网络故障案例及处理方案(网络故障处理手册大全)
网络故障案例及处理方案(网络故障处理手册大全)Broadcasts 发送同VLAN中的所有端口 发送到所有端口Unicasts 仅发送到目标 发送到所有端口冲突域:由Switch或Bridge控制Switch和Hub比较: 类型 Switch Hub
由于篇幅问题,《网络故障处理手册大全》分成了2篇文章,上一篇请戳↓↓↓
网络故障处理手册大全,看完再也不怕出问题了!
第四章•交换以太网故障处理一、Switch、Bridge、Hub
广播域:由Router控制
冲突域:由Switch或Bridge控制
Switch和Hub比较:
类型 Switch Hub
Unicasts 仅发送到目标 发送到所有端口
Broadcasts 发送同VLAN中的所有端口 发送到所有端口
Aggregate bandwidth 等于每个端口的带宽×端口数 等于介质速率
Full/half-duplex 可全双工连接仅半双工
二、Catalyst故障处理工具
1、Catalyst命令行接口:
命令行接口有Native模式和Hybrid模式。本机模式配置第3层和第2层在一起;混合模式在不同CLI下配置第3层和第2层,常为基于set的CLI。
2、混合模式下的CLI:
1)show system:关于switch的高级总结信息,包括供电状态、uptime和管理设置。
2)show port:显示指定端口或一个模块上所有端口的信息(VLAN、速率、双工、状态、类型…)。
3)show log:报告重要事件,包括所有模块的重启、trap、供电失败…
4)show logging buffer:等同于路由器的show log命令,根据logging级别,报告端口up或down、STP…
5)show interface:报告管理模块上IP配置和SC0接口上VLAN信息。(sl0、sc0)
6)show cdp:显示相邻CISCO设备信息
7)show config:等同于show running-config命令,显示交换机除MSFC等外所有模块上所有设置,仅显示非默认设置。
8)Show config all: 显示所有设置。
9)show test:仅显示switch管理模块状态,包括接口卡、供电、内存等。
10)show mac:显示大量计数,包括每端口帧流量、发出和进入的帧的总数量、丢弃…
11)show VTP domain:显示治理域的VTP参数
12)show cam:显示与端口相关联的MAC地址
13)重复的MAC地址
14)show SPANtree:显示每个VLAN的SPT进程状态
15)show version:显示硬件和软件版本号,包括内存、系统UP时间统计等
3、RMON(Remote Monitoring)
RMON基于RMONProbe,从电路(物理介质)上采集数据信息。
Router和Switch并不支持所有级别的RMON信息,更多的监控可以用SPAN(Switched Port Analyzer交换端口分析,也叫Port Mirroring端口监控)实现。
4、指示灯:
管理引擎上包含有负载LED,可以提示交换机的当前负载。在启动过程中,LED将闪烁;正常情况下,LED常绿;橙色LED提示有问题;红色LED提示有故障。
三、用STP控制环路
STP算法在802.1D中定义,用于在多交换机时控制重复路径,避免网络环路。
Cisco使用Port fast和Uplink fast时,要防止产生网络环路。
四、VLAN
VLAN有基于端口的静态VLAN和基于MAC的动态VLAN
1、ISL:Cisco专用协议,用于连接两台设备以支持多个VLAN。
ISL只能在支持ISL的产品上使用:
ISL必须是点对点的
ISL仅用于100Mb全双工
ISL要求路由器的IOS和内存升级
ISL可以支持Token Ring
ISL添加30Bit到原始帧
ISL在帧的末尾包含CRC
2、802.1Q:用于连接非Cisco中继到Cisco设备 。
3、VTP:VTP使用多播通知VTP域中所有其它交换机关于域中VLAN的信息。
VTP服务器:
VTP客户机
五、线缆问题
物理层标准:
线缆 10Mb 100Mb
3类线距离 100m 不可用
5类距离 100m 100m
多模光纤距离 2000m 2000m
单模光纤距离 高达100km 高达100km
1、线缆问题:
1)万用表(Multimeters)和电缆测试器(Cable Testers)
万用表(Multimeters)和伏欧表(Volt-ohm)用于验证电缆连通性,只能用于测试铜线或其它基于电信号的电缆,不能用于测试光纤。
电缆测试器(Cable Testers)既可测试电缆也可测试光缆,提供给用户更多的被测试电缆的信息,如:连通性、断路、短路、距离过长、噪音、MAC信息、线路负载…
2)时域反射器(TDRs)和光时域反射器(OTDRs)
TDR是更复杂的电缆测试器,可用于定位检测在什么位置断路、短路、卷曲等异常现象。
2、交叉线
交叉线用于两台主机直接相连、连接两台网络设备。
以太网使用1、2、3、6四芯(白橙、橙、白绿、绿),而T1电路使用RJ-45的1、2、3、5四芯
六、交换机连接故障处理
发生在交换机上常见的故障有速率和双工设置
1、SPAN(交换端口分析器):也叫Port Mirroring(端口监视器)交换机拷贝所有被发送到工作站接口的包到另一接口,这个接口没有被指定VLAN。
Set span enable ;配置SPAN
使用SPAN既监视接收的、发送的或所有的包。
2、多层交换特性卡(MSFC)和Catalyst路由:
MSFC是一个在子板的Cisco路由器,安装在管理模块上,提供VLAN间路由。
在CLI下访问MSFC:session
3、路由器和交换机间VLAN:
路由器提供VLAN间的通信。
1)广播管理:路由器不转发广播,交换机控制广播仅转发到是源端口所VLAN成员的端口。
2)策略控制:交换机没有策略,而路由器提供连接VLAN的安全和策略控制
3)VLAN交换:经过路由器转发一个包到同VLAN的不同接口
4)VLAN传输:使用不同VLAN协议的两VLAN间或VLAN协议传输到非VLAN第2层协议。
5)路由:在不同VLAN或非VLAN网络间通信
6)路由器上VLAN故障处理:
- show vlans
- show arp
- show interface
- show cdp neighbor
- debug vlan packet
- debug spantree
7)show vlans:在路由器上执行,显示路由器VLAN配置的细节,包括:VLAN名、接口、IP地址、VLAN封装协议、接口协议。
8)debug vlan packet:判定在中继上发送到路由器的数据的VLAN。
3、VLAN设计和故障处理
VLAN设计时注意事项:
1) 网络直径要少于8台交换机;2) VLAN必须在某个限制内进行编号;
七、混合/本地模式命令转换
混合模式 本机模式 解释
1)Clear vlan No vlan 从配置中删除VLAN
2)Set cam agingtime Mac-address-table aging-time 设置保留MAC地址的超时值
3)Set port dulex Duplex 在特定端口上配置双工
4)Set port name Description 设置端口名
5)Set port speed speed 设置端口速率
6)Se tspan Monitor session 设置SPAN端口
7)Set spantree Spanning-tree 设置STP信息
8)Set vlan Switchport access vlan 分配某端口到给定VLAN
9)Show cam dynamic Show mac-address-table dynamic 显示MAC到端口关系
10)Show port Show interface 显示端口信息
11)Show span Show monitor 显示SPAN端口
12)Show test Show diagnostic 显示启动测试结果
13)Show version Show version 显示交换机IOS版本信息
14)Show vlan Show vlan 显示VLAN信息
15)Show vtp domain Show vtp status 显示VTP信息
第五章•分离并纠正物理层和数据链路层故障1、识别物理层问题的症状
物理层组件包括:接口/端口、模块、线缆、中继器、网卡、转换器等。
物理层问题将导致链路上数据完全或间断的丢失,应用程序失败,数据传输速率低。
设备的端口和特定部件的LED在正常工作时稳定,故障时LED状态将关闭、闪烁或其它颜色。
2、识别数据链路层问题的症状
数据链路层问题包括:不正常的帧类型(不相符的封装)、重复的MAC地址等层设备的不当行为。
第2层和第3层测试工具(CDP、ping)可以帮助检验并校验数据链路层问题。
3、用于分离物理层和数据链路层问题的命令和应用程序:
1) ES命令:
Ping host|ip-address ;
Arp –a ;
Netstat –rn ;
Ipconfig /all ;
Tracert ;
Winipcfg ;
Ifconfig –a ;
Traceroute ;
2) Cisco IOS命令
Ping ;
Traceroute ;
Debug ;
Show version ;
Show ip interface brief ;
Show interface e 1 ;
Show cdp neighbor detail ;
Show controllers ;
Debug ppp|isdn|serial|asynch|frame-relay Show arp ;
Debug arp|lapb|stun ;
4、纠正发生在物理层和数据链路层的命令和应用程序
arp –d ;
interface ;
no shutdown ;
encapsulation ;
clock rate ;
controller ;
duplex full|half|auto;
speed 10|100|auto
1) 纠正T1|E1问题的命令
channel-group channel-no timeslots timeslot-list speed 56|64
clock source line|internal framing sf|esf;
framing crc4|no-crc4 linecode ami|b8zs;
linecode ami|hdb3 pri-group timeslote range
第六章•分离并纠正网络层问题1、网络层问题的症状
2、分离网络层问题的ES命令
1)通用命令:
ping
arp–a
netstat
2)WINDOWS
Route print
Ipconfig /all
TracertWinipcfg
3)UNIX&MAC
Ifconfig–a
Traceroute
Route–n
3、分离网络层问题的Cisco IOS命令
1) 通用:
ping
trace
debug
show running-config
2) ARP
Show ip arp
Debug arp
3) 路由表
show ip route
debug ip routing
4) IP接口
Show ip interface brief
5) BGP
Show ip bgp
Show ip bgp summary
Show ip bgp neighbors
Debug ip bgp
6) IP流量
Show ip traffic
Debug ip icmp
Debug ip packet
7) IP访问列表
Show ip access-list
来源:鸿鹄论坛