網路故障診斷和排除

2021-04-13 00:51:53 字數 2047 閱讀 7915

乙個成熟的網路管理機構一般都制定有一整套完整的故障管理日誌記錄機制,同時人們也率先把專家系統和人工智慧技術引進到網路故障管理中心。但對於大多數初學網路的人來說,這未免有點過於複雜,不過沒關係,我來幫大家總結一下網路故障診斷和排除的方法和經驗,供各位網管和菜鳥參考。

我們可以根據網路故障的性質把網路故障分為物理故障與邏輯故障,也可以根據網路故障的物件把網路故障分為線路故障、路由故障和主機故障。

下面首先介紹按照網路故障不同性質而劃分的物理故障與邏輯故障。

1.物理故障

物理故障指的是裝置或線路損壞、插頭鬆動、線路受到嚴重電磁干擾等情況。比如說,網路管理人員發現網路某條線路突然中斷,首先用ping或fping檢查線路在網管中心這邊是否連通。

ping的格式為:ping www.cisco.com或ping 192.168.0.1 (192.168.0.1是ip位址,可以是主機的ip也可以是網路中另一台計算機的ip)。ping一般一次只能檢測到一端到另一端的連通性,而不能一次檢測一端到多端的連通性,但fping一次就可以ping多個ip位址,比如c類的整個網段位址等。順便多說一句,網路管理員經常發現有人依次掃瞄本網的大量ip位址,不一定就是有黑客攻擊,fping也可以做到。如果連續幾次ping都出現"requst time out"資訊,表明網路不通。這時去檢查埠插頭是否鬆動,或者網路插頭誤接,這種情況經常是沒有搞清楚網路插頭規範或者沒有弄清網路拓撲規劃的情況下導致的。

另一種情況,比如兩個路由器router直接連線,這時應該讓一台路由器的出口連線另一台路由器的入口,而這台路由器的入口連線另一路由器的出口才行。當然,集線器hub、交換機、多路復用器也必須連線正確,否則也會導致網路中斷。還有一些網路連線故障顯得很隱蔽,要診斷這種故障沒有什麼特別好的工具,只有依靠經驗豐富的網路管理人員了。

2. 邏輯故障

邏輯故障中最常見的情況就是配置錯誤,就是指因為網路裝置的配置原因而導致的網路異常或故障。配置錯誤可能是路由器埠引數設定有誤,或路由器路由配置錯誤以至於路由迴圈或找不到遠端位址,或者是路由掩碼設定錯誤等。比如,同樣是網路中的線路故障,該線路沒有流量,但又可以ping通線路的兩端埠,這時就很有可能是路由配置錯誤了。遇到這種情況,我們通常用「路由跟蹤程式」就是traceroute,它和ping類似,最大的區別在於traceroute是把端到端的線路按線路所經過的路由器分成多段,然後以每段返回響應與延遲。如果發現在traceroute的結果中某一段之後,兩個ip位址迴圈出現,這時,一般就是線路遠端把埠路由又指向了線路的近端,導致ip包在該線路上來回反覆傳遞。幸好traceroute可以檢測到哪個路由器之前都能正常響應,到哪個路由器就不能正常響應了。這時只需更改遠端路由器埠配置,就能恢復線路正常了。

網路故障根據故障的不同物件也可以劃分為:線路故障、路由故障和主機故障。

1. 線路故障

線路故障最常見的情況就是線路不通,診斷這種情況首先檢查該線路上流量是否還存在,然後用ping檢查線路遠端的路由器埠能否響應,用traceroute檢查路由器配置是否正確,找出問題逐個解決。方法在前面已經提過,這裡就不多說了。

2. 路由器故障

事實上,線路故障中很多情況都涉及到路由器,因此也可以把一些線路故障歸結為路由器故障。檢測這種故障,需要利用mib變數瀏覽器,用它收集路由器的路由表、埠流量資料、計費資料、路由器cpu的溫度、負載以及路由器的記憶體餘量等資料,通常情況下網路管理系統有專門的管理程序不斷地檢測路由器的關鍵資料,並及時給出報警。而路由器cpu利用率過高和路由器記憶體餘量太小都將直接影響到網路服務的質量。解決這種故障,只有對路由器進行公升級、擴大記憶體等,或者重新規劃網路拓撲結構。

3. 主機故障

主機故障常見的現象就是主機的配置不當。像主機配置的ip位址與其它主機衝突,或ip位址根本就不在子網範圍內,由此導致主機無法連通。主機的另一故障就是安全故障。比如,主機沒有控制其上的finger,rpc,rlogin等多餘服務。而攻擊者可以通過這些多餘程序的正常服務或bug攻擊該主機,甚至得到administrator的許可權等。還有值得注意的一點就是,不要輕易的共享本機硬碟,因為這將導致惡意攻擊者非法利用該主機的資源。發現主機故障一般比較困難,特別是別人惡意的攻擊。一般可以通過監視主機的流量、或掃瞄主機埠和服務來防止可能的漏洞。最後提醒大家不要忘了安裝防火牆,因為這是最省事也是最安全的辦法。  

網路故障診斷和排除

乙個成熟的網路管理機構一般都制定有一整套完整的故障管理日誌記錄機制,同時人們也率先把專家系統和人工智慧技術引進到網路故障管理中心。但對於大多數初學網路的人來說,這未免有點過於複雜,不過沒關係,我來幫大家總結一下網路故障診斷和排除的方法和經驗,供各位網管和菜鳥參考。我們可以根據網路故障的性質把網路故障...

網路故障診斷概述

網路故障診斷概述 網路故障診斷應該實現三方面的目的 確定網路的故障點,恢復網路的正常執行 發現網路規劃和配置中欠佳之處,改善和優化網路的效能 觀察網路的執行狀況,及時 網路通訊質量。網路故障診斷以網路原理 網路配置和網路執行的知識為基礎。從故障現象出發,以網路診斷工具為手段獲取診斷資訊,確定網路故障...

教你如何排除網路故障

1 先檢視他人是否可以上網,來判斷是否整個網路出現了問題。如其它人也不能上網的話,就檢查hub 交換機 或傻瓜式的小路由器是否正常工作。主要是觀察它們的指示燈是否亮。這些裝置都沒有問題的時候,再檢視一下你的 貓 是否正常工作。2 當只有你乙個人不能上網的時候,右鍵單擊 網路上的芳鄰 檢視 本地連線 ...