网络故障诊断和排除

一个成熟的网络管理机构一般都制定有一整套完整的故障管理日志记录机制,同时人们也率先把专家系统和人工智能技术引进到网络故障管理中心。但对于大多数初学网络的人来说,这未免有点过于复杂,不过没关系,我来帮大家总结一下网络故障诊断和排除的方法和经验,供各位网管和菜鸟参考。

  我们可以根据网络故障的性质把网络故障分为物理故障与逻辑故障,也可以根据网络故障的对象把网络故障分为线路故障、路由故障和主机故障。

  下面首先介绍按照网络故障不同性质而划分的物理故障与逻辑故障。

  1.物理故障

  物理故障指的是设备或线路损坏、插头松动、线路受到严重电磁干扰等情况。比如说,网络管理人员发现网络某条线路突然中断,首先用ping或fping检查线路在网管中心这边是否连通。
 

   
 

 

  ping的格式为:ping www.cisco.com或ping 192.168.0.1 (192.168.0.1是IP地址,可以是主机的IP也可以是网络中另一台计算机的IP)。ping一般一次只能检测到一端到另一端的连通性,而不能一次检测一端到多端的连通性,但fping一次就可以ping多个IP地址,比如C类的整个网段地址等。顺便多说一句,网络管理员经常发现有人依次扫描本网的大量IP地址,不一定就是有黑客攻击,fping也可以做到。如果连续几次ping都出现"Requst time out"信息,表明网络不通。这时去检查端口插头是否松动,或者网络插头误接,这种情况经常是没有搞清楚网络插头规范或者没有弄清网络拓扑规划的情况下导致的。

  另一种情况,比如两个路由器Router直接连接,这时应该让一台路由器的出口连接另一台路由器的入口,而这台路由器的入口连接另一路由器的出口才行。当然,集线器Hub、交换机、多路复用器也必须连接正确,否则也会导致网络中断。还有一些网络连接故障显得很隐蔽,要诊断这种故障没有什么特别好的工具,只有依靠经验丰富的网络管理人员了。

  2. 逻辑故障

  逻辑故障中最常见的情况就是配置错误,就是指因为网络设备的配置原因而导致的网络异常或故障。配置错误可能是路由器端口参数设定有误,或路由器路由配置错误以至于路由循环或找不到远端地址,或者是路由掩码设置错误等。比如,同样是网络中的线路故障,该线路没有流量,但又可以ping通线路的两端端口,这时就很有可能是路由配置错误了。遇到这种情况,我们通常用“路由跟踪程序”就是traceroute,它和ping类似,最大的区别在于traceroute是把端到端的线路按线路所经过的路由器分成多段,然后以每段返回响应与延迟。如果发现在traceroute的结果中某一段之后,两个IP地址循环出现,这时,一般就是线路远端把端口路由又指向了线路的近端,导致IP包在该线路上来回反复传递。幸好traceroute可以检测到哪个路由器之前都能正常响应,到哪个路由器就不能正常响应了。这时只需更改远端路由器端口配置,就能恢复线路正常了。

  逻辑故障的另一类就是一些重要进程或端口关闭,以及系统的负载过高。比如也是线路中断,没有流量,用ping发现线路端口不通,检查发现该端口处于down的状态,这就说明该端口已经关闭,因此导致故障。这时只需重新启动该端口,就可以恢复线路的连通了。还有一种常见情况是路由器的负载过高,表现为路由器CPU温度太高、CPU利用率太高,以及内存剩余太少等,如果因此影响网络服务质量,最直接也是最好的办法就是——更换路由器,当然换个好点的。(如果你有银子的话)

  网络故障根据故障的不同对象也可以划分为:线路故障、路由故障和主机故障。

  1. 线路故障

  线路故障最常见的情况就是线路不通,诊断这种情况首先检查该线路上流量是否还存在,然后用ping检查线路远端的路由器端口能否响应,用traceroute检查路由器配置是否正确,找出问题逐个解决。方法在前面已经提过,这里就不多说了。

  2. 路由器故障

  事实上,线路故障中很多情况都涉及到路由器,因此也可以把一些线路故障归结为路由器故障。检测这种故障,需要利用MIB变量浏览器,用它收集路由器的路由表、端口流量数据、计费数据、路由器CPU的温度、负载以及路由器的内存余量等数据,通常情况下网络管理系统有专门的管理进程不断地检测路由器的关键数据,并及时给出报警。而路由器CPU利用率过高和路由器内存余量太小都将直接影响到网络服务的质量。解决这种故障,只有对路由器进行升级、扩大内存等,或者重新规划网络拓扑结构。

  3. 主机故障

  主机故障常见的现象就是主机的配置不当。像主机配置的IP地址与其它主机冲突,或IP地址根本就不在子网范围内,由此导致主机无法连通。主机的另一故障就是安全故障。比如,主机没有控制其上的finger,RPC,rlogin等多余服务。而攻击者可以通过这些多余进程的正常服务或bug攻击该主机,甚至得到Administrator的权限等。还有值得注意的一点就是,不要轻易的共享本机硬盘,因为这将导致恶意攻击者非法利用该主机的资源。发现主机故障一般比较困难,特别是别人恶意的攻击。一般可以通过监视主机的流量、或扫描主机端口和服务来防止可能的漏洞。最后提醒大家不要忘了安装防火墙,因为这是最省事也是最安全的办法。

 
包含书本全部PPT课件资料 目录 第1章 网络故障和网络诊断测试工具 1 1.1 网络故障概述 1 1.2 常用的网络故障测试命令 3 1.3 网络故障管理系统 9 1.4 网络故障诊断 10 1.4.1 故障诊断步骤 10 1.4.2 故障排除过程 11 1.4.3 故障原因 12 1.4.4 网络故障的内容和故障排除的步骤 14 1.5 网络故障管理 17 1.6 网络故障的定位 18 1.7 网络诊断工具 21 1.7.1 硬件工具 21 1.7.2 软件工具 22 1.8 网络测试工具 24 1.8.1 网络管理和监控工具 24 1.8.2 Windows系统故障诊断工具 24 1.8.3 建模和仿真工具 25 习题 26 第2章 物理层故障诊断排除 27 2.1 物理层概述 27 2.2 物理层主要问题 29 2.3 双绞线故障诊断排除 29 2.3.1 近端串扰未通过 29 2.3.2 衰减未通过 30 2.3.3 接线图未通过 30 2.3.4 长度未通过 32 2.3.5 铜导线接头的故障 32 2.4 同轴电缆故障诊断排除 32 2.5 光缆故障诊断排除 33 2.6 中继器故障诊断排除 35 2.6.1 中继器概述 35 2.6.2 故障诊断排除 35 2.7 集线器故障诊断排除 36 2.7.1 集线器概述 36 2.7.2 故障诊断排除 37 2.8 调制解调器故障诊断排除 38 2.8.1 调制解调器概述 38 2.8.2 调制解调器的用途与分类 38 2.8.3 调制解调器在联网中的功能与方式 40 2.8.4 故障诊断排除 45 2.9 物理层故障排除实例 52 习题 53 第3章 数据链路层故障诊断排除 55 3.1 数据链路层概述 55 3.2 网卡故障诊断排除 56 3.2.1 网卡概述 56 3.2.2 网卡的类型 57 3.2.3 故障诊断排除 59 3.3 网桥故障诊断排除 62 3.3.1 网桥的功能 63 3.3.2 网桥的种类 64 3.3.3 故障诊断排除 64 3.4 交换机故障诊断排除 65 3.4.1 三种交换技术 66 3.4.2 局域网交换机的种类 67 3.4.3 交换机应用中几个值得注意的问题 68 3.4.4 交换机的问题 69 3.4.5 交换机故障的分类 70 3.4.6 交换机故障查找排除的方法 72 3.4.7 交换机子系统的故障诊断排除 72 3.4.8 交换机工作和使用的故障诊断排除 75 3.5 数据链路层故障排除实例 79 3.5.1 故障排除实例一 79 3.5.2 故障排除实例二 80 3.5.3 故障排除实例三 80 3.5.4 故障排除实例四 81 3.5.5 故障排除实例五 81 3.5.6 ADSL兼容性掉线问题 81 3.5.7 VLAN问题 82 3.5.8 VLAN故障 84 3.5.9 装完Windows后没有本地连接 84 3.5.10 5-4-3规则案例 85 3.5.11 单个节点失去网络连接的原因 87 3.5.12 网络中的某个网段与其余网段之间失去网桥连接的原因 87 习题 88 第4章 网络故障诊断排除 89 4.1 网络层概述 89 4.2 路由器 90 4.2.1 路由器的原理与作用 90 4.2.2 路由器的优缺点 91 4.2.3 路由器的功能 91 4.2.4 OSPF概述 92 4.2.5 OSPF的四类路由 93 4.2.6 BGP 93 4.2.7 BGP配置 93 4.2.8 路由器故障诊断排除命令 94 4.2.9 基于VRP1.74路由平台的display命令 97 4.2.10 display version命令 98 4.2.11 display current-configuration命令 99 4.2.12 display interface命令 100 4.2.13 ping命令 101 4.2.14 windows ping命令 102 4.3 RIP协议概述 102 4.3.1 RIP协议潜在问题 103 4.3.2 RIP2 103 ......
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值