【摘 要】網(wǎng)絡(luò)故障極為普遍,故障種類也十分繁雜。如果把網(wǎng)絡(luò)故障的常見故障進(jìn)行歸類查找,那么無疑能夠迅速而準(zhǔn)確的查找故障根源,解決網(wǎng)絡(luò)故障。文章主要就網(wǎng)絡(luò)常見故障的分類診斷進(jìn)行了闡述。
【關(guān)鍵詞】網(wǎng)絡(luò)故障;常見故障;分類診斷;物理類故障;邏輯類故障
在當(dāng)今這個(gè)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)日新月異,飛速發(fā)展的時(shí)代里,計(jì)算機(jī)網(wǎng)絡(luò)遍及世界各個(gè)角落,應(yīng)用在各行各業(yè),普及到千家萬戶,它給人們可謂帶來了諸多便利,但同時(shí)也帶來了很多的煩惱,筆者對常見的網(wǎng)絡(luò)故障進(jìn)行了分類和排查方法的介紹,相信對你有所幫助。根據(jù)常見的網(wǎng)絡(luò)故障歸類為:物理類故障和邏輯類故障兩大類。
一、物理類故障
物理故障,一般是指線路或設(shè)備出現(xiàn)物理類問題或說成硬件類問題。
。ㄒ唬┚路故障
在日常網(wǎng)絡(luò)維護(hù)中,線路故障的發(fā)生率是相當(dāng)高的,約占發(fā)生故障的70%。線路故障通常包括線路損壞及線路受到嚴(yán)重電磁干擾。
排查方法:如果是短距離的范圍內(nèi),判斷網(wǎng)線好壞簡單的方法是將該網(wǎng)絡(luò)線一端插入一臺(tái)確定能夠正常連入局域網(wǎng)的主機(jī)的RJ45插座內(nèi),另一端插入確定正常的HUB端口,然后從主機(jī)的一端Ping線路另一端的主機(jī)或路由器,根據(jù)通斷來判斷即可。如果線路稍長,或者網(wǎng)線不方便調(diào)動(dòng),就用網(wǎng)線測試器測量網(wǎng)線的好壞。如果線路很長,比如由郵電部門等供應(yīng)商提供的,就需通知線路提供商檢查線路,看是否線路中間被切斷。
對于是否存在嚴(yán)重電磁干擾的排查,我們可以用屏蔽較強(qiáng)的屏蔽線在該段網(wǎng)路上進(jìn)行通信測試,如果通信正常,則表明存在電磁干擾,注意遠(yuǎn)離如高壓電線等電磁場較強(qiáng)的物件。如果同樣不正常,則應(yīng)排除線路故障而考慮其他原因。
。ǘ┒丝诠收
端口故障通常包括插頭松動(dòng)和端口本身的物理故障。
排查方法:此類故障通常會(huì)影響到與其直接相連的其他設(shè)備的信號燈。因?yàn)樾盘枱舯容^直觀,所以可以通過信號燈的狀態(tài)大致判斷出故障的發(fā)生范圍和可能原因。也可以嘗試使用其它端口看能否連接正常。
(三)集線器或路由器故障
集線器或路由器故障在此是指物理損壞,無法工作,導(dǎo)致網(wǎng)絡(luò)不通。
排查方法:通常最簡易的方法是替換排除法,用通信正常的網(wǎng)線和主機(jī)來連接集線器(或路由器),如能正常通信,集線器或路由器正常;否則再轉(zhuǎn)換集線器端口排查是端口故障還是集線器(或路由器)的故障;很多時(shí)候,集線器(或路由器)的指示燈也能提示其是否有故障,正常情況下對應(yīng)端口的燈應(yīng)為綠燈。如若始終不能正常通信,則可認(rèn)定是集線器或路由器故障。
。ㄋ模┲鳈C(jī)物理故障
網(wǎng)卡故障,筆者把其也歸為主機(jī)物理故障,因?yàn)榫W(wǎng)卡多裝在主機(jī)內(nèi),靠主機(jī)完成配置和通信,即可以看作網(wǎng)絡(luò)終端。此類故障通常包括網(wǎng)卡松動(dòng),網(wǎng)卡物理故障,主機(jī)的網(wǎng)卡插槽故障和主機(jī)本身故障。
排查方法:主機(jī)本身故障在這里就不在贅述了,在這里只介紹主機(jī)與網(wǎng)卡無法匹配工作的情況。對于網(wǎng)卡松動(dòng)、主機(jī)的網(wǎng)卡插槽故障最好的解決辦法是更換網(wǎng)卡插槽。對于網(wǎng)卡物理故障的情況,如若上述更換插槽始終不能解決問題的話,就拿到其他正常工作的主機(jī)上測試網(wǎng)卡,如若仍無法工作,可以認(rèn)定是網(wǎng)卡物理損壞,更換網(wǎng)卡即可。
二、邏輯類故障
邏輯故障中的最常見情況是配置錯(cuò)誤,也就是指因?yàn)榫W(wǎng)絡(luò)設(shè)備的配置錯(cuò)誤而導(dǎo)致的網(wǎng)絡(luò)異常或故障。
。ㄒ唬┞酚善鬟壿嫻收
路由器邏輯故障通常包括路由器端口參數(shù)設(shè)定有誤,路由器路由配置錯(cuò)誤、路由器CPU利用率過高和路由器內(nèi)存余量太小等。
排查方法:路由器端口參數(shù)設(shè)定有誤,會(huì)導(dǎo)致找不到遠(yuǎn)端地址。用Ping命令或用Traceroute命令(路由跟蹤程序:在UNIX系統(tǒng)中,我們稱之為Traceroute;MS Windows中為Tracert),查看在遠(yuǎn)端地址哪個(gè)節(jié)點(diǎn)出現(xiàn)問題,對該節(jié)點(diǎn)參數(shù)進(jìn)行檢查和修復(fù)。
路由器路由配置錯(cuò)誤,會(huì)使路由循環(huán)或找不到遠(yuǎn)端地址。比如,兩個(gè)路由器直接連接,這時(shí)應(yīng)該讓一臺(tái)路由器的出口連接到另一路由器的入口,而這臺(tái)路由器的入口連接另一路由器的出口才行,這時(shí)制作的網(wǎng)線就應(yīng)該滿足這一特性,否則也會(huì)導(dǎo)致網(wǎng)絡(luò)錯(cuò)誤。該故障可以用Traceroute工具,可以發(fā)現(xiàn)在Traceroute的結(jié)果中某一段之后,兩個(gè)IP地址循環(huán)出現(xiàn)。這時(shí),一般就是線路遠(yuǎn)端把端口路由又指向了線路的近端,導(dǎo)致IP包在該線路上來回反復(fù)傳遞。解決路由循環(huán)的方法就是重新配置路由器端口的靜態(tài)路由或動(dòng)態(tài)路由,把路由設(shè)置為正確配置,就能恢復(fù)線路了。
路由器CPU利用率過高和路由器內(nèi)存余量太小,導(dǎo)致網(wǎng)絡(luò)服務(wù)的質(zhì)量變差。比如路由器內(nèi)存余量越小丟包率就會(huì)越高等。檢測這種故障,利用MIB變量瀏覽器較直觀,它收集路由器的路由表、端口流量數(shù)據(jù)、計(jì)費(fèi)數(shù)據(jù)、路由器CPU的溫度、負(fù)載以及路由器的內(nèi)存余量等數(shù)據(jù),通常情況下網(wǎng)絡(luò)管理系統(tǒng)有專門的管理進(jìn)程,不斷地檢測路由器的關(guān)鍵數(shù)據(jù),并及時(shí)給出報(bào)警。解決這種故障,只有對路由器進(jìn)行升級、擴(kuò)大內(nèi)存等,或者重新規(guī)劃網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。
。ǘ┮恍┲匾M(jìn)程或端口關(guān)閉
一些有關(guān)網(wǎng)絡(luò)連接數(shù)據(jù)參數(shù)得重要進(jìn)程或端口受系統(tǒng)或病毒影響而導(dǎo)致意外關(guān)閉。比如,路由器的SNMP進(jìn)程意外關(guān)閉,這時(shí)網(wǎng)絡(luò)管理系統(tǒng)將不能從路由器中采集到任何數(shù)據(jù),因此網(wǎng)絡(luò)管理系統(tǒng)失去了對該路由器的控制。或者線路中斷,沒有流量。
排查方法:用Ping線路近端的端口看是否能Ping通,Ping不通時(shí)檢查該端口是否處于down的狀態(tài),若是說明該端口已經(jīng)給關(guān)閉了,因而導(dǎo)致故障。這時(shí)只需重新啟動(dòng)該端口,就可以恢復(fù)線路的連通。
(三)主機(jī)邏輯故障
主機(jī)邏輯故障所造成網(wǎng)絡(luò)故障率是較高的,通常包括網(wǎng)卡的驅(qū)動(dòng)程序安裝不當(dāng)、網(wǎng)卡設(shè)備有沖突、主機(jī)的網(wǎng)絡(luò)地址參數(shù)設(shè)置不當(dāng)、主機(jī)網(wǎng)絡(luò)協(xié)議或服務(wù)安裝不當(dāng)和主機(jī)安全性故障等。
。保W(wǎng)卡的驅(qū)動(dòng)程序安裝不當(dāng)。網(wǎng)卡的驅(qū)動(dòng)程序安裝不當(dāng),包括網(wǎng)卡驅(qū)動(dòng)未安裝或安裝了錯(cuò)誤的驅(qū)動(dòng)出現(xiàn)不兼容,都會(huì)導(dǎo)致網(wǎng)卡無法正常工作。
排查方法:在設(shè)備管理器窗口中,檢查網(wǎng)卡選項(xiàng),看是否驅(qū)動(dòng)安裝正常,若網(wǎng)卡型號前標(biāo)示出現(xiàn)“!”或“X”,表明此時(shí)網(wǎng)卡無法正常工作。解決方法很簡單,只要找到正確的驅(qū)動(dòng)程序重新安裝即可。
2.網(wǎng)卡設(shè)備有沖突。網(wǎng)卡設(shè)備與主機(jī)其它設(shè)備有沖突,會(huì)導(dǎo)致網(wǎng)卡無法工作。
排查方法:磁盤大多附有測試和設(shè)置網(wǎng)卡參數(shù)的程序,分別查驗(yàn)網(wǎng)卡設(shè)置的接頭類型、IRQ、I/ O 端口地址等參數(shù)。若有沖突,只要重新設(shè)置(有些必須調(diào)整跳線),或者更換網(wǎng)卡插槽,讓主機(jī)認(rèn)為是新設(shè)備重新分配系統(tǒng)資源參數(shù),一般都能使網(wǎng)絡(luò)恢復(fù)正常。
。常鳈C(jī)的網(wǎng)絡(luò)地址參數(shù)設(shè)置不當(dāng)。主機(jī)的網(wǎng)絡(luò)地址參數(shù)設(shè)置不當(dāng)是常見的主機(jī)邏輯故障。比如,主機(jī)配置的IP地址與其他主機(jī)沖突,或IP地址根本就不在于網(wǎng)范圍內(nèi),這將導(dǎo)致該主機(jī)不能連通。
排查方法:查看網(wǎng)絡(luò)鄰居屬性中的連接屬性窗口,查看TCP/IP選項(xiàng)參數(shù)是否符合要求,包括IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)和DNS參數(shù),進(jìn)行修復(fù)。
。矗鳈C(jī)網(wǎng)絡(luò)協(xié)議或服務(wù)安裝不當(dāng)。主機(jī)網(wǎng)絡(luò)協(xié)議或服務(wù)安裝不當(dāng)也會(huì)出現(xiàn)網(wǎng)絡(luò)無法連通。主機(jī)安裝的協(xié)議必須與網(wǎng)絡(luò)上的其它主機(jī)相一致,否則就會(huì)出現(xiàn)協(xié)議不匹配,無法正常通信,還有一些服務(wù)如“文件和打印機(jī)共享服務(wù)”,不安裝會(huì)使自身無法共享資源給其他用戶,“網(wǎng)絡(luò)客戶端服務(wù)”,不安裝會(huì)使自身無法訪問網(wǎng)絡(luò)其他用戶提供的共享資源。再比如E-mail服務(wù)器設(shè)置不當(dāng)導(dǎo)致不能收發(fā)E-mail,或者域名服務(wù)器設(shè)置不當(dāng)將導(dǎo)致不能解析域名等。
排查方法:在網(wǎng)上鄰居屬性(Windows98系統(tǒng))或在本地連接屬性窗口查看所安裝的協(xié)議是否與其他主機(jī)是相一致的,如TCP/IP協(xié)議,NetBEUI協(xié)議和IPX/SPX兼容協(xié)議等。其次查看主機(jī)所提供的服務(wù)的相應(yīng)服務(wù)程序是否已安裝,如果未安裝或未選中,請注意安裝和選中之。注意有時(shí)需要重新啟動(dòng)電腦,服務(wù)方可正常工作。
。担鳈C(jī)安全性故障。主機(jī)故障的另一種可能是主機(jī)安全故障。通常包括主機(jī)資源被盜、主機(jī)被黑客控制、主機(jī)系統(tǒng)不穩(wěn)定等。
排查方法:主機(jī)資源被盜,主機(jī)沒有控制其上的finger,RPC,rlogin 等服務(wù)。攻擊者可以通過這些進(jìn)程的正常服務(wù)或漏洞攻擊該主機(jī),甚至得到管理員權(quán)限,進(jìn)而對磁盤所有內(nèi)容有任意復(fù)制和修改的權(quán)限。還需注意的是,不要輕易的共享本機(jī)硬盤,因?yàn)檫@將導(dǎo)致惡意攻擊者非法利用該主機(jī)的資源。
主機(jī)被黑客控制,會(huì)導(dǎo)致主機(jī)不受操縱者控制。通常是由于主機(jī)被安置了后門程序所致。發(fā)現(xiàn)此類故障一般比較困難,一般可以通過監(jiān)視主機(jī)的流量、掃描主機(jī)端口和服務(wù)、安裝防火墻和加補(bǔ)系統(tǒng)補(bǔ)丁來防止可能的漏洞。
主機(jī)系統(tǒng)不穩(wěn)定,往往也是由于黑客的惡意攻擊,或者主機(jī)感染病毒造成。通過殺毒軟件進(jìn)行查殺病毒,排除病毒的可能;蛑匦掳惭b操作系統(tǒng),并安裝最新的操作系統(tǒng)的補(bǔ)丁程序和防火墻、防黑客軟件和服務(wù)來防止可能的漏洞的產(chǎn)生所造成的惡性攻擊。
三、結(jié)語
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展迅速,網(wǎng)絡(luò)故障也十分復(fù)雜,上述概括了常見的幾類故障及其排查方法。針對具體的診斷技術(shù),總體來說是遵循先軟后硬的原則,但是具體情況要具體分析,這些經(jīng)驗(yàn)就需要您長期的積累了。如果你是網(wǎng)絡(luò)管理人員,在網(wǎng)絡(luò)維護(hù)中的還需要注意以下幾個(gè)方面:
第一,建立完整的組網(wǎng)文檔,以供維護(hù)時(shí)查詢。如系統(tǒng)需求分析報(bào)告、網(wǎng)絡(luò)設(shè)計(jì)總體思路和方案、網(wǎng)路拓?fù)浣Y(jié)構(gòu)的規(guī)劃、網(wǎng)絡(luò)設(shè)備和網(wǎng)線的選擇、網(wǎng)絡(luò)的布線、網(wǎng)絡(luò)的IP分配,網(wǎng)絡(luò)設(shè)備分布等等。
第二,做好網(wǎng)絡(luò)維護(hù)日志的良好習(xí)慣,尤其是有一些發(fā)生概率低但危害大的故障和一些概率高的故障,對每臺(tái)機(jī)器都要作完備的維護(hù)文檔,以有利于以后故障的排查。這也是一種經(jīng)驗(yàn)的積累。
第三,提高網(wǎng)絡(luò)安全防范意識(shí),提高口令的可靠性,并為主機(jī)加裝最新的操作系統(tǒng)的補(bǔ)丁程序和防火墻、防黑客程序等來防止可能出現(xiàn)的漏洞。
【參考文獻(xiàn)】
[1]Greg Tomsho.網(wǎng)絡(luò)維護(hù)和故障診斷指南[M].北京:清華大學(xué)出版,2003.
[2]Robert J.shimonski 網(wǎng)絡(luò)優(yōu)化及故障檢修[M].北京:電子工業(yè)出版社,2004.