CIT--在网络层解决问题

一 症状
   如果经排故确定物理层和数据链路层没有问题时,那么就可以得出问题出在网络层或高层的结论:
 . 问题链路网络层之上的所有组件不能正常工作;
 . 网络是可以运行的但运行性能(速度,响应或吞吐量)比基线状态下的要低 ;
 . 在链路传输层之上没有连通性;
 . PING命令偶尔会成功;
 . 路由选择表是空的,不一致的或不完全的;
 . 路由选择行为并非所期望的;
 . 分组被转发到错误的地方;
 . 不同的控制台消息报告了失败和问题;
 . 系统的日志文件报告了失败和问题;
 . 网管系统报警提示了问题和失败.
   当网络可以运行并且时断时续地以低于基线的水平运行时,则可能出现优化问题.在这种情形下,用户反映数据传输比平常要慢,时断时续或不一致.网络层常见证状说明并非所有的网络层问题都会有相同的证状.这些症状可以从系统上显示控制台消息到分组的错误路由转发(连接性问题). 二 隔离网络层问题的终端系统的命令和程序
  WIN下
  . ping   
  . arp -a
  . ipconfig[/all]
  . tracert
  . winipcfg
  unix下
  . ifconfig -a
  . traceroute
  . route -n
  cisco IOS命令
  用来隔离地址解析
  . show ip arp
  . debug arp
  对BGP问题隔离
  . show ip bgp  --显示当前BGP表的内容
  . show ip bgp summary --显示所有BGP连接的列表和状态
  . show ip bgp neighbors --显示有关到邻居的TCP和BGP连接信息
  . show ip bgp flap-statistics --显示BGP路由波动的信息
  . debug ip bgp[dampening|events|keepaloves|updates] --显示BGP进程信息,其它隔离IP通信和访问列表问题命令
  . show ip traffic --显示所有IP流量的统计,如:格式错误,坏的跳数,封装失败,不知道的路由和探测代理请求
  . debug ip icmp  --显示ICMP的信息
  . debug ip packet --显示常规的IP调试信息和IP安全选项(IPSO)安全交易
  . show ip access-list[access-list[number|access-list-name]

三 在网络层隔离问题
  遵循:
  . 明确有问题的发送端和接收端设备;
  . 沿途ping网络设备;
  . 逐跳测试连通性;
  . 在IP路径的双向进行排故;
  . 使用网络拓扑图.

四 纠正问题命令
 1. cisco IOS命令
 (1)接口
 . [no]ip domain-lookup
 . interface [interface-type number]
 . ip address ip-address mask [secondary]
 . [no] ip redirects
    --例:如果帧中继的多点连接是建立在同一子网时,可能需要在中心设备上关闭IP重定向
 . bandwidth kilobits
  --指定带宽值,是为了计算机接口的负荷和利用率.其些路由选择协议如OSPF和EIGRP使用此值来计算机路由选择度量(将接口的带宽值传给上层协议)
 . [no]ip proxy-arp   --PARP缺少为启用.路由器将会对ARP请求进行响应,不仅仅对自身的IP地址,只要此地址能够通过其他的接口可达.如果路由器的IP接口连到某个对PARP请求有着响应的IP主机的网段,使用此命令,即CISCO路由器IP接口的缺省配置,对于这些IP主机能够与子网的外部设备之间进行通信则是非常关键的.
 . ip helper-address address 
  --使接口监视UDP广播(常有DHCP,NTP,TACACS等)并以IP单播的形式来将此请求发送到指定的地址服务器上.因为客户端请求发送的是广播,它们是不能达到不同网段的.helper-address命令确保了客户端请求被发送到指定的地址,并且服务器的响应能够发送到客户所在的网段.当路由器将客户端请求发送到服务器上时,实际上就指定了请求所源自的网络地址.基于这些信息,DHCP服务器就知道从哪个地址段中选择IP地址租约并将它分配给请求的客户机.
 . [no]ip mroute-cache --启用IP组播快速或分布式交换(no禁用)
 (2)访问列表
 . access-list {access-list-number}
 . ip access-group {access-list-number | access-list} [in|out]
 (3)IP路由
 . ip route prefix mask address [distance]
 . ip route 0.0.0.0 0.0.0.0 {ip-address | interface-type number}[distance]
 . ip route-cache
 . ip split-borizon 
  --应用在距离矢量协议(IGRP和RIP),当中心点通过多点连接(如帧中继)连接两个或多个边缘站点时,可能会使用这条命令
 . [no]passive-interface {interface-type number} --在某个特定的接口上不发送更新消息
  . network 
    2. 终端系统命令
  . arp -d --从ARP表中删除条目
  . route add 
  . ipconfig
  . winipcfg
  . ifconfig
五 纠正网络层问题步骤
 第1步 确保在对设备配置更改之前保存设备的当前配置
 第2步 做初始的配置更改
 第3步 评估和存档所做改变及结果
 第4步 确认所做改变正好解决了问题而没有引入新的问题
 第5步 继续做改变直到问题得到解决
 第6步 如有必要,请寻求外部资源的帮助
 第7步 在解决问题后,存档解决方案 文章录入:csh    责任编辑:csh

(0)

相关推荐

  • CIT--在网络层解决问题

    一 症状   如果经排故确定物理层和数据链路层没有问题时,那么就可以得出问题出在网络层或高层的结论: . 问题链路网络层之上的所有组件不能正常工作; . 网络是可以运行的但运行性能(速度,响应或吞吐量)比基线状态下的要低 ; . 在链路传输层之上没有连通性; . PING命令偶尔会成功; . 路由选择表是空的,不一致的或不完全的; . 路由选择行为并非所期望的; . 分组被转发到错误的地方; . 不同的控制台消息报告了失败和问题; . 系统的日志文件报告了失败和问题; . 网管系统报警提示了问题

  • 如何提高城域网路由器网络层的可靠性?

    宽带业务快速发展,给传统电信业和IT业带来了深刻的变革.多业务.多网络的融合已经成为不可逆转的趋势. 宽带城域网作为城域网内的主要网络实体将成为3G.NGN以及其它新兴增值业务的承载平台.3G.NGN这类实时的语音和视频应用,要求城域网提供服务质量保证和类似于传统电信技术99.999%的电信级网络可靠性要求.同时,激烈的竞争也推动运营商向客户提供类似SLA有服务质量保证的服务,网络可靠性是其中的首要也是最重要的指标.通过提高网络的可靠性,运营商可以通过提供差别化的服务,在运营商之间的竞争中占居有

  • CIT--在物理层和数据链路由解决问题

    一 物理层症状 . 在故障接口上的物理层之上没有可以正常运作的组件 . 网络处于运行状态,但时断时续,比基线状态的持续性要差 . 在数据链路层上接口之间没有连接性 . 帧错误,线编码错误和同步错误出现了 . LED指示灯关闭,闪烁或处于非正常状态 . 利用率过高 . 接口错误数量增加 . 控制台消息(报错)出现 . 系统日志文件消息(报错)出现 . 管理系统报警 二 数据链路层症状 . 故障链路的数据链路层之上的组件都不工作了 . 链路是工作的,但比基线状态的持续性要差 . 网络层没有连接性 .

  • 访问 IIS 元数据库失败解决问题的方法

    解决方法如下: 1.依次点击"开始"-"运行". 2.在"运行"栏内输入 "C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis.exe -i "(不含引号),然后点"确定"按钮. 3.出现的cmd窗口中显示"开始安装ASP.NET XXX"等内容,等待这个窗口自动关闭. 好了,到这里一般问题就解决了,如果尚未解决请参考下

  • iexplore.exe真正解决问题的方法 原创

    我的电脑最近中了iexploer.exe病毒,我发现这个病毒可以自动更新,而且是不断的更新,它留一个后门,所有的杀毒都不认识,因为它的不断更新的原因吧,不过,你再用了下面这个方法,应该就可以杀了,我的电脑今天终于可以看不到iexploer.exe进程了. 1.由于它会更新所以我们可以用下面这个方法解决它的自动更新问题. 下载下金山毒霸,正好它最近免费升级(台湾地震),因为他自带了网镖,而且占进程相对瑞星的占用资源要少好多,我一直用的瑞星,最近才发现原来毒霸才好点.将你认为安全的进程才可以让他可以

  • CIT--在传输层和应用层解决问题

    一 常见症状 1. 传输层 . 当物理层,数据链路由和网络层运行正常时,资源不能访问且存在连接问题; . 网络运行或断或续,比基线状态差; . 程序产生错误信息,并且报告了链路或连接性问题(当它们能够感知时); . 用户抱怨网络太慢; . 控制台报告了反常事件,系统日志中观察到了不可预知事件;&nbs p;. 管理系统报警说明了问题; . 由于TCP窗口问题,过长的回程时间,过多的重传等原因导致部分的,间歇性的或错误的性能问题. 2. 应用层 . 资源不可达或不能用,而物理层,数据链路层,网络层

  • 网络层访问权限控制技术-ACL详解

    技术从来都是一把双刃剑,网络应用与互联网的普及在大幅提高企业的生产经营效率的同时,也带来了诸如数据的安全性,员工利用互联网做与工作不相干事等负面影响.如何将一个网络有效的管理起来,尽可能的降低网络所带来的负面影响就成了摆在网络管理员面前的一个重要课题. A公司的某位可怜的网管目前就面临了一堆这样的问题.A公司建设了一个企业网,并通过一台路由器接入到互联网.在网络核心使用一台基于IOS的多层交换机,所有的二层交换机也为可管理的基于IOS的交换机,在公司内部使用了VLAN技术,按照功能的不同分为了6

  • Pytorch抽取网络层的Feature Map(Vgg)实例

    这边我是需要得到图片在Vgg的5个block里relu后的Feature Map (其余网络只需要替换就可以了) 索引可以这样获得 vgg = models.vgg19(pretrained=True).features.eval() print (vgg) Feature Map可利用下面的class class Vgg16(nn.Module): def __init__(self, pretrained=True): super(Vgg16, self).__init__() self.n

  • Python使用贪婪算法解决问题

    Python使用贪婪算法解决问题 集合覆盖问题 假设你办了个广播节目,要让全美50个州的听众都收听到.为此,你需要决定在哪些广播台播出.在每个广播台播出都需要支出费用,因此你力图在尽可能少的广播台播出 1.创建一个列表,其中包含要覆盖的州 states_needed = set(["mt", "wa", "or", "id", "nv", "ut", "ca", &q

  • 对pytorch网络层结构的数组化详解

    最近再写openpose,它的网络结构是多阶段的网络,所以写网络的时候很想用列表的方式,但是直接使用列表不能将网络中相应的部分放入到cuda中去. 其实这个问题很简单的,使用moduleList就好了. 1 我先是定义了一个函数,用来根据超参数,建立一个基础网络结构 stage = [[3, 3, 3, 1, 1], [7, 7, 7, 7, 7, 1, 1]] branches_cfg = [[[128, 128, 128, 512, 38], [128, 128, 128, 512, 19]

随机推荐