網絡覺分類診斷論文
網絡覺分類診斷論文
網絡診斷是近代發(fā)展的一種新的網絡測量與推論方法, 透過可收集到的有限資訊來推估無法觀測的網絡資訊,主要分成主動診斷與被動診斷兩類問題。下文是學習啦小編為大家搜集整理的關于網絡覺分類診斷論文的內容,歡迎大家閱讀參考!
網絡覺分類診斷論文篇1
試析網絡常見故障的分類診斷
摘要:網絡故障極為普遍,故障種類也十分繁雜。如果把網絡故障的常見故障進行歸類查找,那么無疑能夠迅速而準確的查找故障根源,解決網絡故障。文章主要就網絡常見故障的分類診斷進行了闡述。
關鍵詞:網絡故障;常見故障;分類診斷;物理類故障;邏輯類故障
根據常見的網絡故障歸類為:物理類故障和邏輯類故障。
一、物理類故障
1、網絡線路故障
在日常網絡維護中,線路故障的發(fā)生率是相當高。線路故障通常包括線路損壞及線路受到嚴重電磁干擾。
排查方法:如果是短距離的范圍內,判斷網線好壞簡單的方法是將該網絡線一端插入一臺確定能夠正常連入局域網的主機的RJ45插座內,另一端插入確定正常的HUB端口,然后從主機的一端Ping線路另一端的主機或路由器,根據通斷來判斷即可。如果線路稍長,或者網線不方便調動,就用網線測試器測量網線的好壞。如果線路很長,比如由郵電部門等供應商提供的,就需通知線路提供商檢查線路,看是否線路中間被切斷。對于是否存在嚴重電磁干擾的排查,我們可以用屏蔽較強的屏蔽線在該段網路上進行通信測試,如果通信正常,則表明存在電磁干擾,注意遠離如高壓電線等電磁場較強的物件。如果同樣不正常,則應排除線路故障而考慮其他原因。
2、網絡端口故障
端口故障通常包括插頭松動和端口本身的物理故障。
排查方法:此類故障通常會影響到與其直接相連的其他設備的信號燈。因為信號燈比較直觀,所以可以通過信號燈的狀態(tài)大致判斷出故障的發(fā)生范圍和可能原因。
3、集線器或路由器故障
集線器或路由器故障在此是指物理損壞,無法工作。
排查方法:通常最簡易的方法是替換排除法,用通信正常的網線和主機來連接集線器(或路由器),如能正常通信,集線器或路由器正常;否則再轉換集線器端口排查是端口故障還是集線器(或路由器)的故障;集線器(或路由器)的指示燈也能提示其是否有故障,正常情況下對應端口的燈應為綠燈。如若始終不能正常通信,則可認定是集線器或路由器故障。
二、邏輯類故障
1、路由器邏輯故障
路由器邏輯故障通常包括路由器端口參數設定有誤,路由器路由配置錯誤、路由器利用率過高和路由器內存余量太小等。
排查方法:路由器端口參數設定有誤,會導致找不到遠端地址。用Ping命令或用Traceroute命令(路由跟蹤程序:在UNIX系統(tǒng)中,我們稱之為Traceroute;MS Windows中為Tracert),查看在遠端地址哪個節(jié)點出現問題,對該節(jié)點參數進行檢查和修復。
路由器路由配置錯誤,會使路由循環(huán)或找不到遠端地址。比如,兩個路由器直接連接,這時應該讓一臺路由器的出口連接到另一路由器的入口,而這臺路由器的入口連接另一路由器的出口才行,這時制作的網線就應該滿足這一特性,否則也會導致網絡錯誤。該故障可以用Traceroute工具,可以發(fā)現在Traceroute的結果中某一段之后,兩個IP地址循環(huán)出現。這時,一般就是線路遠端把端口路由又指向了線路的近端,導致IP包在該線路上來回反復傳遞。解決路由循環(huán)的方法就是重新配置路由器端口的靜態(tài)路由或動態(tài)路由,把路由設置為正確配置,就能恢復線路了。路由器CPU利用率過高和路由器內存余量太小,導致網絡服務的質量變差。
2、一些重要進程或端口關閉
一些有關網絡連接數據參數得重要進程或端口受系統(tǒng)或病毒影響而導致意外關閉。比如,路由器的SNMP進程意外關閉,這時網絡管理系統(tǒng)將不能從路由器中采集到任何數據,因此網絡管理系統(tǒng)失去了對該路由器的控制?;蛘呔€路中斷,沒有流量。排查方法:用Ping線路近端的端口看是否能Ping通,Ping不通時檢查該端口是否處于down的狀態(tài),若是說明該端口已經給關閉了,因而導致故障。這時只需重新啟動該端口,就可以恢復線路的連通。
3、主機邏輯故障
(1)網卡的驅動程序安裝不當。網卡的驅動程序安裝不當,包括網卡驅動未安裝或安裝了錯誤的驅動出現不兼容,都會導致網卡無法正常工作。
排查方法:在設備管理器窗口中,檢查網卡選項,看是否驅動安裝正常,若網卡型號前標示出現“!”或“X”,表明此時網卡無法正常工作。解決方法很簡單,只要找到正確的驅動程序重新安裝即可。
(2)網卡設備有沖突。網卡設備與主機其它設備有沖突,會導致網卡無法工作。
排查方法:磁盤大多附有測試和設置網卡參數的程序,分別查驗網卡設置的接頭類型、IRQ、I/ O 端口地址等參數。若有沖突,只要重新設置(有些必須調整跳線),或者更換網卡插槽,讓主機認為是新設備重新分配系統(tǒng)資源參數,一般都能使網絡恢復正常。
(3)主機的網絡地址參數設置不當。主機的網絡地址參數設置不當是常見的主機邏輯故障。比如,主機配置的IP地址與其他主機沖突,或IP地址根本就不在于網范圍內,這將導致該主機不能連通。
排查方法:查看網絡鄰居屬性中的連接屬性窗口,查看TCP/IP選項參數是否符合要求,包括IP地址、子網掩碼、網關和DNS參數,進行修復。
三、結語
建立完整的組網文檔,以供維護時查詢。如系統(tǒng)需求分析報告、網絡設計總體思路和方案、網路拓撲結構的規(guī)劃、網絡設備和網線的選擇、網絡的布線、網絡的IP分配,網絡設備分布等等;做好網絡維護日志的良好習慣,尤其是有一些發(fā)生概率低但危害大的故障和一些概率高的故障,對每臺機器都要作完備的維護文檔,以有利于以后故障的排查。這也是一種經驗的積累。
網絡覺分類診斷論文篇2
淺論網絡故障診斷
一.引言
世紀之交,全球因特網高速 發(fā)展 。抓住機遇,迎接挑戰(zhàn),我國的網絡建設方興未艾。政府上網工程拉開序幕,網絡建設的新高潮已經到來。網絡診斷是管好、用好網絡,使網絡發(fā)揮最大作用的重要技術工作之一。本文首先簡單介紹網絡及路由器的基本概念,簡述分層診斷技術,結合討論路由器各種接口的診斷,綜述互聯(lián)網絡連通性故障的排除。
二.網絡與路由器概述
網絡診斷是一門綜合性技術,涉及網絡技術的方方面面。為方便下面的討論,首先簡單回顧一下網絡和路由器的基本概念。
1. 計算 機網絡是由計算機集合加通信設施組成的系統(tǒng),即利用各種通信手段,把地理上分散的計算機連在一起,達到相互通信而且共享軟件、硬件和數據等資源的系統(tǒng)。計算機網絡按其計算機分布范圍通常被分為局域網和廣域網。局域網覆蓋地理范圍較小,一般在數米到數十公里之間。廣域網覆蓋地理范圍較大,如校園、城市之間、乃至全球。計算機網絡的發(fā)展,導致網絡之間各種形式的連接。采用統(tǒng)一協(xié)議實現不同網絡的互連,使互聯(lián)網絡很容易得到擴展。因特網就是用這種方式完成網絡之間聯(lián)結的網絡。因特網采用TCP/IP協(xié)議作為通信協(xié)議,將世界范圍內計算機網絡連接在一起,成為當今世界最大的和最流行的國際性網絡。
2 .為了完成計算機間的通信,把每部計算機互連的功能劃分成定義明確的層次,規(guī)定了同層進程通信的協(xié)議及相鄰層之間的接口和服務,將這些層、同層進程通信的協(xié)議及相鄰層之間的接口統(tǒng)稱為網絡體系結構。國際標準化組織(ISO)提出的開放系統(tǒng)互連 參考 模型(OSI)是當代計算機網絡技術體系的核心。該模型將網絡功能劃分為7個層次:物理層、數據鏈路層、網絡層、傳輸層、會話層、表示層和 應用 層。
3 .TCP/IP即傳輸控制協(xié)議和網間互聯(lián)協(xié)議是一組網絡協(xié)議。TCP/IP起源于美國ARPANET網,發(fā)展至今已成為因特網使用的標準通信協(xié)議。使用TCP/IP能夠使采用不同操作系統(tǒng)的計算機以有序的方式交換數據。
4 .路由器是一種網絡設備,是用于網絡連接、執(zhí)行路由選擇任務的專用計算機。路由器工作于網絡層,對信包轉發(fā),并具有過濾功能。路由器能夠將使用不同技術的兩個網絡互連起來,能夠在多種類型的網絡之間(局域網或廣域網)建立網絡連接。它將處在七層模型中的網絡層的信息,根據最快、最直接的路由原理從一個網絡的網絡層傳輸到另一個網絡的網絡層,以達到最佳路由選擇。同時在內部使用高檔微處理器,用高速的內部總線連接適合各種網絡協(xié)議的接口卡。并具有多種網管功能,能監(jiān)視與路由器相連接的一些網絡設備和它們的配置運行情況。
5 .CISCO路由器是 目前 網絡建設中使用最多的一種路由器,有多種檔次、多種系列,目前常用的當屬2500系列,本文以2500系列為例討論。2500系列路由器是固定接口的多協(xié)議路由器,支持CISCO IOS全部功能。根據特定的協(xié)議環(huán)境分為以下四種類型:固定配置的路由器(2501)、帶HUB口的路由器(2507)、摸塊化的路由器(2514)和訪問服務器(2511)。它們結構簡單、操作方便、易于配置和管理,是一種用于小規(guī)模局域網和廣域網網絡層中繼的路由設備。
6.CISCO IOS是CISCO所特有的互連網操作系統(tǒng),所有的CISCO產品都運行IOS,IOS將它們無縫連接在一起協(xié)同工作。給用戶提供一個可支持任意硬件界面、任意鏈路層、網絡層協(xié)議的可擴展的開放型網絡。IOS支持眾多的協(xié)議,包括各種網絡通信協(xié)議和路由協(xié)議等。CISCO IOS已成為 工業(yè) 界網際網互聯(lián)的事實標準。CISCO IOS提供幾種不同的操作模式,每一種模式提供一組相關的命令集、不同的操作權限和操作功能。基于安全目的,CISCO用戶界面中有兩級訪問權限:用戶級和特權級。第一級訪問允許查看路由狀態(tài),叫做用戶EXEC模式,又稱為查看模式;第二級訪問允許查看路由器配置、修改配置和運行調試命令,叫做特權EXEC模式,又稱為配置模式。在特權級中,按不同的配置 內容 ,可進入不同的配置模式,如全球配置模式、接口配置模式、線配置模式等。
三.網絡故障診斷概述
網絡故障診斷應該實現三方面的目的:確定網絡的故障點,恢復網絡的正常運行;發(fā)現網絡規(guī)劃和配置中欠佳之處,改善和優(yōu)化網絡的性能;觀察網絡的運行狀況,及時預測網絡通信質量。
網絡故障診斷以網絡原理、網絡配置和網絡運行的知識為基礎。從故障現象出發(fā),以網絡診斷工具為手段獲取診斷信息,確定網絡故障點,查找 問題 的根源,排除故障,恢復網絡正常運行。
網絡故障通常有以下幾種可能:物理層中物理設備相互連接失敗或者硬件及線路本身的問題;數據鏈路層的網絡設備的接口配置問題;網絡層網絡協(xié)議配置或操作錯誤;傳輸層的設備性能或通信擁塞問題;上三層CISCO IOS或網絡應用程序錯誤。診斷網絡故障的過程應該沿著OSI七層模型從物理層開始向上進行。首先檢查物理層,然后檢查數據鏈路層,以此類推,設法確定通信失敗的故障點,直到系統(tǒng)通信正常為止。
網絡診斷可以使用包括局域網或廣域網 分析 儀在內的多種工具:路由器診斷命令;網絡管理工具和其它故障診斷工具。CISCO提供的工具足以勝任排除絕大多數網絡故障。查看路由表,是解決網絡故障開始的好地方。ICMP的ping、trace命令和Cisco的show命令、debug命令是獲取故障診斷有用信息的網絡工具。我們通常使用一個或多個命令收集相應的信息,在給定情況下,確定使用什么命令獲取所需要的信息。譬如,通過IP協(xié)議來測定設備是否可達到的常用 方法 是使用ping命令。ping從源點向目標發(fā)出ICMP信息包,如果成功的話,返回的ping信息包就證實從源點到目標之間所有物理層、數據鏈路層和網羅層的功能都運行正常。如何在互聯(lián)網絡運行后了解它的信息,了解網絡是否正常運行,監(jiān)視和了解網絡在正常條件下運行細節(jié),了解出現故障的情況。監(jiān)視那些內容呢?利用show interface命令可以非常容易地獲得待檢查的每個接口的信息。另外show buffer命令提供定期顯示緩沖區(qū)大小、用途及使用狀況等。Show proc命令和 show proc mem命令可用于跟蹤處理器和內存的使用情況,可以定期收集這些數據,在故障出現時,用于診斷參考。
網絡故障以某種癥狀表現出來,故障癥狀包括一般性的(象用戶不能接入某個服務器)和較特殊的(如路由器不在路由表中)。對每一個癥狀使用特定的故障診斷工具和方法都能查找出一個或多個故障原因。一般故障排除模式如下:第一步,當分析網絡故障時,首先要清楚故障現象。應該詳細說明故障的癥侯和潛在的原因。為此,要確定故障的具體現象,然后確定造成這種故障現象的原因的類型。例如,主機不響應客戶請求服務??赡艿墓收显蚴侵鳈C配置問題、接口卡故障或路由器配置命令丟失等。第二步,收集需要的用于幫助隔離可能故障原因的信息。
向用戶、網絡管理員、管理者和其他關鍵人物提一些和故障有關的問題。廣泛的從網絡管理系統(tǒng)、協(xié)議分析跟蹤、路由器診斷命令的輸出報告或軟件說明書中收集有用的信息。第三步,根據收集到的情況考慮可能的故障原因??梢愿鶕嘘P情況排除某些故障原因。例如,根據某些資料可以排除硬件故障,把注意力放軟件原因上。對于任何機會都應該設法減少可能的故障原因,以至于盡快的策劃出有效的故障診斷計劃。第四步,根據最后的可能的故障原因,建立一個診斷計劃。開始僅用一個最可能的故障原因進行診斷活動,這樣可以容易恢復到故障的原始狀態(tài)。如果一次同時考慮一個以上的故障原因,試圖返回故障原始狀態(tài)就困難的多了。第五步,執(zhí)行診斷計劃,認真做好每一步測試和觀察,直到故障癥狀消失。第六步,每改變一個參數都要確認其結果。分析結果確定問題是否解決,如果沒有解決,繼續(xù)下去,直到解決。
四.網絡故障分層診斷技術
1. 物理層及其診斷
物理層是OSI分層結構體系中最基礎的一層,它建立在通信媒體的基礎上,實現系統(tǒng)和通信媒體的物理接口,為數據鏈路實體之間進行透明傳輸,為建立、保持和拆除計算機和網絡之間的物理連接提供服務。
物理層的故障主要表現在設備的物理連接方式是否恰當;連接電纜是否正確;MODEM、CSU/DSU等設備的配置及操作是否正確。
確定路由器端口物理連接是否完好的最佳方法是使用show interface命令,檢查每個端口的狀態(tài),解釋屏幕輸出信息,查看端口狀態(tài)、協(xié)議建立狀態(tài)和EiA狀態(tài)。
2. 數據鏈路層及其診斷
數據鏈路層的主要任務是使 網絡 層無須了解物理層的特征而獲得可靠的傳輸。數據鏈路層為通過鏈路層的數據進行打包和解包、差錯檢測和一定的校正能力,并協(xié)調共享介質。在數據鏈路層交換數據之前,協(xié)議關注的是形成幀和同步設備。
查找和排除數據鏈路層的故障,需要查看路由器的配置,檢查連接端口的共享同一數據鏈路層的封裝情況。每對接口要和與其通信的其他設備有相同的封裝。通過查看路由器的配置檢查其封裝,或者使用show命令查看相應接口的封裝情況。
3. 網絡層及其診斷
網絡層提供建立、保持和釋放網絡層連接的手段,包括路由選擇、流量控制、傳輸確認、中斷、差錯及故障恢復等。
排除網絡層故障的基本 方法 是:沿著從源到目標的路徑,查看路由器路由表,同時檢查路由器接口的IP地址。如果路由沒有在路由表中出現,應該通過檢查來確定是否已經輸入適當的靜態(tài)路由、默認路由或者動態(tài)路由。然后手工配置一些丟失的路由,或者排除一些動態(tài)路由選擇過程的故障,包括RIP或者IGRP路由協(xié)議出現的故障。例如,對于IGRP路由選擇信息只在同一自治系統(tǒng)號(AS)的系統(tǒng)之間交換數據,查看路由器配置的自治系統(tǒng)號的匹配情況。
五.路由器接口故障排除
1. 串口故障排除
串口出現連通性 問題 時,為了排除串口故障,一般是從show interface serial命令開始, 分析 它的屏幕輸出報告 內容 ,找出問題之所在。串口報告的開始提供了該接口狀態(tài)和線路協(xié)議狀態(tài)。接口和線路協(xié)議的可能組合有以下幾種:1)串口運行、線路協(xié)議運行,這是完全的工作條件。該串口和線路協(xié)議已經初始化,并正在交換協(xié)議的存活信息。2)串口運行、線路協(xié)議關閉,這個顯示說明路由器與提供載波檢測信號的設備連接,表明載波信號出現在本地和遠程的調制解調器之間,但沒有正確交換連接兩端的協(xié)議存活信息??赡艿墓收习l(fā)生在路由器配置問題、調制解調器操作問題、租用線路干擾或遠程路由器故障,數字式調制解調器的時鐘問題,通過鏈路連接的兩個串口不在同一子網上,都會出現這個報告。3)串口和線路協(xié)議都關閉,可能是電信部門的線路故障、電纜故障或者是調制解調器故障。4)串口管理性關閉和線路協(xié)議關閉,這種情況是在接口配置中輸入了shutdown命令。通過輸入no shutdown命令,打開管理性關閉。
接口和線路協(xié)議都運行的狀況下,雖然串口鏈路的基本通信建立起來了,但仍然可能由于信息包丟失和信息包錯誤時會出現許多潛在的故障問題。正常通信時接口輸入或輸出信息包不應該丟失,或者丟失的量非常小,而且不會增加。如果信息包丟失有 規(guī)律 性增加,表明通過該接口傳輸的通信量超過接口所能處理的通信量。解決的辦法是增加線路容量。查找其他原因發(fā)生的信息包丟失,查看show interface serial命令的輸出報告中的輸入輸出保持隊列的狀態(tài)。當發(fā)現保持隊列中信息包數量達到了信息的最大允許值,可以增加保持隊列設置的大小。
2.以太接口故障排除
以太接口的典型故障問題是:帶寬的過分利用;碰撞沖突次數頻繁;使用不兼容的幀類型。使用show interface ethernet命令可以查看該接口的吞吐量、碰橦沖突、信息包丟失、和幀類型的有關內容等。
1)通過查看接口的吞吐量可以檢測網絡的利用。如果網絡廣播信息包的百分比很高,網絡性能開始下降。光纖網轉換到以太網段的信息包可能會淹沒以太口?;ヂ?lián)網發(fā)生這種情況可以采用優(yōu)化接口的措施,即在以太接口使用no ip route-cache命令,禁用快速轉換,并且調整緩沖區(qū)和保持隊列。
2)兩個接口試圖同時傳輸信息包到以太電纜上時,將發(fā)生碰橦。以太網要求沖突次數很少,不同的網絡要求是不同的,一般情況發(fā)現沖突每秒有3、5次就應該查找沖突的原因了。碰橦沖突產生擁塞,碰橦沖突的原因通常是由于敷設的電纜過長、過分利用、或者“聾”節(jié)點。以太網絡在物理設計和敷設電纜系統(tǒng)管理方面應有所考慮,超規(guī)范敷設電纜可能引起更多的沖突發(fā)生。
3)如果接口和線路協(xié)議報告運行狀態(tài),并且節(jié)點的物理連接都完好,可是不能通信。引起問題的原因也可能是兩個節(jié)點使用了不兼容的幀類型。解決問題的辦法是重新配置使用相同幀類型。如果要求使用不同幀類型的同一網絡的兩個設備互相通信,可以在路由器接口使用子接口,并為每個子接口指定不同的封裝類型。
3. 異步通信口故障排除
互連網絡的運行中,異步通信口的任務是為用戶提供可靠服務,但又是故障多發(fā)部位。主要的問題是,在通過異步鏈路傳輸基于LAN通信量時,將丟失的信息包的量降止最少。
異步通信口故障一般的外部因素是:撥號鏈路性能低劣;電話網交換機的連接質量問題;調制解調器的設置。檢查鏈路兩端使用的調制解調器:連接到遠程PC機端口調制解調器的問題不太多,因為每次生成新的撥號時通常都初始化調制解調器,利用大多數通信程序都能在發(fā)出撥號命令之前發(fā)送適當的設置字符串;連接路由器端口的問題較多,這個調制解調器通常等待來自遠程調制解調器的連接,連接之前,并不接收設置字符串。如果調制解調器丟失了它的設置,應采用一種方法來初始化遠程調制解調器。簡單的辦法是使用可通過前面板配置的調制解調器,另一種方法是將調制解調器接到路由器的異步接口,建立反向telnet,發(fā)送設置命令配置調制解調器。
show interface async 命令、show line命令是診斷異步通信口故障使用最多的工具。show interface async 命令輸出報告中,接口狀態(tài)報告關閉的唯一的情況是接口沒有設置封裝類型。線路協(xié)議狀態(tài)顯示與串口線路協(xié)議顯示相同。show line命令顯示接口接收和傳輸速度設置以及EiA狀態(tài)顯示。show line命令可以認為是接口命令(show interface async)的擴展。show line命令輸出的EIA信號及網絡狀態(tài):
noCTS noDSR DTR RTS:調制解調器未與異步接口連接。
CTS noDSR DTR RTS:調制解調器與異步接口連接正常,但未連接遠程調制解調器。
CTS DSR DTR RTS:遠程調制解調器撥號進入并建立連接。
確定異步通信口故障一般可用下列步驟:檢查電纜線路質量;檢查調制解調器的參數設置;檢查調制解調器的連接速度;檢查rxspeed 和txspeed是否與調制解調器的配置匹配;通過show interface async 命令和 show line命令查看端口的通信狀況;從show line命令的報告檢查EIA狀態(tài)顯示;檢查接口封裝;檢查信息包丟失及緩沖區(qū)丟失情況。
六.結語
網絡發(fā)生故障是不可避免的。網絡建成運行后,網絡故障診斷是網絡管理的重要技術工作。搞好網絡的運行管理和故障診斷工作,提高故障診斷水平需要注意以下幾方面的問題:認真 學習 有關網絡技術 理論 ;清楚網絡的結構設計,包括網絡拓樸、設備連接、系統(tǒng)參數設置及軟件使用;了解網絡正常運行狀況、注意收集網絡正常運行時的各種狀態(tài)和報告輸出參數;熟悉常用的診斷工具,準確的描述故障現象。