【网络故障】网络故障—06-其他业务故障排除1837.docx
《【网络故障】网络故障—06-其他业务故障排除1837.docx》由会员分享,可在线阅读,更多相关《【网络故障】网络故障—06-其他业务故障排除1837.docx(268页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、目 录录第1章 IPSSec和和IKEE故障排排除1-11.1 IPSSec和和IKEE故障排排除综述述1-111.1.1 IIPSeec和IKEE知识简简介1-11.1.2 IIPSeec和IKEE配置的的一般步步骤1-21.1.3 手手工方式式下IPPSecc功能和和性能的的常见问问题1-31.1.4 协协商方式式下IPPSecc和IKEE功能和和性能的的常见问问题1-51.1.5 IIPSeec和IKEE配置过过程的注注意事项项1-661.2 与IPPSecc和IKEE故障相相关的sshoww、debbug命命令介绍绍1-1111.2.1 sshoww acccesss-llistt1-
2、1111.2.2 sshoww crryptto iike pollicyy1-1121.2.3 sshoww crryptto iipseec ssa1-1131.2.4 sshoww crryptto iipseec ssa llifeetimme1-1151.2.5 sshoww crryptto iipseec sstattistticss1-1151.2.6 sshoww crryptto iipseec ttrannsfoorm1-1161.2.7 sshoww crryptto mmap1-1171.2.8 ddebuug iike1-1181.2.9 ddebuug iipse
3、ec1-1191.3 IPSSec和和IKEE故障案案例分析析1-2201.3.1 两两端的SSPI不不匹配导导致SAA协商失失败1-201.3.2 密密钥不匹匹配造成成无法通通信1-211.3.3 两两端ACCL不匹匹配导致致阶段22协商失失败1-231.3.4 两两端prre-ssharred不不一致导导致阶段段1的SA协商失失败1-251.3.5 应应用接口口错误导导致阶段段2协商失失败1-271.3.6 AACL配配置重叠叠导致通通讯失败败1-330第2章 包过滤滤防火墙墙故障排排除2-12.1 包过滤滤防火墙墙故障排排除综述述2-112.1.1 包包过滤防防火墙知知识简介介2-112
4、.1.2 包包过滤防防火墙功功能和性性能的常常见问题题2-442.1.3 包包过滤防防火墙故故障排除除的一般般步骤22-42.2 与包过过滤防火火墙故障障相关的的shoow、debbug命命令介绍绍2-552.2.1 sshoww acccesss-llistt2-552.2.2 sshoww fiirewwalll2-662.2.3 ddebuug ffiltter2-772.3 包过滤滤防火墙墙故障案案例分析析2-882.3.1 访访问控制制策略错错误导致致防火墙墙失效22-82.3.2 忽忽略了其其他信息息使得防防火墙不不通2-11第3章 L2TTP故障障排除33-13.1 L2TTP故
5、障障排除综综述3-13.1.1 LL2TPP知识简简介3-13.1.2 LL2TPP功能和和性能的的常见问问题3-33.1.3 LL2TPP故障排排除的一一般步骤骤3-663.2 与L22TP故故障相关关的shhow、debbug命命令介绍绍3-773.2.1 sshoww l22tp sesssioon3-773.2.2 sshoww l22tp tunnnell3-883.2.3 ddebuug ll2tpp3-883.3 L2TTP故障障案例分分析3-173.3.1 路路由器LLAC和和LNSS之间不不能建立立隧道33-1773.3.2 路路由器LLAC和和LNSS之间能能正常建建立隧道
6、道但不能能创建会会话(11)3-1193.3.3 路路由器LLAC和和LNSS之间能能正常建建立隧道道但不能能创建会会话(22)3-2213.3.4 接接入服务务器与路路由器LLNS之之间不能能互通33-233第4章 GREE故障排排除4-14.1 GREE故障排排除综述述4-114.1.1 GGRE知知识简介介4-114.1.2 GGRE功功能和性性能的常常见问题题4-224.1.3 GGRE故故障排除除的一般般步骤44-24.2 与GRRE故障障相关的的shoow、debbug命命令介绍绍4-334.2.1 sshoww innterrfacces tunnnell4-334.3 GREE
7、故障案案例分析析4-444.3.1 GGRE隧隧道两端端的PCC之间不能能互相ppingg通4-44第5章 QoSS故障排排除5-15.1 QoSS故障排排除综述述5-115.1.1 QQoS配配置的常常见问题题5-115.1.2 其其他相关关问题55-55.1.3 QQoS故故障排除除的一般般步骤:5-555.2 与QooS故障障相关的的shoow、debbug命命令介绍绍5-665.2.1 sshoww acccesss-llistts rratee-liimitt5-665.2.2 sshoww qoos-iinteerfaace ratte-llimiit5-775.2.3 sshow
8、w qoos-iinteerfaace traaffiic-sshappe5-885.2.4 sshoww qoos-iinteerfaace linne-rratee5-995.2.5 sshoww qoos-iinteerfaace priioriity-queeue5-1105.2.6 sshoww quueueeingg prriorrityy5-1115.2.7 sshoww qoos-iinteerfaace cusstomm-quueuee5-1115.2.8 sshoww quueueeingg cuustoom5-1125.2.9 sshoww qoos-iinteerfaa
9、ce faiir-qqueuue5-1135.2.10 shoow qqos-intterffacee raandoom-ddeteect5-1145.2.11 shoow iinteerfaace5-1155.2.12 shoow aacceess-lisst5-116第6章 DDRR、ISDDN故障障排除66-16.2 DDRR、ISDDN故障障排除综综述6-16.2.1 DDDR、ISDDN知识识简介66-16.2.2 DDDR功功能和性性能的常常见问题题6-226.2.3 DDDR故故障排除除的一般般步骤66-76.3 与DDDR故障障相关的的shoow、debbug命命令介绍绍6-8
10、86.3.1 sshoww diialeer iinteerfaace6-886.3.2 sshoww diialeer mmap6-996.3.3 sshoww issdn acttivee6-1106.3.4 sshoww issdn staatuss6-1106.3.5 ddebuug ddialler6-1116.3.6 ddebuug mmodeem6-1126.4 DDRR故障案案例分析析6-1136.4.1 DDialler接接口借用用Ethhernnet00口地址址时piing不不通6-136.4.2 远远程拨号号Moddem配配置引起起无法登登录6-156.4.3 与与Cis
11、sco路路由器无无法互通通6-1156.4.4 与与NT Worrksttatiion无无法互通通6-1166.4.5 路路由器IISDNN拨号不不成功66-1666.4.6 路路由器不不能正常常提供接接入服务务器功能能6-1186.4.7 AAUX接接口数据据配置错错误导致致超级终终端显示示乱码66-1886.4.8 拨拨号用户户可以访访问Innterrnett而无法法访问局局域网内内的服务务器6-196.5 Moddem AT命命令集66-16.5.1 AAT 标标准指令令6-116.5.2 AAT 扩扩充指令令6-33第7章 语音故故障排除除6-117.2 语音故故障排除除综述66-17
12、.2.1 语语音知识识简介66-17.2.2 语语音功能能和性能能的常见见问题66-37.3 与VooIP故故障相关关的shhow、debbug命命令介绍绍6-1147.3.1 sshoww aaaa uunseent-h3223-ccalll-reecorrd6-1157.3.2 sshoww caall-hisstorry6-1667.3.3 sshoww caall-hisstorry vvoicce-pportt6-1187.3.4 sshoww gaatewway6-1197.3.5 sshoww gww-h3323 staatissticcs aaaa6-2207.3.6 ssho
13、ww gww-vooip-aaaa loocall-usser6-2207.3.7 sshoww ipp rttp hheadder-commpreessiion6-2217.3.8 sshoww ipp tccp hheadder-commpreessiion6-2227.3.9 sshoww r22 caall-staatissticcs6-2227.3.10 shoow rrcv ccbb6-2237.3.11 shoow rrcv staatissticc6-2257.3.12 shoow rrunnningg-coonfiig hh32336-2277.3.13 shoow vvcc
14、6-2287.3.14 shoow vvoicce-pportt6-3317.3.15 shoow vvoipp6-3327.3.16 shoow vvoipp daata-staatissticc6-3337.3.17 shoow vvpp6-3357.3.18 debbug ip rtpp heeadeer-ccomppresssioon6-3367.3.19 debbug ip tcpp heeadeer-ccomppresssioon6-3367.3.20 debbug ipffax6-3377.3.21 debbug ippp6-3387.3.22 debbug r26-4437.3
15、.23 debbug rass6-4497.3.24 debbug rcvv6-4497.3.25 debbug vccc6-5507.3.26 debbug voiice-datta6-5597.3.27 debbug vpmm6-6607.3.28 debbug vppp6-7707.4 语音故故障案例例分析66-1第1章 IPSeec和IKEE故障排排除1.1 IPSeec和IKEE故障排排除综述述1.1.1 IPSeec和IKEE知识简简介1. IPSeec简介介IPSeec就是是IP安全全,也就就是安全全的IPP。IPssec在在网络层层起作用用,为上上层协议议提供安安全服务务。IP
16、PSecc提供的的安全服服务包括括:l 完整性:确保接接收到的的数据在在传送过过程中没没有被中中间人窜窜改过。l 真实性:确保接接收到的的数据是是由所声声称的发发送方发发送的,防防止地址址欺骗。l 机密性:发送方方在发送送前将数数据进行行加密,确确保数据据的私有有性。l 反重放:IPssec报报文的接接收方可可以检测测到并拒拒绝重放放的报文文。IPSeec安全全协议包包括:AAH和ESPP。l AH协议议提供了了完整性性、真实实性、以以及放重重放服务务,没有有提供机机密性服服务。但但是AHH协议的的完整性性和真实实性服务务比ESSP协议议的保护护范围更更大。l ESP协协议提供供了完整整性、真
17、真实性、机机密性以以及防重重放服务务。IPSeec使用用的主要要算法目目前有:l 验证算法法:MDD5、SHAA1,用用于提供供完整性性和真实实性。l 加密算法法:DEES、3DEES,用用于提供供机密性性。2. IKE简简介与IPSSec密密不可分分的一个个协议是是IKEE,它用用于IPPSecc安全联联盟及密密钥的自自动化管管理,定定时为IIPSeec协商商密钥、创创建、删删除安全全联盟等等。IKKE使用用两个阶阶段的IISAKKMP:l 第一阶段段:协商商创建一一个通信信信道,并并对该信信道进行行认证,为为双方进进一步的的IKEE通信提提供机密密性、消消息完整整性以及及消息源源认证服服务
18、。l 第二阶段段,使用用已建立立的IKKE SSA建立立IPSSec SA。从下图我我们可以以看出IIKE和和IPSSec之之间的关关系。图1-1 IKE和和IPSSec之之间的关关系图1.1.2 IPSeec和IKEE配置的的一般步步骤1. IPSeec和IKEE故障排排除的一一般步骤骤IPSeec和IKEE的配置置过程比比较复杂杂,需要要配置的的命令较较多。IIPSeec配置置的三个个要素如如下,熟熟练掌握握将有助助于安全全配置:l whatt:哪些些数据需需要保护护,用AACL去去定义你你要保护护的数据据流。l wherre:在在传输路路径的哪哪一段实实施保护护,定义义隧道的的两个端端点
19、。l how:如何保保护这些些数据,定定义转换换方式ttrannsfoorm。2. 手工模式式IPSSec基基本配置置手工方式式和协商商方式的的配置过过程稍有有不同:对于手手工方式式,配置置步骤如如下:(1) 明确要保保护什么么(whhat),也也就是定定义ACCL。(2) 明确实施施保护的的位置(where)。(3) 明确如何何保护(how),定义transform。(4) 定义安全全策略(crypto map),定义安全策略的模式为manual,将上面三个要素捆绑到安全策略中。(5) 定义安全全联盟所所用的密密钥。(6) 在合适的的接口上上应用安安全策略略。3. 协商模式式IPSSec基基
20、本配置置对于协商商方式,由由于安全全联盟的的参数是是协商出出来的,而而不是手手工配置置的,所所以只有有第5步与手手工方式式不同,其其余5步基本本相同。配配置步骤骤如下:(1) 明确要保保护什么么(whhat),也也就是定定义ACCL。(2) 明确实施施保护的的位置(where)。(3) 明确如何何保护(how),定义transform。(4) 定义安全全策略(crypto map),定义安全策略的模式为isakmp,将上面三个要素捆绑到安全策略中。(5) 配置IKKE的参参数(IIKE的的poliicy和和共享密密钥)。(6) 在合适的的接口上上应用安安全策略略。1.1.3 手工方式式下IPP
21、Secc功能和和性能的的常见问问题1. 手工方式式下安全全联盟不不能建立立当用shhow cryyptoo ippsecc saa 或shoow ccryppto ipssec sa mapp命令检检查安全全联盟时时发现没没有看到到相应的的安全联联盟时,检检查以下下配置:l 相应的安安全策略略是否应应用到了了接口上上。l 检查安全全策略是是否设置置了要保保护的数数据流。检检查maatchh adddreess命命令是否否引用了了正确的的ACLL号,该该ACLL号是否否已经定定义。l 检查安全全策略是是否设置置了转换换方式。检检查seet ttrannsfoorm命命令是否否引用了了转换方方式(
22、ttrannsfoorm),而而且该ttrannsfoorm已已经被定定义。l 检查安全全策略是是否设置置了隧道道端点。检检查seet ppeerr命令和和sett loocall-adddreess命命令是否否设置。l 检查安全全联盟的的SPII。检查查在安全全策略中中是否设设置了安安全联盟盟的SPPI,是是否进入入和外出出两个方方向都设设置了,SPI的值是否是唯一的,不能与其它的一样。l 检查安全全联盟的的密钥是是否设置置正确。如如果在引引用的转转换方式式中采用用了加密密算法,则则应该设设置加密密密钥;如果在在转换方方式中采采用了验验证算法法,则应应该设置置验证密密钥。如如果采用用十六进进
23、制方式式指定密密钥,则则要分别别指定加加密密钥钥和验证证密钥;如果采采用字符符串方式式指定密密钥,则则只需配配置一个个strringg-keey参数数。需要要注意的的是,外外出和进进入两个个方向的的密钥都都要设置置。l 如果以十十六进制制指定密密钥,还还要检查查密钥的的长度是是否与算算法要求求的相同同。在接口应应用IPPSecc安全策策略或改改变安全全策略参参数时会会给出一一定的提提示信息息,用户户可以根根据这些些信息来来定位问问题。参数不全全时(例例如SPPI或验验证密钥钥没有配配置)的的提示信信息如下下: Soome parrameeterrs oof tthe cryyptoo maap
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络故障 06 其他 业务 故障 排除 1837
限制150内