協(xié)議分析網(wǎng)絡(luò)性能監(jiān)測及故障_第1頁
協(xié)議分析網(wǎng)絡(luò)性能監(jiān)測及故障_第2頁
協(xié)議分析網(wǎng)絡(luò)性能監(jiān)測及故障_第3頁
協(xié)議分析網(wǎng)絡(luò)性能監(jiān)測及故障_第4頁
協(xié)議分析網(wǎng)絡(luò)性能監(jiān)測及故障_第5頁
已閱讀5頁,還剩10頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

第九章絡(luò)編實驗二十七網(wǎng)絡(luò)性能監(jiān)測及故障分析【實驗?zāi)康摹?、檢驗學(xué)生TCP/IP協(xié)議原理的掌握情況,以及綜合分析【實驗學(xué)時】2【實驗環(huán)境】在本實驗中需要1臺交換機、1臺協(xié)議分析儀、1臺實驗PC,使用協(xié)議分析儀數(shù)將所有的設(shè)備都接入到交換機上,并在交換機上配置端口映像功能,具體IP分配如下9-1設(shè)備IP地址分配表設(shè)接IP地址連接到交換RSR-RG-PATS網(wǎng)絡(luò)協(xié)議分析9-1實驗拓?fù)洹緦嶒瀮?nèi)容】【實驗流程】9-2實驗流程【實驗原理】Netstat用于顯示與IP、TCP、UDPICMP協(xié)議相關(guān)的統(tǒng)計數(shù)據(jù),用于顯示協(xié)議統(tǒng)計信息和當(dāng)前TCP/IP網(wǎng)絡(luò)連接。由于這個命令同時還會顯示出當(dāng)前計算機有什么人的IP正連接著你的服務(wù)器,所以也是一種實時檢測工具,如發(fā)現(xiàn)有IP連接著不正常的端口,可以及時做出有效對策。netstat[-a][-b][-e][-f][-n][-o][-pproto][-r][-s][-t]9-3netstat–a命連接狀態(tài)有如下幾種,LISTEN:在狀態(tài)中;ESTABLISHED:已建立聯(lián)機的聯(lián)機-件序列。此情況下,可執(zhí)行程序的名稱位于底部[]中,它調(diào)用的組件位于頂部,直至達到T/I。注意,此選項可能很耗時,并且在沒有足夠權(quán)限時可能失敗。如下圖所示:9-4netstat–b命-e——顯示以太網(wǎng)統(tǒng)計。此選項可以與-s選項結(jié)合使用9-5netstat–e命命令統(tǒng)計誤碼率,進一步確定故障的程度。netstat-e和結(jié)合使用能解決一大部分9-6netstat–f命9-7netstat–n命-o——顯示擁有的與每個連接關(guān)聯(lián)的進程ID9-8netstat–o命-pproto——顯示proto指定的協(xié)議的連接;proto可以是下列任何一個:TCP、UDPTCPv6UDPv6果與-s選項一起用來顯示每個協(xié)議的統(tǒng)計,proto可以是下列任何一個:IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP或UDPv6。9-9netstat–r命TCPv6、UDP和UDPv6的統(tǒng)計;-p選項可用于指定默認(rèn)的子網(wǎng)。9-10netstat–t命Interval——重新顯示選定的統(tǒng)計,各個顯示間暫停的間隔秒數(shù)。按CTRL+C停止重新顯示統(tǒng)計。如果省略,則netstat將打印當(dāng)前的配置信息一次。2、TCP/IPNetBIOS(NetBT)協(xié)議統(tǒng)計資料、本地計算機和計算機的NetBIOS名稱表和NetBIOS名稱緩存。Nbtstat可以刷新NetBIOS名稱緩存和使用WindowsInternet名稱服務(wù)(WINS)的名稱使用不帶參數(shù)的nbtstat顯示幫nbtstat[[-aRemoteName][-AIPaddress][-c][-n][-r][-R][-RR][-s][-S][interval]9-11nbtstat–a命- 列出指定IP地址的機器的名稱表9-12nbtstat–A命- (緩存 列出[計算機]名稱及其IP地址的NBT緩存9-13nbtstat–c命-(名稱列出本地NetBIOS-列出通過廣播和經(jīng)由9-14nbtstat–r命-清除和重新加載緩存名稱-(會話列出具有目標(biāo)IP地址的會話-(會話列出將目標(biāo)IP地址轉(zhuǎn)換成計算機-RR(釋放刷新 將名稱釋放包發(fā)送到WINS,然后啟動刷3、命一般用于檢測網(wǎng)絡(luò)通與不通(PacketInternetGrope),因特網(wǎng)包探索器,用于測試網(wǎng)絡(luò)連接量的程序。發(fā)送一個ICMP回聲請求消息給目的地并報告是否收到所希望的ICMP回聲應(yīng)答。令是第一個必須掌握的DOS命令,它所利用的原理是這樣的:網(wǎng)絡(luò)上的機器都有唯一確定的IP地址,我們給IP地址發(fā)送一個數(shù)據(jù)包,對方就要返回一個同樣大小的數(shù)據(jù)包,根據(jù)用于測試網(wǎng)絡(luò)連通性。命令格式:IP地址或主[-t][-a][-ncount][-lsize][-f][-iTTL][-vTOS][-rcount][-scount][[-jhost-list]|[-khost-list]][-wtimeout][-R][-Ssrcaddr][-4][-6]target_name-t——指定的主機,直到停止。若要查看統(tǒng)計信息并繼續(xù)操作則鍵Control-Break;若要停止則鍵入Control-C-a——將地址解析成主機名-ncount——要發(fā)送的回顯請求數(shù)。在默認(rèn)情況下,一般都只發(fā)送四個數(shù)據(jù)包,送50個數(shù)據(jù)包的返回的平均時間為多少,最快時間為多少,最慢時間為多少就可圖9-15-n命從以上我就可以知道在給220.181.6.650個數(shù)據(jù)包的過程當(dāng)中,返回了47個,其中有兩個由于未知原因丟失,這4719ms457ms,平129ms。-lsize——發(fā)送緩沖區(qū)大小。在默認(rèn)的情況下windows的發(fā)送的數(shù)據(jù)包大小65500byt,因為Windows系列的系統(tǒng)都有一個安全(也許還包括其他系統(tǒng))就是當(dāng)向?qū)Ψ揭淮伟l(fā)送的數(shù)據(jù)包大于或等于65532時,對方就很有可能宕機,所以微軟公司為了解決這一安全于是限制了的數(shù)據(jù)包大小。雖然微軟公司已經(jīng)配合-t參數(shù)來實現(xiàn)一個帶有性令。-f——在數(shù)據(jù)包中設(shè)置“不分段”標(biāo)志(僅適用于IPv4)。在一般情況下發(fā)送的-iTTL——生存時間-vTOS——服務(wù)類型(IPv4)-rcount——記錄計數(shù)躍點的路由(僅適用于IPv4)定經(jīng)過的路由的個數(shù),不過最大值為9,也就是說只能到9個路由。-scount——計數(shù)躍點的時間戳(僅適用于IPv4)-jhost-list——與主機列表一起的松散源路由(IPv4)-khost-list——與主機列表一起的嚴(yán)格源路由(IPv4)-wtimeout——等待每次回復(fù)的超時時間(毫秒-R——同樣使用路由標(biāo)頭測試反向路由(僅適用IPv6)-Ssrcaddr——要使用的源地址-4——強制使用IPv4-6——強制使用IPv64、tracert命ertTracert命令用IP生存時間(TTL)字段和ICMP錯誤消息來確定從一個主機到網(wǎng)絡(luò)上Tracert程序?qū)煌鏁r間(TTL)值的Internet控制消息協(xié)議(ICMP)回其TTL值會遞減1,所以TTL是有效的躍點計數(shù)。數(shù)據(jù)包上的TTL到達0時,路由器應(yīng)該將“ICMP已超時”的消息發(fā)送回源系統(tǒng)。Tracert先發(fā)送TTL1的回顯數(shù)據(jù)包,并在隨后的每次發(fā)送過程將TTL遞增1,直到目標(biāo)響應(yīng)或TTL達到最大值,從而確定路器悄悄地丟棄包含過期TTL值的數(shù)據(jù)包,而tracert看不到。命令格式:tracertIPtracert[-d][-hum_hops][-jhost-list][-wtimeout][-R][-Ssrcaddr][-4][-6]-d——不將地址解析成主機名-hum_hops——搜索目標(biāo)的最大躍點數(shù)-jhost-list——與主機列表一起的松散源路由(僅適用于-wtimeout——等待每個回復(fù)的超時時間(以毫秒為單位-R——往返行程路徑(僅適用于IPv6)-Ssrcaddr——要使用的源地址(IPv6)-4——強制使用IPv4-6IPv6。9-16tracert命FlukeNetworksOptiView廣域網(wǎng)分析儀可以即時、全面地廣域網(wǎng)鏈路性能,對從T1/E1到OC12的廣域網(wǎng)鏈路進行積極主動的管理和高性能的故障診斷。OptiView廣域網(wǎng)分析儀可以用于識別廣域網(wǎng)問題,例如、新的未知的應(yīng)用、無的嘗試接入以及不規(guī)則的流量模板。9-17OptiView軟件界SolarWinds是一款包括網(wǎng)絡(luò)探測、錯誤追蹤、性能監(jiān)視以及性能管理工具在內(nèi)的網(wǎng)絡(luò)管理工具包。其中還包括了對成功或失敗的安全性管理,以及Cisco路由器管理工具。另外,工具包中的MIBBrowser自帶內(nèi)含超過25萬條唯一OID(全局唯一對象標(biāo)識、編敗和性能極限做出評分、圖表顯示和警告。如下圖所示:9-18SolarWinds組件界MRTGMrtg(MultiRouterTrafficGrapher,MRTG)是一個網(wǎng)絡(luò)鏈路流量負(fù)載的工具軟件snmp協(xié)議從設(shè)備得到設(shè)備的流量信息,并將流量負(fù)載以包含PNG格式的圖形的HTML文檔方式顯示給用戶,以非常直觀的形式顯示流量負(fù)載。9-19MRTG界9-20RG-PAST界【實驗步驟】 TCPUDP來分析通信狀態(tài),發(fā)現(xiàn)網(wǎng)絡(luò)中的異常。1、netstat–s:顯示協(xié)議統(tǒng)計信息,包TCP、UDP、ICMP、IP協(xié)議的使用情況2、netstat–e3、netstat?:查看其他參數(shù)的功能并運行1、C:\>nbtstat-a2、C:\>nbtstat?查看其他參數(shù)的功能并運行2、啟動網(wǎng)絡(luò)協(xié)議分析儀上的協(xié)議詳細(xì)解析功能2分鐘內(nèi)流經(jīng)局域網(wǎng)上的所有數(shù)①、其中有多MAC會話②、其中有多IP③、其中有多UDP會

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論