所属分类: 网络技术 整理: FengNet.Com 更新日期:2013/4/27 10:41:58 阅读次数:3083

Cisco 交换机与路由器故障处理方法分享


故障处理方法

一、网络的复杂性

一般网络包括路由、拨号、交换、视频、WAN(ISDN、帧中继、ATM、…)、LAN、VLAN、…

二、故障处理模型

1、 界定问题(Define the Problem)

详细而精确地描述故障的症状和潜在的原因


2、 收集详细信息(Gather Facts)R>信息来源:关键用户、网络管理系统、路由器/交换机

1) 识别症状 :

2) 重现故障:校验故障依然存在

3) 调查故障频率:

4) 确定故障的范围:有三种方法建立故障范围

? 由外到内故障处理(Outside-In Troubleshooting):通常适用于有多个主机不能连接到一台服务器或服务器集

? 由内到外故障处理(Inside-Out Troubleshooting):

? 半分故障处理(Divide-by-Half Troubleshooting)

3、 考虑可能情形(Consider Possibilities)考虑引起故障的可能原因

4、 建立一份行动计划(Create the Action Plan)

5、 部署行动计划(Implement the Action Plan)

用于纠正网络故障原因。从最象故障源处,想出处理方法每完成一个步骤,检查故障是否解决

6、 观察行动计划执行结果(Observe Results)

7、 如有行动计划不能解决问题,重复上述过程(Iterate as Needed)

三、记录所做修改

在通过行动计划解决问题后,建议把记录作为故障处理的一部分,记录所有的配置修改。

第2章 网络文档

一、网络基线

解决网络问题的最简单途径是把当前配置和以前的配置相比较。

基线文档由不同的网络和系统文档组成,它包括:

? 网络配置表

? 网络拓扑图

? ES网络配置表

? ES网络拓扑图

创建网络的注意事项:

1) 确定文档覆盖的范围;

2) 保持一致:收集网络中所有设备的相同信息;

3) 明确目标:了解文档的用途;

4) 文档易于使用和访问;

5) 及时维护更新文档。

二、网络配置表

网络配置表的通常目标是提供网络中使用的硬件和软件组成的列表,其组成有:

分级 项目

杂项信息 设备名、设备型号、CPU类型、FLASH、DRAM、接口描述、用户名口令

第1层 介质类型、速率、双工模式、接口号、连接插座或端口

第2层 MAC地址、STP状态、STP根桥、速端口信息、VLAN、Etherchannel配置、封装、中继状态、接口类型、端口安全、VTP状态、VTP模 式

第3层 IP地址、IPX地址、HSRP地址、子网掩码、路由协议、ACL、隧道信息、环路接口

在多数情形下,存储这些信息的最佳方式是电子表格或数据库,电子表格用于较小的,网络数据库用于较大的网络。

三、网络拓扑图

网络拓扑图是图示网络的各组成部分之间如何在逻辑上和物理上相互连接。

1、网络拓扑图的组成

分级 项目

杂项信息 设备名、设备型号、设置间连接、接口描述

第1层 介质类型、接口号

第2层 MAC地址、VLAN、封装、中继状态、接口类型、DLCI

第3层 IP地址、子网掩码、路由协议

对于大型的网络,可以制作多个网络拓扑图,每个网络拓扑图反映一个分离的部分。

2、建立网络拓扑图

四、发现网络配置信息

1、收集路由器和第3层交换机网络配置信息

show version ;显示设备型号、Flash、DRAM、IOS版本

show ip interface brief ;显示接口简要信息(类型、状态、协议状态、IP地址)

show interface e0/0 ;显示某接口详细信息(MAC、IP、MASK、…)

show ip protocols ;显示IP路由协议信息

show ip interface e0/0 ;显示接口的IP协议信息(状态、IP地址、ACL、…)

2、收集交换机配置信息

交换机网络配置表包含的信息:设备名、型号、位置、Flash、DRAM、CATOS版本、管理地址、VTP域、VTP模式、端口号、端口速率、端口双 工、VLAN、STP状态、速端口状态、中继状态、…

show version ;显示IOS或CATOS版本、DRAM、Flash

show vtp domain ;(CatOS)显示VTP域和VTP模式

show vtp status ;(IOS)

show interface ;(CatOS)显示管理接口信息

show port ;(CatOS)显示每个端口的简要信息(号、VLAN、双工、…)

show interface ;(IOS)

show trunk ;(CatOS)显示中继信息(模式、封装、允许端口、剪裁、…)

show interface trunk ;(IOS)

show spantree 45 ;(CatOS)显示端口的STP模式、类型、状态、速端口、…)

show spanning-tree 45 ;(IOS)

3、发现相邻CISCO设备的信息

CDP(Cisco Discovery Protocol)是CISCO的专用协议,用于识别直接相邻的CISCO设备信息,CDP工作在第2层。

Show cdp neighbor ;显示相邻CISCO设备的简要信息(ID、相邻接口、平台、…)

Show cdp neighbor detail;显示相邻CISCO设备的详细信息(包含第3层信息)

五、创建网络文档的过程

1、 LOGIN ;登录到设备进入特权模式。

2、 接口发现 ;发现关于设备的所需信息

3、 Document ;在网络配置表中记录发现的信息。

4、 Diagram ;从网络配置表传输所需信息到网络拓扑图

5、 设备发现 ;判断是否有相邻设备没有记录文档。

第3章 ES文档和故障处理

一、ES网络配置表

ES网络配置表是ES的硬件和软件组成的列表。ES网络配置常包括以下项目:

分级 项目

杂项信息 系统名、系统厂商/型号、CPU速率、RAM、存储器、系统功能

第1、2层 介质类型、接口速率、VLAN、MAC、网络接头

第3层 IP地址、缺省网关、子网掩码、WINS、DNS、

第7层 操作系统(版本)、基于网络的应用程序、高带宽应用程序、低延时应用程序、特定考虑

二、ES网络拓扑图

ES网络拓扑图的典型项目有:系统名、网络连接、物理位置、系统目标、VLAN、IP地址、子网掩码、操作系统、网络应用程序

大多数ES网络拓扑图都建立在网络拓扑图中,其中还可加入ES网络配置表数据的子集。

三、收集ES网络配置信息

通用命令:

1) ping host/ip-address ;发送和接收ICMP响应,校验网络的连通性

2) arp -a ;查看修改ES的MAC-IP映射表(同一子网)

3) telnet host/ip-address ;登录远程ES或特定TCP端口

Windows平台命令

1) ipconfig /all ;查看修改ES的IP信息(适用所有Windows平台)

2) winipcfg ;查看修改ES的IP信息(仅适用于Win9x平台)

3) tracert host/ip-address ;校验到主机的连接并显示路径上的设备IP

4) route print ;显示本设备IP路由表的内容

5) netstat ;显示当前网络连接

Unix、Linux和Mac OS系统命令

1) ifconfig -a ;查看UNIX和MAC主机的IP信息

2) traceroute host/ip ;

3) route –n ;

4) cat /etc/resolv.conf ;查看DNS服务器信息

四、通用的故障处理过程

1、通用的故障处理过程:

l 收集症状:收集网络、用户、ES的症状

1) 分析现存症状

2) 判断所属

3) 窄化范围

4) 判定症状

5) 记录症状

l 分离问题

1) Bottom-Up troubleshooting

从物理层开始向上排查,直到应用层。常用于怀疑问题发生在物理层,或在处理复杂网络问题时使用。

2) Top-Down troubleshooting

从应用层开始向下排查故障,用于怀疑问题发生在软件部分。

3) Divide-and-Conquer troubleshooting

选择OSI模型的特定层(数据链路层、网络层、传输层)开始故障处理,确定问题是在该层、还是上层或下层。适于具有丰富的经验的人员使用。

常用traceroute命令检查下4层(从物理层到应用层)。

l 纠正问题

2、ES故障处理命令

1) ping

连续Ping: ping –t 192.168.0.1 ;Windows系统

ping –s 192.168.0.1 ;Unix环境

记录路由: ping –r 192.168.0.1 ;Windows

ping –s –nRv 192.168.0.1 ;Unix

2) Trace Route

Tracert 10.0.0.1 ;Windows系统

Tracerout 10.0.0.1 ;Unix

Ping记录路由器的出接口,而traceroute通常记录进入的接口。

3) Arp

显示第2层和第3层地址的映射表: Arp –a ;Windows/Unix

4) Route

显示路由表: route print ;windows系统

route –n ;Unix

5) Netstat

显示到ES的当前连接及端口: netstat –n ;Windowx & Unix

6) Ipconfig&Ifconfig

显示ES的IP配置: ipconfig /all ;windows

ifconfig –a ;unix

7) Nbtstat

显示当前名称解析缓存: nbtstat –c ;

清除当前名称解析缓存: nbtstat –r ;

第4章 协议属性

一、OSI参考模型

应用层

表示层

会话层

传输层

网络层

数据链路层

物理层

二、全局协议分类

1、面向连接的协议:

windows size:在需要目标系统确认的传输的数据包数。

队列数据传送:对进入和发送的PDU指定序号,在目的地再按序号重排数据;

流控:确保发送的速率不超过目标接收的速率,通过为传输建立窗口尺寸实现;

错误控制:确保接收到的数据连续并无错,如有丢失或损失的PDU,则不发送ACK包。

面向连接的协议有:ATM、TCP、Novell SPX、Apple Talk ATP;

2、非连接的协议

不包括连接设置和终止,没有流控和错误控制。

非连接的协议有:UDP、Apple Talk DDP、Novell IPX;

三、第2层:数据链路层

1、Ethernet/IEEE802.3

2、Token Ring/IEEE802.5

四、PPP

五、SDLC

六、Frame Relay

七、ISDN

八、第3、4层:IP路由协议

1、IP

2、ICMP

3、TCP

4、UDP

第5章 Cisco测试命令和TCP/IP连接故障处理

一、故障处理命令

1、show命令:

1) 全局命令:

show version ;显示系统硬件和软件版本、DRAM、Flash

show startup-config ;显示写入NVRAM中的配置内容

show running-config ;显示当前运行的配置内容

show buffers ;详细输出buffer的名称和尺寸

show stacks ;提供路由器进程和处理器利用率信息, 用stack decode

show tech-support ;显示几个show命令的输出

show access-lists ;查看访问列表配置

show memory ;用于测试内存问题

2) 接口相关命令

show queueing [fair|priority|custom]

show queue e0/1 ;查看接口上队列的设置和操作

show interface e0/1 ;Cisco缺省的Ethernet封装方法是ARPA

show ip interface e0/1 ;显示指定接口的TCP/IP配置信息

3) 进程相关命令

show processes cpu ;显示路由器CPU的使用率和当前的进程

show processes memory ;显示路由器当前进程的内存使用情况

4) TCP/IP协议相关命令

Show ip access-list ;显示IP访问列表(1-199)

Show ip arp ;显示路由器的ARP缓存(IP、MAC、封装类型、接口)

Show ip protocols ;显示运行在路由器上的IP路由协议的信息

Show ip route ;显示IP路由表中的信息

Show ip traffic ;显示IP流量统计信息

2、debug命令

DEBUG不应在CPU使用率超过50%的路由器上运行。

1) 限制debug输出

在使用DEBUG获得所需数据后,要关闭Debug

使路由器对所有消息都配置使用时间戳:

Router#service timestamps debug datetime msec localtime

Router#service timestamp log datetime msec localtime

缺省,error和debug信息仅发送到console,telnet到路由器上看不到debug和log的信息。想在telnet中看到debug和 log信息:

Router#terminal monitor

Router#terminal monitor ;关闭信息输出

Router#undebug all ;关闭debug进程及所有相关信息的输出

可以应用ACL到debug以限定仅输出要求的debug信息。

如仅查看从10.0.1.1到10.1.1.1的ICMP包:

Router(config)#access-list 101 permit icmp host 10.0.1.1 host 10.1.1.1

Router#debug ip packet detail 101

2) 全局debug命令:

3) 接口debug

4) 协议debug

5) IP debug

debug ip packets

3、logging命令

输出error和其它信息到console、terminal、路由器内部buffer或一台syslog服务器:

Router>show logging

Cisco路由器有8种可能的logging级:0-7

Logging级别 名称 描述

1 Emergencies 系统不能用的信息

2 Alerts 直接行动

3 Critical 紧急情形

4 Errors 错误信息

5 Warnings 警告信息

6 Notifications 正常但重要的情形

7 Informational 信息

8 Debugging 调试

缺省地,console、monitor、buffer的logging被设置为debugging级,而trap(syslog)服务器的 logging被设置为informational。


4、执行路由核心复制

core dump包含一份当前系统内存中信息的精确拷贝。捕捉包含在内存中信息的方法有:

1) 配置路由器在崩溃时执行Core Dump,存储到TFTP、FTP、RCP服务器:

对TFTP协议,只需指定TFTP服务器IP,不需要任何附加的配置:

Router(config)#exception dump 192.168.1.1 ;TFTP服务器的IP地址

对FTP协议的配置:

Router(config)#exception dump 192.168.1.1 ;FTP服务器的IP地址

Router(config)#ip ftp username Kevin

Router(config)#ip ftp password aloha

Router(config)#ip ftp source-interface e0

Router(config)#exception protocol ftp

对RCP协议的配置:

Router(config)#exception protocol rcp

Router(config)#exception dump 192.168.1.1 ;RCP服务器的IP地址

Router(config)#ip rcmd remote-username Kevin

Router(config)#ip rcmd rcp-enable

Router(config)#ip rcmd rsh-enable

Router(config)#ip rcmd remote-host Kevin 192.168.1.1 kevin ;

2) 在系统没有崩溃的情况下,执行Core Dump命令。

Router#write core

Core Dump仅在Cisco工程师测试和解决路由器问题时有用。

5、ping命令

ping用于测试整个网络可达性和连通性。可在用户EXEC模式和特权EXEC模式下使用。

IP的ping使用ICMP协议提供连通性和可能性信息,缺省只发送5个echo信息。

扩展Ping的选项有:源IP地址;服务类型;数据;包头选项。

Ping的响应字符集

字符 解释 字符 解释

! Received an echo-reply message Q Source quench

. Timeout M Unable to fragment

U/H Destination unreachable A Administratively denied

N Network unreachable ? Unknown packet-type

P Protocol unreachable

6、traceroute命令

traceroute用于显示到达目标的包路径。可在用户模式和特权模式下使用。

Traceroute的响应:

字符 解释 字符 解释

Xx msec The RTT for each packet * Timeout

H Host unreachable U Port unreachable

N Network unreachable P Protocol unreachable

A Administratively denied Q Source quench

? Unknown packet type

二、LAN连接问题

1、获得IP地址

主机可以动态或静态获得IP地址。

1) DHCP:DHCP比BootP多了地址池和租期。

2) BootP:

3) Helper Addresses:指定集中放置的DHCP服务器的IP地址

Ip helperaddress ip-address ;

No ip forward-protocol udp 137 ;

4) 路由器上的DHCP服务:配置路由器为一台DHCP服务器

5) DHCP和BootP故障处理

Show dhcp server ;

Show dhcp lease ;

2、ARP

ARP映射第2层MAC地址到第3层地址。

Show arp ;显示路由器的ARP表

Debug arp ;

1) ARP代理:缺省Cisco路由器的ARP代理是启用的

在下列情况下,CISCO路由器将用自身的MAC地址响应ARP请求:

? 接收到ARP的接口上的Proxy ARP是启用的;

? ARP请求的地址不在本地子网;

? 路由器的路由表中包含ARP请求地址的子网;

3、TCP连接示例

三、IP访问列表

1、标准ACL:基于IP包的源IP地址允许或禁用

2、扩展ACL:提供源地址、目标地址、端口号、会话层协议进行过滤。

3、命名ACL:可以是标准ACL,也可以是扩展ACL。

命名ACL与编号ACL的区别:命名ACL有一个逻辑名,可以删除命名ACL中单独一行。

Ip access-list extended Example-Named-ACL

Deny tcp any any eq echo

Deny tcp any any eq 37

Permit udp host 172.16.10.2 any eq snmp

Permit tcp any any

第6章 TCP/IP路由协议故障处理

一、缺省网关

当包的目的地址不在路由器的路由表中,如路由器配置了缺省网关,则转发到缺省网关,否则就丢弃。

Show ip route ;查看Cisco路由器的缺省网关

二、静态和动态路由

三、处理k_protocal/04937.htm" target="_blank">RIP故障

RIP是距离矢量路由协议,度量值是跳数。RIP最大跳数为15,如果到目标的跳数超过15,则为不可达。

RIP V1是有类别路由协议,RIP V2是非分类路由协议,支持CIDR、路由归纳、VLSM,使用多播(224.0.0.9)发送路由更新。

RIP相关的show命令:

Show ip route rip ;仅显示RIP路由表

Show ip route ;显示所有IP路由表

Show ip interface ;显示IP接口配置

Show running-config

Debug ip rip events ;

常见的RIP故障:RIP版本不一致、RIP使用UDP广播更新

四、处理IGRP故障

IGRP是Cisco专用路由协议,距离矢量协议。IGRP的度量值可以基于五个要素:带宽、延时、负载、可靠性、MTU,缺省只使用带宽和延时。

IGRP相关的show命令:

Show ip route igrp ;显示IGRP路由表

Debug ip igrp events ;

Debug ip igrp transactions ;

常见的IGRP故障:访问列表、不正确的配置、到相邻路由器的line down

五、处理EIGRP故障

EIGRP是链路状态协议和距离矢量混合协议,是CISCO专用路由协议。EIGRP使用多播地址224.0.0.10发送路由更新,使用DUAL算法计 算路由。EIGRP的度量值可以基于带宽、延时、负载、可靠性、MTU,缺省仅使用带宽和延时。

EIGRP使用3种数据库:路由数据库、拓扑数据库、相邻路由器数据库。

EIGRP相关的show命令:

Show running-config

Show ip route

Show ip route eigrp ;仅显示EIGRP路由

Show ip eigrp interface ;显示该接口的对等体信息

Show ip eigrp neighbors ;显示所有的EIGRP邻居及其信息

Show ip eigrp topology ;显示EIGRP拓扑结构表的内容

Show ip eigrp traffic ;显示EIGRP路由统计的归纳

Show ip eigrp events ;显示最近的EIGRP协议事件记录

EIGRP相关的debug命令:

Debug ip eigrp as号

Debug ip eigrp neighbor

Debug ip eigrp notifications

Debug ip eigrp summary

Debug ip eigrp

常见的EIGRP故障:相邻关系、缺省网关等的丢失、老版本IOS的路由、stuck in active。

处理EIGRP故障时,先用show ip eigrp neighbors查看所有相邻路由器,然后再用show ip routegigrp查看路由器的路由表,再用show ip eigrp topology查看路由器的拓扑结构表,也可用show ip eigrptraffic查看路由更新是否被发送。

六、处理OSPF故障

OSPF是链路状态协议,维护3个数据库:相邻数据库、拓扑结构数据库、路由表。

OSPF相关的show命令:

Show running-config

Show ip route

Show ip route ospf ;仅显示OSPF路由

Show ip ospf process-id ;显示与特定进程ID相关的信息

Show ip ospf ;显示OSPF相关信息

Show ip ospf border-routers ;显示边界路由器

Show ip ospf database ;显示OSPF的归纳数据库

Show ip ospf interface ;显示指定接口上的OSPF信息

Show ip ospf neighbor ;显示OSPF相邻信息

Show ip ospf request-list ;显示链路状态请求列表

Show ip ospf summary-address ;显示归纳路由的再发布信息

Show ip ospf virtual-links ;显示虚拟链路信息

Show ip interface ;显示接口的IP设置

OSPF相关的debug命令:

Debug ip ospf adj ;

Debug ip ospf events

Debug ip ospf flood

Debug ip ospf lsa-generation

Debug ip ospf packet

Debug ip ospf retransmission

Debug ip ospf spf

Debug ip ospf tree

常见的OSPF故障:OSPF的每个area不超过100台路由器,整个网络不超过700台路由器;通配符掩码配置不当;

七、处理BGP故障

BGP(包括IBGP和EBGP)的关键配置是邻居关系,BGP使用TCP建立相邻关系。

BGP相关的show命令:

Show ip bgp ;显示BGP所学习到的路由

Show ip bgp network ;显示特定网络的BGP信息

Show ip neighbors ;显示BGP邻居信息

Show ip bgp peer-group ;显示BGP对待组信息

Show ip bgp summary ;显示所有BGP连接的归纳

Show ip route bgp ;显示BGP路由表

BGP相关的debug命令:

Debug ip bgp 192.1.1.1 updates

Debug ip bgp dampening

Debug ip bgp events

Debug ip bgp keepalives

Debug ip bgp updates

典型的BGP故障:

八、再发布路由协议

九、TCP/IP症状和原因

症状 原因

本地主机不能与远程主机通讯 1) DNS工作不正常2) 没有到远程主机的路由3) 缺少缺省网关4) 管理拒绝(ACL)

某个应用程序不能正常工作 1) 管理拒绝(ACL)2) 网络没有正常配置以处理该应用程序

启动失败 1) BootP服务器没有MAC地址的实体2) 缺少IP helper-address3) ACL4) 修改NIC或MAC地址5) 重复的IP地址6) 不正常的IP配置

不能ping远程主机 1) ACL2) 没有到远程主机的路由3) 没有设置缺省网关4) 远程主机down

缺少路由 1) 没有正确配置路由协议2) 发布列表3) 被动接口4) 没有通告路由的邻居5) 路由协议版本不一致6) 邻居关系没有建立

相邻关系没有建立 1) 不正确的路由协议配置2) 不正确的IP配置3) 没有配置network或neighbor语句4) hello间隔不一致5) 不一致的area ID

高的CPU利用率 1) 不稳定的路由更新2) 没有关闭debug3) 进程过重

路由触发活跃模式 1) 不一致的间隔2) 硬件问题3) 不稳定的链路

十、TCP/IP症状和行动计划

问题 行动计划

DNS工作不正常 1)配置DNS主机的配置和DNS服务器,可以使用nslookup校验DNS服务器的工作

没有到远程主机的路由 1) 用ipconfig /all检查缺省网关2) 用show ip route查看是否相应路由3) 如果没有该路由,用show ip route查看是否有缺省网关4) 如有网关,检查到目标的下一跳;如无网关,修正问题

ACL 有分离的问题与ACL相关,必须分析ACL、或重写ACL并应用。

网络没有配置以处理应用程序 查看路由器配置

Booting失败 1) 查看DHCP或BootP服务器,并查看是否存在故障机的MAC实体2) 使用debug ip udp校验从主机接收的包3) 校验helper-address正确配置4) 查看ACL是否禁用包

缺少路由 1) 在第1台路由器上用show iproute查看所学到的路由2)校验相邻路由器3)有正确的路由network和neighbor语句4)对OSPF,校验通配符掩码5)检查应用到 接口上的distribute list6)验证邻居的IP配置7) 如果路由被再发布,验证度量值8)验证路由被正常的再发布

没有构成相邻关系 1) 用show ip protocol neighbors列表已构成的相邻关系2)查看没有构成相邻关系的协议配置3)检查路由配置中的network语句4)用show ipprotocol/interface查看特定的接口信息,如Hello间隔

第7章 处理串行线路和帧中继连接故障

一、处理串行线路故障

1、HDLC封装

High-level Data Link Control(HDLC)是用于串行链路的一种封装方法,HDLC是Cisco路由器串行接口的缺省封装方法。

处理串行链路故障的第一步就是查看链路两端要使用相同的封装类型。

Show interface serial 1 ;查看接口信息

Clear counters serial number ;复位接口的计数器到0

正常情况下,接口和line都是up的。

线缆故障、载波故障和硬件故障都可导致接口down,通过校验电缆连接、更换硬件(包括电缆)、检查载波信令定位问题。

接口up,line down:CSU/DSU故障、路由器接口问题、CSU/DSU或载波的时间不一致、没有从远端路由器接收到keepalive信令、载波问题。应验证本 地接口和远端接口的配置。

接口重启的原因:

? 数秒内排队的包没有被发送;

? 硬件问题(路由器接口、线缆、CSU/DSU);

? 时钟信令不一致

? 环路接口

? 接口关闭

? 线协议down且接口定期重启

show controllers serial 0 ;显示接口状态、是否连有线缆、时钟速率

show buffers ;查看系统buffer池,接口buffer设置

debug serial interface ;显示HDLC或Frame Relay通信信息

2、CSU/DSU环路测试

有四种类型的环路测试:

? 在本地CSU/DSU上测试本地环路;

? 在远端CSU/DSU上测试本地环路;

? 从本地NIU到远端CSU/DSU测试远端环路;

? 从远端NIU到本地CSU/DSU测试远端环路;

用PPP封装的串行链路上,PPP用协商Magic Number检测环回网络。

3、串行线中总结:

1) 症状和问题:

症状或情形 问题

Interface is administratively down;line protocol is down 1) 接口被从命令行关闭2) 不允许重复的IP地址,两个使用相同IP地址的接口将down

Interface is down;line protocol is down 1) 不合格的线缆2) 没有本地提供商的信令3) 硬件故障(接口或CSU/DSU、线缆)4) 时钟

Interfaceis up;line protocol is down 1) 未配置的接口:本地或远程2) 本地提供商问题3)Keepalive序号没有增加4)硬件故障(本地或远端接口、CSU/DSU)5) 线路杂音6) 时钟不一致7) 第2层(如LMI)

Interface is up;line protocol is up(looped) 链路在某处环路

Incrementing carrier transition counter 1) 来自本地提供商的信号不稳定2) 线缆故障3) 硬件故障

Incrementing interface resets 1) 线缆故障,导致CD信号丢失2) 硬件故障3) 线路拥塞

Input drops,errors,CRC,and framing errors 1) 线路速率超过接口能力2) 本地提供商问题3) 线路杂音4) 线缆故障5) 不合格线缆6) 硬件故障

Output drops 接口传输能力超过线路速率

2) 问题和行动

问题 解决行动方案

本地提供商问题 1) 检查CSU/DSU的CD信号和其它信号,看链路是否在发送和接收信息2) 如果没有CD信号或有其它问题,联系本地提供商处理故障

不合格或故障的线缆 1) 使用符合设备要求的线缆2) 使用breakout盒检查3) 交换故障线缆

未配置的接口 1) 使用show running-config校验接口配置2) 确认链路两端使用相同的封装类型

Keepalive问题 1) 验证keepalive被发送2) 配置了keepalive发送,debug keepalive3) 验证序号在增加4) 如果序号不增加,运行环路测试5) CSU/DSU环路,序号仍不增,则硬件故障

硬件故障 1)更换硬件

接口在环路模式 1) 检查接口配置2) 如果在接口配置有环路,移除3) 如果接口配置被清除,清除CSU/DSU环路模式4) 如CSU/DSU不在环路模式,可能是提供商置环

接口administratively down 1) 检查是否有重复的IP地址2) 进行接口配置模式,执行no shutdown

线路速率大于接口能力 1) 使用hold-queue减少进入的队列尺寸2) 增加输出的队列尺寸

接口速率大于线路速率 1) 减少广播流量2) 增加输出的队列3) 如有需要,使用队列算法

二、处理帧中继故障

DLCI用于在帧中继中标识虚拟链路,DLCI仅仅是本地信令,DLCI与第3层IP地址相映射。

处理帧中继的步骤:

1) 检查物理层,线缆或接口问题;

2) 检查接口封装;

3) 检查LMI类型;

4) 校验DLCI到IP的映射;

5) 校验Frame Delay的PVC;

6) 校验Frame Delay的LMI;

7) 校验Frame Delay映射;

8) 校验环路测试;

1、帧中继的show命令

show interface

show frame-relay lmi ;显示LMI相关信息(LMI类型、更新、状态)

show frame-relay pvc ;输出PVC信息、每条DLCI的LMI状态、…)

show frame-relay map ;提供DLCI号信息和所有FR接口的封装

2、帧中继的debug命令

debug frame-relay lmi ;显示LMI交换信息

debug frame-relay events ;显示协议和应用程序使用DLCI的细节

3、帧中继总纳

1) 症状和问题

症状或情形 相关问题

Frame Realy link is down 1) 线缆故障2) 硬件故障3) 本地服务商问题4) LMI类型不一致5) Keepalive没有被发送6) 封装类型不一致7) DLCI不一致

从Frame Delay网络不能ping远端主机 1) DLCI指定了错误的接口2) 封装类型不一致3) ACL问题4) 接口配置错误

2) 问题和行动

问题 解决行动方案

线缆故障 1) 检查线缆并测试接头2) 更换线缆

硬件故障 1) 执行环路测试,以分离硬件2) 将线缆连接到路由器的另一同样配置的接口,如OK,则需更换硬件

本地服务提供商问题 1) 如环路测试使LMI状态up,但不能连接远端着站点,联系本地载波2) 包含载波问题,就好象FR配置错误,如DLCI不一致或封装不一致。

LMI类型不一致 1) 校验路由器的LMI类型与PVC上的每个设备都一致2) 如使用公共提供商网络,不能访问LMI,与提供商联系

Keepalive问题 1) 使用show interface查看是否keepalive被禁用,或校验keepalive被正常配置2) 如果keepalive设置错误,进入配置模式并在接口上指定keepalive间隔

封装类型 1)校验两端路由器的封装方式相同,如有非Cisco路由器,必须用IETF。用showframe-relay命令显示封装信息2)用 encapsulation frame-relayietf更换封装方式,与可用frame-relay map设置某个PVC的封装。

DLCI不一致 1) 用show running-config和show frame-relay pvc显示指派给某接口的DLCI号2) 如DLCI号配置正常,联系供应商校验FR交换机是否了相同的DLCI

ACL问题 1) 使用show ip interface显示应用到接口上的ACL2) 分析ACL,如有需要,删除或修改它

第8章 处理ISDN故障

一、ISDN基本原理


二、常见ISDN故障

ISDN问题分成3类:配置不当的路由器、物理线缆和ISDN协议、配置不当的交换机。

1、配置不当的路由器

配置不当由于不同原因:typographical错误、从服务供应商提供的错误信息、本路由器配置不正确

1) SPID(Service Profile Identifiers):如SPID和LDN配置错误,将有ISDN连接问题。SPID仅用于北美,只有服务供应商要求时才设置。

2) CHAP:CHAP认证在使用PPP封装的接口上使用。两端路由器的CHAP配置一定要相同。在PPP中,用户名和口令是大小写敏感的。

3) Dialer Map实体:Dialer map关联高层地址到相关的电话号码。每种协议需要一条dialer map语句。

4) 访问列表:ACL可用于ISDN连接以阻止某类型流量触发连接。

5) PPP:

2、物理层连接

1) BRI:在现有电话线上提供数字服务。

2) ISDN BRI信道:2B+D(2*64+16+48=192kbps);ISDN BRI的物理帧为48bits,链路每秒发送4000帧。

3) 本地环路:客户和CO之间的链路,连接ISDN设备到ISDN交换机。

4) 物理层:参考点(R、S、T、U);设备(LT/ET、NT1、NT2、TE1、TE2、TA)

三、配置不当的电话交换机

在新安装ISDN时,必须考虑服务供应商ISDN交换机配置错误的可能性。

1、第2层故障处理:

ISDN第2层故障处理的目标:q.921协议和PPP。

1)q.921:ISDN 的第2层在q.921中定义。Q.921信令在D信道上用LAPD协议传输。处理q.921故障最常用命令是debug isdnq921,问题常与TEI(terminal endpoint identifier)、SAPI(service access pointidentifier)和SABME(set asynchronous balanced mode extended)有关。

TEI=127表示广播;TEI=64-126保留用于动态分配。

SAPI=0表示当前第3层信令;63表示用于TEI值分配的管理SAPI;64为呼叫控制。

2) PPP:PPP使用LCP设置和维护链路;NCP配置和维护网络层协议。

2、第3层故障处理:

ISDN第3层也叫q.931,使用debug isdn q931命令可查看call setup、connect、release、cancel、status、disconnect和、user information。

ISDN第3层连接在本地路由器(TE)和远端ISDN交换机(ET)之间。

ISDN呼叫建立的过程:

1) SETUP:在本地TE和远端ET之间发送信息

2) CALL_PROC:呼叫处理信令

3) ALERT:

4) CONNECT

5) CONNECT_ACK:

3、交换机类型:

配置ISDN时,必须用isdn switch-type命令指定本地环路的交换机。

四、ISDN故障处理命令

1、ping:在DDR中,ping命令触发一个呼叫,在第2个B信道up前,路由器已完成了ping。

2、clear interface bri n:重置接口上不同的计数器并中止接口上的连接。

3、show interface bri n:显示关于ISDN BRI D信道的信息

4、show interface bri n 1 2:显示ISDN BRI的B信道信息。

5、show controller bri:显示接口硬件控制器信息和U接口,供Cisco的TAC处理故障。

6、show isdn status:显示ISDN接口状态和各层详细信息。

7、show dialer:显示关于DDR连接的信息,包括拨号、成功的连接、IDLE时间、呼叫数。

8、show ppp multilink:

五、调试ISDN

1、debug bri:提供有关BRI B信道的信息,包括带宽信息

2、debug isdn q921:获取关于接口D信道的信息,D信息用于在交换机和本地ISDN设备间传输信令。

3、debug dialer:呼叫连接的原因和连接的状态。

4、debug isdn q931:监视发生在第3层的事件。

Cause ID显示呼叫被拒绝的原因;

CallRef ID发送和返回的信息,用于分析路由器和交换机之间不同呼叫的特定会话。

5、debug ppp negotiation:提供建立PPP会话的实时信息,可察看CHAP和PAP验证

6、debug ppp packet:报告实时PPP包流,包括包的类型和所用的B信道

第9章 交换以太网故障处理

一、Switch、Bridge、Hub

广播域:由Router控制

冲突域:由Switch或Bridge控制

Switch和Hub比较:

类型 Switch Hub

Unicasts 仅发送到目标 发送到所有端口

Broadcasts 发送同VLAN中的所有端口 发送到所有端口

Aggregate bandwidth 等于每个端口的带宽×端口数 等于介质速率

Full/half-duplex 可全双工连接 仅半双工

Support for mixed media:Token Ring,Ethernet,FDDI… 依靠switch,可在不同帧类型和物理介质之间传输 仅支持同一介质

混合介质的支持 依赖于桥配置

处理帧 硬件(ASIC) 软件或

端口数量 从4到超过100 通常16个以下

帧类型转换 依靠桥配置

二、Catalyst故障处理工具

1、Catalyst命令行接口:

命令行接口有Native模式和Hybrid模式。本机模式配置第3层和第2层在一起;混合模式在不同CLI下配置第3层和第2层,常为基于set的 CLI。

2、混合模式下的CLI:

1) show system:关于switch的高级总结信息,包括供电状态、uptime和管理设置

2) show port:显示指定端口或一个模块上所有端口的信息(VLAN、速率、双工、状态、类型、…)

3) show log:报告重要事件,包括所有模块的重启、trap、供电失败、…。

4) show logging buffer:等同于路由器的show log命令,根据logging级别,报告端口up或down、STP、…

5) show interface:报告管理模块上IP配置和SC0接口上VLAN信息。(sl0、sc0)

6) show cdp:显示相邻CISCO设备信息

7) show config:等同于show running-config命令,显示交换机除MSFC等外所有模块上所有设置,仅显示非默认设置。Show config all显示所有设置。

8) show test:仅显示switch管理模块状态,包括接口卡、供电、内存等。

9) show mac:显示大量计数,包括每端口帧流量、发出和进入的帧的总数量、丢弃、…

10)show vtp domain:

11)show cam:显示与端口相关联的MAC地址

12)重复的MAC地址

13)show spantree:显示每个VLAN的SPT进程状态

14)show version:显示硬件和软件版本号,包括内存、系统UP时间统计等

3、RMON(Remote Monitoring)

RMON 基于RMONProbe,从电路(物理介质)上采集数据信息。Router和Switch并不支持所有级别的RMON信息,更多的监控可以用 SPAN(Switched Port Analyzer交换端口分析,也叫Port Mirroring端口监控)实现。

4、指示灯:

管理引擎上包含有负载LED,可以提示交换机的当前负载。在启动过程中,LED将闪烁;正常情况下,LED常绿;橙色LED提示有问题;红色LED提示有 故障。

三、用STP控制环路

STP算法在802.1D中定义,用于在多交换机时控制重复路径,避免网络环路。

Cisco使用Port fast和Uplink fast时,要防止产生网络环路。

四、VLAN

VLAN有基于端口的静态VLAN和基于MAC的动态VLAN

1、ISL:Cisco专用协议,用于连接两台设备以支持多个VLAN。

? ISL只能在支持ISL的产品上使用

? ISL必须是点对点的

? ISL仅用于100Mb全双工

? ISL要求路由器的IOS和内存升级;

? ISL可以支持Token Ring;

? ISL添加30Bit到原始帧;

? ISL在帧的末尾包含CRC。

2、802.1Q:用于连接非Cisco中继到Cisco设备

3、VTP:VTP使用多播通知VTP域中所有其它交换机关于域中VLAN的信息。

? VTP服务器:

? VTP客户机

? 透明VTP:

五、线缆问题

物理层标准:

线缆 10Mb 100Mb

3类线距离 100m 不可用

5类距离 100m 100m

多模光纤距离 2000m 2000m

单模光纤距离 高达100km 高达100km

1、线缆问题:

1) 万用表(Multimeters)和电缆测试器(Cable Testers)

万用表(Multimeters)和伏欧表(Volt-ohm)用于验证电缆连通性,只能用于测试铜线或其它基于电信号的电缆,不能用于测试光纤。

电缆测试器(Cable Testers)既可测试电缆也可测试光缆,提供给用户更多的被测试电缆的信息,如:连通性、断路、短路、距离过长、噪音、MAC信息、线路负载、…。

2) 时域反射器(TDRs)和光时域反射器(OTDRs)

TDR是更复杂的电缆测试器,可用于定位电?械奈锢砦侍猓觳庠谑裁次恢枚下贰⒍搪贰⒕砬纫斐O窒蟆?br />

2、交叉线

交叉线用于两台主机直接相连、连接两台网络设备。

以太网使用1、2、3、6四芯(白橙、橙、白绿、绿),而T1电路使用RJ-45的1、2、3、5四芯

六、交换机连接故障处理

发生在交换机上常见的故障有速率和双工设置,

1、SPAN(交换端口分析器):

也叫Port Mirroring(端口监视器)交换机拷贝所有被发送到工作站接口的包到另一接口,这个接口没有被指定VLAN。

Set span enable ;配置SPAN

使用SPAN既监视接收的、发送的或所有的包。

2、多层交换特性卡(MSFC)和Catalyst路由:

MSFC是一个在子板的Cisco路由器,安装在管理模块上,提供VLAN间路由。

在CLI下访问MSFC:session

3、路由器和交换机间VLAN:

路由器提供VLAN间的通信。

1) 广播管理:

路由器不转发广播,交换机控制广播仅转发到是源端口所VLAN成员的端口。

2) 策略控制:交换机没有策略,而路由器提供连接VLAN的安全和策略控制

3) VLAN交换:经过路由器转发一个包到同VLAN的不同接口

4) VLAN传输:使用不同VLAN协议的两VLAN间或VLAN协议传输到非VLAN第2层协议。

5) 路由:在不同VLAN或非VLAN网络间通信

6) 路由器上VLAN故障处理:

show vlans

show arp

show interface

show cdp neighbor

debug vlan packet

debug spantree

7) show vlans:在路由器上执行,显示路由器VLAN配置的细节,包括:VLAN名、接口、IP地址、VLAN封装协议、接口协议。

8) debug vlan packet:判定在中继上发送到路由器的数据的VLAN。

3、VLAN设计和故障处理

VLAN设计时注意事项:

1) 网络直径要少于8台交换机;

2) VLAN必须在某个限制内进行编号;

七、混合/本地模式命令转换

混合模式 本机模式 解释

Clear vlan No vlan 从配置中删除VLAN

Set cam agingtime Mac-address-table aging-time 设置保留MAC地址的超时值

Set port dulex Duplex 在特定端口上配置双工

Set port name Description 设置端口名

Set port speed speed 设置端口速率

Se tspan Monitor session 设置SPAN端口

Set spantree Spanning-tree 设置STP信息

Set vlan Switchport access vlan 分配某端口到给定VLAN

Show cam dynamic Show mac-address-table dynamic 显示MAC到端口关系

Show port Show interface 显示端口信息

Show span Show monitor 显示SPAN端口

Show test Show diagnostic 显示启动测试结果

Show version Show version 显示交换机IOS版本信息

Show vlan Show vlan 显示VLAN信息

Show vtp domain Show vtp status 显示VTP信息

第10章 分离并纠正物理层和数据链路层故障

1、识别物理层问题的症状

物理层组件包括:接口/端口、模块、线缆、中继器、网卡、转换器等。

物理层问题将导致链路上数据完全或间断的丢失,应用程序失败,数据传输速率低。

设备的端口和特定部件的LED在正常工作时稳定,故障时LED状态将关闭、闪烁或其它颜色。

物理层问题的常见症状:

2、识别数据链路层问题的症状

数据链路层问题包括:不正常的帧类型(不相符的封装)、重复的MAC地址、换换鹊?层设备的不当行为。

第2层和第3层测试工具(CDP、PING)可以帮助检验并校验数据链路层问题。

3、用于分离物理层和数据链路层问题的命令和应用程序:

1) ES命令:

Ping host|ip-address ;

Arp –a ;

Netstat –rn ;

Ipconfig /all ;

Tracert ;

Winipcfg ;

Ifconfig –a ;

Traceroute ;

2) Cisco IOS命令

Ping ;

Traceroute ;

Debug ;

Show version ;

Show ip interface brief ;

Show interface e 1 ;

Show cdp neighbor detail ;

Show controllers ;

Debug ppp|isdn|serial|asynch|frame-relay

Show arp ;

Debug arp|lapb|stun ;

4、纠正发生在物理层和数据链路层的命令和应用程序

arp –d ;

interface ;

no shutdown ;

encapsulation ;

clock rate ;

controller ;

duplex full|half|auto

speed 10|100|auto

1) 纠正T1|E1问题的命令

channel-group channel-no timeslots timeslot-list speed 56|64

clock source line|internal

framing sf|esf;framing crc4|no-crc4

linecode ami|b8zs;linecode ami|hdb3

pri-group timeslote range

   第11章 分离并纠正网络层问题

1、网络层问题的症状

2、分离网络层问题的ES命令

1) 通用命令:

ping

arp –a

netstat

2) WINDOWS

Route print

Ipconfig /all

Tracert

Winipcfg

3) UNIX&MAC

Ifconfig –a

Traceroute

Route –n

3、分离网络层问题的Cisco IOS命令

1) 通用:

ping

trace

debug

show running-config

2) ARP

Show ip arp

Debug arp

3) 路由表

show ip route

debug ip routing

4) IP接口

Show ip interface brief

5) BGP

Show ip bgp

Show ip bgp summary

Show ip bgp neighbors

Debug ip bgp

6) IP流量

Show ip traffic

Debug ip icmp

Debug ip packet

7) IP访问列表

Show ip access-list




--------------------------------------------------------------------------------

相关文章
趣谈大数据【华为内部狂转的想象力惊人的好文】 2014/4/21 10:23:16
Cisco路由器故障诊断技术详解 2014/2/8 23:20:14
cisco交换机 端口速率限制实现实例 2013/6/21 19:11:57
TCP/UDP常见端口参考 2013/5/23 15:26:35
Cisco交换机 DHCP Snooping功能 2013/4/27 10:42:57
将物理数据中心向云计算迁移的四大步骤 2012/3/19 9:42:19
防恶意扫描 PortSentry保护Linux服务器 2011/10/23 13:08:21
如何创建一个用于网络监控的网络性能基线 2011/9/19 15:45:13
Cisco IOS Site-to-Site Vpn配置案例 2011/7/14 15:47:14
23道思科网络面试题及解答 2011/3/22 12:58:43
Cisco设备光模块解密方法 2010/5/20 9:57:00
安全审计自己动手 2010/4/14 11:12:19
化解网络安全风险从设置交换机开始 2010/4/5 11:57:46
如何让Cisco路由器远离DoS攻击 2010/4/5 11:53:38
NetEye防火墙与Cisco路由器的安全问题 2010/4/5 11:50:04
思科Private VLAN与Switchport Protected 2010/3/17 12:30:45
如何让Cisco路由器远离DoS攻击 2010/3/17 12:28:38
管理思科路由器的十大蠢事 2009/12/16 13:13:32
思科Private VLAN与Switchport Protected 2009/12/16 13:09:44
cisco设备大全 2009/12/16 13:08:34
Cisco交换机端口ipmac绑定 2009/7/28 12:59:09
服务器虚拟化对网络配置的影响 2009/4/21 12:56:09
思科IOS文件管理命令 2009/3/13 21:15:53
怎样使用NetFlow分析网络异常流量 2009/3/13 21:13:48
路由器崩溃故障排除 2009/2/2 12:44:19
理解掌握Cisco错误消息 2009/2/2 12:42:44
vrrp简介 2008/8/20 14:46:21
loopback具体作用 2008/8/20 14:45:14
带外网管:小成本管理大网络 2008/8/20 14:42:00
熟悉ROM Monitor维护路由器 2008/8/7 14:18:42
教你如何防范服务器缓存投毒和域名劫持 2008/7/30 16:53:23
Priority VS Bandwidth 2008/7/16 8:24:52
怎样使用NetFlow分析网络异常流量 2008/6/7 11:27:29
Cisco(思科)路由器上如何防止DDoS 2008/6/7 11:24:30
cisco ASA防火墙配置笔记 2008/6/7 11:22:48
cisco PIX防火墙的配置及注解完全手册 2008/6/7 11:21:40
EzVPN Client 完整配置 2008/6/7 11:19:48
电信运营商使用rate-limte 限制速度方法 2008/1/10 17:57:09
通过设置Cisco路由器D.D.O.S攻击手段的细节 2008/1/10 17:49:44
Cisco 2621 端口限速配置实例 2008/1/10 17:47:51
为基于类的策略选择突发数据量和超额突发数据量 2008/1/10 17:44:44
限制BT下载的QOS配置实例 2008/1/10 17:43:47
Cisco路由器上防止分布式拒绝服务(DDoS) 2008/1/10 9:07:50
NAC网络准入--整个初始化过程 2008/1/9 9:14:11
在思科路由器上确定和跟踪DoS攻击源 2007/12/24 14:38:56
Cisco路由器IOS系统升级方法总结 2007/11/19 13:53:18
交换机出现err-disable的原因及解决方法 2007/11/19 13:42:35
路由技术 利用路由器防止DoS疯狂攻击 2007/11/19 13:36:33
路由器中的内存分类 2007/9/18 14:04:26
路由技术如何利用路由器防DoS疯狂攻击 2007/9/18 14:02:03
Cisco Switching Mode Discussion(五种交换模式辨析) 2007/8/30 10:43:57
Cisco的MAC地址与IP绑定 2007/7/19 8:46:45
如何进行SPF解析-SPF是国际知名的反垃圾标准 2007/7/4 13:29:45
用Cisco IOS阻止访问特定网站具体步骤 2007/6/30 14:28:09
电信网通双出口负载分担配置指导 2007/6/30 14:24:58
Cisco PIX inside、outside和dmz之间的访问 2007/6/30 14:19:37
交换机出现err-disable原因及解决方法 2007/6/20 17:16:56
NTP网络时钟协议的实现 2007/6/6 15:43:49
AR系列路由器两种ACL匹配规则的介绍 2007/5/21 17:21:34
Cisco路由器如何防止DDoS攻击 2007/5/10 14:47:23
Cisco IOS Cookbook 中文精简版第二十七章安全 2007/5/9 10:09:28
故障检测检查表 2007/5/5 14:55:08
Cisco IOS Cookbook 中文精简版第二十四章移动IP 2007/4/3 9:02:55
Cisco IOS Cookbook 中文精简版第十七章 SNMP 2007/4/2 9:22:27
Cisco IOS Cookbook 中文精简版第十六章路由器接口 2007/4/2 9:21:05
Cisco IOS Cookbook 中文精简版第十三章拨号备份 2007/3/28 9:07:17
Cisco IOS Cookbook 中文精简版第十二章隧道和VPN 2007/3/28 9:06:30
Cisco IOS Cookbook 中文精简版第十章 帧中继 2007/3/28 9:02:55
Cisco IOS Cookbook 中文精简版第八章OSPF 2007/3/28 9:00:40
Cisco IOS Cookbook 中文精简版第二章路由器管理 2007/3/28 8:54:38
Cisco IOS Cookbook 中文精简版第一章路由器配置和文件管理 2007/3/28 8:53:46
Catalsty 4908G-L3 VLAN间的路由和桥接 2007/3/14 8:55:01
JUNOS、IOS、VRP对比 2007/3/7 12:27:38
Cisco 3550速率限制的详细配置过程 2007/1/24 8:46:39
VLAN之间ACL和VACL的区别 2007/1/24 8:43:59
加速cisco交换机初始化过程 2006/12/27 9:20:45
Cisco交换机接口模式精解 2006/12/25 9:47:10
让路由器成为你防范的堡垒 2006/12/14 13:58:13
mpls vpn故障排除 2006/12/11 10:57:08
Cisco交换机接口模式精解 2006/12/11 10:55:30
镜像端口建立方法 2006/12/11 10:54:50
L2与L3 VPN的详细介绍与对比 2006/12/4 16:54:19
新一代网络安全接入技术对比分析 2006/12/4 16:40:41
IP网限制p2p应用流量的qos策略 2006/12/4 12:55:03
理解Cisco错误消息 2006/11/28 9:14:05
Cisco 路由器语句汇总 2006/11/28 9:12:36
IP网限制p2p应用流量的qos策略 2006/11/27 15:06:01
使用Cisco命令阻止访问特定网站 2006/11/14 8:26:00
基于路由器网络诊断步骤和故障排除技巧 2006/11/14 8:24:45
论广播风暴的成因、预防及排障 2006/11/14 8:23:37
解决实际维护网络过程故障的五个盲点 2006/11/10 9:00:29
分析CISCO与华为3COM路由器配置差别 2006/10/31 8:27:54
思科站点大集合 2006/10/31 8:26:52
Cisco IOS防火墙的安全规则和配置方案 2006/10/28 10:07:06
交换机出现err-disable的原因及解决方法 2006/10/28 10:00:22
排除路由器崩溃故障 2006/10/28 9:59:03
三层交换机技术中常提到的TRUNK 2006/10/28 9:57:02
Catalyst 4006交换机的配置实例 2006/10/28 9:56:03
Cisco防火墙技术汇总 2006/10/28 9:50:56
抵御DDoS攻击 2006/10/28 9:46:05
帧中继故障的诊断与排除 2006/10/16 11:12:00
用命令行在设备上查看机框序列号 2006/10/10 12:59:24
保护路由器的十四招 2006/9/27 17:33:41
MAC地址的访问控制 2006/9/13 19:28:58
VRF Selection using by source ip 2006/9/13 19:25:53
华为Display interface的显示信息详解 2006/9/13 19:21:44
交换机接口出现err-disable的几个常见原因 2006/9/13 19:17:58
针对目前出现的ARP欺骗攻击行为,提出Cisco的解决方案 2006/8/30 16:33:25
六大步骤顺利排除计算机网络连接故障 2006/8/29 10:37:25
华为Display interface的显示信息详解 2006/8/28 13:01:16
配置思科三层交换的综合案例 2006/8/9 17:07:03
Catalyst 4006交换机的配置实例 2006/8/9 17:01:46
网络路由安全攻防对策分析及实践 2006/8/8 18:55:12
核心网络设备配置及参数如何备份 2006/8/8 18:53:00
配置cisco vpn client使用scep从ios router ca获取证书 2006/8/4 7:46:25
NAT+DHCP+HSRP+ACL+NTP配置实例 2006/8/4 7:02:10
解决在DHCP环境下私自指定IP和私自搭建DHCP服务器的方法 2006/8/4 7:00:32
用ACL构建防火墙体系 2006/8/2 14:43:20
Cisco 网际操作系统(IOS)命名规范(图) 2006/8/2 14:33:02
Cisco实战:配置三层交换的综合案例 2006/8/2 14:30:15
网络故障处理手册 2006/7/25 14:09:43
设置交换机span以进行侦听 2006/7/22 17:24:20
交换机升级排障 2006/7/18 17:57:24
Cisco配置手记 2006/7/17 10:08:27
ASA 5520配置例子 2006/7/14 9:47:04
思科路由器全局、接口、协议调试 2006/7/14 9:45:18
Cisco路由器故障诊断技术(重新编辑) 2006/7/14 9:42:38
关于IP-MAC绑定的交换机设置 2006/7/14 9:41:11
如何使用Cisco IOS文件系统命令 2006/7/13 8:14:53
rate-limit 使用方法 2006/7/11 14:50:13
用Xmodem的方式升级IOS 2006/7/10 14:27:22
Cisco交换机POST过程排错 2006/7/4 19:51:10
交换机 VLAN配置基础及实例 2006/7/4 19:48:33
轻松玩转Cisco路由器密码 2006/7/4 19:22:38
路由器默认密码 2006/6/28 23:05:49
路由器交换机配置信息及口令的清除 2006/6/28 23:01:47
用snort和空IP做一个安全的log纪录服务器 2006/6/17 11:09:10
工作中处理交换机频繁吊死故障实例 2006/6/13 8:41:14
在Cisco交换机上实现隔离访问 2006/6/13 8:36:02
多VLAN环境下DHCP服务的实现 2006/6/12 9:12:24
路由器网络接口字段详细解析 2006/6/12 9:09:43
小议TCP的MSS(最大分段)以及MTU 2006/6/9 21:06:48
一些有关网络的故障案例 2006/6/9 20:36:48
入侵检测系统逃避技术和对策的介绍 2006/6/7 9:25:12
网络流量监控的常用方法 2006/6/3 12:47:41
MPLS-VPN的最佳解决方案 2006/6/3 12:43:30
MPLS VPN 路由器与交换机选购指南 2006/5/30 14:27:52
思科路由器常用配置命令大全(A-X) 2006/5/29 9:21:21
TRUNK”的三个意思,不要混淆 2006/5/29 9:19:29
NetFlow交换及其在网络管理中的应用 2006/5/28 17:22:00
网络安全讲座之八:审计结果 2006/5/24 19:46:24
网络安全讲座之七:IDS系统 2006/5/24 19:45:52
网络安全讲座之六:侦察与工具 2006/5/24 19:43:53
Cisco VPN连接配置实例 2006/5/24 11:36:31
网络专业人士笔记 2006/5/22 10:06:48
用Cisco产品和功能构建安全的网络 2006/5/10 10:37:05
三层MPLS VPN及其故障处理 2006/5/8 19:45:11
路由器网络服务安全配置 2006/5/8 19:37:22
vsftp配置大全 2006/5/6 18:17:32
防黑全攻略——端口扫描技术 2006/4/30 13:24:46
在Cisco设备上实现IOS DHCP Server的功能 2006/4/30 12:31:15
RFC2328 OSPF V2 中文版 2006/4/27 20:40:32
透视网络管理技术 (网络管理、网络维护) 2006/4/6 20:01:31
负载均衡技术的三种实现方法 2006/4/6 19:53:21
基于路由器的网络诊断技术 2006/4/6 19:35:16
网络故障诊断初探 2006/4/6 19:27:33
网络分析监听技术之原理、应用与防范 2006/4/6 19:22:39
向P2P通信宣战(关于封BT下载软件) 2006/4/4 8:07:19
边界网关协议版本4(BGP-4) RFC1771 2006/3/30 22:30:28
故障检测检查表 2006/3/30 22:09:03
基于MPLS的流量工程要求(RFC2702) 2006/3/30 21:57:05
MPLS标记栈编码(RFC3032) 2006/3/30 21:54:27
IP VPN的框架体系(RFC2764) 2006/3/30 21:52:32
BGP团体属性(RFC1997) 2006/3/30 21:51:35
BGP路由反射(RFC2796) 2006/3/30 21:51:06
BGP MPLS VPNs(RFC2547) 2006/3/30 21:50:22
典型局域网多VLAN配置实例 2006/3/28 13:12:03
利用Catalyst交换机防范蠕虫病毒 2006/3/28 13:00:21
cisco四种类型的网络防火墙技术汇总 2006/3/20 12:59:53
在Cisco交换机上实现隔离访问 2006/3/20 12:55:26
让路由器远离字典DoS攻击 2006/3/8 11:21:00
策略路由概览 2006/3/8 11:15:41
802.1x:老根发新芽 2006/3/8 10:55:52
配置示例:Catalyst与 CatOS 交换机之间的 ISL/802.1q 中继 2006/3/7 9:32:13
用route map实现多ISP Internet接入工程实例 2006/3/6 8:39:09
配置三层交换的综合事例 2006/3/6 8:36:39
Cisco交换机集群技术 2006/3/1 8:39:10
排除路由故障 2006/3/1 8:37:26
访问控制列表使用原则 2006/3/1 8:34:49
常用品牌交换机端口镜像(Port Mirroring)配置 2006/2/23 14:08:02
Catalyst3550的三层交换与VLAN 2006/2/14 15:24:44
Cisco产品采用的网络协议总结 2006/1/12 14:15:24
Cisco Catalyst 2950 配置-实现端口与IP的绑定 2006/1/9 8:56:17
auto secure命令的使用 2006/1/4 13:48:11
用Cisco产品和功能构建安全的网络 2006/1/4 13:46:58
Cisco Catalyst 2950 配置-实现端口与IP的绑定 2005/12/25 14:51:46
关于IP-MAC绑定的交换机设置 2005/12/13 14:48:09
Cisco IOS访问列表的应用 2005/11/26 20:17:04
Cisco IOS进程调试 2005/11/26 20:15:38
掌握Cisco IOS测试命令的多种用法 2005/11/26 20:13:12
Cisco IOS命名规则 2005/11/26 20:11:25
Configuring Dynamic VLANs 2005/11/24 14:05:15
Catalyst5500交换机 VLAN设置 2005/11/24 10:25:33
思科IOS 12.3新特性 2005/11/21 9:32:14
《网络基础学习之二十》路由器的配置 2005/11/11 10:03:00
《网络基础学习之十九》路由器的硬件连接 2005/11/11 10:01:42
《网络基础学习之十八》主要路由器技术 2005/11/11 10:00:42
《网络基础学习之十七》路由器原理、分类和选购 2005/11/11 9:59:28
《网络基础学习之十六》路由器基础 2005/11/11 9:58:20
《网络基础学习之十五》交换机VLAN的配置 2005/11/11 9:57:10
《网络基础学习之十四》交换机配置全接触 2005/11/11 9:56:00
《网络基础学习之九》集线器的安装与连接 2005/11/11 9:48:54
《网络基础学习之六》初识网络体系结构与协议 2005/11/11 9:42:59
VPN实例配置方案-中文注解 2005/11/5 21:42:09
IPSEC 安全架构、应用及展望 2005/11/5 20:58:28
用ACL构建防火墙体系 2005/11/4 11:16:35
华为路由器与CISCO路由器在配置上的差别 2005/11/3 14:40:32
以太网络建立多个VLAN典型案例 2005/11/3 14:32:24
系统入侵者攻击企业或敏感数据网络方法白皮书 2005/10/11 10:52:53
AAA之配置授权 2005/9/20 15:20:29
Cisco ios 软件的安装升级方法 2005/9/20 14:09:04
VPN 配置之一:vpn access server 2005/9/7 16:33:42
Cisco 路由器 VPN典型配置 2005/9/7 16:08:09
负载均衡技术全攻略 2005/8/19 8:33:25
思科认证的36个热门考点 2005/8/11 14:16:05
网络使用的学习总结 2005/8/10 8:27:09
一块网卡绑定多IP与多网卡使用一个IP 2005/8/8 9:38:37
如何利用Catalyst交换机及时发现、追踪和缓解蠕虫病毒的入侵? 2005/8/4 13:31:23
CISCO交换机的数据监控 2005/8/4 13:00:36
在Catalyst 2948G-L3交换机上使用BVI配置IP上行链路重定向功能 2005/8/4 12:58:24
Cisco交换机实现端口安全的方法及事项 2005/8/4 12:54:23
Cisco路由器的备份配置方法 2005/8/4 12:53:32
路由选择原理 2005/8/4 12:49:14
How to Determine Which Switch and Port You are Connected To 2005/7/28 8:34:13
基于路由器网络诊断步骤和故障排除技巧 2005/7/25 10:13:25
利用Catalyst交换机防范蠕虫病毒的入侵 2005/7/8 8:32:43
3种方法封锁BT下载 2005/6/28 10:26:26
CCNP-CIT中文笔记 完整版 2005/6/24 15:31:49
用NBAR来防止红色代码(Code Red)和尼姆达(Nimda)蠕虫病毒 2005/6/22 10:13:20
细讲解第三层交换技术 2005/6/22 8:16:10
路由器(Router)原理介绍 2005/6/22 7:58:05
交换机(Switch)工作原理 2005/6/22 7:57:16
网络流量监控器mrtg全攻略 2005/6/17 15:03:36
流量检测的几种方案 2005/6/17 14:59:54
教你识别思科交换机型号 2005/6/11 21:49:53
多个网卡绑定一个IP地址(bonding) 2005/6/10 21:18:12
如何删除IOS--CISCO IFS简介 2005/6/10 21:05:56
软件vpn与硬件的优势对比 2005/6/3 12:14:03
把linux配置成pix 的日志主机 2005/6/3 12:07:51
通俗易懂的《路由和交换》 2004/11/19 9:24:31
CCNA考试命令集 2004/11/9 10:47:49
如何配置Cisco PIX防火墙 2004/11/9 10:11:50
Cisco常见配置 2004/11/9 10:04:39
各种交换机的镜像配置(cicsoc、华为、3com、Avaya、Intel) 2004/11/9 9:55:40
多个网卡绑定一个IP地址(bonding) 2004/10/19 8:41:07
系统安全名词列表(2) 2004/10/8 9:40:16
系统安全名词列表(1) 2004/10/8 9:38:02
华为、Intel与Cisco的交换机产品使用感受 2004/9/13 8:29:36
配置三层交换的综合范例 2004/9/1 11:20:39
怎样在Cisco设备上实现IOS DHCP Server的功能 2004/9/1 11:19:27
show controller e1(带注释) 2004/8/29 12:32:50
常见的CatcOs错误消息在Cisco Catalyst 交换机 2004/8/29 12:29:00
配置和排除以太网10/100/1000Mb Half/Full双工自动协商故障 2004/8/29 12:23:23
CISCO的快速转发 2004/8/29 12:19:05
4000 6500交换引擎配置方法. 2004/8/29 12:04:24
29&3548配置方法 2004/8/29 12:02:51
网络流量监控器mrtg全攻略 2004/8/21 10:14:35
CISCO交换机的数据监控 2004/8/19 15:07:34
深入浅出了解交换机是怎么工作的 2004/8/16 8:21:07
让路由器成为你防范的堡垒 2004/8/13 12:54:21
Cisco路由器及交换机安全加固 2004/8/13 12:51:44
Cisco路由器的安全配置简易方案 2004/8/10 12:28:09
Cisco 路由配置语句汇总 2004/8/10 12:26:42
CCNA专业词汇全集 2004/8/10 7:50:25
计算机端口介绍[详细列表] 2004/8/9 8:02:50
路由器NAT功能配置简介(知识点讲解,bsci必考) 2004/7/27 17:11:46
CISCO网络安全 2004/7/26 8:42:25
根据ip地址查交换机端口 2004/7/23 10:16:41
路由器测试的类型和方法 2004/7/23 10:04:30
CIT中文笔记 2004/7/15 11:52:42
Cisco路由器及交换机安全加固 2004/7/14 16:21:36
交换机口令恢复的步骤 2004/7/9 10:09:20
三层MPLS VPN及其故障处理 2004/7/1 13:08:35
Cisco路由器的安全配置简易方案 2004/6/10 16:47:41
CISCO路由器基于时间的访问列表的应用 2004/6/10 16:44:06
cisco 未公开的命令 2004/6/7 8:00:17
根据IP查端口 2004/6/1 8:50:32
CISCO部分命令全集 2004/5/27 14:03:51
Cisco路由器故障诊断技术 2004/5/26 14:16:19
使用路由器作流量检测的几个手段 2004/4/9 13:17:44
用xmodem重新快速灌IOS- 2004/2/27 14:01:52
CCIE之建立详细的故障检测检查表 2004/2/26 8:59:12
网络端口及其详解分页 2004/2/17 9:03:12
100分钟教你配CISCO RIP 2004/2/11 8:18:25
在接入服务器上使用Cisco IOS DHCP服务器 2004/2/4 8:31:10
Cisco路由器由Windows 2000 CA中心登记证书 2004/2/4 8:30:02
如何升级软件 图像在Catalyst 交换机第三层模块 2004/2/4 8:27:28
安全的log纪录服务器 2004/1/24 19:17:43
CCNP路由部分精华 2004/1/6 11:10:54
-- E1知识点总结 -- 2004/1/6 10:30:00
LINUX新手入门及安装配置faq200(下) 2003/12/31 20:54:57
用route map实现多ISP Internet接入工程实例 2003/12/31 9:19:10
cisco3640路由器设置(祥) 2003/12/27 20:43:07
在CISCO设备上用FTP传IOS文件 2003/12/27 1:31:14
SSH在Cisco设备上设置实例 2003/12/20 23:29:24
CCNP课堂---交换(Switch)篇 2003/12/2 10:45:32
Cisco路由器故障诊断技术 2003/12/2 10:37:30
用 Linux 打造路由器 2003/11/25 9:55:06
switch命令大全 2003/11/25 9:06:50
组播协议和组播路由 2003/11/19 10:41:40
Cisco路由器的安全配置简易方案 2003/11/11 8:05:48
IS-IS路由协议学习总结 2003/11/4 9:53:23
局域网交换机维护 2003/11/3 8:45:18
通过设置Cisco路由器防止分布式D.O.S攻击手段的细节 2003/10/30 16:56:20
CatOS下定义VLAN 2003/10/23 14:54:21
Cisco路由器是怎样被攻陷的------SolarWinds2002的简单使用 2003/10/23 10:42:37
Switching 命令大全 2003/10/13 17:59:51
路由器故障解决 2003/9/17 8:26:49
关于路由器cpu利用率过高的解决 2003/9/9 10:43:07
网络层访问权限控制技术 ACL详解 2003/9/9 8:49:02
CISCO 技术大集合 2003/9/8 7:46:34
SSH实现Cisco路由器登录 2003/9/8 7:39:57
最佳的75个安全工具 2003/9/5 15:18:38
某大型企业局域网安全解决方案 2003/9/2 9:14:09
常见端口表汇总 2003/9/1 10:31:24
新版CCNA 640-801考试IOS命令大全(ZT) 2003/8/27 17:39:13
Catalyst5500交换机 VLAN设置 2003/8/26 10:54:04
局域网实现VLAN实例 2003/8/15 10:37:16
Redhat advance server 2.1集群的安装与管理 2003/8/12 8:21:31
双机热备的全面配置示例 2003/8/6 14:45:05
用 Linux 打造路由器 2003/8/5 7:33:33
Cisco 路由配置语句汇总 2003/7/31 9:08:50
网络词汇大全 2003/7/31 8:45:22
思科产品常见问题一百问 2003/7/30 14:17:30
系统安全名词列表 2003/7/29 10:27:02
4006交换机(IOS版)简明配置维护手册 2003/7/28 18:02:12
CISCO配置命令大全 2003/7/28 17:58:33
基于路由器的网络诊断 2003/7/28 17:57:02
CISCO交换机概览 2003/7/28 15:14:40
Cisco路由器的安全配置简易方案 2003/7/19 19:08:47
Cisco 路由配置语句汇总 2003/7/14 16:59:32
网络工程师必懂的专业术语 2003/7/14 16:54:43
网络流量监控器mrtg全攻略 2003/7/14 9:37:34
Switching 命令大全-转 2003/7/13 19:06:01
路由器故障解决 2003/7/13 19:05:03
[精华手册]CISCO路由器配置手册 2003/7/13 19:01:40
虚拟局域网(VLAN)路由实例 2003/7/13 19:00:04
XX校校园网实现(VLAN及策略路由的实现) 2003/7/13 17:53:32
转载cisco3524的管理vlan配置 2003/7/11 22:16:09
在win2000中使用mrtg进行实时流量监测 2003/7/11 22:14:10
路由的中文笔记 2003/7/8 12:22:30
Cisco路由器的安全配置简易方案 2003/7/2 9:03:54
电脑书籍下载网站集锦 2003/6/27 8:18:43
局域网中代理服务器、路由器的配置案例 2003/3/23 21:47:36
某大型企业局域网安全解决方案 2003/3/17 22:44:09
某大型局域网安全解决方案 2003/2/21 22:13:18
理解防火墙及防火墙实例系列: 第一部分 防火墙基本类型、概念以及各类防火墙的主要优缺点 2003/1/12 15:45:24


感性空间
设计&运维
网络技术
休闲娱乐
NetFilter
linux&Unix
网络安全
程序空间
软件考试
RFC&ISO
规划&规范
虚拟&存储
Apple技巧
云计算&大数据



文章搜索



站内搜索