网络常见故障排除方法共20页
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
如问题依旧重复上述2、3条操作直至问题解决
光纤链路类故障
光模块(光收发)link灯不亮,ping源自文库端不通(模块、光缆、光 跳线问题)
光模块(光收发)link灯亮,ping对端不通,多发生在双芯链路 (模块、双芯跳线中一根有问题、光缆两芯中有一芯出问题)
光模块(光收发)link灯亮,ping对端通但是丢包(模块与跳线 不匹配、光缆衰减大、设备问题)
管理部分(路由器名称、口令、服务、日志等) 端口部分(IP地址、封装等) 路由协议部分(静态路由、RIP、OSPF、BGP、路由引入等) 策略部分(路由、策略路由、安全配置等) 接入部分(CONSOLE、Telnet、SSH、拨号等) 其他应用部分(ACL配置、VLAN配置、Qos配置等)
课程内容
网络故障排除模型 常用命令和故障排除工具 典型故障排除案例 小结
常用故障诊断命令以及工具
思科、华为网络设备故障诊断主要有以下命令: ping命令 tracert命令 Pathping命令 Show、display命令 Reload、reboot命令 debugging命令
Ethereal抓包工具 IP地址查询(ip138/) LinkWan(linkwan/) Tracertroute(traceroute.org/)查看BGP-AS路由表
外网ping服务器丢包,延时大等
客户如果反应此种问题需详细问清客户所在网络具体情况(如客户使用ADSL、 专线、ISP接入等)
使用LINKWAN、ADSL等外网链路对服务器进行ping或者tracert测试是否有丢 包或延时大问题
要求客户提供自己所在网络环境IP等供我方进行tracert和ping测试到客户所在 网络是否有丢包和延时大问题
课程内容
网络故障排除模型 故障排除工具 典型故障排除案例 小结
对网络管理人员的要求
目前互联网络技术、拓扑和应用的复杂性决定了网络管理人 员必须: 确保网络尽量稳定运行 掌握故障排除方法 熟悉各种协议可能故障点,迅速定位排除故障
网络故障的一般分类
连通性问题 硬件、媒介、电源故障 软件配置错误 兼容性问题 链路问题
小结
网络故障排除是一项重要的工作 网络排错方法有分层故障排除法、分段故障排除法、分块故障
可以把故障归入上述一类或几类
分层故障排除法
把网络分段,逐段排除故障
汇聚交换以下内网一段 汇聚设备到主交换一段 主交换到核心层的这一段 主交换层本身问题 核心层到供应商对端的这一段 核心层本身问题 WAN(外网)链路
替换法
替换法是检查硬件问题最常用的方法 当怀疑是网线(光跳线)问题时,更换一根确定是好的网线
服务器可访问,内网丢包,外网访问正常
此种故障多为IDC网络拓扑汇聚层以下拓扑 查看流量图,检查各设备流量是否正常,有无突发异常流量 检测核心设备、汇聚交换机、机柜交换机等端口限速是否有问题,端口是否有
跑满现象。(端口限速过小或者端口跑满会导致内网丢包,延时大。但此时外 网访问没多大影响) 使用笔记本或者服务器接入问题网段进行内网抓包,检查内网是否有ARP等病 毒影响(建议从机柜接入层到汇聚层全部进行端口隔离或者VLAN划分操作, 此操作目的减少各服务器之间互相影响、病毒泛滥等) 检测交换机、路由器等网络设备上是否有MAC地址或者IP地址冲突等问题
查看tracert路由表丢包和延时大出现在哪一段 查看接入交换机端口限速、汇聚层设备出口带宽、核心层设备出口带宽、总出
口带宽是否跑满
路由环路问题
出现此种问题时服务器多半会出现无法正常访问,ping不通服 务器,tracert路由出现重复环路等
根据tracert路由表查找出现路由环路的设备 登陆设备,查看设备配置是否正确,如有问题调整路由策略 路由策略调整完毕后重新进行tracert测试,查看是否恢复正常,
性能问题 路由环路 网络攻击
网络拥塞
配置问题 路由交换配置错误 服务器配置错误
一般故障的解决步骤
故障现象观察 故障相关信息收集 经验判断和理论分析 各种可能原因列表 对每一原因实施排错方案
循环2 循环1
N
故障排除?
Y
故障排除过程文档化
恢复实施方案前的网络状态
分块故障排除法
配置文件可分为以下几块:
(光跳线)试一试;当怀疑是接口(接口模块)有问题时,更 换一个其它接口(接口模块)试一试 当服务器不通无法判断故障原因时可使用笔记本或其他服务器 替换故障服务器测试链路状态分块排除 当其他正常但无法判断是否为设备问题时建议用相同配置设备 替换现有设备,如此操作无效换回设备并恢复原网络拓扑状态 在实际网络故障排错时,可以先采用分段法确定故障点,再通 过分层或其它方法排除故障
500 -i eth1) Ifconfig查看本机网络接口信息
课程内容
网络故障排除模型 故障排除工具 典型故障排除 小结
服务器不通,内、外网无法访问
首先问清客户具体情况以何种方式无法访问,还是完全不通。 用ping和tracert查看用户反应是否属实(部分服务器设置禁ping) 查看服务器硬件(电源,网卡,主板等等)、机柜交换机端口、网线等硬件问
题 服务器接显示器、键盘、鼠标查看服务器现行运行状态,有无启动异常、报错、
无法启动等问题(此步建议不要向用户所要用户名、密码等如有问题通知客户 现场维护) 查看机柜交换机、汇聚交换机、核心设备等配置,有无针对客户服务器IP的路 由指空、端口限制、禁用端口等等(需要相应设备权限) 替换法用笔记本、服务器等替换现有故障服务器查看网络是否通畅 如内网无问题(可ping,能正常访问)查看外网tracert路由是否有环路或不通 等问题
Linux系统常用命令
ping(ping -c 100 -s 1000 202.108.33.32 -I eth1) Traceroute(traceroute 202.108.33.32 -In -i eth1) Tcpdump(tcpdump -nnn -p arp -i eth1、tcpdump -nnn -e -c
光纤链路类故障
光模块(光收发)link灯不亮,ping源自文库端不通(模块、光缆、光 跳线问题)
光模块(光收发)link灯亮,ping对端不通,多发生在双芯链路 (模块、双芯跳线中一根有问题、光缆两芯中有一芯出问题)
光模块(光收发)link灯亮,ping对端通但是丢包(模块与跳线 不匹配、光缆衰减大、设备问题)
管理部分(路由器名称、口令、服务、日志等) 端口部分(IP地址、封装等) 路由协议部分(静态路由、RIP、OSPF、BGP、路由引入等) 策略部分(路由、策略路由、安全配置等) 接入部分(CONSOLE、Telnet、SSH、拨号等) 其他应用部分(ACL配置、VLAN配置、Qos配置等)
课程内容
网络故障排除模型 常用命令和故障排除工具 典型故障排除案例 小结
常用故障诊断命令以及工具
思科、华为网络设备故障诊断主要有以下命令: ping命令 tracert命令 Pathping命令 Show、display命令 Reload、reboot命令 debugging命令
Ethereal抓包工具 IP地址查询(ip138/) LinkWan(linkwan/) Tracertroute(traceroute.org/)查看BGP-AS路由表
外网ping服务器丢包,延时大等
客户如果反应此种问题需详细问清客户所在网络具体情况(如客户使用ADSL、 专线、ISP接入等)
使用LINKWAN、ADSL等外网链路对服务器进行ping或者tracert测试是否有丢 包或延时大问题
要求客户提供自己所在网络环境IP等供我方进行tracert和ping测试到客户所在 网络是否有丢包和延时大问题
课程内容
网络故障排除模型 故障排除工具 典型故障排除案例 小结
对网络管理人员的要求
目前互联网络技术、拓扑和应用的复杂性决定了网络管理人 员必须: 确保网络尽量稳定运行 掌握故障排除方法 熟悉各种协议可能故障点,迅速定位排除故障
网络故障的一般分类
连通性问题 硬件、媒介、电源故障 软件配置错误 兼容性问题 链路问题
小结
网络故障排除是一项重要的工作 网络排错方法有分层故障排除法、分段故障排除法、分块故障
可以把故障归入上述一类或几类
分层故障排除法
把网络分段,逐段排除故障
汇聚交换以下内网一段 汇聚设备到主交换一段 主交换到核心层的这一段 主交换层本身问题 核心层到供应商对端的这一段 核心层本身问题 WAN(外网)链路
替换法
替换法是检查硬件问题最常用的方法 当怀疑是网线(光跳线)问题时,更换一根确定是好的网线
服务器可访问,内网丢包,外网访问正常
此种故障多为IDC网络拓扑汇聚层以下拓扑 查看流量图,检查各设备流量是否正常,有无突发异常流量 检测核心设备、汇聚交换机、机柜交换机等端口限速是否有问题,端口是否有
跑满现象。(端口限速过小或者端口跑满会导致内网丢包,延时大。但此时外 网访问没多大影响) 使用笔记本或者服务器接入问题网段进行内网抓包,检查内网是否有ARP等病 毒影响(建议从机柜接入层到汇聚层全部进行端口隔离或者VLAN划分操作, 此操作目的减少各服务器之间互相影响、病毒泛滥等) 检测交换机、路由器等网络设备上是否有MAC地址或者IP地址冲突等问题
查看tracert路由表丢包和延时大出现在哪一段 查看接入交换机端口限速、汇聚层设备出口带宽、核心层设备出口带宽、总出
口带宽是否跑满
路由环路问题
出现此种问题时服务器多半会出现无法正常访问,ping不通服 务器,tracert路由出现重复环路等
根据tracert路由表查找出现路由环路的设备 登陆设备,查看设备配置是否正确,如有问题调整路由策略 路由策略调整完毕后重新进行tracert测试,查看是否恢复正常,
性能问题 路由环路 网络攻击
网络拥塞
配置问题 路由交换配置错误 服务器配置错误
一般故障的解决步骤
故障现象观察 故障相关信息收集 经验判断和理论分析 各种可能原因列表 对每一原因实施排错方案
循环2 循环1
N
故障排除?
Y
故障排除过程文档化
恢复实施方案前的网络状态
分块故障排除法
配置文件可分为以下几块:
(光跳线)试一试;当怀疑是接口(接口模块)有问题时,更 换一个其它接口(接口模块)试一试 当服务器不通无法判断故障原因时可使用笔记本或其他服务器 替换故障服务器测试链路状态分块排除 当其他正常但无法判断是否为设备问题时建议用相同配置设备 替换现有设备,如此操作无效换回设备并恢复原网络拓扑状态 在实际网络故障排错时,可以先采用分段法确定故障点,再通 过分层或其它方法排除故障
500 -i eth1) Ifconfig查看本机网络接口信息
课程内容
网络故障排除模型 故障排除工具 典型故障排除 小结
服务器不通,内、外网无法访问
首先问清客户具体情况以何种方式无法访问,还是完全不通。 用ping和tracert查看用户反应是否属实(部分服务器设置禁ping) 查看服务器硬件(电源,网卡,主板等等)、机柜交换机端口、网线等硬件问
题 服务器接显示器、键盘、鼠标查看服务器现行运行状态,有无启动异常、报错、
无法启动等问题(此步建议不要向用户所要用户名、密码等如有问题通知客户 现场维护) 查看机柜交换机、汇聚交换机、核心设备等配置,有无针对客户服务器IP的路 由指空、端口限制、禁用端口等等(需要相应设备权限) 替换法用笔记本、服务器等替换现有故障服务器查看网络是否通畅 如内网无问题(可ping,能正常访问)查看外网tracert路由是否有环路或不通 等问题
Linux系统常用命令
ping(ping -c 100 -s 1000 202.108.33.32 -I eth1) Traceroute(traceroute 202.108.33.32 -In -i eth1) Tcpdump(tcpdump -nnn -p arp -i eth1、tcpdump -nnn -e -c