网络逻辑类故障
逻辑故障中最常见的情形就是设置装备摆设毛病,因为收集装备的设置装备摆设原因而导致的收集异常或故障。
(1)路由器逻辑故障
路由器逻辑故障平日包含路由器端口参数设定有误,路由器路由设置装备摆设毛病、路由器CPU应用率过高和路由器内存余量太小等。
路由器路由设置装备摆设毛病可能是路由器端口参数设定有误、路由轮回、找不到远端地址或是路由掩码设置毛病等。好比,同样是收集中的线路故障,该线路没有流量,但又可以ping通线路的两头端口,这时就很有可能是路由设置装备摆设毛病了。
排查办法:路由器端口参数设定有误,会导致找不到远端地址。碰到这种情形,我们平日用“路由跟踪法式”就是traceroute(路由跟踪法式:在UNX体系中,我们称之为Traceroute;MSWindows中为Tracert),它和ping相似,最年夜的差别在于traceroute是把端到端的线路按线路所经由的路由器分成多段,然后以每段返回响应与延迟。假如发明在traceroute的成果中某一段之后,两个IP地址轮回出,该时一是端抑端口路由又指向了线路的近端导致IP包在该线路上往返重复传递。traceroute可以检测到哪个路由器之前都能正常响应,到哪个路由器就不克不及正常响应了。这时只需更改远端路由器端口设置装备摆设,就能恢复线路正常了。
路由器CPU应用率过高和路由器内存余量太小,导致收集办事的质量变差。好比路由器内存余量越小丢包率就会越高级。检测这种故障计费数据、路由器CU的温度、负载以及路由器的内存余量等数据,应用MB变量阅读器较直不雅,它收集路由器的路由表、端口流量数据、平日情形下收集治理体系有专门的治理过程,赓续地检测路由器的症结数据,并实时给出报警。解决这种故障,只有对路由器进行进级扩展内存等,或者从新计划收集拓扑构造。
(2)一些主要过程或端口封闭
一些有关收集衔接数据参数的主要过程或端口受体系或病毒影响而导请安外封闭。好比,路由器的SNMP过程不测封闭,这时收集治理体系将不克不及从路由器中采集到任何数据,是以收集治理体系掉去了对该路由器的掌握,或者线路中止,没有流量。
排查办法:用Ping线路近端的端口看是否能Ping通,Ping欠亨时检査该端口是否处于down的状况,若是解释该端口已经给封闭了,因而导致故障。这时只需从新启动该端口,就可以恢复线路的连通。
(3)主机逻辑故障
主机逻辑故障所造成收集故障率是较高的,平日包含网卡的驱动法式安装欠妥、网卡装备有冲突、主机的收集地址参数设置欠妥、主机收集协定或办事安装欠妥和主机平安性故障等。
①网卡的驱动法式安装欠妥。网卡的驱动法式安装欠妥,包含网卡驱动未安装或安装了毛病的驱动涌现不兼容,都邑导致网卡无法正常工作。
排查办法:在装备治理器窗口中,检査网卡选项,看是否驱动安装正常,若网卡型号前标示涌现“!”或“X”,注解此时网卡无法正常工作。解决办法很简略,只要找到准确的驱动法式从新安装即可。
排查办法:磁盘年夜多附有测试和设置网卡参数的法式,分离检验网卡设置的接头类型、IRQ、I/0端口地址等参数。如有冲突,只要从新设置(有些必需调剂跳线),或者改换网卡插槽,让主机以为是新装备从新分派体系资本参数,一般都能使收集恢复正常。主机的收集地址参数设置欠妥,主机的收集地址参数设置欠妥是常见的主机逻辑故障。好比,主机设置装备摆设的IP地址与其他主机冲突,或1P地址基本就不在于网规模内,这将导致该主机不克不及连通。排查办法:查看收集邻人属性中的衔接属性窗口,査看TCP/IP项参数是否相符请求,包含TP地址、子网掩码、网关和DNS参数,进行修复。
④主机收集协定或办事安装欠妥。主机收集协定或办事安装欠妥也会涌现收集无法连通。主机安装的协定必需与收集上的其它主机相致,不然就会涌现协定不匹配,无法正常通讯,还有一些办事如“文件和打印机共享办事”,不安装会使自身无法共享资本给其他用户,“收集客户端办事”,不安装会使自身无法拜访收集其他用户供给的共享资本。再好比E-mai1办事器设置欠妥导致不克不及收发E-mai1,或者域名办事器设置欠妥将导致不克不及解析域名等。
排査办法:在网上邻人属性(Windows98体系)或在当地衔接属性窗口查看所安装的协定是否与其他主机是相一致的,如TCP/IP协定,NETBEUI协定和IPX/SPX兼容协定等。其次查看主机所供给的办事的响应办事法式是否已安装,假如未安装或未选中,请留意安装和选中之。留意有时须要从新启动电脑,办事方可正常工作。
⑤主机平安性故障。主机故障的另一种可能是主机平安故障。平日包含主机资本被盗、主机被黑客掌握、主机体系不稳固等。
排查办法:主机资本被盗,主机没有掌握其上的finger,RPC,rlogin等办事。进击者可以经由过程这些过程的正常办事或破绽进击该主机,甚至获得治理员权限,进而对磁盘所有内容有随意率性复制和修正的权限。还需留意的是,不要随意马虎地共享本机硬盘,因为这将导致恶意进击者不法应用该主机的资本。
主机被黑客掌握,会导致主机不受把持者掌握。平日是因为主机被安顿了后门法式所致。发明此类故障一般比拟艰苦,一般可以经由过程监督主机的流量、扫描主机端口和办事、安装防火墙和加补体系补丁来防止可能的破绽。
主机网站设计体系不稳固,往往也是因为黑客的恶意进击,或者主机沾染病毒造成。经由过程杀毒软件进行查杀病毒,消除病毒的可能。或从新安装操作体系,并安装最新的操作体系的补丁法式和防火墙、防黑客软件和办事来防止可能的破绽的发生所造成的恶性进击。