網(wǎng)絡(luò)故障分析與處理課件_第1頁
網(wǎng)絡(luò)故障分析與處理課件_第2頁
網(wǎng)絡(luò)故障分析與處理課件_第3頁
網(wǎng)絡(luò)故障分析與處理課件_第4頁
網(wǎng)絡(luò)故障分析與處理課件_第5頁
已閱讀5頁,還剩278頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、第八章 常見網(wǎng)絡(luò)故障分析與處理8.1 網(wǎng)絡(luò)故障概述8.2 網(wǎng)絡(luò)故障的方法8.3 網(wǎng)絡(luò)故障的排查工具8.4 網(wǎng)絡(luò)故障的分類處理8.5 常見網(wǎng)絡(luò)故障診斷及維護(hù)案例 網(wǎng)絡(luò)是復(fù)雜的,網(wǎng)絡(luò)出現(xiàn)故障的原因是多種多樣的,那么該如何診斷網(wǎng)絡(luò)故障,以及如何進(jìn)行網(wǎng)絡(luò)故障的修復(fù)呢? 在修復(fù)網(wǎng)絡(luò)故障的過程中,常常會遇到許多問題,有沒有可以遵循的原則呢? 對于大多數(shù)管理員來說,主要任務(wù)就是整個(gè)企業(yè)網(wǎng)絡(luò)系統(tǒng)的維護(hù)。每當(dāng)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)故障時(shí),是最令管理員們頭痛的事。因此,故障管理成為整個(gè)網(wǎng)絡(luò)管理的重中之重。8.1 網(wǎng)絡(luò)故障概述 1網(wǎng)絡(luò)復(fù)雜性的原因 當(dāng)今的網(wǎng)絡(luò)互聯(lián)環(huán)境是復(fù)雜的,而且其復(fù)雜性還在日益增長.主要原因如下: 現(xiàn)代的因

2、特網(wǎng)要求支持更廣泛的應(yīng)用,包括數(shù)據(jù)、語音、視頻及它們的集成傳輸; 新業(yè)務(wù)發(fā)展使網(wǎng)絡(luò)帶寬的需求不斷增長,這就要求新技術(shù)的不斷出現(xiàn)。例如:十兆以太網(wǎng)向百兆、千兆以太網(wǎng)的演進(jìn); 提供QoS能力等。新技術(shù)的應(yīng)用同時(shí)還要兼顧傳統(tǒng)的技術(shù)。例如,傳統(tǒng)的SNA體系結(jié)構(gòu)仍在某些場合使用,DLSw作為通過TCP/IP承載SNA的一種技術(shù)而被應(yīng)用。8.1 網(wǎng)絡(luò)故障概述 2網(wǎng)絡(luò)故障及故障管理 什么是網(wǎng)絡(luò)故障?網(wǎng)絡(luò)故障就是網(wǎng)絡(luò)不能提供服務(wù),局部的或全局的網(wǎng)絡(luò)功能不能實(shí)現(xiàn)。 用戶感知的只是應(yīng)用層的服務(wù)不能實(shí)現(xiàn),但應(yīng)用層的服務(wù)要依賴它下面幾層的正確配置和連接;不僅僅是依靠服務(wù)器,同樣也需要客戶端的正確配置。 8.1 網(wǎng)絡(luò)故

3、障概述 2網(wǎng)絡(luò)故障及故障管理 故障(失效)管理(fault management)是網(wǎng)絡(luò)管理中最基本的功能之一。用戶都希望有一個(gè)可靠的計(jì)算機(jī)網(wǎng)絡(luò)。當(dāng)網(wǎng)絡(luò)中某個(gè)組成失效時(shí),網(wǎng)絡(luò)管理系統(tǒng)必須迅速找到故障,及時(shí)排除。 分析網(wǎng)絡(luò)故障原因是網(wǎng)絡(luò)故障管理的核心內(nèi)容。對故障的處理包括故障檢測、故障定位、故障隔離、重新配置、修復(fù)或替換失效的部分,使系統(tǒng)恢復(fù)正常狀態(tài)。 故障管理具有如下功能。 8.1 網(wǎng)絡(luò)故障概述 1)故障警告功能 由管理對象主動向管理主機(jī)報(bào)告出現(xiàn)的異常情況,叫故障警告,其必須包含足夠多的信息,詳細(xì)說明出現(xiàn)異常的地點(diǎn)、原因、特征,以及可能采取的應(yīng)對措施等。 8.1 網(wǎng)絡(luò)故障概述 2)事件報(bào)告管理

4、功能 事件報(bào)告管理功能目的是對管理對象發(fā)出的通知進(jìn)行先期的過濾處理,并加以控制,以決定通知是否應(yīng)該改善給其它有關(guān)管理系統(tǒng),是否需要改善給后備系統(tǒng)以及控制改善的頻率等。 有兩個(gè)管理對象,一個(gè)是區(qū)分器,主要作用是對管理對象發(fā)出的通知進(jìn)行測試和過濾;另一個(gè)是事件轉(zhuǎn)發(fā)區(qū)分器,主要用于確定轉(zhuǎn)發(fā)的目標(biāo)。 8.1 網(wǎng)絡(luò)故障概述 5)確認(rèn)和診斷測試的分類 確認(rèn)和診斷測試可分為連接測試、可連接測試、數(shù)據(jù)完整測試、端連接測試、協(xié)議完整性測試;資源界限測試、資源自測;測試基礎(chǔ)設(shè)施的測試。用故障標(biāo)簽對故障的整個(gè)生命周期進(jìn)行跟蹤。 所謂故障標(biāo)簽就是一個(gè)監(jiān)視網(wǎng)絡(luò)問題的前端進(jìn)程,它對每一個(gè)可能形成故障的網(wǎng)絡(luò)問題,甚至偶然事

5、件都賦予唯一的編號,自始至終對其進(jìn)行監(jiān)視,并且在必要時(shí)調(diào)用有關(guān)的系統(tǒng)管理功能以解決問題。 8.1 網(wǎng)絡(luò)故障概述 3網(wǎng)絡(luò)故障管理的一般思路 首先,網(wǎng)絡(luò)故障管理首先能夠自動發(fā)現(xiàn)、生成和維護(hù)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),形成網(wǎng)絡(luò)模型。 該模型應(yīng)該與管理員頭腦中的網(wǎng)絡(luò)圖像一致。通過核對該圖,管理員可以糾正錯誤認(rèn)識,或者發(fā)現(xiàn)用戶私自增加和改變的網(wǎng)絡(luò)連接。 一般網(wǎng)管軟件可以生成基于IP網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)圖, 高級網(wǎng)管軟件則可以生成和維護(hù)基于交換機(jī)的物理連接的拓?fù)浣Y(jié)構(gòu)圖。 8.1 網(wǎng)絡(luò)故障概述 然后,故障管理以此模型為基礎(chǔ)自動定期輪詢網(wǎng)絡(luò)設(shè)備,監(jiān)視線路設(shè)備的運(yùn)行狀況和故障情況。 故障管理的核心是對采集到的故障信息的處理。 網(wǎng)管

6、軟件可以理解網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和故障來源、嚴(yán)重性,自動、及時(shí)、直觀地在網(wǎng)絡(luò)拓?fù)浣缑姹硎驹摴收?。這對實(shí)時(shí)監(jiān)視和解決問題非常有效。界面的直觀易用性是考察此類軟件的側(cè)重點(diǎn)。第八章常見網(wǎng)絡(luò)故障分析與處理8.1 網(wǎng)絡(luò)故障管理概述8.2 網(wǎng)絡(luò)故障管理的方法8.3 網(wǎng)絡(luò)故障管理的工具8.4 網(wǎng)絡(luò)故障管理的分類處理8.5 常見網(wǎng)絡(luò)故障診斷及維護(hù)案例 8.2 網(wǎng)絡(luò)故障管理的方法有很多工具可以輔助管理員發(fā)現(xiàn)網(wǎng)絡(luò)什么時(shí)候出故障了,同時(shí)有幾種方法可以用來應(yīng)對這些警報(bào)。但是哪種方法是最佳的呢?沒有任何一種方法適用于所有情況。本節(jié)將闡述故障修復(fù)中所使用的幾種方法。 8.2 網(wǎng)絡(luò)故障管理的方法8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般

7、步驟8.2.2 分層故障排除法8.2.3 分段故障排除法8.2.4 替換法8.2.5 隔離法8.2.6 各種方法總結(jié)8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟 故障處理系統(tǒng)化是合理地一步一步找出故障原因并解決的總體原則。 它的基本思想是系統(tǒng)地將由故障可能的原因所構(gòu)成的一個(gè)大集合縮減(或隔離)成幾個(gè)小的子集,從而使問題的復(fù)雜度迅速下降。 網(wǎng)絡(luò)故障解決的處理流程是可以變化的,但故障處理有序化的思維模式是不可變化的。下面以華為技術(shù)有限公司的一個(gè)故障處理的實(shí)例來介紹如何應(yīng)用這些步驟。該處理流程是網(wǎng)絡(luò)維護(hù)人員所能夠采用的排錯模型中的一種,如果根據(jù)自己的經(jīng)驗(yàn)和實(shí)踐總結(jié)了另外的排錯模型并證明是行之有效的,請繼

8、續(xù)使用它。8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟1. 故障現(xiàn)象描述要想對網(wǎng)絡(luò)故障做出準(zhǔn)確的分析,首先應(yīng)該了解故障表現(xiàn)出來的各種現(xiàn)象。用戶反映“日志服務(wù)器與備份服務(wù)器間備份發(fā)生問題”這就是一個(gè)不完整、不清晰的故障現(xiàn)象描述。因?yàn)檫@個(gè)描述沒有講述清楚下列問題:這個(gè)問題是連續(xù)出現(xiàn),還是間斷出現(xiàn)的?是完全不能備份,還是備份的速度慢(即性能下降)?哪個(gè)或哪些局域網(wǎng)服務(wù)器受到影響,地址是什么?8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟正確的故障現(xiàn)象描述是:在網(wǎng)絡(luò)的高峰期,日志服務(wù)器18到集中備份服務(wù)器53之間進(jìn)行備份時(shí),F(xiàn)TP傳輸速度很慢,大約是0.6Mbps。 8.

9、2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟2相關(guān)信息收集搜集有助于查找故障原因的詳細(xì)信息。向受影響的用戶、網(wǎng)絡(luò)人員或其他關(guān)鍵人員提出問題。根據(jù)故障描述性質(zhì),使用各種工具搜集情況,如網(wǎng)絡(luò)管理系統(tǒng)、協(xié)議。使用分析儀、相關(guān)display和debug命令等。測試性能,與網(wǎng)絡(luò)正常情況下的記錄進(jìn)行比較。 8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟如上述案例,可以向用戶提問或自行收集下列相關(guān)信息:網(wǎng)絡(luò)結(jié)構(gòu)或配置是否最近修改過,即問題出現(xiàn)是否與網(wǎng)絡(luò)變化有關(guān)?是否有用戶訪問受影響的服務(wù)器時(shí)沒有問題?在非高峰期日志服務(wù)器和備份服務(wù)器間FTP傳輸速度是多少? 8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟通過該步驟,收集到了下面

10、一些相關(guān)信息:最近網(wǎng)段的客戶機(jī)不斷在增加;網(wǎng)段的機(jī)器與備份服務(wù)器間進(jìn)行FTP傳輸時(shí)速度正常為7Mbps,與日志服務(wù)器間進(jìn)行FTP傳輸時(shí)速度慢,只有0.6Mbps;在非高峰期日志服務(wù)器和備份服務(wù)器間FTP傳輸速度正常,大約為6Mbps。 8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟3經(jīng)驗(yàn)判斷和理論分析利用前兩個(gè)步驟收集到的數(shù)據(jù),并根據(jù)自己以往的故障處理經(jīng)驗(yàn)和所掌握的知識,確定一個(gè)排錯范圍。通過范圍的劃分,就只需注意某一故障或與故障情況相關(guān)的那一部分產(chǎn)品、介質(zhì)和主機(jī)。如上述案例,現(xiàn)在能夠確定是一個(gè)網(wǎng)絡(luò)性能下降問題。那么,是網(wǎng)段的性能問題,是中間網(wǎng)絡(luò)的性能問題,還是

11、網(wǎng)段的性能問題呢?根據(jù)網(wǎng)段的機(jī)器與備份服務(wù)器間進(jìn)行FTP傳輸時(shí)速度正常為7Mbps這一事實(shí),可以排除網(wǎng)段的性能問題。 8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟4各種可能原因列表該步驟列出根據(jù)經(jīng)驗(yàn)判斷和理論分析后總結(jié)的各種可能原因。如上述案例,可能原因如下。網(wǎng)段的性能問題,其原因可能為:日志服務(wù)器A的性能問題;網(wǎng)絡(luò)的網(wǎng)關(guān)性能問題;網(wǎng)絡(luò)本身的性能問題;中間網(wǎng)絡(luò)性能問題,主要是到網(wǎng)絡(luò)的路由不是最佳路由。 8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟5對每一原因?qū)嵤┡佩e方案根據(jù)所列出的可能原因制定故障排查計(jì)劃,分析最有可能的原因,確定一次只對一個(gè)變量進(jìn)行操作,這種方法能夠重現(xiàn)某一故障的解決辦法。如果有多個(gè)

12、變量同時(shí)被改變,而問題得以解決,那么如何判斷哪個(gè)變量導(dǎo)致了故障發(fā)生呢?8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟6觀察故障排查結(jié)果當(dāng)對某一原因執(zhí)行了排錯方案后,需要對結(jié)果進(jìn)行分析,判斷問題是否解決,是否引入了新的問題。如果問題解決,那么就可以直接進(jìn)入文檔化過程;如果沒有解決問題,那么就需要再次循環(huán)進(jìn)行到故障排查過程。8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟7循環(huán)進(jìn)行故障排查過程在進(jìn)行下一循環(huán)之前必須做的事情就是將網(wǎng)絡(luò)恢復(fù)到實(shí)施上一方案前的狀態(tài)。如果保留上一方案對網(wǎng)絡(luò)的改動,很可能導(dǎo)致新的問題。循環(huán)排錯可以有兩個(gè)切入點(diǎn):當(dāng)針對某一可能原因的排錯方案沒有達(dá)到預(yù)期目的,循環(huán)進(jìn)入下一可能原因制定排錯方案

13、并實(shí)施;當(dāng)所有可能原因列表的排錯方案均沒有達(dá)到排錯目的,重新進(jìn)行故障相關(guān)信息收集以分析新的可能原因。 8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟如上述案例,在列出了可能原因列表后,開始制定方案進(jìn)行故障處理。可能原因1:網(wǎng)絡(luò)到網(wǎng)絡(luò)的路由不是最佳路由。制定的方案:在網(wǎng)段的網(wǎng)關(guān)上使用tracert 53命令,發(fā)現(xiàn)探測報(bào)文返回時(shí)長僅為10ms,表明該可能原因并不是造成故障的原因。進(jìn)入循環(huán)排錯過程??赡茉?:日志服務(wù)器A的性能問題。制定的方案:測試同一網(wǎng)段的主機(jī)C和日志服務(wù)器間的FTP傳輸速度,是6Mbps,正常。可見問題與服務(wù)器A無關(guān)。 8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟可能原因3:網(wǎng)絡(luò)的網(wǎng)關(guān)性

14、能問題。制定的方案:測試主機(jī)C和備份服務(wù)器B間FTP傳輸速度是7Mbps,正常。排除了網(wǎng)關(guān)因素,因?yàn)锽、C在不同網(wǎng)段上而速度正常。 8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟再次詢問用戶該網(wǎng)段主要運(yùn)行的業(yè)務(wù)是什么,而得出了故障最終原因如下:是普通用戶網(wǎng)段,由于業(yè)務(wù)原因每個(gè)用戶需要發(fā)送大量廣播包和多播包,隨著近期越來越多的用戶接入該網(wǎng)絡(luò),在這個(gè)網(wǎng)段上的服務(wù)器需要花費(fèi)更多的資源來處理越來越多的廣播和多播包,因此其服務(wù)的傳輸速度自然減慢。這是一個(gè)網(wǎng)絡(luò)布局不恰當(dāng)?shù)膯栴},需要重新安排服務(wù)器的位置,將服務(wù)器移到網(wǎng)段后,故障解決。 8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟8故障處理過程文檔化當(dāng)最終排除了網(wǎng)絡(luò)故

15、障后,流程的最后一步就是對所做的工作進(jìn)行文字記錄。文檔化過程決不是一個(gè)可有可無的工作,原因如下:文檔是排錯寶貴經(jīng)驗(yàn)的總結(jié),是“經(jīng)驗(yàn)判斷和理論分析”這一過程中最重要的參考資料;文檔記錄了這次排錯中網(wǎng)絡(luò)參數(shù)所做的修改,這也是下一次網(wǎng)絡(luò)故障應(yīng)收集的相關(guān)信息。8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟文檔記錄主要包括以下幾個(gè)方面:故障現(xiàn)象描述及收集的相關(guān)信息;網(wǎng)絡(luò)拓?fù)鋱D繪制;網(wǎng)絡(luò)中使用的設(shè)備清單和介質(zhì)清單網(wǎng)絡(luò)中使用的協(xié)議清單和應(yīng)用清單;故障發(fā)生的可能原因;對每一可能原因制定的方案和實(shí)施結(jié)果;本次排錯的心得體會;其他,如排錯中使用的參考資料列表等。8.2 網(wǎng)絡(luò)故障管理的方法8.2.1 網(wǎng)絡(luò)故障診斷及解決的

16、一般步驟8.2.2 分層故障排除法8.2.3 分段故障排除法8.2.4 替換法8.2.5 隔離法8.2.6 各種方法總結(jié)8.2.2 分層故障排除法1分層故障排除法的原理所謂分層的思路,是把TCP/IP的分層模型和現(xiàn)實(shí)的網(wǎng)絡(luò)環(huán)境相對應(yīng),從高到低或從低到高地判斷故障。由于TCP/IP的層次結(jié)構(gòu)把每層功能及職責(zé)范圍定義得非常清晰,為管理員分析和排查故障提供了非常好的組織方式。 由于各層相對獨(dú)立,按層排查能夠有效地發(fā)現(xiàn)和隔離故障,因而一般使用逐層分析和排查的方法。 8.2.2 分層故障排除法 據(jù)統(tǒng)計(jì),網(wǎng)絡(luò)故障有35%在物理層,25%在數(shù)據(jù)鏈路層,12%在網(wǎng)絡(luò)層,10%在傳輸層,8%在對話層,7%在表示

17、層,3%在應(yīng)用層。 由此可以看出網(wǎng)絡(luò)故障通常發(fā)生在網(wǎng)絡(luò)分層模型的下3層,即物理層、鏈路層和網(wǎng)絡(luò)層。 故一般主要是考慮分層模型的下3層的對應(yīng)關(guān)系,即把維護(hù)的網(wǎng)絡(luò)設(shè)備的各種故障現(xiàn)象歸類到物理層、鏈路層和網(wǎng)絡(luò)層。 通常有兩種逐層排查方式,自上而下和自下而上。8.2.2 分層故障排除法 2. 自下而上的方法 對于自下而上的網(wǎng)絡(luò)故障修復(fù),首先要檢查網(wǎng)線,接著是協(xié)議堆棧。具體的分析按“物理層數(shù)據(jù)鏈路層網(wǎng)絡(luò)層傳輸層上層應(yīng)用”的次序分析問題。 如果使用自下而上的方法,那么需要檢查所有的物理媒介,并且這個(gè)步驟是不可以跳過的,因?yàn)榭梢詐ing一下設(shè)備或者查看連接信號燈。 另外一方面,如果我們沒有看到連接信號燈亮那

18、問題就很明顯了。這樣,可以繼續(xù)檢查步驟檢查網(wǎng)卡診斷、交換機(jī)端口統(tǒng)計(jì),然后到應(yīng)用。 8.2.2 分層故障排除法 當(dāng)有一個(gè)用戶出現(xiàn)故障時(shí),可以很容易地從物理層開始,然后一直往上修復(fù)。 該方法適用于物理網(wǎng)絡(luò)不夠成熟穩(wěn)定的情況,如組建新的網(wǎng)絡(luò)、重新調(diào)整網(wǎng)絡(luò)線纜、增加新的網(wǎng)絡(luò)設(shè)備;如果錯誤的出現(xiàn)要么是連續(xù)的要么是間歇性的,檢查一下物理層。8.2.2 分層故障排除法 3. 自上而下的方法 在自上而下的方法中,從TCP/IP協(xié)議棧的最上層開始分析。要先測試應(yīng)用是否正常工作,然后ping服務(wù)器,等等。直到到達(dá)協(xié)議棧的最底層,也就是物理層。 自上而下的方法適用于物理網(wǎng)絡(luò)相對成熟穩(wěn)定的情況,如硬件設(shè)備沒有變動。

19、這個(gè)方法最適用于多用戶登錄服務(wù)器的情況。物理層問題幾乎很少可能成為影響所有用戶的問題。當(dāng)然,除非遇到服務(wù)器連接問題時(shí)。 這個(gè)方法可以用來確定應(yīng)用或服務(wù)器是否Down了、變慢了,或者其它某些原因沒有響應(yīng)網(wǎng)絡(luò)命令。 8.2.2 分層故障排除法 4各層可能的故障 1)物理層 物理層的故障一般包括以下幾個(gè)方面:線路方面故障;端口設(shè)置方面的故障;集線器故障;電源方面的故障;網(wǎng)卡故障。 網(wǎng)卡故障包括:網(wǎng)卡參數(shù)設(shè)置錯誤、在同一網(wǎng)段的網(wǎng)絡(luò)設(shè)備的參數(shù)設(shè)置要一致、對網(wǎng)卡的干擾和網(wǎng)卡驅(qū)動不正常等。 8.2.2 分層故障排除法 案例8-2:各種指示燈的狀態(tài)。 例如調(diào)制解調(diào)器的燈指示的是物理層的信息,CD代表載波,不亮

20、的話指示電話線的連接有問題。CTS代表與電腦的接口是否正確地連接,不亮的話要么是連接線有問題,要么就是RS232口有問題。 網(wǎng)卡的Link燈代表網(wǎng)線的好壞或者與Hub的連接是否正確,網(wǎng)卡的100M燈代表是否100M連接。 大中型的服務(wù)器上一般都有液晶的小條,實(shí)時(shí)顯示服務(wù)器的運(yùn)行狀態(tài),可以從中看出設(shè)備的故障情況。大部分網(wǎng)絡(luò)設(shè)備的物理層的信息雖然標(biāo)識一樣,但在細(xì)節(jié)上很不相同,需要仔細(xì)研讀產(chǎn)品說明書來了解。 8.2.2 分層故障排除法 2) 數(shù)據(jù)鏈路層 數(shù)據(jù)鏈路層的故障一般包括以下幾個(gè)方面: 數(shù)據(jù)鏈路層幀的問題,通常的幀錯發(fā)、重發(fā)、丟失及幀碰撞等; 數(shù)據(jù)幀的流量控制及差錯控制; 鏈路層地址的設(shè)置;

21、鏈路層協(xié)議的匹配問題,在相互連接的兩端口應(yīng)該使用同一種協(xié)議封裝; 鏈路通信的時(shí)鐘同步問題; 數(shù)據(jù)終端設(shè)備(DTE)在數(shù)據(jù)鏈路層驅(qū)動程序的加載問題。 8.2.2 分層故障排除法 案例8-3:數(shù)據(jù)鏈路層。 從鏈路層開始就需要對網(wǎng)絡(luò)協(xié)議有比較清晰的了解。在網(wǎng)絡(luò)中運(yùn)行的設(shè)備一般都嚴(yán)格遵守分層協(xié)議,可以運(yùn)用網(wǎng)絡(luò)規(guī)程儀表對網(wǎng)絡(luò)進(jìn)行監(jiān)控,也可以運(yùn)用本地環(huán)或者遠(yuǎn)端環(huán)對線路的質(zhì)量進(jìn)行檢查。 在以太網(wǎng)上,一般可以運(yùn)用Sniffer對所有的包進(jìn)行竊聽來判斷故障的位置。 目前交換機(jī)普及后,也可在交換機(jī)上觀察各以太口上獲得的MAC地址來判斷故障。鏈路層的信息一般和物理層的信息交織在一起,除非出現(xiàn)誤碼率高和設(shè)備運(yùn)行狀態(tài)不

22、穩(wěn)定等,都不需要對鏈路層進(jìn)行排障。 8.2.2 分層故障排除法 3)網(wǎng)絡(luò)層 網(wǎng)絡(luò)層提供建立、保持和釋放網(wǎng)絡(luò)層連接的手段,包括路由選擇、流量控制、傳輸確認(rèn)、中斷、差錯及故障恢復(fù)等。 案例8-4:網(wǎng)絡(luò)層。 排除網(wǎng)絡(luò)層故障的基本方法是沿著從源到目標(biāo)的路徑,查看路由器路由表,同時(shí)檢查路由器接口的IP地址。 如果路由沒有在路由表中出現(xiàn),應(yīng)該通過檢查來確定是否已經(jīng)輸入適當(dāng)?shù)撵o態(tài)路由、默認(rèn)路由或者動態(tài)路由。然后手工配置一些丟失的路由,或者排除一些動態(tài)路由選擇過程的故障,包括RIP或者IGRP路由協(xié)議出現(xiàn)的故障。到了網(wǎng)絡(luò)層,隨著故障的復(fù)雜化,網(wǎng)絡(luò)管理員可以運(yùn)用的工具也多了。8.2.2 分層故障排除法 4)傳輸

23、層 傳輸層故障主要包括: 差錯檢測糾錯等,如數(shù)據(jù)包的重發(fā); 通信擁塞控制錯誤或上層協(xié)議在網(wǎng)絡(luò)層協(xié)議上的捆綁錯誤; 私密性和可靠性問題,例如SSL安全協(xié)議握手連接失敗。 8.2.2 分層故障排除法 5)應(yīng)用高層 應(yīng)用層故障檢查主要包括以下幾個(gè)方面: 終端系統(tǒng)的系統(tǒng)資源狀態(tài),如CPU、內(nèi)存、磁盤利用、I/O系統(tǒng)、進(jìn)程等。 應(yīng)用程序?qū)ο到y(tǒng)資源的占用及調(diào)度管理。 安全管理、用戶管理、文件管理等高層服務(wù)。 8.2.2 分層故障排除法 案例85:分層故障排除法一例。 某公司的分公司進(jìn)行了一次網(wǎng)絡(luò)改造,分公司的網(wǎng)絡(luò)用戶報(bào)告說其中有一臺客戶端在調(diào)整辦公室后無法訪問總部服務(wù)器。由于總公司到分公司的路途遙遠(yuǎn),所以

24、采用了電話支持和網(wǎng)絡(luò)設(shè)備遠(yuǎn)程排錯的方法,最終排除了故障。 8.2.2 分層故障排除法 (1)選擇排查故障的思路 由于分公司的其他客戶端都能訪問到總部的服務(wù)器,而只有一個(gè)客戶端無法訪問,所以應(yīng)該確認(rèn)服務(wù)器的應(yīng)用程序是沒有問題的,所以可以采用“從下至上”的方法排除網(wǎng)絡(luò)故障,即從物理層開始。 由于是遠(yuǎn)程管理,在處理此次網(wǎng)絡(luò)故障時(shí)總部工程師并沒有到現(xiàn)場,但最終排除了故障。他們并不是通過經(jīng)驗(yàn)直接判斷問題的癥結(jié)之處,而是根據(jù)分層故障排除方法,從“物理層”開始排除問題的,當(dāng)確保網(wǎng)卡和網(wǎng)絡(luò)連接沒有問題的時(shí)候,再“上升一層”排除問題,直至找到了最終答案。 8.2.2 分層故障排除法 (2)故障解決思路與步驟 客

25、戶端無法訪問網(wǎng)絡(luò)的情況在企業(yè)網(wǎng)絡(luò)故障中應(yīng)該是最常見的一種,但很多管理員在排查故障的時(shí)候,不知道從何處入手。將主機(jī)搬回到原信息點(diǎn)后能夠訪問網(wǎng)絡(luò),這就使總部工程師首先懷疑連接這臺客戶端的物理層鏈路出現(xiàn)了問題。 檢查物理層 總部工程師首先要求用戶檢查網(wǎng)絡(luò)客戶端網(wǎng)絡(luò)的物理連接是否正常,查看網(wǎng)線是否與墻上端口和設(shè)備相連,連接點(diǎn)是否牢靠等。用戶反饋這些連接部件都是正常的,所以總部工程師決定讓用戶查看交換機(jī)端口的工作狀態(tài)。 8.2.2 分層故障排除法 由于分公司采用了標(biāo)準(zhǔn)的布線環(huán)境,交換機(jī)管理良好,有完備的網(wǎng)絡(luò)記錄文檔。因此,總部查找到這位用戶使用的墻上插座端口號為A201,而且知道A201號口與交換機(jī)2號

26、口相連。 如果工程師在現(xiàn)場就可查看交換機(jī)端口的指示燈狀態(tài)是否正常,但現(xiàn)在是不可能了。所以只能遠(yuǎn)程登錄到這臺交換機(jī),利用show ip interface brief 命令查看其端口是否工作正常。 8.2.2 分層故障排除法 一般持續(xù)綠色代表鏈路正常運(yùn)行,如果閃爍綠色則表明正在發(fā)送或者接收數(shù)據(jù)。 3750-24#show ip interface brief Interface IP-Address OK? Method Status ProtocolGigabitEthernet1/0/1 unassigned YES unset up upGigabitEthernet1/0/2 unass

27、igned YES unset up upGigabitEthernet1/0/3 unassigned YES unset up upGigabitEthernet1/0/4 unassigned YES unset up upGigabitEthernet1/0/5 unassigned YES unset down down 從這條命令的執(zhí)行結(jié)果中看到:GigabitEthernet1/0/2狀態(tài)(Status)和協(xié)議(Protocol)工作都是up狀態(tài),這證明此終端的線纜連接到交換機(jī)是正常的,初步可以排除是物理層的問題。 8.2.2 分層故障排除法 檢查數(shù)據(jù)鏈路層 既然有連接,說明網(wǎng)絡(luò)

28、是通的,發(fā)生物理層錯誤的可能性很小,所以可以將故障排查上升一層到數(shù)據(jù)鏈路層。 因?yàn)榻粨Q機(jī)對數(shù)據(jù)包的轉(zhuǎn)發(fā)是建立在MAC地址(物理地址)基礎(chǔ)之上的,對于IP來說,它是透明的,即交換機(jī)在轉(zhuǎn)發(fā)數(shù)據(jù)包時(shí),不知道也無須知道信源機(jī)和信宿機(jī)的IP地址,只需其物理地址,即MAC地址。 8.2.2 分層故障排除法 是不是過分相信網(wǎng)絡(luò)記錄文檔中的接口信息了,交換機(jī)的這個(gè)接口沒有真正連接到這臺客戶端,而是連接到其他的客戶端呢?此時(shí),可以利用第二層信息的排查來確定這個(gè)錯誤是否存在。 第二層的關(guān)鍵是MAC地址,可以對照交換機(jī)接口上的MAC地址和客戶端的MAC地址是否相同,這樣也能排除是不是當(dāng)初施工時(shí)網(wǎng)絡(luò)記錄文檔出現(xiàn)了問題

29、。 使用show mac address-table interface gigabitEthernet 1/0/2 命令可以顯示連接此接口計(jì)算機(jī)的MAC地址信息。8.2.2 分層故障排除法 3750-24#show mac address-table interface gigabitEthernet 1/0/2Mac Address Table-Vlan Mac Address Type Ports- - - -10 0014.2275.57ac DYNAMIC Gi1/0/2Total Mac Addresses for this criterion: 1 此時(shí)在客戶端上查看本機(jī)的MAC

30、地址,如果不匹配則說明交換機(jī)上的接口并不是真地連接了這臺客戶端。 工程師讓用戶在客戶端執(zhí)行IPCONFIG /ALL命令,然后將MAC地址和上面的進(jìn)行對比,發(fā)現(xiàn)MAC地址是相同的??赡茉跀?shù)據(jù)鏈路層還有其他的錯誤,但至少“網(wǎng)絡(luò)記錄文檔”并沒有欺騙我們,交換機(jī)端口和客戶端主機(jī)是對應(yīng)的。 8.2.2 分層故障排除法 檢查網(wǎng)絡(luò)層 接下來查看第三層。在PC上使用IPCONFIG /ALL命令進(jìn)行檢查,輸出結(jié)果顯示如下 IP Address. . . . . . . . . . . . : 1Subnet Mask . . . . . . . . . . . : 92Default Gateway . .

31、 . . . . . . . : 2DHCP Server . . . . . . . . . . . : DNS Servers . . . . . . . . . . . : Primary WINS Server . . . . . . . : 這里,可以看到PC有IP地址,但是這地址對嗎?這臺PC通過DHCP獲得10.88.范圍內(nèi)的地址,但是現(xiàn)在地址卻是10.10.。8.2.2 分層故障排除法 終于發(fā)現(xiàn)了問題,DHCP服務(wù)器分發(fā)的IP地址不屬于子網(wǎng)。這種問題多出現(xiàn)在PC從某個(gè)子網(wǎng)挪到另一個(gè)子網(wǎng)時(shí),PC依然請求舊的IP地址就產(chǎn)生了問題。由于這臺主機(jī)從另外的辦公室挪過來才出現(xiàn)的問題,因此可

32、以斷定問題出現(xiàn)在網(wǎng)絡(luò)層。 管理員嘗試這樣解決問題,讓PC的網(wǎng)絡(luò)接口租用的IP地址重新交付給DHCP服務(wù)器(即歸還IP地址)。 使用ipconfig /release, 然后使用ipconfig /renew命令, PC就會獲得正確的IP地址,所有的網(wǎng)絡(luò)應(yīng)用就都可以使用了。 8.2 網(wǎng)絡(luò)故障管理的方法8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟8.2.2 分層故障排除法8.2.3 分段故障排除法8.2.4 替換法8.2.5 隔離法8.2.6 各種方法總結(jié)8.2.3 分段故障排除法 所謂分段的思路,就是把故障分成幾個(gè)段落,再逐一排除。分段的中心思想就是縮小網(wǎng)絡(luò)故障涉及的設(shè)備和線路,來更快地判定故障,然

33、后再逐級恢復(fù)原有網(wǎng)絡(luò)。 分段檢查包括用戶端、接入設(shè)備、主干交換設(shè)備、中繼設(shè)備等之間的鏈路連通及相應(yīng)端口的狀態(tài)。 8.2.3 分段故障排除法 鏈路連通包括:物理線路的介質(zhì)類型、物理線路的連通、物理線路的質(zhì)量(線路的距離、衰耗、終端設(shè)備的電氣特性等)、物理線路的最大數(shù)據(jù)承載能力、收發(fā)線路的對應(yīng)等。 相應(yīng)端口的狀態(tài)包括:兩端設(shè)備對應(yīng)的端口類型的統(tǒng)一、速率的匹配、雙工設(shè)置、收/發(fā)時(shí)鐘的時(shí)鐘源、數(shù)據(jù)收/發(fā)的線路接通、數(shù)據(jù)流控制和擁塞控制等。 總之,分段故障排除就是: 按“數(shù)據(jù)終端設(shè)備網(wǎng)絡(luò)接入設(shè)備網(wǎng)絡(luò)主干設(shè)備網(wǎng)絡(luò)中繼設(shè)備網(wǎng)絡(luò)主干設(shè)備網(wǎng)絡(luò)接入設(shè)備數(shù)據(jù)終端設(shè)備”的次序分析問題。 8.2.3 分段故障排除法 案

34、例8-6:分段故障排除法一例。 某高校有兩個(gè)校區(qū),租用DDN專線把兩處分校連起來,發(fā)現(xiàn)兩地網(wǎng)絡(luò)不能ping通。 分段判斷,讓用戶ping本地網(wǎng)關(guān),發(fā)現(xiàn)也不通。迅速排除Hub故障(因?yàn)橛脩魀ing其他電腦正常),發(fā)現(xiàn)是用戶的路由器在停電后設(shè)置丟失,重新設(shè)置后網(wǎng)絡(luò)正常。 在網(wǎng)絡(luò)故障修復(fù)中使用ping命令將有助于減小Windows PC連接問題原因的分析范圍。 8.2.3 分段故障排除法 案例8-7:網(wǎng)絡(luò)系統(tǒng)故障的分段排查的步驟一例。 分段的首要問題是確定問題出在哪個(gè)環(huán)節(jié)、本機(jī)或本地的線路和網(wǎng)絡(luò)提供方(網(wǎng)管中心)。 (1)判斷是否本機(jī)或本地的線路的問題。具體的排錯過程如下。 檢查本機(jī)的網(wǎng)絡(luò)連接。 首

35、先右擊“網(wǎng)上鄰居”,選擇“屬性”命令,察看“我的連接”是否為灰色,也即判斷其有沒有被禁用。8.2.3 分段故障排除法 檢查本機(jī)的網(wǎng)卡燈。 首先查看網(wǎng)卡上的指示燈是否亮,以及和本機(jī)連接的交換機(jī)(或Hub)上的相應(yīng)指示燈是否亮。查看電腦網(wǎng)絡(luò)端口的指示燈的工作狀態(tài)。 一般網(wǎng)卡都有工作的指示燈,可以通過指示燈的狀態(tài),來判斷網(wǎng)絡(luò)的運(yùn)行狀態(tài)。 若網(wǎng)卡指示燈是桔黃色的,說明電源是通的,但是沒有數(shù)據(jù)包的傳遞; 若有綠色的燈一閃一閃的,則說明網(wǎng)卡是正常的。 如果不亮,則有可能是下列原因造成的:電纜接觸不良;Hub掉電或者掉線;網(wǎng)線的水晶頭損壞。 8.2.3 分段故障排除法 檢查網(wǎng)卡驅(qū)動程序是否正常。啟動設(shè)備管理

36、器,步驟如下: 右擊“我的電腦”,選擇“屬性”命令,選擇“硬件”選項(xiàng)卡,再單擊“設(shè)備管理器”,找到網(wǎng)絡(luò)適配器. 若網(wǎng)卡圖標(biāo)上出現(xiàn)X、?、!符號,說明網(wǎng)卡驅(qū)動程序有故障或被禁用,重新安裝驅(qū)動或啟用。 8.2.3 分段故障排除法 檢查網(wǎng)絡(luò)設(shè)置(與IP分配表對照)是否正常。 步驟如下:右擊“網(wǎng)上鄰居”,選擇“屬性”命令;右擊“本地連接”,選擇“屬性”命令;選中“Internet協(xié)議(TCP/IP)”。 8.2.3 分段故障排除法 使用兩個(gè)網(wǎng)絡(luò)檢測常用命令:ipconfig和ping命令。 利用ping命令來判斷是否能夠連上網(wǎng)關(guān)。有時(shí)候用戶反映他們連不上網(wǎng)了,其實(shí),不一定是連不上交換機(jī)或者路由器。 有

37、可能是其他原因所造成的網(wǎng)絡(luò)故障,如上網(wǎng)相關(guān)參數(shù)沒有配置準(zhǔn)確等。所以,遇到這個(gè)故障的話,首先應(yīng)該用ping命令進(jìn)行測試,看是否能夠連通網(wǎng)關(guān)。若可以連上網(wǎng)關(guān),說明網(wǎng)絡(luò)是通的,可能是因?yàn)楸緳C(jī)DNS等參數(shù)配置錯誤或者本機(jī)可能存在病毒的原因所造成的。 反之,如果ping不通網(wǎng)關(guān),則繼續(xù)ping ,再有問題即可判斷出是TCP/IP有故障,需重裝TCP/IP。 8.2.3 分段故障排除法 接下來判斷網(wǎng)絡(luò)層以上的問題。 就終端設(shè)備(網(wǎng)卡)進(jìn)行判斷。 只有發(fā)送,沒有收到的數(shù)據(jù)包說明:本機(jī)的防火墻禁止收發(fā)數(shù)據(jù);網(wǎng)絡(luò)提供方設(shè)備出錯等。 收發(fā)的包都有但很少說明:網(wǎng)絡(luò)設(shè)置出錯,軟件故障;線纜出現(xiàn)信號衰減,導(dǎo)致包丟失;網(wǎng)

38、絡(luò)服務(wù)器出錯。 包正常,打不開網(wǎng)頁,但可以使用網(wǎng)上鄰居和聊天工具:可能與瀏覽器設(shè)置有關(guān)或者受病毒的影響。 8.2.3 分段故障排除法 (2)如何確定問題出在網(wǎng)絡(luò)提供方。 可以根據(jù)以下幾點(diǎn)確定問題出在網(wǎng)絡(luò)提供方: 同一問題大規(guī)模出現(xiàn)(整層,整棟樓); 一臺電腦在相鄰接口確定是可用的,在這個(gè)接口不可用; 沒有條件進(jìn)行排除法,但網(wǎng)絡(luò)經(jīng)驗(yàn)富足,可以果斷判斷為網(wǎng)絡(luò)提供方的問題。8.2 網(wǎng)絡(luò)故障管理的方法8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟8.2.2 分層故障排除法8.2.3 分段故障排除法8.2.4 替換法8.2.5 隔離法8.2.6 各種方法總結(jié)8.2.4 替換法 所謂替換法,是指用運(yùn)行正常的部件

39、替代那些被懷疑的網(wǎng)絡(luò)設(shè)備,直到故障解決。 替換法主要用于解決單個(gè)或少數(shù)站點(diǎn)網(wǎng)絡(luò)故障。 替換法是檢查硬件問題最常用的方法。當(dāng)懷疑是網(wǎng)線問題時(shí),更換好的網(wǎng)線試一試; 當(dāng)懷疑是接口模塊有問題時(shí),更換其它接口模塊試一試。 8.2.4 替換法 案例8-8:替換法解決單個(gè)站點(diǎn)不能上網(wǎng)的問題。 首先,從最基礎(chǔ)的一級、電纜開始,替換PC上的連接線,驗(yàn)證故障是否解除。如果出現(xiàn)故障的PC沒有變化,恢復(fù)原始的連接,并替換下一個(gè)可能出現(xiàn)故障的設(shè)備,如集線器、網(wǎng)卡等,直到故障消失為止。利用替換方法解決網(wǎng)絡(luò)故障要花點(diǎn)時(shí)間,因此,要作好心理準(zhǔn)備。8.2.4 替換法 替換法優(yōu)點(diǎn)是當(dāng)沒有網(wǎng)絡(luò)維護(hù)工具時(shí),仍能有能力解決網(wǎng)絡(luò)故障;

40、 缺點(diǎn)是必須備有可替換的設(shè)備,時(shí)間可能會很長,甚至無功而返,即使問題解決后,對網(wǎng)絡(luò)故障產(chǎn)生的原因也只能是知其然,不知其所以然,不能深入了解。8.2 網(wǎng)絡(luò)故障管理的方法8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟8.2.2 分層故障排除法8.2.3 分段故障排除法8.2.4 替換法8.2.5 隔離法8.2.6 各種方法總結(jié)8.2.5 隔離法 所謂隔離法是指網(wǎng)絡(luò)出現(xiàn)故障時(shí),切斷網(wǎng)絡(luò)部分或個(gè)別設(shè)備的連接,逐步縮小故障查找的范圍,直到確定最終的故障源。 隔離法主要用于排查那些影響了網(wǎng)絡(luò)部分或整體運(yùn)行的故障。 8.2.5 隔離法 案例8-9:隔離法解決不明原因?qū)е抡麄€(gè)網(wǎng)絡(luò)宕機(jī)問題。 首先將網(wǎng)絡(luò)主干連接部分相

41、互斷開,即把網(wǎng)絡(luò)拆分成若干部分,驗(yàn)證哪些網(wǎng)絡(luò)恢復(fù)正常,哪些網(wǎng)絡(luò)故障依舊。盡快恢復(fù)正常運(yùn)行的網(wǎng)絡(luò)連接,減少不必要的損失,對存在故障的網(wǎng)絡(luò)部分保持?jǐn)嚅_狀態(tài),并繼續(xù)拆分,直到故障解決為止。 隔離法會耗費(fèi)大量的時(shí)間和精力,極大地妨礙網(wǎng)絡(luò)的正常工作,對于對服務(wù)質(zhì)量要求很高的網(wǎng)絡(luò)系統(tǒng)一般不會采用這種方式。 采用隔離法一定要事前制定詳細(xì)縝密的方案,縮短故障排查時(shí)間,并盡可能保證網(wǎng)絡(luò)關(guān)鍵部分的正常工作,以減少相應(yīng)的損失。 8.2 網(wǎng)絡(luò)故障管理的方法8.2.1 網(wǎng)絡(luò)故障診斷及解決的一般步驟8.2.2 分層故障排除法8.2.3 分段故障排除法8.2.4 替換法8.2.5 隔離法8.2.6 各種方法總結(jié)8.2.6

42、各種方法總結(jié) 至于排障是先分層還是先分段,基本要靠網(wǎng)管員的經(jīng)驗(yàn)。對于復(fù)雜的故障,如果有條件分段的話,可以先采用分段法確定故障點(diǎn),再通過分層或其它方法排除故障。 替換法和隔離法都是在沒有維護(hù)工具的情況下,排除故障普遍采用的方法,但對于復(fù)雜的網(wǎng)絡(luò)問題往往無能為力。 總體上看,它們共同的缺點(diǎn)是會耗費(fèi)大量的時(shí)間和精力,過多地依賴網(wǎng)絡(luò)管理人員的技術(shù)和經(jīng)驗(yàn),有時(shí)甚至是運(yùn)氣。 8.2.6 各種方法總結(jié) 總之,網(wǎng)絡(luò)故障千差萬別,最主要的是通過分層和分段使排障時(shí)有個(gè)清晰的層次,然后循序漸進(jìn)地排除各種可能性。這里面,經(jīng)驗(yàn)是非常重要的,可以幫助網(wǎng)管員少走彎路。 利用分層和分段的方法,前提是對網(wǎng)絡(luò)的結(jié)構(gòu)要有很好的認(rèn)識

43、,所以網(wǎng)管員需要及時(shí)掌握所管理的網(wǎng)絡(luò)的任何拓?fù)涓淖兒驮O(shè)置變動,才能在故障發(fā)生時(shí)最迅速地解決它。第八章常見網(wǎng)絡(luò)故障分析與處理8.1 網(wǎng)絡(luò)故障管理概述8.2 網(wǎng)絡(luò)故障管理的方法8.3 網(wǎng)絡(luò)故障管理的工具8.4 網(wǎng)絡(luò)故障管理的分類處理8.5 常見網(wǎng)絡(luò)故障診斷及維護(hù)案例 8.3 網(wǎng)絡(luò)故障管理的工具 像醫(yī)生看病需要聽診器,網(wǎng)管人員也需要自身行業(yè)的專用工具。即所謂“工欲善其事,必先利其器”。處理故障僅僅通過設(shè)備內(nèi)置的常用命令、一些簡單工具或增加維護(hù)人員數(shù)量是遠(yuǎn)遠(yuǎn)不夠的,必須采用專業(yè)的維護(hù)工具。利用專業(yè)的網(wǎng)絡(luò)維護(hù)工具,不僅能夠快速地進(jìn)行故障定位,還能幫助分析故障原因,避免了網(wǎng)管人員無謂的猜測,減少故障排除的

44、時(shí)間。網(wǎng)管人員在選擇維護(hù)工具上,應(yīng)該綜合考慮功能、價(jià)格、使用效率等因素,特別是在功能和使用效率上;按照統(tǒng)計(jì),網(wǎng)絡(luò)下3層的故障約占總計(jì)的72%,所以,工具選擇應(yīng)著重其下3層故障的排查能力。8.3 網(wǎng)絡(luò)故障管理的工具 網(wǎng)絡(luò)故障診斷形式:包括軟件形式工具和硬件形式工具。 軟件形式工具: 比如操作系統(tǒng)提供的網(wǎng)絡(luò)診斷命令及專業(yè)管理軟件。 使用簡單、方便、成本低,但診斷不能深入網(wǎng)絡(luò)內(nèi)部,具體反映各項(xiàng)網(wǎng)絡(luò)參數(shù),功能有限。 硬件形式工具: 比如各種網(wǎng)絡(luò)萬用表、網(wǎng)絡(luò)協(xié)議分析儀等。功能強(qiáng)大,能夠?qū)W(wǎng)絡(luò)進(jìn)行系統(tǒng)、全面、深入的診斷,但使用較復(fù)雜,成本較高。 8.3 網(wǎng)絡(luò)故障管理的工具 8.3.1 常用故障診斷及維護(hù)命

45、令 8.3.2 利用日志文件自動監(jiān)控網(wǎng)絡(luò)故障 8.3.3 利用設(shè)備管理器遠(yuǎn)程判斷硬件故障 8.3.4 利用遠(yuǎn)程服務(wù)診斷網(wǎng)絡(luò)故障 8.3.1 常用故障診斷及維護(hù)命令1使用Ping命令檢查網(wǎng)絡(luò)的連通性1使用Ping命令檢查網(wǎng)絡(luò)的連通性一般情況下,可以通過使用一系列ping命令來查找問題出在什么地方,或檢驗(yàn)網(wǎng)絡(luò)運(yùn)行時(shí)。典型的檢測次序及對應(yīng)的可能故障如下。1)ping 本機(jī)IP/ 該命令用于檢查本機(jī)的網(wǎng)卡與操作系統(tǒng)網(wǎng)絡(luò)配置是否正確。如果測試不成功,則表示本地配置或安裝存在問題,應(yīng)當(dāng)對網(wǎng)絡(luò)設(shè)備和通信介質(zhì)進(jìn)行測試、檢查并排除。 8.3.1 常用故障診斷及維護(hù)命令2)ping 局域網(wǎng)內(nèi)其他IPping 局域

46、網(wǎng)內(nèi)其它機(jī)器的IP,檢查本機(jī)到其它機(jī)器的連通情況。如果測試成功,表明本地網(wǎng)絡(luò)中的網(wǎng)卡和載體運(yùn)行正確。但如果收到0個(gè)回送應(yīng)答,那么表示子網(wǎng)掩碼不正確或網(wǎng)卡配置錯誤或電纜系統(tǒng)有問題。3)ping 網(wǎng)關(guān)IP這個(gè)命令如果應(yīng)答正確,表示局域網(wǎng)中的網(wǎng)關(guān)路由器正在運(yùn)行并能夠做出應(yīng)答;如果不通則表明本機(jī)或者到網(wǎng)關(guān)之間的網(wǎng)絡(luò)線路、設(shè)備存在故障。 8.3.1 常用故障診斷及維護(hù)命令4)ping 遠(yuǎn)程IP檢查本機(jī)到遠(yuǎn)程網(wǎng)絡(luò)是否通暢。如果收到正確應(yīng)答,表示成功地使用了默認(rèn)網(wǎng)關(guān)。對于撥號上網(wǎng)用戶則表示能夠成功地訪問Internet。 ping 遠(yuǎn)程服務(wù)器地址或域名ping (檢查本機(jī)到學(xué)校網(wǎng)絡(luò)中心是否通暢)ping w

47、ww. 8.3.1 常用故障診斷及維護(hù)命令5)ping local host local host是系統(tǒng)的網(wǎng)絡(luò)保留名,它是的別名,每臺計(jì)算機(jī)都應(yīng)該能夠?qū)⒃撁洲D(zhuǎn)換成該地址。如果沒有做到這一點(diǎn),則表示主機(jī)文件(/Windows/host)中存在問題。 8.3.1 常用故障診斷及維護(hù)命令6)Ping (一個(gè)著名網(wǎng)站域名)對此域名執(zhí)行ping命令,計(jì)算機(jī)必須先將域名轉(zhuǎn)換成IP地址,通常是通過DNS服務(wù)器。如果這里出現(xiàn)故障,則表示本機(jī)DNS服務(wù)器的IP地址配置不正確,或DNS服務(wù)器有故障。如果上面所列出的所有Ping命令都能正常運(yùn)行,那么計(jì)算機(jī)進(jìn)行本地和遠(yuǎn)程通信基本上就沒有問題了。 8.3.1 常用故

48、障診斷及維護(hù)命令案例8-10:用好Ping命令。要想讓ping命令有效發(fā)揮作用,首先需要掌握使用該命令排查故障的一些測試順序,只要依照順序依次排查,再難解決的網(wǎng)絡(luò)故障也能被很快解決,下面就是使用ping命令測試故障原因的具體操作順序。首先對本地工作站的循環(huán)地址進(jìn)行ping測試。當(dāng)遇到一些無法直接找到故障原因的特殊網(wǎng)絡(luò)故障時(shí),首先需要使用ping命令測試一下本地工作站的循環(huán)地址能否被正常ping通,倘若該地址無法被正常ping通的話,說明本地工作站的TCP/IP程序受到了破壞,或者網(wǎng)卡設(shè)備發(fā)生了損壞。 8.3.1 常用故障診斷及維護(hù)命令此時(shí),打開本地工作站系統(tǒng)的設(shè)備管理器窗口,從中找到網(wǎng)卡設(shè)備選

49、項(xiàng),右擊該選項(xiàng),從彈出的快捷菜單中選擇“屬性”命令,打開網(wǎng)卡設(shè)備的屬性設(shè)置對話框,在“常規(guī)”選項(xiàng)卡中就能看到當(dāng)前的網(wǎng)卡工作狀態(tài)是否正常了。當(dāng)發(fā)現(xiàn)網(wǎng)卡工作狀態(tài)正常的話,很有可能是本地工作站的TCP/IP程序受到了破壞,此時(shí)打開本地連接屬性設(shè)置對話框,選中并刪除該設(shè)置對話框中的TCP/IP選項(xiàng),之后再重新安裝一下TCP/IP程序。相信這么一來本地工作站的循環(huán)地址就能被正常ping通了。 8.3.1 常用故障診斷及維護(hù)命令其次對本地工作站的IP地址進(jìn)行ping測試。在確認(rèn)地址能夠被ping通的情況下,繼續(xù)使用ping命令測試一下本地工作站的靜態(tài)IP地址是否能被正常ping通,倘若該地址不能被正常pi

50、ng通的話,說明本地工作站的網(wǎng)卡參數(shù)沒有設(shè)置正確,或者網(wǎng)卡驅(qū)動程序不正確,也有可能是本地的路由表受到了破壞。此時(shí)可以重新檢查一下本地工作站的網(wǎng)絡(luò)參數(shù)是否設(shè)置正確,如果在網(wǎng)絡(luò)參數(shù)設(shè)置正確的情況下仍然無法ping通本地IP地址的話,最好重新安裝一下網(wǎng)卡設(shè)備的原裝驅(qū)動程序,。一旦本地工作站的靜態(tài)IP地址被順利Ping通的話,那就表明本地工作站已經(jīng)能夠加入到局域網(wǎng)網(wǎng)絡(luò)中了。 8.3.1 常用故障診斷及維護(hù)命令接著對本地局域網(wǎng)的默認(rèn)網(wǎng)關(guān)地址進(jìn)行ping測試。由于本地工作站是通過網(wǎng)關(guān)與局域網(wǎng)中的其他工作站進(jìn)行相互通信的,只有本地工作站與默認(rèn)網(wǎng)關(guān)之間連接正常,才能確保本地工作站與其他工作站通信正常。倘若網(wǎng)關(guān)

51、地址能被正常Ping通的話,那就表明本地工作站可以與局域網(wǎng)中的其他工作站進(jìn)行正常通信。同時(shí),也說明本地網(wǎng)絡(luò)的連接工作正常,至少在IP地址層上是正常的。 要是ping命令操作不成功的話,那很有可能是網(wǎng)關(guān)設(shè)備自身存在問題,或者是本地工作站與網(wǎng)關(guān)之間的線路連接不正常,也有可能是本地工作站與網(wǎng)關(guān)沒有設(shè)置成同一個(gè)子網(wǎng)中。此時(shí),可以先用專業(yè)的線纜測試工具測試一下網(wǎng)絡(luò)線纜的連通性,在線纜連通性正常的情況下,再檢查本地工作站的網(wǎng)絡(luò)參數(shù)是否與網(wǎng)關(guān)的參數(shù)設(shè)置成同一個(gè)子網(wǎng)中。 8.3.1 常用故障診斷及維護(hù)命令倘若網(wǎng)絡(luò)參數(shù)設(shè)置正確的話,再從其他工作站ping一下網(wǎng)關(guān)地址,以便確認(rèn)網(wǎng)關(guān)自身是否存在問題,如果局域網(wǎng)中的

52、其他工作站也無法ping通網(wǎng)關(guān)的話,那多半是網(wǎng)關(guān)設(shè)備自身存在問題,這個(gè)時(shí)候只要將故障排查重點(diǎn)鎖定在網(wǎng)關(guān)設(shè)備上就可以了。下面對局域網(wǎng)中任意一臺遠(yuǎn)程工作站的IP地址進(jìn)行ping測試,以便檢驗(yàn)本地工作站能否通過網(wǎng)關(guān)設(shè)備與局域網(wǎng)中的其他工作站進(jìn)行通信。要是發(fā)現(xiàn)遠(yuǎn)程工作站的IP地址無法ping通的話,那很有可能是遠(yuǎn)程工作站自身無法響應(yīng),或者是遠(yuǎn)程工作站與網(wǎng)關(guān)設(shè)備之間的線路連接出現(xiàn)了問題,此時(shí)可以將網(wǎng)絡(luò)故障的排查重點(diǎn)聚焦到遠(yuǎn)程工作站上或者是局域網(wǎng)的網(wǎng)絡(luò)設(shè)備上。 8.3.1 常用故障診斷及維護(hù)命令最后對局域網(wǎng)的遠(yuǎn)程工作站主機(jī)名稱進(jìn)行ping測試。在確認(rèn)能夠Ping通遠(yuǎn)程工作站IP地址的情況下,仍然出現(xiàn)無法訪

53、問遠(yuǎn)程工作站內(nèi)容的時(shí)候,就有必要進(jìn)行這一項(xiàng)測試操作。如果該主機(jī)名稱無法被ping成功的話,那很有可能是DNS解析出現(xiàn)了問題,而不是網(wǎng)絡(luò)連接發(fā)生了故障,此時(shí)把故障檢查重點(diǎn)鎖定在DNS服務(wù)器上。8.3.1 常用故障診斷及維護(hù)命令應(yīng)注意以下幾點(diǎn)(1)為了有效地找出網(wǎng)絡(luò)故障原因,在使用ping命令進(jìn)行測試檢查時(shí),盡量確保局域網(wǎng)中只配置了一個(gè)網(wǎng)關(guān),同時(shí)確保本地工作站沒有啟用IP安全設(shè)置策略,這樣可以保證Ping命令能夠獲得正確的測試結(jié)果。8.3.1 常用故障診斷及維護(hù)命令(2)在網(wǎng)絡(luò)訪問一切正常的情況下,有時(shí)使用ping命令測試某個(gè)地址的連通性時(shí),會出現(xiàn)ping不通的現(xiàn)象。這種現(xiàn)象并不一定是網(wǎng)絡(luò)故障,因

54、為目前不少病毒程序會通過ping命令向局域網(wǎng)中發(fā)送大量的垃圾包,以便實(shí)施DDos攻擊,而許多服務(wù)器或工作站為了遠(yuǎn)離這樣的非法攻擊,常常會采取措施將ping功能關(guān)閉,如此一來就會出現(xiàn)在網(wǎng)絡(luò)訪問一切正常的情況下,仍然發(fā)生ping不通的奇怪現(xiàn)象。8.3.1 常用故障診斷及維護(hù)命令(3)在Windows 2000以上版本的工作站系統(tǒng)中,pathping命令找到網(wǎng)絡(luò)故障原因。這個(gè)命令工作起來就像是把ping和tracert這兩個(gè)命令結(jié)合在了一起。 在命令行輸入pathping:pathping目標(biāo)。這里的目標(biāo)可以是一個(gè)主機(jī)名稱,也可以是一個(gè)IP地址,例如,或者21。接下來,將得到一個(gè)分為兩部分的報(bào)告。第

55、一部分是通向目的地的線路上的每一個(gè)跳點(diǎn)的列表,第二部分是每一個(gè)跳點(diǎn)的統(tǒng)計(jì),包括每一個(gè)跳點(diǎn)的數(shù)據(jù)包丟失的數(shù)量。它使用下面例子中顯示的一些開關(guān)(switch): pathping-n-w1000 這個(gè)命令告訴pathping不解析路由器的IP地址,并且為每一個(gè)回顯應(yīng)答信息等待1秒鐘(1000毫秒)。 8.3.1 常用故障診斷及維護(hù)命令下面是一些最重要的pathping命令開關(guān)(switch): n:不顯示每一臺路由器的主機(jī)名。 hvalue:設(shè)置跟蹤到目的地的最大跳點(diǎn)數(shù)量。默認(rèn)是30個(gè)跳點(diǎn)。 wvalue:設(shè)置等待應(yīng)答的最多時(shí)間(按毫秒計(jì)算)。 p:設(shè)置在發(fā)出新的ping命令之前等待的時(shí)間(按毫秒

56、計(jì)算)。默認(rèn)是250毫秒。 qvalue:設(shè)置ICMP回顯請求信息發(fā)送的數(shù)量。默認(rèn)是100。例如在網(wǎng)絡(luò)訪問速度非常緩慢的情況下,使用ping命令或許根本找不到造成網(wǎng)絡(luò)訪問速度緩慢的故障原因,此時(shí)使用pathping命令,就能輕易地找到究竟在哪一個(gè)網(wǎng)絡(luò)連接環(huán)節(jié)出現(xiàn)了數(shù)據(jù)丟包現(xiàn)象。8.3.1 常用故障診斷及維護(hù)命令當(dāng)發(fā)現(xiàn)本地工作站上網(wǎng)速度非常緩慢的時(shí)候,可以選擇“開始”“運(yùn)行”命令,在彈出的對話框中輸入cmd字符串命令,單擊“確定”按鈕后,將系統(tǒng)切換到MS-DOS運(yùn)行狀態(tài)。其次在DOS命令行中,輸入字符串命令pathping (其中為本地工作站指定的DNS服務(wù)器IP地址),按Enter鍵后,就能從

57、隨后的結(jié)果信息中看到在訪問DNS服務(wù)器過程中,中途經(jīng)過了幾個(gè)中間路由器。并且能清楚地知道究竟在哪一個(gè)跳轉(zhuǎn)環(huán)節(jié)發(fā)生了數(shù)據(jù)丟包或網(wǎng)絡(luò)延時(shí)現(xiàn)象。如果我們發(fā)現(xiàn)某一個(gè)路由器的數(shù)據(jù)丟包率非常高的話,那么該路由器很有可能出現(xiàn)了意外,此時(shí)我們只要將故障檢查重點(diǎn)鎖定在對應(yīng)路由器設(shè)備上就可以了。 8.3.1 常用故障診斷及維護(hù)命令2利用ipconfig檢查IP配置來修復(fù)Windows網(wǎng)絡(luò)連接 ipconfig命令常用于顯示本機(jī)網(wǎng)絡(luò)配置, 它可以查看本機(jī)的IP地址等信息,而這也通常是判斷網(wǎng)絡(luò)故障入手的第一步。一臺終端用戶報(bào)告不能上網(wǎng)了,首先第一步就是查一下該用戶的IP地址、網(wǎng)關(guān)等信息是正確。 8.3.1 常用故障診

58、斷及維護(hù)命令使用ipconfig /all可以查看網(wǎng)絡(luò)的詳細(xì)信息,比不加參數(shù)時(shí)顯示的信息更詳細(xì),因此建議在使用時(shí)加上參數(shù)all。ipconfig /all顯示包括上述參數(shù)及網(wǎng)卡的MAC地址等詳細(xì)的網(wǎng)絡(luò)參數(shù)。當(dāng)使用all選項(xiàng)時(shí),ipconfig 能為DNS和WINS服務(wù)器顯示它已配置且所有使用的附加信息,并且能夠顯示內(nèi)置于本地網(wǎng)卡中的物理地址(MAC)。如果計(jì)算機(jī)和所在的局域網(wǎng)使用了動態(tài)主機(jī)配置協(xié)議DHCP,使用ipconfig /all命令可以了解到你的計(jì)算機(jī)是否成功地租用到了一個(gè)IP地址,及目前分配的子網(wǎng)掩碼和缺省網(wǎng)關(guān)等網(wǎng)絡(luò)配置信息。8.3.1 常用故障診斷及維護(hù)命令使用 ipconfig

59、/all,可以將命令輸出重定向到某個(gè)文件,并將輸出粘貼到其他文檔中。也可以用該輸出確認(rèn)網(wǎng)絡(luò)上每臺計(jì)算機(jī)的 TCP/IP 配置,或者進(jìn)一步調(diào)查 TCP/IP 網(wǎng)絡(luò)問題。8.3.1 常用故障診斷及維護(hù)命令案例8-11:ipconfig /all的使用。當(dāng)機(jī)器使用靜態(tài)的IP配置時(shí),只需要檢查確認(rèn)所列出的IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)和DNS服務(wù)器地址與輸入的TCP/IP屬性列表上的相匹配。當(dāng)機(jī)器使用動態(tài)的IP地址時(shí),可能想看一看地址,并查看它是否處于預(yù)期的地址范圍內(nèi)。當(dāng)修復(fù)一個(gè)不熟悉的網(wǎng)絡(luò)問題時(shí),可能無法獲知地址范圍。在這種情況下,可以查找一些有特定意義的值。 8.3.1 常用故障診斷及維護(hù)命令一個(gè)非

60、常明顯的提示是IP地址可能出現(xiàn)了問題。這個(gè)地址的出現(xiàn)往往意味著以下三個(gè)原因的其中一個(gè):網(wǎng)絡(luò)適配器沒有連接到網(wǎng)絡(luò)上(可能是因?yàn)榫W(wǎng)線問題或者交換機(jī)端口壞了);IP地址已釋放;發(fā)生IP地址沖突。當(dāng)出現(xiàn)這個(gè)地址時(shí),可以輸入以下3個(gè)命令: ipconfig /releaseipconfig /renew ipconfig /all 8.3.1 常用故障診斷及維護(hù)命令這些命令實(shí)際上會告訴計(jì)算機(jī)放棄它現(xiàn)存的地址,并嘗試獲取一個(gè)新的地址,然后顯示新的配置信息。有時(shí)候這個(gè)程序可以解決問題,但是有時(shí)侯則不可以。盡管如此,它往往會報(bào)告問題產(chǎn)生的根源所在。之所以提出加參數(shù)/RENEW重新獲取IP地址,是因?yàn)椴糠智闆r下

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論