unix 5) Netstat 顯示到ES的當前連接及端口: netstat n ;Windowx & Unix 6) IpconfigIfconfig 顯示ES的IP配置: ipconfig /all ;windows ifconfig a

14、 ;unix 7) Nbtstat 顯示當前名稱解析緩存: nbtstat c ;清除當前名稱解析緩存: nbtstat r ;第4章協(xié)議屬性一、OSI參考模型應用層表示層會話層傳輸層網絡層數(shù)據(jù)鏈路層物理層二、全局協(xié)議分類1、面向連接的協(xié)議: windows size:在需要目標系統(tǒng)確認的傳輸?shù)臄?shù)據(jù)包數(shù)。隊列數(shù)據(jù)傳送:對進入和發(fā)送的PDU指定序號,在目的地再按序號重排數(shù)據(jù);流控:確保發(fā)送的速率不超過目標接收的速率,通過為傳輸建立窗口尺寸實現(xiàn);錯誤控制:確保接收到的數(shù)據(jù)連續(xù)并無錯,如有丟失或損失的PDU,則不發(fā)送ACK包。面向連接的協(xié)議有:ATM、TCP、Novell SPX、Apple Tal

15、k ATP; 2、非連接的協(xié)議不包括連接設置和終止,沒有流控和錯誤控制。非連接的協(xié)議有:UDP、Apple Talk DDP、Novell IPX;三、第2層:數(shù)據(jù)鏈路層 1、Ethernet/IEEE802.3 2、Token Ring/IEEE802.5 四、PPP 五、SDLC 六、Frame Relay 七、ISDN 八、第3、4層:IP路由協(xié)議1、IP 2、ICMP 3、TCP 4、UDP第5章 Cisco測試命令和TCP/IP連接故障處理一、故障處理命令1、show命令: 1)全局命令: show version ;顯示系統(tǒng)硬件和軟件版本、DRAM、Flash show start

16、up-config ;顯示寫入NVRAM中的配置內容 show running-config ;顯示當前運行的配置內容 show buffers ;詳細輸出buffer的名稱和尺寸 show stacks ;提供路由器進程和處理器利用率信息, 用stack decode show tech-support ;顯示幾個show命令的輸出 show access-lists ;查看訪問列表配置 show memory ;用于測試內存問題 2)接口相關命令 show queueing fair|priority|custom show queue e0/1 ;查看接口上隊列的設置和操作 show i

17、nterface e0/1 ;Cisco缺省的Ethernet封裝方法是ARPA show ip interface e0/1 ;顯示指定接口的TCP/IP配置信息 3)進程相關命令 show processes cpu ;顯示路由器CPU的使用率和當前的進程 show processes memory ;顯示路由器當前進程的內存使用情況 4) TCP/IP協(xié)議相關命令 Show ip access-list ;顯示IP訪問列表(1-199) Show ip arp ;顯示路由器的ARP緩存(IP、MAC、封裝類型、接口) Show ip protocols ;顯示運行在路由器上的IP路由協(xié)議

18、的信息 Show ip route ;顯示IP路由表中的信息 Show ip traffic ;顯示IP流量統(tǒng)計信息 2、debug命令 DEBUG不應在CPU使用率超過50%的路由器上運行。 1)限制debug輸出在使用DEBUG獲得所需數(shù)據(jù)后,要關閉Debug 使路由器對所有消息都配置使用時間戳: Router#service timestamps debug datetime msec localtime Router#service timestamp log datetime msec localtime 缺省,error和debug信息僅發(fā)送到console,telnet到路由器上

19、看不到debug和log的信息。想在telnet中看到debug和log信息: Router#terminal monitor Router#terminal monitor ;關閉信息輸出 Router#undebug all ;關閉debug進程及所有相關信息的輸出可以應用ACL到debug以限定僅輸出要求的debug信息。如僅查看從到的ICMP包: Router(config)#access-list 101 permit icmp host host Router#debug ip packet detail 101 2)全局debug命令: 3)接

20、口debug 4)協(xié)議debug 5) IP debug debug ip packets 3、logging命令輸出error和其它信息到console、terminal、路由器內部buffer或一臺syslog服務器: Routershow logging Cisco路由器有8種可能的logging級:0-7 Logging級別名稱描述 1 Emergencies 系統(tǒng)不能用的信息 2 Alerts 直接行動 3 Critical 緊急情形 4 Errors 錯誤信息 5 Warnings 警告信息 6 Notifications 正常但重要的情形 7 Informational 信息 8

21、 Debugging 調試缺省地,console、monitor、buffer的logging被設置為debugging級,而trap(syslog)服務器的logging被設置為informational。 4、執(zhí)行路由核心復制 core dump包含一份當前系統(tǒng)內存中信息的精確拷貝。捕捉包含在內存中信息的方法有: 1)配置路由器在崩潰時執(zhí)行Core Dump,存儲到TFTP、FTP、RCP服務器:對TFTP協(xié)議,只需指定TFTP服務器IP,不需要任何附加的配置: Router(config)#exception dump ;TFTP服務器的IP地址對FTP協(xié)議的配置

22、: Router(config)#exception dump ;FTP服務器的IP地址 Router(config)#ip ftp username Kevin Router(config)#ip ftp password aloha Router(config)#ip ftp source-interface e0 Router(config)#exception protocol ftp 對RCP協(xié)議的配置: Router(config)#exception protocol rcp Router(config)#exception dump 192.168.1.

23、1 ;RCP服務器的IP地址 Router(config)#ip rcmd remote-username Kevin Router(config)#ip rcmd rcp-enable Router(config)#ip rcmd rsh-enable Router(config)#ip rcmd remote-host Kevin kevin ; 2)在系統(tǒng)沒有崩潰的情況下,執(zhí)行Core Dump命令。 Router#write core Core Dump僅在Cisco工程師測試和解決路由器問題時有用。 5、ping命令 ping用于測試整個網絡可達性和連通性???/p>

24、在用戶EXEC模式和特權EXEC模式下使用。 IP的ping使用ICMP協(xié)議提供連通性和可能性信息,缺省只發(fā)送5個echo信息。擴展Ping的選項有:源IP地址;服務類型;數(shù)據(jù);包頭選項。 Ping的響應字符集字符解釋字符解釋 ! Received an echo-reply message Q Source quench . Timeout M Unable to fragment U/H Destination unreachable A Administratively denied N Network unreachable ? Unknown packet-type P Protoc

25、ol unreachable 6、traceroute命令 traceroute用于顯示到達目標的包路徑??稍谟脩裟J胶吞貦嗄J较率褂?。 Traceroute的響應:字符解釋字符解釋 Xx msec The RTT for each packet * Timeout H Host unreachable U Port unreachable N Network unreachable P Protocol unreachable A Administratively denied Q Source quench ? Unknown packet type 二、LAN連接問題1、獲得IP地址主機

26、可以動態(tài)或靜態(tài)獲得IP地址。 1) DHCP:DHCP比BootP多了地址池和租期。 2) BootP: 3) Helper Addresses:指定集中放置的DHCP服務器的IP地址 Ip helperaddress ip-address ; No ip forward-protocol udp 137 ; 4)路由器上的DHCP服務:配置路由器為一臺DHCP服務器 5) DHCP和BootP故障處理 Show dhcp server ; Show dhcp lease ; 2、ARP ARP映射第2層MAC地址到第3層地址。 Show arp ;顯示路由器的ARP表 Debug arp ;

27、 1) ARP代理:缺省Cisco路由器的ARP代理是啟用的在下列情況下,CISCO路由器將用自身的MAC地址響應ARP請求: ? 接收到ARP的接口上的Proxy ARP是啟用的; ? ARP請求的地址不在本地子網; ? 路由器的路由表中包含ARP請求地址的子網; 3、TCP連接示例三、IP訪問列表1、標準ACL:基于IP包的源IP地址允許或禁用 2、擴展ACL:提供源地址、目標地址、端口號、會話層協(xié)議進行過濾。 3、命名ACL:可以是標準ACL,也可以是擴展ACL。命名ACL與編號ACL的區(qū)別:命名ACL有一個邏輯名,可以刪除命名ACL中單獨一行。 Ip access-list exten

28、ded Example-Named-ACL Deny tcp any any eq echo Deny tcp any any eq 37 Permit udp host any eq snmp Permit tcp any any第6章 TCP/IP路由協(xié)議故障處理一、缺省網關當包的目的地址不在路由器的路由表中,如路由器配置了缺省網關,則轉發(fā)到缺省網關,否則就丟棄。 Show ip route ;查看Cisco路由器的缺省網關二、靜態(tài)和動態(tài)路由三、處理k_protocal/04937.htm target=_blankRIP故障RIP是距離矢量路由協(xié)議,度量值是跳數(shù)。

29、RIP最大跳數(shù)為15,如果到目標的跳數(shù)超過15,則為不可達。 RIP V1是有類別路由協(xié)議,RIP V2是非分類路由協(xié)議,支持CIDR、路由歸納、VLSM,使用多播()發(fā)送路由更新。 RIP相關的show命令: Show ip route rip ;僅顯示RIP路由表 Show ip route ;顯示所有IP路由表 Show ip interface ;顯示IP接口配置 Show running-config Debug ip rip events ;常見的RIP故障:RIP版本不一致、RIP使用UDP廣播更新四、處理IGRP故障IGRP是Cisco專用路由協(xié)議,距離矢量協(xié)議。IGRP的度量

30、值可以基于五個要素:帶寬、延時、負載、可靠性、MTU,缺省只使用帶寬和延時。 IGRP相關的show命令: Show ip route igrp ;顯示IGRP路由表 Debug ip igrp events ; Debug ip igrp transactions ;常見的IGRP故障:訪問列表、不正確的配置、到相鄰路由器的line down 五、處理EIGRP故障EIGRP是鏈路狀態(tài)協(xié)議和距離矢量混合協(xié)議,是CISCO專用路由協(xié)議。EIGRP使用多播地址發(fā)送路由更新,使用DUAL算法計算路由。EIGRP的度量值可以基于帶寬、延時、負載、可靠性、MTU,缺省僅使用帶寬和延時。 EIGRP使用

31、3種數(shù)據(jù)庫:路由數(shù)據(jù)庫、拓撲數(shù)據(jù)庫、相鄰路由器數(shù)據(jù)庫。 EIGRP相關的show命令: Show running-config Show ip route Show ip route eigrp ;僅顯示EIGRP路由 Show ip eigrp interface ;顯示該接口的對等體信息 Show ip eigrp neighbors ;顯示所有的EIGRP鄰居及其信息 Show ip eigrp topology ;顯示EIGRP拓撲結構表的內容 Show ip eigrp traffic ;顯示EIGRP路由統(tǒng)計的歸納 Show ip eigrp events ;顯示最近的EIGRP協(xié)

32、議事件記錄 EIGRP相關的debug命令: Debug ip eigrp as號 Debug ip eigrp neighbor Debug ip eigrp notifications Debug ip eigrp summary Debug ip eigrp 常見的EIGRP故障:相鄰關系、缺省網關等的丟失、老版本IOS的路由、stuck in active。處理EIGRP故障時,先用show ip eigrp neighbors查看所有相鄰路由器,然后再用show ip route gigrp查看路由器的路由表,再用show ip eigrp topology查看路由器的拓撲結構表,也

33、可用show ip eigrp traffic查看路由更新是否被發(fā)送。六、處理OSPF故障OSPF是鏈路狀態(tài)協(xié)議,維護3個數(shù)據(jù)庫:相鄰數(shù)據(jù)庫、拓撲結構數(shù)據(jù)庫、路由表。 OSPF相關的show命令: Show running-config Show ip route Show ip route ospf ;僅顯示OSPF路由 Show ip ospf process-id ;顯示與特定進程ID相關的信息 Show ip ospf ;顯示OSPF相關信息 Show ip ospf border-routers ;顯示邊界路由器 Show ip ospf database ;顯示OSPF的歸納數(shù)據(jù)庫

34、 Show ip ospf interface ;顯示指定接口上的OSPF信息 Show ip ospf neighbor ;顯示OSPF相鄰信息 Show ip ospf request-list ;顯示鏈路狀態(tài)請求列表 Show ip ospf summary-address ;顯示歸納路由的再發(fā)布信息 Show ip ospf virtual-links ;顯示虛擬鏈路信息 Show ip interface ;顯示接口的IP設置 OSPF相關的debug命令: Debug ip ospf adj ; Debug ip ospf events Debug ip ospf flood De

35、bug ip ospf lsa-generation Debug ip ospf packet Debug ip ospf retransmission Debug ip ospf spf Debug ip ospf tree 常見的OSPF故障:OSPF的每個area不超過100臺路由器,整個網絡不超過700臺路由器;通配符掩碼配置不當;七、處理BGP故障BGP(包括IBGP和EBGP)的關鍵配置是鄰居關系,BGP使用TCP建立相鄰關系。 BGP相關的show命令: Show ip bgp ;顯示BGP所學習到的路由 Show ip bgp network ;顯示特定網絡的BGP信息 Sho

36、w ip neighbors ;顯示BGP鄰居信息 Show ip bgp peer-group ;顯示BGP對待組信息 Show ip bgp summary ;顯示所有BGP連接的歸納 Show ip route bgp ;顯示BGP路由表 BGP相關的debug命令: Debug ip bgp updates Debug ip bgp dampening Debug ip bgp events Debug ip bgp keepalives Debug ip bgp updates 典型的BGP故障:八、再發(fā)布路由協(xié)議九、TCP/IP癥狀和原因癥狀原因本地主機不能與遠

37、程主機通訊 1) DNS工作不正常2)沒有到遠程主機的路由3)缺少缺省網關4)管理拒絕(ACL)某個應用程序不能正常工作 1)管理拒絕(ACL)2)網絡沒有正常配置以處理該應用程序啟動失敗 1) BootP服務器沒有MAC地址的實體2)缺少IP helper-address3) ACL4)修改NIC或MAC地址5)重復的IP地址6)不正常的IP配置不能ping遠程主機 1) ACL2)沒有到遠程主機的路由3)沒有設置缺省網關4)遠程主機down 缺少路由 1)沒有正確配置路由協(xié)議2)發(fā)布列表3)被動接口4)沒有通告路由的鄰居5)路由協(xié)議版本不一致6)鄰居關系沒有建立相鄰關系沒有建立 1)不正確

38、的路由協(xié)議配置2)不正確的IP配置3)沒有配置network或neighbor語句4) hello間隔不一致5)不一致的area ID 高的CPU利用率 1)不穩(wěn)定的路由更新2)沒有關閉debug3)進程過重路由觸發(fā)活躍模式 1)不一致的間隔2)硬件問題3)不穩(wěn)定的鏈路十、TCP/IP癥狀和行動計劃問題行動計劃 DNS工作不正常 1)配置DNS主機的配置和DNS服務器,可以使用nslookup校驗DNS服務器的工作沒有到遠程主機的路由 1)用ipconfig /all檢查缺省網關2)用show ip route查看是否相應路由3)如果沒有該路由,用show ip route查看是否有缺省網關4

39、)如有網關,檢查到目標的下一跳;如無網關,修正問題 ACL 有分離的問題與ACL相關,必須分析ACL、或重寫ACL并應用。網絡沒有配置以處理應用程序查看路由器配置 Booting失敗 1)查看DHCP或BootP服務器,并查看是否存在故障機的MAC實體2)使用debug ip udp校驗從主機接收的包3)校驗helper-address正確配置4)查看ACL是否禁用包缺少路由 1)在第1臺路由器上用show ip route查看所學到的路由2)校驗相鄰路由器3)有正確的路由network和neighbor語句4)對OSPF,校驗通配符掩碼5)檢查應用到接口上的distribute list6)

40、驗證鄰居的IP配置7)如果路由被再發(fā)布,驗證度量值8)驗證路由被正常的再發(fā)布沒有構成相鄰關系 1)用show ip protocol neighbors列表已構成的相鄰關系2)查看沒有構成相鄰關系的協(xié)議配置3)檢查路由配置中的network語句4)用show ip protocol/interface查看特定的接口信息,如Hello間隔第7章處理串行線路和幀中繼連接故障一、處理串行線路故障1、HDLC封裝 High-level Data Link Control(HDLC)是用于串行鏈路的一種封裝方法,HDLC是Cisco路由器串行接口的缺省封裝方法。處理串行鏈路故障的第一步就是查看鏈路兩端要

41、使用相同的封裝類型。 Show interface serial 1 ;查看接口信息 Clear counters serial number ;復位接口的計數(shù)器到0 正常情況下,接口和line都是up的。線纜故障、載波故障和硬件故障都可導致接口down,通過校驗電纜連接、更換硬件(包括電纜)、檢查載波信令定位問題。接口up,line down:CSU/DSU故障、路由器接口問題、CSU/DSU或載波的時間不一致、沒有從遠端路由器接收到keepalive信令、載波問題。應驗證本地接口和遠端接口的配置。接口重啟的原因: ? 數(shù)秒內排隊的包沒有被發(fā)送; ? 硬件問題(路由器接口、線纜、CSU/DS

42、U); ? 時鐘信令不一致 ? 環(huán)路接口 ? 接口關閉 ? 線協(xié)議down且接口定期重啟 show controllers serial 0 ;顯示接口狀態(tài)、是否連有線纜、時鐘速率 show buffers ;查看系統(tǒng)buffer池,接口buffer設置 debug serial interface ;顯示HDLC或Frame Relay通信信息 2、CSU/DSU環(huán)路測試有四種類型的環(huán)路測試: ? 在本地CSU/DSU上測試本地環(huán)路; ? 在遠端CSU/DSU上測試本地環(huán)路; ? 從本地NIU到遠端CSU/DSU測試遠端環(huán)路; ? 從遠端NIU到本地CSU/DSU測試遠端環(huán)路;用PPP封裝的

43、串行鏈路上,PPP用協(xié)商Magic Number檢測環(huán)回網絡。 3、串行線中總結: 1)癥狀和問題:癥狀或情形問題 Interface is administratively down;line protocol is down 1)接口被從命令行關閉2)不允許重復的IP地址,兩個使用相同IP地址的接口將down Interface is down;line protocol is down 1)不合格的線纜2)沒有本地提供商的信令3)硬件故障(接口或CSU/DSU、線纜)4)時鐘 Interface is up;line protocol is down 1)未配置的接口:本地或遠程2)本地

44、提供商問題3) Keepalive序號沒有增加4)硬件故障(本地或遠端接口、CSU/DSU)5)線路雜音6)時鐘不一致7)第2層(如LMI) Interface is up;line protocol is up(looped) 鏈路在某處環(huán)路 Incrementing carrier transition counter 1)來自本地提供商的信號不穩(wěn)定2)線纜故障3)硬件故障 Incrementing interface resets 1)線纜故障,導致CD信號丟失2)硬件故障3)線路擁塞 Input drops,errors,CRC,and framing errors 1)線路速率超過接

45、口能力2)本地提供商問題3)線路雜音4)線纜故障5)不合格線纜6)硬件故障 Output drops 接口傳輸能力超過線路速率 2)問題和行動問題解決行動方案本地提供商問題 1)檢查CSU/DSU的CD信號和其它信號,看鏈路是否在發(fā)送和接收信息2)如果沒有CD信號或有其它問題,聯(lián)系本地提供商處理故障不合格或故障的線纜 1)使用符合設備要求的線纜2)使用breakout盒檢查3)交換故障線纜未配置的接口 1)使用show running-config校驗接口配置2)確認鏈路兩端使用相同的封裝類型 Keepalive問題 1)驗證keepalive被發(fā)送2)配置了keepalive發(fā)送,debug

46、 keepalive3)驗證序號在增加4)如果序號不增加,運行環(huán)路測試5) CSU/DSU環(huán)路,序號仍不增,則硬件故障硬件故障 1)更換硬件接口在環(huán)路模式 1)檢查接口配置2)如果在接口配置有環(huán)路,移除3)如果接口配置被清除,清除CSU/DSU環(huán)路模式4)如CSU/DSU不在環(huán)路模式,可能是提供商置環(huán)接口administratively down 1)檢查是否有重復的IP地址2)進行接口配置模式,執(zhí)行no shutdown 線路速率大于接口能力 1)使用hold-queue減少進入的隊列尺寸2)增加輸出的隊列尺寸接口速率大于線路速率 1)減少廣播流量2)增加輸出的隊列3)如有需要,使用隊列算法

47、二、處理幀中繼故障DLCI用于在幀中繼中標識虛擬鏈路,DLCI僅僅是本地信令,DLCI與第3層IP地址相映射。處理幀中繼的步驟: 1)檢查物理層,線纜或接口問題; 2)檢查接口封裝; 3)檢查LMI類型; 4)校驗DLCI到IP的映射; 5)校驗Frame Delay的PVC; 6)校驗Frame Delay的LMI; 7)校驗Frame Delay映射; 8)校驗環(huán)路測試; 1、幀中繼的show命令 show interface show frame-relay lmi ;顯示LMI相關信息(LMI類型、更新、狀態(tài)) show frame-relay pvc ;輸出PVC信息、每條DLCI的

48、LMI狀態(tài)、) show frame-relay map ;提供DLCI號信息和所有FR接口的封裝 2、幀中繼的debug命令 debug frame-relay lmi ;顯示LMI交換信息 debug frame-relay events ;顯示協(xié)議和應用程序使用DLCI的細節(jié) 3、幀中繼總納 1)癥狀和問題癥狀或情形相關問題 Frame Realy link is down 1)線纜故障2)硬件故障3)本地服務商問題4) LMI類型不一致5) Keepalive沒有被發(fā)送6)封裝類型不一致7) DLCI不一致從Frame Delay網絡不能ping遠端主機 1) DLCI指定了錯誤的接口

49、2)封裝類型不一致3) ACL問題4)接口配置錯誤 2)問題和行動問題解決行動方案線纜故障 1)檢查線纜并測試接頭2)更換線纜硬件故障 1)執(zhí)行環(huán)路測試,以分離硬件2)將線纜連接到路由器的另一同樣配置的接口,如OK,則需更換硬件本地服務提供商問題 1)如環(huán)路測試使LMI狀態(tài)up,但不能連接遠端著站點,聯(lián)系本地載波2)包含載波問題,就好象FR配置錯誤,如DLCI不一致或封裝不一致。 LMI類型不一致 1)校驗路由器的LMI類型與PVC上的每個設備都一致2)如使用公共提供商網絡,不能訪問LMI,與提供商聯(lián)系 Keepalive問題 1)使用show interface查看是否keepalive被禁

50、用,或校驗keepalive被正常配置2)如果keepalive設置錯誤,進入配置模式并在接口上指定keepalive間隔封裝類型 1)校驗兩端路由器的封裝方式相同,如有非Cisco路由器,必須用IETF。用show frame-relay命令顯示封裝信息2)用encapsulation frame-relay ietf更換封裝方式,與可用frame-relay map設置某個PVC的封裝。 DLCI不一致 1)用show running-config和show frame-relay pvc顯示指派給某接口的DLCI號2)如DLCI號配置正常,聯(lián)系供應商校驗FR交換機是否了相同的DLCI A

51、CL問題 1)使用show ip interface顯示應用到接口上的ACL2)分析ACL,如有需要,刪除或修改它第8章處理ISDN故障一、ISDN基本原理二、常見ISDN故障ISDN問題分成3類:配置不當?shù)穆酚善?、物理線纜和ISDN協(xié)議、配置不當?shù)慕粨Q機。 1、配置不當?shù)穆酚善髋渲貌划斢捎诓煌颍簍ypographical錯誤、從服務供應商提供的錯誤信息、本路由器配置不正確 1) SPID(Service Profile Identifiers):如SPID和LDN配置錯誤,將有ISDN連接問題。SPID僅用于北美,只有服務供應商要求時才設置。 2) CHAP:CHAP認證在使用PPP封裝

52、的接口上使用。兩端路由器的CHAP配置一定要相同。在PPP中,用戶名和口令是大小寫敏感的。 3) Dialer Map實體:Dialer map關聯(lián)高層地址到相關的電話號碼。每種協(xié)議需要一條dialer map語句。 4)訪問列表:ACL可用于ISDN連接以阻止某類型流量觸發(fā)連接。 5) PPP: 2、物理層連接 1) BRI:在現(xiàn)有電話線上提供數(shù)字服務。 2) ISDN BRI信道:2B+D(2*64+16+48=192kbps);ISDN BRI的物理幀為48bits,鏈路每秒發(fā)送4000幀。 3) 本地環(huán)路:客戶和CO之間的鏈路,連接ISDN設備到ISDN交換機。 4) 物理層:參考點(

53、R、S、T、U);設備(LT/ET、NT1、NT2、TE1、TE2、TA)三、配置不當?shù)碾娫捊粨Q機在新安裝ISDN時,必須考慮服務供應商ISDN交換機配置錯誤的可能性。 1、第2層故障處理: ISDN第2層故障處理的目標:q.921協(xié)議和PPP。 1) q.921:ISDN的第2層在q.921中定義。Q.921信令在D信道上用LAPD協(xié)議傳輸。處理q.921故障最常用命令是debug isdn q921,問題常與TEI(terminal endpoint identifier)、SAPI(service access point identifier)和SABME(set asynchrono

54、us balanced mode extended)有關。 TEI127表示廣播;TEI64-126保留用于動態(tài)分配。 SAPI=0表示當前第3層信令;63表示用于TEI值分配的管理SAPI;64為呼叫控制。 2) PPP:PPP使用LCP設置和維護鏈路;NCP配置和維護網絡層協(xié)議。 2、第3層故障處理: ISDN第3層也叫q.931,使用debug isdn q931命令可查看call setup、connect、release、cancel、status、disconnect和、user information。 ISDN第3層連接在本地路由器(TE)和遠端ISDN交換機(ET)之間。 I

55、SDN呼叫建立的過程: 1) SETUP:在本地TE和遠端ET之間發(fā)送信息 2) CALL_PROC:呼叫處理信令 3) ALERT: 4) CONNECT 5) CONNECT_ACK: 3、交換機類型:配置ISDN時,必須用isdn switch-type命令指定本地環(huán)路的交換機。四、ISDN故障處理命令1、ping:在DDR中,ping命令觸發(fā)一個呼叫,在第2個B信道up前,路由器已完成了ping。 2、clear interface bri n:重置接口上不同的計數(shù)器并中止接口上的連接。 3、show interface bri n:顯示關于ISDN BRI D信道的信息 4、show i

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論