CIT 中文笔记完整版

第1章 故障处理方法
  
  一、网络的复杂性
  
  一般网络包括路由、拨号、交换、视频、WAN(ISDN、帧中继、ATM、…)、LAN、VLAN、…
  
  二、故障处理模型
  
  1、 界定问题(Define the Problem)
  详细而精确地描述故障的症状和潜在的原因
  
  2、 收集详细信息(Gather Facts)
  信息来源:关键用户、网络管理系统、路由器/交换机
  1) 识别症状:
  2) 重现故障:校验故障依然存在
  3) 调查故障频率:
  4) 确定故障的范围:有三种方法建立故障范围
  ? 由外到内故障处理(Outside-In Troubleshooting):通常适用于有多个主机不能连接到一台服务器或服务器集
  ? 由内到外故障处理(Inside-Out Troubleshooting):
  ? 半分故障处理(Divide-by-Half Troubleshooting)
  
  3、 考虑可能情形(Consider Possibilities)
  考虑引起故障的可能原因
  
  4、 建立一份行动计划(Create the Action Plan)
  5、 部署行动计划(Implement the Action Plan)
  用于纠正网络故障原因。从最象故障源处,想出处理方法
  每完成一个步骤,检查故障是否解决
  
  6、 观察行动计划执行结果(Observe Results)
  
  7、 如有行动计划不能解决问题,重复上述过程(Iterate as Needed)
  
  三、记录所做修改
  
  在通过行动计划解决问题后,建议把记录作为故障处理的一部分,记录所有的配置修改。
  
   第2章 网络文档
  
  一、网络基线
  
  解决网络问题的最简单途径是把当前配置和以前的配置相比较。
  基线文档由不同的网络和系统文档组成,它包括:
  ? 网络配置表
  ? 网络拓扑图
  ? ES网络配置表
  ? ES网络拓扑图
  
  创建网络的注意事项:
  1) 确定文档覆盖的范围;
  2) 保持一致:收集网络中所有设备的相同信息;
  3) 明确目标:了解文档的用途;
  4) 文档易于使用和访问;
  5) 及时维护更新文档。
  
  二、网络配置表
  
  网络配置表的通常目标是提供网络中使用的硬件和软件组成的列表,其组成有:
  分级 项目
  杂项信息 设备名、设备型号、CPU类型、FLASH、DRAM、接口描述、用户名口令
  第1层 介质类型、速率、双工模式、接口号、连接插座或端口
  第2层 MAC地址、STP状态、STP根桥、速端口信息、VLAN、Etherchannel配置、封装、中继状态、接口类型、端口安全、VTP状态、VTP模式
  第3层 IP地址、IPX地址、HSRP地址、子网掩码、路由协议、ACL、隧道信息、环路接口
  在多数情形下,存储这些信息的最佳方式是电子表格或数据库,电子表格用于较小的网络,数据库用于较大的网络。
  
  三、网络拓扑图
  
  网络拓扑图是图示网络的各组成部分之间如何在逻辑上和物理上相互连接。
  
  1、网络拓扑图的组成
  分级 项目
  杂项信息 设备名、设备型号、设置间连接、接口描述
  第1层 介质类型、接口号
  第2层 MAC地址、VLAN、封装、中继状态、接口类型、DLCI
  第3层 IP地址、子网掩码、路由协议
  
  对于大型的网络,可以制作多个网络拓扑图,每个网络拓扑图反映一个分离的部分。
  
  2、建立网络拓扑图
  
  四、发现网络配置信息
  
  1、收集路由器和第3层交换机网络配置信息
  show version ;显示设备型号、Flash、DRAM、IOS版本
  show ip interface brief ;显示接口简要信息(类型、状态、协议状态、IP地址)
  show interface e0/0 ;显示某接口详细信息(MAC、IP、MASK、…)
  show ip protocols ;显示IP路由协议信息
  show ip interface e0/0 ;显示接口的IP协议信息(状态、IP地址、ACL、…)
  
  2、收集交换机配置信息
  交换机网络配置表包含的信息:设备名、型号、位置、Flash、DRAM、CATOS版本、管理地址、VTP域、VTP模式、端口号、端口速率、端口双工、VLAN、STP状态、速端口状态、中继状态、…
  show version ;显示IOS或CATOS版本、DRAM、Flash
  show vtp domain ;(CatOS)显示VTP域和VTP模式
  show vtp status ;(IOS)
  show interface ;(CatOS)显示管理接口信息
  show port ;(CatOS)显示每个端口的简要信息(号、VLAN、双工、…)
  show interface ;(IOS)
  show trunk ;(CatOS)显示中继信息(模式、封装、允许端口、剪裁、…)
  show interface trunk ;(IOS)
  show spantree 45 ;(CatOS)显示端口的STP模式、类型、状态、速端口、…)
  show spanning-tree 45 ;(IOS)
  
  3、发现相邻CISCO设备的信息
  CDP(Cisco Discovery Protocol)是CISCO的专用协议,用于识别直接相邻的CISCO设备信息,CDP工作在第2层。
  Show cdp neighbor ;显示相邻CISCO设备的简要信息(ID、相邻接口、平台、…)
  Show cdp neighbor detail;显示相邻CISCO设备的详细信息(包含第3层信息)
  
  五、创建网络文档的过程
  
  1、 LOGIN ;登录到设备进入特权模式。
  
  2、 接口发现 ;发现关于设备的所需信息
  
  3、 Document ;在网络配置表中记录发现的信息。
  
  4、 Diagram ;从网络配置表传输所需信息到网络拓扑图
  
  5、 设备发现 ;判断是否有相邻设备没有记录文档。
  
   第3章 ES文档和故障处理
  
  一、ES网络配置表
  
  ES网络配置表是ES的硬件和软件组成的列表。ES网络配置常包括以下项目:
  分级 项目
  杂项信息 系统名、系统厂商/型号、CPU速率、RAM、存储器、系统功能
  第1、2层 介质类型、接口速率、VLAN、MAC、网络接头
  第3层 IP地址、缺省网关、子网掩码、WINS、DNS、
  第7层 操作系统(版本)、基于网络的应用程序、高带宽应用程序、低延时应用程序、特定考虑
  
  二、ES网络拓扑图
  
  ES网络拓扑图的典型项目有:系统名、网络连接、物理位置、系统目标、VLAN、IP地址、子网掩码、操作系统、网络应用程序
  大多数ES网络拓扑图都建立在网络拓扑图中,其中还可加入ES网络配置表数据的子集。
  
  三、收集ES网络配置信息
  
  通用命令:
  1) ping host/ip-address ;发送和接收ICMP响应,校验网络的连通性
  2) arp -a ;查看修改ES的MAC-IP映射表(同一子网)
  3) telnet host/ip-address ;登录远程ES或特定TCP端口
  
  Windows平台命令
  1) ipconfig /all ;查看修改ES的IP信息(适用所有Windows平台)
  2) winipcfg ;查看修改ES的IP信息(仅适用于Win9x平台)
  3) tracert host/ip-address ;校验到主机的连接并显示路径上的设备IP
  4) route print ;显示本设备IP路由表的内容
  5) netstat ;显示当前网络连接
  
  Unix、Linux和Mac OS系统命令
  1) ifconfig -a ;查看UNIX和MAC主机的IP信息
  2) traceroute host/ip ;
  3) route �Cn ;
  4) cat /etc/resolv.conf ;查看DNS服务器信息
  
  四、通用的故障处理过程
  
  1、通用的故障处理过程:
  l 收集症状:收集网络、用户、ES的症状
  1) 分析现存症状
  2) 判断所属
  3) 窄化范围
  4) 判定症状
  5) 记录症状
  
  l 分离问题
  1) Bottom-Up troubleshooting
  从物理层开始向上排查,直到应用层。常用于怀疑问题发生在物理层,或在处理复杂网络问题时使用。
  
  2) Top-Down troubleshooting
  从应用层开始向下排查故障,用于怀疑问题发生在软件部分。
  
  3) Divide-and-Conquer troubleshooting
  选择OSI模型的特定层(数据链路层、网络层、传输层)开始故障处理,确定问题是在该层、还是上层或下层。适于具有丰富的经验的人员使用。
  
  常用traceroute命令检查下4层(从物理层到应用层)。
  
  l 纠正问题
  
  2、ES故障处理命令
  
  1) ping
  连续Ping: ping �Ct 192.168.0.1 ;Windows系统
  ping �Cs 192.168.0.1 ;Unix环境
  记录路由: ping �Cr 192.168.0.1 ;Windows
  ping �Cs �CnRv 192.168.0.1 ;Unix
  
  2) Trace Route
  Tracert 10.0.0.1 ;Windows系统
  Tracerout 10.0.0.1 ;Unix
  
  Ping记录路由器的出接口,而traceroute通常记录进入的接口。
  
  3) Arp
  显示第2层和第3层地址的映射表: Arp �Ca ;Windows/Unix
  
  4) Route
  显示路由表: route print ;windows系统
  route �Cn ;Unix
  
  5) Netstat
  显示到ES的当前连接及端口: netstat �Cn ;Windowx & Unix
  
  6) Ipconfig&Ifconfig
  显示ES的IP配置: ipconfig /all ;windows
  ifconfig �Ca ;unix
  
  7) Nbtstat
  显示当前名称解析缓存: nbtstat �Cc ;
  清除当前名称解析缓存: nbtstat �Cr ;
  
   第4章 协议属性
  
  一、OSI参考模型
  应用层
  表示层
  会话层
  传输层
  网络层
  数据链路层
  物理层
   第7章 处理串行线路和帧中继连接故障
  
  一、处理串行线路故障
  1、HDLC封装
  High-level Data Link Control(HDLC)是用于串行链路的一种封装方法,HDLC是Cisco路由器串行接口的缺省封装方法。
  处理串行链路故障的第一步就是查看链路两端要使用相同的封装类型。
  Show interface serial 1 ;查看接口信息
  Clear counters serial number ;复位接口的计数器到0
  
  正常情况下,接口和line都是up的。
  线缆故障、载波故障和硬件故障都可导致接口down,通过校验电缆连接、更换硬件(包括电缆)、检查载波信令定位问题。
  接口up,line down:CSU/DSU故障、路由器接口问题、CSU/DSU或载波的时间不一致、没有从远端路由器接收到keepalive信令、载波问题。应验证本地接口和远端接口的配置。
  接口重启的原因:
  1>数秒内排队的包没有被发送;
  2>硬件问题(路由器接口、线缆、CSU/DSU);
  3>时钟信令不一致
  4>环路接口
  5>接口关闭
  6>线协议down且接口定期重启
  
  show controllers serial 0 ;显示接口状态、是否连有线缆、时钟速率
  show buffers ;查看系统buffer池,接口buffer设置
  debug serial interface ;显示HDLC或Frame Relay通信信息
  
  2、CSU/DSU环路测试
  有四种类型的环路测试:
  1>在本地CSU/DSU上测试本地环路;
  2>在远端CSU/DSU上测试本地环路;
  3>从本地NIU到远端CSU/DSU测试远端环路;
  4>从远端NIU到本地CSU/DSU测试远端环路;
  用PPP封装的串行链路上,PPP用协商Magic Number检测环回网络。
  
  3、串行线中总结:
  1) 症状和问题:
  症状或情形 问题
   Interface is administratively down;line protocol is down
1> 接口被从命令行关闭
2> 不允许重复的IP地址,两个使用相同IP地址的接口将down
   Interface is down;line protocol is down
1> 不合格的线缆
2> 没有本地提供商的信令
3> 硬件故障(接口或CSU/DSU、线缆)
4> 时钟
   Interface is up;line protocol is down
1> 未配置的接口:本地或远程
2> 本地提供商问题
3> Keepalive序号没有增加
4> 硬件故障(本地或远端接口、CSU/DSU)
5> 线路杂音
6> 时钟不一致
7> 第2层(如LMI)
   Interface is up;line protocol is up(looped )
 链路在某处环路
   Incrementing carrier transition counter
1> 来自本地提供商的信号不稳定
2> 线缆故障
3> 硬件故障
   Incrementing interface resets
1> 线缆故障,导致CD信号丢失
2> 硬件故障
3> 线路拥塞
   Input drops,errors,CRC,and framing errors
1> 线路速率超过接口能力
2> 本地提供商问题
3> 线路杂音
4> 线缆故障
5> 不合格线缆
6> 硬件故障
   Output drops
 接口传输能力超过线路速率
  
  2) 问题和行动
   本地提供商问题
 1) 检查CSU/DSU的CD信号和其它信号,看链路是否在发送和接收信息2) 如果没有CD信号或有其它问题,联系本地提供商处理故障
   不合格或故障的线缆
 1) 使用符合设备要求的线缆2) 使用breakout盒检查3) 交换故障线缆
   未配置的接口
 1) 使用show running-config校验接口配置2) 确认链路两端使用相同的封装类型
   Keepalive问题
 1) 验证keepalive被发送2) 配置了keepalive发送,debug keepalive3) 验证序号在增加4) 如果序号不增加,运行环路测试5) CSU/DSU环路,序号仍不增,则硬件故障
   硬件故障
 1)更换硬件
   接口在环路模式
 1) 检查接口配置2) 如果在接口配置有环路,移除3) 如果接口配置被清除,清除CSU/DSU环路模式4) 如CSU/DSU不在环路模式,可能是提供商置环
   接口administratively down
 1) 检查是否有重复的IP地址2) 进行接口配置模式,执行no shutdown
   线路速率大于接口能力
 1) 使用hold-queue减少进入的队列尺寸2) 增加输出的队列尺寸
   接口速率大于线路速率
 1) 减少广播流量2) 增加输出的队列3) 如有需要,使用队列算法
  
  二、处理帧中继故障
  DLCI用于在帧中继中标识虚拟链路,DLCI仅仅是本地信令,DLCI与第3层IP地址相映射。
  处理帧中继的步骤:
  1) 检查物理层,线缆或接口问题;
  2) 检查接口封装;
  3) 检查LMI类型;
  4) 校验DLCI到IP的映射;
  5) 校验Frame Delay的PVC;
  6) 校验Frame Delay的LMI;
  7) 校验Frame Delay映射;
  8) 校验环路测试;
  
  1、帧中继的show命令
  show interface
  show frame-relay lmi ;显示LMI相关信息(LMI类型、更新、状态)
  show frame-relay pvc ;输出PVC信息、每条DLCI的LMI状态、…)
  show frame-relay map ;提供DLCI号信息和所有FR接口的封装
  
  2、帧中继的debug命令
  debug frame-relay lmi ;显示LMI交换信息
  debug frame-relay events ;显示协议和应用程序使用DLCI的细节
  
  3、帧中继总纳
  1) 症状和问题
  症状或情形 相关问题
  Frame Realy link is down 1) 线缆故障2) 硬件故障3) 本地服务商问题4) LMI类型不一致5) Keepalive没有被发送6) 封装类型不一致7) DLCI不一致
  从Frame Delay网络不能ping远端主机 1) DLCI指定了错误的接口2) 封装类型不一致3) ACL问题4) 接口配置错误
  
  2) 问题和行动
  问题 解决行动方案
  线缆故障 1) 检查线缆并测试接头2) 更换线缆
  硬件故障 1) 执行环路测试,以分离硬件2) 将线缆连接到路由器的另一同样配置的接口,如OK,则需更换硬件
  本地服务提供商问题 1) 如环路测试使LMI状态up,但不能连接远端着站点,联系本地载波2) 包含载波问题,就好象FR配置错误,如DLCI不一致或封装不一致。
  LMI类型不一致 1) 校验路由器的LMI类型与PVC上的每个设备都一致2) 如使用公共提供商网络,不能访问LMI,与提供商联系
  Keepalive问题 1) 使用show interface查看是否keepalive被禁用,或校验keepalive被正常配置2) 如果keepalive设置错误,进入配置模式并在接口上指定keepalive间隔
  封装类型 1) 校验两端路由器的封装方式相同,如有非Cisco路由器,必须用IETF。用show frame-relay命令显示封装信息2)用encapsulation frame-relay ietf更换封装方式,与可用frame-relay map设置某个PVC的封装。
  DLCI不一致 1) 用show running-config和show frame-relay pvc显示指派给某接口的DLCI号2) 如DLCI号配置正常,联系供应商校验FR交换机是否了相同的DLCI
  ACL问题 1) 使用show ip interface显示应用到接口上的ACL2) 分析ACL,如有需要,删除或修改它
  
   第8章 处理ISDN故障
  
  一、ISDN基本原理
  
  二、常见ISDN故障
  ISDN问题分成3类:配置不当的路由器、物理线缆和ISDN协议、配置不当的交换机。
  1、配置不当的路由器
  配置不当由于不同原因:typographical错误、从服务供应商提供的错误信息、本路由器配置不正确
  1) SPID(Service Profile Identifiers):如SPID和LDN配置错误,将有ISDN连接问题。SPID仅用于北美,只有服务供应商要求时才设置。
  2) CHAP:CHAP认证在使用PPP封装的接口上使用。两端路由器的CHAP配置一定要相同。在PPP中,用户名和口令是大小写敏感的。
  3) Dialer Map实体:Dialer map关联高层地址到相关的电话号码。每种协议需要一条dialer map语句。
  4) 访问列表:ACL可用于ISDN连接以阻止某类型流量触发连接。
  5) PPP:
  
  2、物理层连接
  1) BRI:在现有电话线上提供数字服务。
  2) ISDN BRI信道:2B+D(2*64+16+48=192kbps);ISDN BRI的物理帧为48bits,链路每秒发送4000帧。
  3) 本地环路:客户和CO之间的链路,连接ISDN设备到ISDN交换机。
  4) 物理层:参考点(R、S、T、U);设备(LT/ET、NT1、NT2、TE1、TE2、TA)
  
  三、配置不当的电话交换机
  在新安装ISDN时,必须考虑服务供应商ISDN交换机配置错误的可能性。
  1、第2层故障处理:
  ISDN第2层故障处理的目标:q.921协议和PPP。
  1) q.921:ISDN的第2层在q.921中定义。Q.921信令在D信道上用LAPD协议传输。处理q.921故障最常用命令是debug isdn q921,问题常与TEI(terminal endpoint identifier)、SAPI(service access point identifier)和SABME(set asynchronous balanced mode extended)有关。
  TEI=127表示广播;TEI=64-126保留用于动态分配。
  SAPI=0表示当前第3层信令;63表示用于TEI值分配的管理SAPI;64为呼叫控制。
  
  2) PPP:PPP使用LCP设置和维护链路;NCP配置和维护网络层协议。
  
  2、第3层故障处理:
  ISDN第3层也叫q.931,使用debug isdn q931命令可查看call setup、connect、release、cancel、status、disconnect和、user information。
  ISDN第3层连接在本地路由器(TE)和远端ISDN交换机(ET)之间。
  ISDN呼叫建立的过程:
  1) SETUP:在本地TE和远端ET之间发送信息
  2) CALL_PROC:呼叫处理信令
  3) ALERT:
  4) CONNECT
  5) CONNECT_ACK:
  
  3、交换机类型:
  配置ISDN时,必须用isdn switch-type命令指定本地环路的交换机。
  
  四、ISDN故障处理命令
  1、ping:在DDR中,ping命令触发一个呼叫,在第2个B信道up前,路由器已完成了ping。

你可能感兴趣的:(职场,Cisco,休闲,troubleshooting)