從局域網(wǎng)故障性質(zhì)入手排除網(wǎng)絡(luò)故障
時間:
若木1由 分享
網(wǎng)絡(luò)中可能出現(xiàn)的故障多種多樣,往往解決一個復(fù)雜的網(wǎng)絡(luò)故障需要廣泛的網(wǎng)絡(luò)知識與豐富的工作經(jīng)驗。由于網(wǎng)絡(luò)故障的多樣性和復(fù)雜性,網(wǎng)絡(luò)故障的分析與解決方法也不盡相同。若從網(wǎng)絡(luò)故障的性質(zhì)來分析,則可以從以下方面去解決故障:
?。ㄒ唬┪锢砉收?br/>
物理故障是指設(shè)備或線路而引起的故障,它包含:網(wǎng)絡(luò)設(shè)備或線路損壞、端口插頭松動、線路受到嚴(yán)重電磁干擾等。
分析與解決方法:
線路不通:首先Ping線路兩端的路由器端口,檢查兩端的端口是否關(guān)閉了。如果其中一端端口沒有響應(yīng),則可能是路由器端口故障。如果是近端端口關(guān)閉,則檢查端口插頭是否松動,路由器端口是否處于停止?fàn)顟B(tài);如果是遠(yuǎn)端端口關(guān)閉,則要通知線路對方進(jìn)行檢查。如果線路仍然不通,一種可能是線路中間被切斷。另一種可能就是路由器配置出錯,可以使用Traceroute命令來診斷。
線路突然中斷:這時首先用Ping命令檢查線路在網(wǎng)絡(luò)管理中心這端的端口是否連通,并借鑒線路不通分析與解決方法。
端口插頭松動:如果端口插頭松動則插緊,再用Ping檢查,如果連通則故障解決。也有可能是線路遠(yuǎn)離網(wǎng)絡(luò)管理中心的那端插頭松動,則需要通知對方進(jìn)行解決。
設(shè)備插頭誤接:網(wǎng)絡(luò)插頭都有一些規(guī)范,只有搞清雙絞線中每根線的顏色和用途,以及設(shè)備之間何種情況使用直通或交叉連接等,才能做出符合規(guī)范的插頭,否則就會導(dǎo)致網(wǎng)絡(luò)連接出錯。若兩個路由器直接連接,這時應(yīng)該讓一臺路由器的出口連接另一路由器的入口,而這臺路由器的入口連接另一路由器的出口才行,這時制作的網(wǎng)線就應(yīng)該滿足這一特性,否則也會導(dǎo)致網(wǎng)絡(luò)誤解。不過像這種網(wǎng)絡(luò)連接故障顯得很隱蔽,要診斷這種故障沒有什么特別好的工具,只有依靠經(jīng)驗豐富的網(wǎng)絡(luò)管理人員了。
電磁干擾:布局網(wǎng)線時盡量遠(yuǎn)離強(qiáng)電線路與相關(guān)設(shè)備,以防止電磁干擾;以前正常,突然網(wǎng)絡(luò)信息失真較大等,需要檢查是否有新的干擾源,并排除。
路由器故障:線路故障中很多情況都涉及到路由器。一種路由器故障就是自身的配置錯誤。例如,配置的協(xié)議類型不對,配置的端口不對等等。這種故障比較少見,但沒有什么特別的診斷方法,排除故障與網(wǎng)絡(luò)管理人員的經(jīng)驗有關(guān)。解決路由循環(huán)的方法就是重新配置路由器端口的靜態(tài)路由或動態(tài)路由表。
路由器的負(fù)載過高:表現(xiàn)為路由器CPU溫度太高、CPU利用率太高以及可用內(nèi)存容量太小等。雖然這種故障不能直接影響網(wǎng)絡(luò)的連通,但卻影響到網(wǎng)絡(luò)提供服務(wù)的質(zhì)量與速度,而且也容易導(dǎo)致硬件設(shè)備的損害。檢測這種類型的故障,需要利用MIB變量瀏覽器這種工具;從路由器MIB變量中讀出有關(guān)的數(shù)據(jù),通常情況下網(wǎng)絡(luò)管理系統(tǒng)有專門的管理進(jìn)程不斷地檢測路由器的關(guān)鍵數(shù)據(jù),并及時給出報警。而解決這種故障,只有對路由器進(jìn)行升級、擴(kuò)充內(nèi)存并改善設(shè)備所在的機(jī)房環(huán)境等。
網(wǎng)卡故障:網(wǎng)卡常見的故障有與其他硬件的IRQ、I/O地址、DMA等沖突,若發(fā)生沖突,則在"控制面板/系統(tǒng)/設(shè)備管理"中檢查原因,并更改網(wǎng)卡的IRQ或I/O地址等;在多塊網(wǎng)卡安裝時,一定要為它們設(shè)置不同的IRQ值和I/O地址。
(二)邏輯故障
邏輯故障是指設(shè)備的配置等軟件引起的故障,它包含:路由器端口參數(shù)設(shè)定有誤,或路由器路由配置錯誤以致于路由循環(huán)或找不到遠(yuǎn)端地址,或者是子網(wǎng)掩碼設(shè)置錯誤等。
分析與解決方法:
配置錯誤:當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)中某條線路故障,且該線路沒有流量,但又可以Ping通線路兩端的端口,這時很可能是路由配置錯誤導(dǎo)致死循環(huán)。診斷該故障可以用Traceroute工具,可以發(fā)現(xiàn)在Traceroute結(jié)果中某一段之后,兩個IP地址循環(huán)出現(xiàn)。這時就是線路遠(yuǎn)端把端口路由又指向了線路的近端,導(dǎo)致IP包在該線路上來回反復(fù)傳遞。這時需要更改遠(yuǎn)端路由器的端口配置,將路由設(shè)置為正確配置。
進(jìn)程或端口被關(guān)閉:路由器的SNMP進(jìn)程意外關(guān)閉或死掉,這時網(wǎng)絡(luò)管理系統(tǒng)將不能從路由器中采集到任何數(shù)據(jù),因此網(wǎng)絡(luò)管理系統(tǒng)失去了對該路由器的控制。還有就是線路中斷,沒有流量,這時用Ping發(fā)現(xiàn)線路近端的端口Ping不通,這時檢查發(fā)現(xiàn)該端口處于停止?fàn)顟B(tài)。這時只需重新啟動該端口就可以恢復(fù)線路的連通了。
服務(wù)器配置:服務(wù)器故障常見的現(xiàn)象就是配置不當(dāng)。例如,服務(wù)器配置的IP地址與其他主機(jī)沖突,或IP地址根本就不在子網(wǎng)范圍內(nèi)。還有一些服務(wù)的設(shè)置故障。例如,E-mail服務(wù)器設(shè)置不當(dāng)導(dǎo)致不能收發(fā)E-mail,或者域名服務(wù)器設(shè)置不當(dāng)將導(dǎo)致不能解析域名。
主機(jī)安全配置:主機(jī)沒有控制其上的Finger、RPC、rlogin等服務(wù),則惡意攻擊者可以通過這些進(jìn)程的正常服務(wù)或Bug攻擊該主機(jī),甚至得到該主機(jī)的超級用戶權(quán)限等。另外,不適當(dāng)?shù)墓蚕肀緳C(jī)硬盤等,將導(dǎo)致惡意攻擊者非法利用該主機(jī)的資源。一般可以通過監(jiān)視主機(jī)的流量、掃描主機(jī)端口和服務(wù)來防止可能的漏洞。
?。ㄒ唬┪锢砉收?br/>
物理故障是指設(shè)備或線路而引起的故障,它包含:網(wǎng)絡(luò)設(shè)備或線路損壞、端口插頭松動、線路受到嚴(yán)重電磁干擾等。
分析與解決方法:
線路不通:首先Ping線路兩端的路由器端口,檢查兩端的端口是否關(guān)閉了。如果其中一端端口沒有響應(yīng),則可能是路由器端口故障。如果是近端端口關(guān)閉,則檢查端口插頭是否松動,路由器端口是否處于停止?fàn)顟B(tài);如果是遠(yuǎn)端端口關(guān)閉,則要通知線路對方進(jìn)行檢查。如果線路仍然不通,一種可能是線路中間被切斷。另一種可能就是路由器配置出錯,可以使用Traceroute命令來診斷。
線路突然中斷:這時首先用Ping命令檢查線路在網(wǎng)絡(luò)管理中心這端的端口是否連通,并借鑒線路不通分析與解決方法。
端口插頭松動:如果端口插頭松動則插緊,再用Ping檢查,如果連通則故障解決。也有可能是線路遠(yuǎn)離網(wǎng)絡(luò)管理中心的那端插頭松動,則需要通知對方進(jìn)行解決。
設(shè)備插頭誤接:網(wǎng)絡(luò)插頭都有一些規(guī)范,只有搞清雙絞線中每根線的顏色和用途,以及設(shè)備之間何種情況使用直通或交叉連接等,才能做出符合規(guī)范的插頭,否則就會導(dǎo)致網(wǎng)絡(luò)連接出錯。若兩個路由器直接連接,這時應(yīng)該讓一臺路由器的出口連接另一路由器的入口,而這臺路由器的入口連接另一路由器的出口才行,這時制作的網(wǎng)線就應(yīng)該滿足這一特性,否則也會導(dǎo)致網(wǎng)絡(luò)誤解。不過像這種網(wǎng)絡(luò)連接故障顯得很隱蔽,要診斷這種故障沒有什么特別好的工具,只有依靠經(jīng)驗豐富的網(wǎng)絡(luò)管理人員了。
電磁干擾:布局網(wǎng)線時盡量遠(yuǎn)離強(qiáng)電線路與相關(guān)設(shè)備,以防止電磁干擾;以前正常,突然網(wǎng)絡(luò)信息失真較大等,需要檢查是否有新的干擾源,并排除。
路由器故障:線路故障中很多情況都涉及到路由器。一種路由器故障就是自身的配置錯誤。例如,配置的協(xié)議類型不對,配置的端口不對等等。這種故障比較少見,但沒有什么特別的診斷方法,排除故障與網(wǎng)絡(luò)管理人員的經(jīng)驗有關(guān)。解決路由循環(huán)的方法就是重新配置路由器端口的靜態(tài)路由或動態(tài)路由表。
路由器的負(fù)載過高:表現(xiàn)為路由器CPU溫度太高、CPU利用率太高以及可用內(nèi)存容量太小等。雖然這種故障不能直接影響網(wǎng)絡(luò)的連通,但卻影響到網(wǎng)絡(luò)提供服務(wù)的質(zhì)量與速度,而且也容易導(dǎo)致硬件設(shè)備的損害。檢測這種類型的故障,需要利用MIB變量瀏覽器這種工具;從路由器MIB變量中讀出有關(guān)的數(shù)據(jù),通常情況下網(wǎng)絡(luò)管理系統(tǒng)有專門的管理進(jìn)程不斷地檢測路由器的關(guān)鍵數(shù)據(jù),并及時給出報警。而解決這種故障,只有對路由器進(jìn)行升級、擴(kuò)充內(nèi)存并改善設(shè)備所在的機(jī)房環(huán)境等。
網(wǎng)卡故障:網(wǎng)卡常見的故障有與其他硬件的IRQ、I/O地址、DMA等沖突,若發(fā)生沖突,則在"控制面板/系統(tǒng)/設(shè)備管理"中檢查原因,并更改網(wǎng)卡的IRQ或I/O地址等;在多塊網(wǎng)卡安裝時,一定要為它們設(shè)置不同的IRQ值和I/O地址。
(二)邏輯故障
邏輯故障是指設(shè)備的配置等軟件引起的故障,它包含:路由器端口參數(shù)設(shè)定有誤,或路由器路由配置錯誤以致于路由循環(huán)或找不到遠(yuǎn)端地址,或者是子網(wǎng)掩碼設(shè)置錯誤等。
分析與解決方法:
配置錯誤:當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)中某條線路故障,且該線路沒有流量,但又可以Ping通線路兩端的端口,這時很可能是路由配置錯誤導(dǎo)致死循環(huán)。診斷該故障可以用Traceroute工具,可以發(fā)現(xiàn)在Traceroute結(jié)果中某一段之后,兩個IP地址循環(huán)出現(xiàn)。這時就是線路遠(yuǎn)端把端口路由又指向了線路的近端,導(dǎo)致IP包在該線路上來回反復(fù)傳遞。這時需要更改遠(yuǎn)端路由器的端口配置,將路由設(shè)置為正確配置。
進(jìn)程或端口被關(guān)閉:路由器的SNMP進(jìn)程意外關(guān)閉或死掉,這時網(wǎng)絡(luò)管理系統(tǒng)將不能從路由器中采集到任何數(shù)據(jù),因此網(wǎng)絡(luò)管理系統(tǒng)失去了對該路由器的控制。還有就是線路中斷,沒有流量,這時用Ping發(fā)現(xiàn)線路近端的端口Ping不通,這時檢查發(fā)現(xiàn)該端口處于停止?fàn)顟B(tài)。這時只需重新啟動該端口就可以恢復(fù)線路的連通了。
服務(wù)器配置:服務(wù)器故障常見的現(xiàn)象就是配置不當(dāng)。例如,服務(wù)器配置的IP地址與其他主機(jī)沖突,或IP地址根本就不在子網(wǎng)范圍內(nèi)。還有一些服務(wù)的設(shè)置故障。例如,E-mail服務(wù)器設(shè)置不當(dāng)導(dǎo)致不能收發(fā)E-mail,或者域名服務(wù)器設(shè)置不當(dāng)將導(dǎo)致不能解析域名。
主機(jī)安全配置:主機(jī)沒有控制其上的Finger、RPC、rlogin等服務(wù),則惡意攻擊者可以通過這些進(jìn)程的正常服務(wù)或Bug攻擊該主機(jī),甚至得到該主機(jī)的超級用戶權(quán)限等。另外,不適當(dāng)?shù)墓蚕肀緳C(jī)硬盤等,將導(dǎo)致惡意攻擊者非法利用該主機(jī)的資源。一般可以通過監(jiān)視主機(jī)的流量、掃描主機(jī)端口和服務(wù)來防止可能的漏洞。