计算机网络故障诊断与排除--网络故障和网络诊断测试工具教学内容.ppt
《计算机网络故障诊断与排除--网络故障和网络诊断测试工具教学内容.ppt》由会员分享,可在线阅读,更多相关《计算机网络故障诊断与排除--网络故障和网络诊断测试工具教学内容.ppt(102页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机网络故障诊断与排除-网络故障和网络诊断测试工具1.1网络故障概述在信息化社会里,各企事业单位对网络的依赖程度越来越高,网络随时都可能发生故障,影响正常工作。所以,必须掌握相应的技术及时排除故障。有些单位如电信、电子商务公司、游戏运营商等使用的网络一旦发生故障,若不能及时排除,会产生很大的损失。这些单位一般会安装网络故障管理软件,通过软件来管理和排除网络的故障。从网络故障本身来说,经常会遇到的故障有:w物理层故障;w数据链路层故障;w网络层故障;w以太网络故障;w广域网络故障;wTCP/IP故障;w服务器故障w其他业务故障等。那么,网络发生故障的原因是什么呢?根据有关资料的统计,网络发生故
2、障具体分布为:w应用层占3%;w表示层占7%;w会话层占8%;w传输层占10%;w网络层占12%;w数据链路层占25%;w物理层占35%。非常重要的实例非常重要的实例w一台主机不能连接到位于远端网络的某台服务器一台主机不能连接到位于远端网络的某台服务器w诊断步骤诊断步骤1.打开打开DOS窗口窗口ping 127.0.0.1此步骤诊断环回地址此步骤诊断环回地址成功表示成功表示IP栈被初始化栈被初始化不成功表示不成功表示IP栈没有被初始化,重新安装栈没有被初始化,重新安装TCP/IP 协议协议非常重要的实例非常重要的实例2.在在DOS窗口下窗口下PING本机的本机的IP地址地址成功表示网卡正常成功
3、表示网卡正常不成功则需检测网卡不成功则需检测网卡注意此步骤并不能说明网线已经连接到网卡上,只能注意此步骤并不能说明网线已经连接到网卡上,只能说明主机上的说明主机上的IP地址栈可以与这个网卡进行通信地址栈可以与这个网卡进行通信非常重要的实例非常重要的实例3.在在DOS窗口中窗口中PING默认网关(路由器),如果默认网关(路由器),如果PING 正常,表明网卡已经连到网络上并且可以与正常,表明网卡已经连到网络上并且可以与本地网络通信本地网络通信否则表明本地物理网络出现问题。可能是网卡到路由否则表明本地物理网络出现问题。可能是网卡到路由器之间的任意节点器之间的任意节点非常重要的实例非常重要的实例4.
4、若步骤若步骤1-3全部成功,则全部成功,则ping 远端服务器,若正常远端服务器,若正常则表明远端网络是正常的则表明远端网络是正常的若若1-4全部成功,还是无法连接远端网络,则可能存在全部成功,还是无法连接远端网络,则可能存在名字解析的问题名字解析的问题此时检查此时检查DNS的设置的设置同理可以在服务器端完成以上操作同理可以在服务器端完成以上操作引起网络故障的原因还有以下几种:(1)逻辑故障逻辑故障中最常见的情况有2类:一类是配置错误,是因为网络设备的配置原因而导致的网络异常或故障。配置错误可能是路由器端口参数设定有误,或路由器的路由配置错误,以至于路由循环找不到远端地址,或者是路由掩码设置错
5、误等。另一类是一些重要进程或端口被关闭,主要是系统的负载过高,路由器的负载过高。(2)配置故障配置错误也是导致故障发生的重要原因之一。配置故障主要表现在不能实现网络所提供的各种服务,如不能接入Internet,不能访问某种代理服务器等。配置故障通常表现为以下几种情况:网络链路测试正常,却无法连接到网络;只能与某些计算机,而不是全部计算机进行通信;计算机只能访问内部网络中的服务器,但无法接入Internet。可能是路由器配置错误,也可能是交换机配置错误;计算机无法登录至域控制器;计算机无法访问任何其他设备。(3)网络故障网络故障的原因是多方面的,一般分为物理故障和逻辑故障。物理故障,又称硬件故障
6、,包括线路、线缆、连接器件、端口、网卡、网桥、集线器、交换机或路由器的模块出现故障。(4)协议故障计算机和网络设备之间的通信是靠协议来实现的,协议在网络中扮演着非常重要的角色。协议故障通常表现为以下几种情况:计算机无法登录至服务器;计算机在网上邻居中既看不到自己,也看不到其他计算机或查找到其他计算机;计算机在网上邻居中能看到自己和其他计算机,但无法在局域网络中浏览Web、收发E-mail;计算机无法通过局域网接入Internet。与网络中其他计算机的名称重复,或者与其他计算机使用的IP地址相同。(5)DDOS攻击(6)网络管理员差错网络管理员差错占整个网络故障的5%以上,主要发生在网络层和传输
7、层,是由于安装没有完全遵守操作指南,或者网络管理员对某个处理过程没有给予足够的重视造成的。(7)海量存储问题数据处理故障的最主要原因是硬盘问题。据有关报道,大约有超过26%的系统失效都归结到海量存储的介质故障上。(8)计算机硬件故障大约有25%的故障是由计算机硬件引起的,如显示器、键盘、鼠标、CPU、RAM、硬盘驱动器、网卡、交换机和路由器等。(9)软件问题软件引起的故障也不鲜见,表现为:w软件有缺陷,造成系统故障;w网络操作系统缺陷,造成系统失效。(10)使用者发生的差错使用者没有遵守网络赋予的权限。例如:w超权访问系统和服务;w侵入其他系统;w操作其他用户的数据资料;w共享账号;w非法复制
8、。既然有网络故障产生,那么就有网络管理。网络故障管理一般包括5点:w对网络进行监测,提前预知故障;w发生故障后,找到故障发生的位置;w解决故障;w记录故障产生的原因,找到解决方法;w故障分析预测。1.2常用的网络故障测试命令常用的网络故障测试命令有ipconfig、ping、tracert、netstat和nslookup等。下面简单说明它们的基本用法。1.ipconfig命令使用ipconfig命令可以查看IP配置,或配合使用/all参数查看网络配置情况。ipconfig命令采用Windows窗口的形式来显示IP协议的具体配置信息。如果ipconfig命令后面不跟任何参数直接运行,程序将会在
9、窗口中显示网络适配器的物理地址、主机的IP地址、子网掩码以及默认网关等。还可以通过此程序查看主机的相关信息如:主机名、DNS服务器、节点类型等。其中网络适配器的物理地址在检测网络错误时非常有用。在命令提示符下键入ipconfig?可获得ipconfig的使用帮助,键入ipconfigall可获得IP配置的所有属性。ipconfig命令语法格式:ipconfig-“”?allreleaserenewflushdnsdisplaydnsregisterdnsshowclassidsetclassid命令参数介绍-“”:不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值
10、。?:进行参数查询;all:显示本机TCP/IP配置的详细信息;release:DHCP客户端手工释放IP地址;renew:DHCP客户端手工向服务器刷新请求;flushdns:清除本地DNS缓存内容;displaydns:显示本地DNS内容;registerdns:DNS客户端手工向服务器进行注册;showclassid:显示网络适配器的DHCP类别信息;setclassid:设置网络适配器的DHCP类别。单击“程序”“运行”,输入CMD进入DOS命令行窗口,在DOS命令行窗口中输入ipconfig/all,会显示出如图1-1所示画面。2.ping命令ping命令主要是用来检查路由是否能够到
11、达某站点。由于该命令的包长小,所以在网上传递的速度非常快,可以快速检测您要去的站点是否可达。如果执行Ping不成功,则可以预测故障出现在以下几个方面:网线是否连通;网络适配器配置是否正确;IP地址是否可用等。如果执行Ping成功而网络仍无法使用,问题很可能出在网络系统的软件配置方面,Ping成功只能保证当前主机与目的主机间存在一条连通的物理路径。在DOS命令窗口中输入ping/?,可以看到ping的各个参数如下:C:DocumentsandSettingsAdministratorping/?Usage:ping-t-a-ncount-lsize-f-iTTL-vTOSw-rcount-sco
12、unt-jhost-list|-khost-listw-wtimeoutdestination-listwOptions:w-tPingthespecifiedhostuntilstoppedwToseestatisticsandcontinue-typeControl-BrwTostop-typeControl-Cw-aResolveaddressestohostnamesw-ncountNumberofechorequeststosendw-lsizeSendbuffersizew-fSetDontFragmentflaginpacketw-iTTLTimeToLivew-vTOSType
13、OfServicew-rcountRecordrouteforcounthopsw-scountTimestampforcounthopsw-jhost-listLoosesourceroutealonghost-listw-khost-listStrictsourceroutealonghost-listw-wtimeoutTimeoutinmillisecondstowaitforeachreply1)ping命令参数介绍w/tping指定用户所在的主机向目标主机发送数据,直到中断。w/a以IP地址格式来显示目标主机的网络地址,将地址解析为计算机名。C:DocumentsandSettin
14、gsAdministratorping-a159.254.188.86Pinginglily159.254.188.86with32bytesofdata:通过运行ping-a159.254.188.86可以知道IP为159.254.188.86的计算机名是lily。w-ncount发送count指定的echo数据包数。默认值为4。w-lsize发送包含由size指定的数据量的echo数据包。默认值为32字节,最大值是65527。w-f在数据包中发送“不要分段”标志,数据包就不会被路由上的网关分段。w-iTTL将“生存时间”字段设置为TTL指定的值。w-vTOS将“服务类型”字段设置为TOS指
15、定的值。w-rcount在“记录路由”字段中记录传出和返回数据包的路由。count可以指定最少1台,最多9台计算机。w-scount指定count指定的跃点数的时间戳。w-jhost-list利用host-list指定的计算机列表路由数据包。连续计算机可以被中间网关分隔(路由稀疏源),IP允许的最大数量为9。w-khost-list利用host-list指定的计算机列表路由数据包。连续计算机不能被中间网关分隔(路由严格源),IP允许的最大数量为9。w-wtimeout指定超时间隔,单位为毫秒。2)使用ping命令测试故障的步骤现在有一台计算机不能访问Internet上的Web服务器,我们可以使
16、用ping命令找出故障的位置。操作步骤如下:(1)ping159.0.0.1。w如果ping不通,则说明本机TCP/IP没有装好。(2)ping本机的IP地址。w如果ping不通,则说明网卡没有装好,或网卡驱动有问题。(3)ping本网段的其他设备IP地址。w如果ping不通,则说明连接本机的线路有问题,或者是交换机的端口有问题,也有可能是交换机本身出了问题。(4)ping本网段的网关。w如果ping不通,则无法上网,因为没有设备能把数据包转发出去。原因可能是路由器没有配置好或代理服务器出了问题。(5)pingDNS服务器。w如果ping不通,则说明DNS服务器出了问题,或本机的DNS服务器设
17、置不正确。3.tracert命令Tracert命令用来检验数据包是通过什么路径到达目的地的。通过执行tracert命令,可以清楚地看到数据走的路径,判定数据包到达目的主机所经过的路径、显示数据包经过的中继节点清单和到达时间。当ping一个较远的主机出现错误时,用tracert命令可以方便地查出数据包是在哪里出错的。如果信息包一个路由器也不能穿越,则有可能是计算机的网关设置错了。那么,可以用ipconfig命令来查看。Tracert命令语法格式:tracert-d-hmaximum_hops-jhost_list-wtimeout其中主要参数有:-d不解析目标主机的名称;-hmaximumhop
18、s指定搜索到目标地址的最大跳跃数;-jhostlist按照主机列表中的地址释放源路由;-wtimeout指定超时时间间隔,程序默认的时间单位是毫秒。4.winipcfg命令winipcfg命令的功能与ipconfig的基本相同,只是winipcfg在操作上更加方便,同时能够以Windows的图形界面方式显示。当需要查看任何一台机器上TCP/IP协议的配置情况时,选择“开始”“运行”,在出现的对话框中输入winipcfg,即可出现测试结果。winipcfg命令语法格式:winipcfg/?/all其中主要参数有:/all显示所有的有关IP地址的配置信息;/batchfile将命令结果写入指定文件
19、;/renew_all重试所有网络适配器;/release_all释放所有网络适配器;/renewN复位网络适配器N;/releaseN释放网络适配器N。stat命令利用该命令可以显示有关统计信息和当前TCP/IP网络连接的情况,用户或网络管理人员可以得到非常详尽的统计结果。当网络中没有安装特殊的网管软件,但要详细地了解网络的整个使用状况时,netstat命令是非常有用的。netstat命令的语法格式是:netstat-r-s-n-a其中主要参数有:w-a:显示所有与该主机建立连接的端口信息。w-n:以数字格式显示地址和端口信息。w-e:显示以太网的统计信息,该参数一般与S参数共同使用。所显示
20、的内容中,Discards表示不能处理而被废弃的信息包数,Errors表示坏掉的信息包数。这些数值大时,很可能是集线器、电缆和网卡等硬件发生了故障。另外,网络太拥挤也可能导致这些数值的增大。w-s:显示每个协议的统计情况。如果想要统计当前局域网中的详细信息,可通过输入netstat-e-s来查看。6.nslookup命令nslookup命令一般是用来确认DNS服务器动作的。nslookup有多个选择功能,在命令行输入“nslookup”并执行,即可显示出目标服务器的主机名和对应的IP地址,称之为正向解析。若失败了,可能是执行nslookup命令的计算机的DNS设置错了,也有可能是所查询的DNS
21、服务器停止或工作异常。还有一种情况,虽然返回了应答,但一和该服务器通信就失败。这多数是目标服务器停止工作,但也有可能DNS服务器保存了错误的信息。在DNS服务器出现问题时,有时可能只能进行正向解析,无法进行逆向解析。此时,只需执行nslookup命令,看是否输出目标主机名即可。nslookup命令语法格式:nslookup-SubCommand.ComputerToFind|-Serverw使用方法:在DOS命令行下输入nslookup,敲击回车,此时标识符变为,然后键入制定网站的域名,再敲击回车就可以显示该域名的相对应的IP地址。7.arp命令arp命令可以显示和设置Internet到以太网
22、的地址转换表内容。这个表一般由ARP来维护。当仅使用一个主机名作为参数时,arp命令显示这个主机的当前ARP表条目内容。如果这个主机不在当前ARP表中那么ARP就会显示一条说明信息。arp命令语法格式:arp-a-dhost-shostaddress-ffile其中主要参数有:-a列出当前ARP表中的所有条目;-dhost从ARP表中删除某个主机的对应条目;-shostaddress使用以太网地址在ARP表中为指定的temppubtrail主机创建一个条目。如果包含关键字temp,创建的条目就是临时的;否则这个条目就是永久的。pub关键字标识这个ARP条目将被公布。使用trail关键字表示将使
23、用报尾封装;-ffile读一个给定名字的文件,根据文件中的主机名创建ARP表的条目。1.3 网络故障管理系统网络故障管理系统使用ping的方法只能针对小型网络,在一些大型网络中一般使用网络故障管理软件,一个网络的故障管理系统不但能反应网络平常运行时的故障情况,更应该能在发生重大网络故障时,快速准确地报告、定位和排除故障。网络故障管理系统包括:wNavisNFM故障管理系统;wNetcool故障管理系统。NavisNFM(NetworkFaultManagement)网络故障管理系统是朗讯科技网络运行系列软件中最著名的产品。其功能强大,能够提供实时故障监测和相关处理,快速定位故障,关联故障,并可
24、提供多厂家、多技术和多业务区的集中管理。另外,“现成的方案”可以快速进行工程实施,并提供本地化的客户和技术支持。NavisNFM核心功能包括:w告警信息采集、浏览、过滤、分类等。w支持信息压缩,可根据信息发生的次数、数值、时间和分组进行压缩。w告警门限设置和级别升级(Critical、Major、Minor、Other、Cleared)。w自动的告警通知和告警处理功能(寻呼、发送电子邮件、生成工单、网元重新启动等)。w多种颜色的故障信息显示和图形化的网络地图显示。w支持开放的接口和API(ASCII、SNMPv1-v3、CORBA、X.25、TL1)。w远端登录到网元和网元管理系统。wNFM可
25、以根据用户的级别,实现分权和分级管理。系统管理员可以为不同的用户设置不同的权限,只定义该用户关心的网元的故障信息的浏览、查找、操作和远程登录等功能。每个用户用自己的账户登录系统后,只能看到权限之内的信息,以及执行被允许的各种操作。同时,NFM还备有用户使用记录,从而实现对人员使用情况的管理,加强对整个系统的安全保障。wNFM提供强大的告警抑制功能,可以对非告警类报告提供过滤;根据各种门限进行告警抑制;告警恢复后,NFM可以自动清除原告警,并将其转入已清除告警中;对告警进行域内、域间的相关性处理等,从而大幅度地减少告警的数量,并有效地减少了分析故障根源所花费的时间。w用户还可以将客户信息和服务相
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络 故障诊断 排除 网络故障 网络 诊断 测试 工具 教学内容
限制150内