无论是企业网还是运营商网络,大都会分为内部网络(即内部网,无法上internet),外部网络(可以上网的,可以访问internet),那么在网络运行中,遇到了故障,或者上不了外网,或访问不了内部服务器等等问题,应该怎样一个思路呢,通过老姜本次分析,希望能够帮到你呦。小编使用模拟器搭建网络,以及配置敲击命令不易,还请多多关注转发和点赞呦。
#网络工程师##运维##网络故障##ensp#
网络拓扑如下图:一个简单地网络架构模式,图中省略了防火墙和路由器出口设备。
1、链路方面的故障
指链路问题导致的到交换机的上联或者下联端口不通。
判断方法:
ping网关地址或者互联地址;查看交换机端口状态指示灯;
登陆交换机使用display interface命令查看:
2、配置方面的故障
指终端配置不正确或者交换机配置不正确导致的网络不通。
判断方法:在pc机的命令窗口中执行ipconfig;登陆交换机使用display current-config命令查看
3、交换机端口方面的问题导致的网络不通
指交换机端口工作模式不正确或者流量异常导致的问题
判断方法:登陆交换机使用display current-config interf ace g0/0/1查看端口配置;
使用display interface g0/0/1查看端口实际工作模式,流量情况,数据累计情况等。
4、ping 测试,(请参考老姜之前写的笔记本终端ping命令使用以及交换机ping命令使用)
https://www.toutiao.com/i6961733329024533005/
https://www.toutiao.com/w/a1699094106484740/
是用来检查网络是否通畅或者网络连接速度的命令
网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。
5、交换机常见故障场景分析:
网线问题导致网速慢的故障场景分析
在实践中不按正确标准(T586A、T586B)制作的网线,存在很大的隐患。表现为:一种情况是刚开始使用时网速就很慢;开始网速正常,但过了一段时间后,网速变慢。该现象在台式电脑上表现非常明显,但用笔记本电脑检查时网速却表现为正常。与网卡的质量有关。
网线传输距离超长(超过100M)也会引发网络的不稳定,造成端口反复起宕,甚至无法工作在100M全双工模式。
网络中存在环路导致网速慢的故障场景分析
在一些比较复杂的网络中,经常有多余的备用线路,如无意间连上时会构成环路。比如网线从网络中心接到计算机一室,再从计算机一室接到计算机二室。同时从网络中心又有一条备用线路直接连到计算机二室,若这几条线同时接通,则构成环路,数据包会不断发送和校验数据,从而影响整体网速。
这种情况查找比较困难。为避免这种情况发生,要求我们在铺设网线时一定养成良好的习惯:网线打上明显的标签,有备用线路的地方要做好记载。当怀疑有此类故障发生时,一般采用分区分段逐步排除的方法。
由网络设备硬件故障引起的广播风暴而导致网速慢的故障场景分析
广播在网络中起着非常重要的作用,当广播包的数量达到30%时,网络的传输效率将会明显下降。当网卡或网络设备损坏后,会不停地发送广播包,从而导致广播风暴,使网络通信陷于瘫痪。因此,当网络设备硬件有故障时也会引起网速变慢。
当怀疑有此类故障时,首先可采用置换法替换集线器或楼宇交换机来排除集线设备故障。如果这些设备没有故障,关掉集线器或交换机的电源后,DOS下用“Ping”命令对所涉及计算机逐一测试,找到有故障网卡的计算机,更换新的网卡即可恢复网速正常。网卡、集线器以及交换机是最容易出现故障引起网速变慢的设备。
设备不匹配和端口不匹配导致的网速变慢的故障场景分析
光收发器、以太网交换机、PC等任何相连的设备端口都需保证其端口速率和工作模式匹配,才能保证使用。
蠕虫病毒的影响导致网速变慢的故障场景分析
通过E-mail散发的蠕虫病毒对网络速度的影响越来越严重,危害性极大。这种病毒导致被感染的用户只要一上网就不停地往外发邮件,病毒选择用户个人电脑中的随机文档附加在用户机子的通讯簿的随机地址上进行邮件发送。成百上千的这种垃圾邮件有的排着队往外发送,有的又成批成批地被退回来堆在服务器上。造成个别骨干互联网出现明显拥塞,网速明显变慢,使局域网近于瘫痪。
因此,我们必须及时升级所用杀毒软件;计算机也要及时升级、安装系统补丁程序,同时卸载不必要的服务、关闭不必要的端口,以提高系统的安全性和可靠性 。
6、配置了ACL策略导致:
l高级访问控制列表的配置
l实现禁止上班时两段ip地址的互访
acl number 3000
rule 1 deny ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
rule 2 deny ip source any destination 129.110.1.2 0.0.0.0 time-range huawei
quit
interface g1/0/2
packet-filter inbound ip-group 3000
以上内容来源于网络,由“WiFi之家网”整理收藏!
原创文章,作者:电脑教程,如若转载,请注明出处:https://www.224m.com/203358.html