寬帶網(wǎng)絡(luò)維護手冊_第1頁
寬帶網(wǎng)絡(luò)維護手冊_第2頁
寬帶網(wǎng)絡(luò)維護手冊_第3頁
寬帶網(wǎng)絡(luò)維護手冊_第4頁
寬帶網(wǎng)絡(luò)維護手冊_第5頁
已閱讀5頁,還剩26頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

駐地故障處理手冊第一章:我司網(wǎng)絡(luò)結(jié)構(gòu)介紹第二章:駐地網(wǎng)故障處理根本流程第三章:錯誤代碼產(chǎn)生原因以及處理第四章:根本工具的使用第五章:駐地網(wǎng)網(wǎng)絡(luò)質(zhì)量的測試第六章:二層交換機的配置第七章:故障的定位和排除第八章:流量控制的相關(guān)介紹第一章:我司網(wǎng)絡(luò)結(jié)構(gòu)介紹1、網(wǎng)絡(luò)拓撲2、出口介紹我司現(xiàn)在總共有六個出口。各出口使用情況如下:Z2出口承載了衡陽、株洲、郴州、婁底、益陽、邵陽駐地網(wǎng)業(yè)務(wù)Z3出口承載了所有219段專線用戶、和永州、常德、懷化駐地網(wǎng)業(yè)務(wù)Z4出口承載了長沙駐地網(wǎng)用戶S1出口承載了湘西、湘潭駐地網(wǎng)用戶S2出口承載了局部張家界、湘潭駐地網(wǎng)用戶G1出口承載了岳陽、張家界和目的地址到網(wǎng)通的業(yè)務(wù)兩個本地網(wǎng)出口用做游戲和互聯(lián)互通地址處理2、駐地網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)介紹公司駐地網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)現(xiàn)為普通的三層拓撲結(jié)構(gòu),主要分為接入層,會聚層,骨干層。接入層為駐地網(wǎng)小區(qū)接入交換機包括社區(qū)效勞站機房交換機和樓道交換機,其中樓道交換機可能會級聯(lián)多個樓道交換機。會聚層為公司各機房中的會聚幾個小區(qū)的交換機和BARS設(shè)備骨干層為BARS設(shè)備以上的所有設(shè)備,包括核心路由器,出口路由器等骨干設(shè)備。第二章:駐地網(wǎng)故障處理根本流程客戶家維護的流程如下:一、到達用戶處,先向用戶說明自己是中信通信公司的維護人員,出示工號牌。二、向用戶詳細了解網(wǎng)絡(luò)故障的現(xiàn)象。三、讓用戶開機,正常進入Windows后,檢查用戶的機器:1、查看網(wǎng)卡是否有信號。2、對照用戶的上網(wǎng)賬號,檢查用戶的IP設(shè)置、并留意其是否已欠費。3、關(guān)閉用戶機器上的病毒防火墻和網(wǎng)絡(luò)防火墻〔注意:WindowsXP本身也帶有防火墻,檢查其是否翻開,并關(guān)閉之〕,當網(wǎng)絡(luò)正常后重新啟用,再檢查網(wǎng)絡(luò)是否正常。4.檢查用戶電腦撥號連接是否正常,如果用戶不能正常注冊,計算時機返回一個錯誤代碼,這個代碼會給我們一些提示信息。也可以用我們自己的筆記本撥號以便排除用戶電腦軟件問題。5、如果筆記本還是不能注冊上網(wǎng),就需要我們一層一層查找原因,首先去用戶接入交換機側(cè)測試,然后去會聚點側(cè)測試,這種分層測試的方法很容易定位故障點。6、假設(shè)用戶撥號正常注冊,反映為網(wǎng)頁打不開等問題,先使用ping命令測試網(wǎng)絡(luò)是否通〔可以ping網(wǎng)關(guān)〕,假設(shè)能ping通,說明從用戶側(cè)到機房會聚設(shè)備鏈路都沒有問題。再檢查IE是否使用了代理效勞器,并停止使用?;蛘邫z查看是否IE問題,更新IE版本。如果以上都沒有問題,故障還是不能解決,可以判斷為BAS以上網(wǎng)絡(luò)故障,不在用戶端。請反映給分公司數(shù)據(jù)維護人員。第三章:錯誤代碼產(chǎn)生的原因以及處理PPPOE撥號常見錯誤代碼分析(1)645故障描述:撥號適配器未裝這種情況主要針對WindowsME和Windows98而言,解決方法是在Windows98下添加撥號適配器組件即可。對WindowsME而言,因為它沒有直接添加撥號適配器的選項,所以必須在控制面板中先刪除撥號網(wǎng)絡(luò)組件,再添加撥號網(wǎng)絡(luò)組件完成適配器的添加。(2)691/629故障描述:不能通過驗證可能的原因是用戶的賬戶或者密碼輸入錯誤,或用戶的賬戶余額缺乏,用戶在使用時未正常退出而造成用戶賬號駐留,可等待幾分鐘或重新啟動后再撥號。(3)630故障描述:無法撥號,沒有適宜的網(wǎng)卡和驅(qū)動可能的原因是網(wǎng)卡未安裝好、網(wǎng)卡驅(qū)動不正?;蚓W(wǎng)卡損壞。檢查網(wǎng)卡是否工作正?;蚋戮W(wǎng)卡驅(qū)動。(4)633故障描述:找不到號碼簿,沒有找到撥號連接這可能是沒有正確安裝PPPOE驅(qū)動或者驅(qū)動程序已遭損壞,或者Windows系統(tǒng)有問題。建議刪除已安裝的PPPOE驅(qū)動程序,重新安裝PPPOE驅(qū)動,同時檢查網(wǎng)卡是否工作正常。如仍不能解決問題,可能是系統(tǒng)有問題,建議重裝系統(tǒng)后再添加PPPOE驅(qū)動。(5)678故障描述:無法建立連接這個故障比擬復(fù)雜,用戶和BRAS鏈路中任何一個環(huán)節(jié)有問題,都可能導致678故障,應(yīng)根據(jù)不同的情況作相應(yīng)處理。(6)734故障描述:PPP連接控制協(xié)議中止原因:有可能ISP效勞器故障,或非正常關(guān)機造成網(wǎng)絡(luò)協(xié)議出錯,如出現(xiàn)大面積故障可至電詢問網(wǎng)管中心。

解決:刪除所有網(wǎng)絡(luò)組件〔pppoe撥號程序〕重新安裝網(wǎng)絡(luò)。(7)720故障描述:不支持PPPOE連接它是Windows2000特有的故障,建議重新啟動后再進行連接,如仍不能排除故障,建議重裝系統(tǒng)。(8)769故障描述:撥號時報769錯誤在WindowsXP系統(tǒng)中網(wǎng)卡被禁用、系統(tǒng)檢測不到網(wǎng)卡或者撥號軟件故障,有時會報769錯誤。重新啟用網(wǎng)卡、檢查網(wǎng)卡工作是否正常或重裝撥號軟件即可解決。(9)為什么用騰訊QQ可以聊天網(wǎng)頁又打不開呢?〔我們知道Internet上的通信是基于TCP/IP協(xié)議的,TCP/IP協(xié)議又分為TCP和UDP兩種,QQ正是使用UDP進行通訊的?!撤治鲈蛴校海保焊腥玖瞬《灸抉R或流氓插件等所致。2:與設(shè)置代理效勞器有關(guān)3:DNS效勞器解釋出錯4:IE損壞不能解決這些問題那么建議用戶重裝系統(tǒng)。如果只是可以PING通效勞器,但不能翻開網(wǎng)頁,這種情況一般只要給網(wǎng)卡設(shè)置一個DNS即可。第四章:根本工具的使用ping命令tracert命令netstat命令ipconfig命令

丟包可以發(fā)生在從你的計算機到你在互聯(lián)網(wǎng)上正在連接的目的地之間的線路上的任何一個地方。引起丟包的原因包括:網(wǎng)絡(luò)阻塞、路由器或者交換機超過工作負荷、信號往返時間緩慢以及效勞提供商或者托管你訪問的網(wǎng)站的公司使用的通信優(yōu)先等級。

1、Ping測量你的計算機和你要連接的IP地址之間的信號往返時間。跟蹤路由是測量路由器在你的計算機和你正在跟蹤的路由的IP地址之間的通道的反響時間。

使用Ping以及ping的原理命令ping用于檢查IP網(wǎng)絡(luò)連接及主機是否可達。即源站點向目的站點發(fā)出一個ICMPEchoRequest報文,目的站點收到該報文后回一個ICMPEchoReply報文,這樣就驗證了兩個節(jié)點間IP層的可達性--表示了網(wǎng)絡(luò)層是連通的在PC機上,ping命令的格式如下:ping[-nnumber][-t][-lnumber]ip-address-nping報文的個數(shù),缺省值為5;-t持續(xù)地ping直到人為地中斷,Ctr+Breack暫時中止ping命令并查看當前的統(tǒng)計結(jié)果,而Ctr+C那么中斷命令的執(zhí)行。-l設(shè)置ping報文所攜帶的數(shù)據(jù)局部的字節(jié)數(shù),設(shè)置范圍從0至65500使用Ping測量丟包的最正確方法是向一個IP地址發(fā)送大量的Ping命令,然后檢查沒有應(yīng)答的那些Ping命令。如果你快速地發(fā)出了50次Ping命令,

你可以檢查沒有沒有應(yīng)答的次數(shù),并把沒有應(yīng)答的次數(shù)作為丟包。沒有應(yīng)答的次數(shù)超過5%可能就值得擔憂了。

Ping-n50IP地址或者域名,〔如:或〕這個命令中的“-n〞開關(guān)告訴發(fā)送ping命令的次數(shù),“50〞是發(fā)送的次數(shù)。

然后,你將得到一個測試總結(jié)。這個總結(jié)將包括喪失的數(shù)量和百分比:

50地址Ping的統(tǒng)計結(jié)果:

包:發(fā)送=6,接收=6,喪失=0(0%)

大約往返時間以毫秒(ms)顯示:

最小=26ms,最大=29ms,平均=27ms

如果你看到平均往返時間較高(超過100ms),這也會降低你的網(wǎng)絡(luò)下載速度。

設(shè)法消除某些引起丟包的網(wǎng)絡(luò)某些局部的故障的一種方法是在通道的各個局部進行ping測試。我首先開始進行測試的地方是本地的“缺省網(wǎng)關(guān)〞。這是你所有的數(shù)據(jù)傳輸?shù)骄W(wǎng)絡(luò)上經(jīng)過的第一個路由器。如果在這一局部的丟包率很高,那么問題就在你的效勞提供商的網(wǎng)絡(luò)上。

2、使用tracert跟蹤路由Tracert〔跟蹤路由〕是路由跟蹤實用程序,用于確定IP數(shù)據(jù)報訪問目標所采取的路徑。Tracert命令用IP生存時間(TTL)字段和ICMP錯誤消息來確定從一個主機到網(wǎng)絡(luò)上其他主機的路由。

Tracert工作原理

通過向目標發(fā)送不同IP生存時間(TTL)值的“Internet控制消息協(xié)議(ICMP)〞回應(yīng)數(shù)據(jù)包,Tracert診斷程序確定到目標所采取的路由。要求路徑上的每個路由器在轉(zhuǎn)發(fā)數(shù)據(jù)包之前至少將數(shù)據(jù)包上的TTL遞減1。數(shù)據(jù)包上的TTL減為0時,路由器應(yīng)該將“ICMP已超時〞的消息發(fā)回源系統(tǒng)。

Tracert先發(fā)送TTL為1的回應(yīng)數(shù)據(jù)包,并在隨后的每次發(fā)送過程將TTL遞增1,直到目標響應(yīng)或TTL到達最大值,從而確定路由。通過檢查中間路由器發(fā)回的“ICMP已超時〞的消息確定路由。某些路由器不經(jīng)詢問直接丟棄TTL過期的數(shù)據(jù)包,這在Tracert實用程序中看不到。

Tracert命令按順序打印出返回“ICMP已超時〞消息的路徑中的近端路由器接口列表。如果使用-d選項,那么Tracert實用程序不在每個IP地址上查詢DNS。在PC機上,tracert命令的格式如下: tracert[-d][-hmaximum_hops][-jhost-list][-wtimeout]host-d不解析主機名;-h指定最大TTL大?。?j設(shè)定松散源地址路由列表;-w用于設(shè)置UDP報文的超時時間,單位毫秒;在Windows命令提示符后面使用跟蹤路由命令就可以實施跟蹤路由。tracert(IP地址或者主機名)參數(shù)

雖然結(jié)果不能向你顯示丟包,但是,可以向你顯示在路徑中路由器反響速度減慢的情況。常用命令格式如下Tracert地址–d–w-13、Netstat是一個監(jiān)控TCP/IP網(wǎng)絡(luò)的非常有用的工具,它可以顯示路由表、實際的網(wǎng)絡(luò)連接以及每一個網(wǎng)絡(luò)接口設(shè)備的狀態(tài)信息.Netstat用于顯示與IP、TCP、UDP和ICMP協(xié)議相關(guān)的統(tǒng)計數(shù)據(jù),一般用于檢驗本機各端口的網(wǎng)絡(luò)連接情況。一般用netstat-an來顯示所有連接的端口并用數(shù)字表示.此命令可用捕獲游戲IP。如需查看具體運行程序?qū)?yīng)的IP和端口可用Netstat–b–annetstat命令的功能是顯示網(wǎng)絡(luò)連接、網(wǎng)絡(luò)接口信息,可以讓用戶得知目前都有哪些網(wǎng)絡(luò)連接正在運作。4、ipconfig命令(IPConfig可以讓我們了解自己的計算機是否成功的租用到一個IP地址,如果租用到那么可以了解它目前分配到的是什么地址。了解計算機當前的IP地址、子網(wǎng)掩碼和缺省網(wǎng)關(guān)實際上是進行測試和故障分析的必要工程。)/all/release釋放全部(或指定)適配器的由DHCP分配的動態(tài)IP地址。此參數(shù)適用于IP地址非靜態(tài)分配的網(wǎng)卡,通常和下文的renew參數(shù)結(jié)合使用。/renew為全部(或指定)適配器重新分配IP地址。此參數(shù)同樣僅適用于IP地址非靜態(tài)分配的網(wǎng)卡,通常和上文的release參數(shù)結(jié)合使用。第五章:駐地網(wǎng)網(wǎng)絡(luò)質(zhì)量的測試網(wǎng)絡(luò)質(zhì)量的測試目的:通過這種技術(shù)手段得出許多客觀真實的指標,然后結(jié)合網(wǎng)絡(luò)拓撲情況分析總結(jié)網(wǎng)絡(luò)可能存的瓶頸之處。以便我們更加有針對性的解決網(wǎng)絡(luò)中存在的問題,防止頭痛醫(yī)腳的情況發(fā)生。例如:網(wǎng)管中心曾收到一封投訴“網(wǎng)速問題〞的郵件,請求我們處理:上圖:PingDNS測試上圖:迅雷下載測試從這兩張測試圖片中,可以看到Ping54嚴重丟包,迅雷下載速度只有70KB/s。分析以上測試結(jié)果:PingDNS測試丟包非常嚴重,說明可能存在的故障點有:駐地網(wǎng)、城域網(wǎng)、省干網(wǎng)、DNS效勞器。監(jiān)控組未發(fā)現(xiàn)有相關(guān)告警產(chǎn)生。公司或客服也沒有收到城域網(wǎng)、省干網(wǎng)的相關(guān)投訴。DNS在全省應(yīng)用多年來性能穩(wěn)定,如果出現(xiàn)這么嚴重的丟包,那么全省都會投訴。駐地網(wǎng)故障率要遠高于其它上層網(wǎng)絡(luò)及效勞器,剩下的就只有駐地網(wǎng)這一塊自已的故障了。所以,我們可以得出結(jié)論:故障點肯定的駐地網(wǎng)內(nèi)部。綜上所述:網(wǎng)絡(luò)質(zhì)量測試是必不可少的一種定位故障點的技術(shù)方法。只有通過有效的網(wǎng)絡(luò)質(zhì)量測試和分析,才能讓我們更有的放矢的解決網(wǎng)絡(luò)中存在的問題,更高效的解決客戶投訴。也只有這樣才能真正了解我們駐地網(wǎng)建設(shè)中以Hub級聯(lián)產(chǎn)生的問題,為以后網(wǎng)優(yōu)提供參考。網(wǎng)絡(luò)質(zhì)量測試指標主要分成兩大類:客觀指標的測試主要包括:Ping時延測試、Tracert路由跟蹤、Nslookup域名解析測試、Netstat連接線程查看等網(wǎng)絡(luò)應(yīng)用測試主要包括:單線程下載測試、多線程工具下載測試、頁面翻開時間測試、流媒體測試、游戲測試等網(wǎng)絡(luò)質(zhì)量測試模板針對近期投拆情況經(jīng)統(tǒng)計分析后,網(wǎng)管中心從以前眾多的測試表格中精簡成了以下兩個表格和一個批處理文件。分別是:m_ping.bat的批處理文件、Ping測試模板、應(yīng)用測試模板。上圖為:客觀指標的測試模板截圖測試方法、步驟如下:填寫完用戶相關(guān)信息后:用戶電腦配置情況〔CPU、內(nèi)存〕、IP地址、帳號等根本信息次忙時〔晚20:00前〕進行第一次Ping測試:雙擊運行m_ping.bat,將會自動翻開許多DOS窗口自動Ping預(yù)先定義的網(wǎng)址或IP。隨著Ping測試的完成,DOS窗口將逐個關(guān)閉,直到剩下m_ping.bat的窗口后,按任一鍵確認完成,將會自動翻開一個記錄文本。在其它窗口沒有全部關(guān)閉前,請不要按任一鍵。把記錄文本中的相應(yīng)結(jié)果,復(fù)制至表格左邊的欄目中,記錄保存好。忙時進行〔晚22:00左右〕第二次Ping測試:雙擊運行m_ping.bat,將會自動翻開許多DOS窗口自動Ping預(yù)先定義的網(wǎng)址或IP。隨著Ping測試的完成,DOS窗口將逐個關(guān)閉,直到剩下m_ping.bat的窗口后,按任一鍵確認完成,將會自動翻開一個記錄文本。在其它窗口沒有全部關(guān)閉前,請不要按任一鍵。把記錄文本中的相應(yīng)結(jié)果,復(fù)制至表格右邊的欄目中,記錄保存好。網(wǎng)絡(luò)應(yīng)該測試。因為用戶具體使用軟件的不確定性,所以我們在測試時,也需要盡可能的模仿用戶行為,所以網(wǎng)管中心選取了三大類〔網(wǎng)頁、下載、網(wǎng)絡(luò)視頻等〕。上圖為:網(wǎng)絡(luò)應(yīng)用的測試模板截圖測試方法、步驟如下:填寫完用戶相關(guān)信息后:用戶電腦配置情況〔CPU、內(nèi)存〕、IP地址、帳號等根本信息翻開網(wǎng)頁測試。任意翻開網(wǎng)站首頁,并估算時間記錄下來。然后再翻開網(wǎng)頁中任意其它兩個子頁面并估算時間記錄下來。記時從輸完網(wǎng)址確定后至看見頁面最下方的備案號、網(wǎng)站聯(lián)系方法等信息止,以秒進行估算,并將結(jié)果記錄下來。重復(fù)以上方法,測試至少五個任意網(wǎng)站,并相應(yīng)記錄時間。將翻開網(wǎng)頁的測試結(jié)果填入表格中。下載測試。首先從指定的三個大型網(wǎng)站內(nèi),隨意挑選任一軟件,分別從2-3個不同效勞器進行下載測試。并記錄:測試時間〔日期、時間〕、被下載軟件名稱、下載速度〔單位〕等結(jié)果。在線視頻應(yīng)用的測試。PPS軟件,選擇三個“觀眾數(shù)量〞的只有幾百個的節(jié)目〔太熱門的速度好,太冷門的資源少看不了〕。分別打分后將:節(jié)目名稱、分數(shù)填入表格內(nèi)。迅雷看看,同樣選擇三個節(jié)目。分別打分后將:節(jié)目名稱、分數(shù)填入表格內(nèi)。WEB視頻類的,總共三個網(wǎng)站,每個網(wǎng)站測試2-3節(jié)目。分別打分后將:節(jié)目名稱、分數(shù)填入表格內(nèi)。詳細打分原那么在表格中,查看相應(yīng)表格說明。第六章:二層交換機的配置網(wǎng)絡(luò)中經(jīng)常用到的設(shè)備按層次由低至高可分為集線器、交換機、路由器。集線器又叫做HUB,像樹的主干一樣,它是各分支的聚集點,集線器是一個共享設(shè)備,其實質(zhì)是一個中繼器,而中繼器的主要功能是對接受到的信號進行再生放大,以擴大網(wǎng)絡(luò)的傳輸距離。不具備自動尋址〔尋找地址〕的能力,也不具備交換的作用。所有傳到集線器的數(shù)據(jù)均被播送到與之相連的各個端口,容易形成數(shù)據(jù)堵塞。交換機是集線器的升級換代產(chǎn)品,是一種在通信系統(tǒng)中完成信息交換的設(shè)備。交換機的主要功能是物理尋址、錯誤校驗、及流量控制等,是一種基與MAC地址識別,能完成封裝轉(zhuǎn)發(fā)數(shù)據(jù)包功能的網(wǎng)絡(luò)設(shè)備。交換機對于因第一次發(fā)送到目標地址不成功的數(shù)據(jù)包會再次對所有節(jié)點同時發(fā)送,企圖找到這個目標MAC地址,找到后就會把這個地址重新參加到自己的MAC地址列表中,這樣下次再發(fā)送這個節(jié)點時就不會出錯。交換機的數(shù)據(jù)傳輸是有目的的,數(shù)據(jù)只對目標節(jié)點發(fā)送,只有在自己的MAC地址表中找不到相關(guān)信息的情況下才使用播送方式發(fā)送,第二次以后就不再是播送發(fā)送,而是有目的的發(fā)送。路由器是在多個網(wǎng)絡(luò)和介質(zhì)之間實現(xiàn)網(wǎng)絡(luò)互連的設(shè)備,它主要有兩個功能:1.用于連接不同的網(wǎng)絡(luò)。2.選擇最正確路徑,能夠大大提高通信速率,減輕網(wǎng)絡(luò)系統(tǒng)通信負荷,節(jié)約網(wǎng)絡(luò)系統(tǒng)資源,從而讓網(wǎng)絡(luò)系統(tǒng)發(fā)揮最大的效益中低端交換機根底原理及配置為什么要用VLAN呢? 采用VLAN的主要原因有幾個:如控制播送域的范圍,網(wǎng)絡(luò)平安,第三層地址的管理,和網(wǎng)絡(luò)資源的集中管理。VLANVLAN的產(chǎn)生原因-播送風暴……播送通過VLAN劃分播送域不同VLAN之間的流量不能直接跨越VLAN的邊界,需要使用路由,通過路由將報文從一個VLAN轉(zhuǎn)發(fā)到另外一個VLAN。交換機根本配置1、配置文件相關(guān)命令

[Quidway]displaycurrent-configuration

顯示當前生效的配置

[Quidway]displaysaved-configuration

顯示flash中配置文件,即下次上電啟動時所用的配置文件

<Quidway>reboot

交換機重啟

<Quidway>displayversion

顯示系統(tǒng)版本信息

2、根本配置

<Quidway>system-viem進入特配置模式[Quidway]sysname

名稱

交換機命名

[Quidway]interfaceethernet0/1

進入接口視圖

[Quidway]interfacevlanx

進入接口視圖

[Quidway-Vlan-interfacex]ipaddress配置VLAN的IP地址

[Quidway]iproute-static.0靜態(tài)路由-網(wǎng)關(guān)常用于小區(qū)接入交換機配置

3、telnet配置

[Quidway]user-interfacevty04

進入虛擬終端

[S3026-ui-vty0-4]authentication-modepassword

設(shè)置口令模式

[S3026-ui-vty0-4]setauthentication-modepasswordsimple222

設(shè)置口令

[S3026-ui-vty0-4]userprivilegelevel3

用戶級別

4、端口配置

[Quidway-Ethernet0/1]duplex{half|full|auto}配置端口工作狀態(tài)

[Quidway-Ethernet0/1]speed{10|100|auto}

配置端口工作速率

[Quidway-Ethernet0/1]mdi{across|auto|normal}

配置端口平接扭接,交換機默認時為auto〔主要是針對交叉線與直通線〕

[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid}設(shè)置端口工作模式

[Quidway-Ethernet0/1]undoshutdown

激活端口

[Quidway-Ethernet0/2]quit

退出系統(tǒng)視圖

5、VLAN配置

[Quidway]vlan3

創(chuàng)立VLAN

[Quidway-vlan3]portethernet0/1toethernet0/4在VLAN中增加端口配置基于access的VLAN

[Quidway-Ethernet0/2]portaccessvlan3

當前端口參加到VLAN

注意:缺省情況下,端口的鏈路類型為Access類型,所有Access端口均屬于且只屬于VLAN1

配置基于trunk的VLAN

[Quidway-Ethernet0/2]portlink-trunk設(shè)置當前端口為trunk

[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All}設(shè)trunk允許的VLAN

注意:所有端口缺省情況下都是允許VLAN1的報文通過的

[Quidway-Ethernet0/2]pvidvlan3設(shè)置trunk端口的PVID配置基于Hybrid端口的VLAN

[Quidway-Ethernet0/2]portlink-typehybrid

配置端口的鏈路類型為Hybrid類型

[Quidway-Ethernet0/2]porthybridvlanvlan-id-list{tagged|untagged}

允許指定的VLAN通過當前Hybrid端口

注意:缺省情況下,所有Hybrid端口只允許VLAN1通過

[Quidway-Ethernet0/2]porthybridpvidvlanvlan-id設(shè)定端口的缺省vlan

注意:缺省情況下,Hybrid端口的缺省VLAN為VLAN1

VLAN描述

[Quidway]descriptionstring

指定VLAN描述字符

[Quidway]undodescription刪除VLAN描述字符

[Quidway]displayvlan[vlan_id]

查看VLAN設(shè)置

遠程telnet配置實例『配置環(huán)境參數(shù)』1、PC機固定IP地址3.SwitchA通過以太網(wǎng)口E0/1和SwitchB的E0/24互連『組網(wǎng)需求』1.SwitchA只允許.0/24網(wǎng)段的地址的PCTELNET訪問2.SwitchB允許其它任意網(wǎng)段的地址TELNET訪問『TELNET遠程管理交換機配置流程』如果一臺PC想遠程TELNET到一臺設(shè)備上,首先要保證能夠二者之間正常通信。SwitchA為三層交換機,可以有多個三層虛接口,它的管理VLAN可以是任意一個具有三層接口并配置了IP地址的VLAN。SwitchB為二層交換機,只有一個二層虛接口,它的管理VLAN即是對應(yīng)三層虛接口并配置了IP地址的VLAN。交換機缺省的TELNET認證模式是密碼認證,如果沒有在交換機上配置口令,當TELNET登錄交換機時,系統(tǒng)會出現(xiàn)〞passwordrequired,butnoneset.〞的提示。【SwitchA相關(guān)配置】1.創(chuàng)立〔進入〕VLAN10

[SwitchA]vlan102.將連接PC的E0/10參加VLAN10

[SwitchA-Vlan10]portEthernet0/103.創(chuàng)立〔進入〕VLAN10的虛接口

[SwitchA]interfaceVLAN-interface104.為VLAN接口10配置IP地址

[SwitchA-Vlan-interface10]ipaddr5.創(chuàng)立〔進入〕VLAN100

[SwitchA]vlan1007.進入端口E0/1,將其配置為TRUNK端口,并允許VLAN100通過

[SwitchA]interfaceEthernet0/1

[SwitchA-Ethernet0/1]portlink-typetrunk

[SwitchA-Ethernet0/1]porttrunkpermitvlan100【SwitchB相關(guān)配置】1.創(chuàng)立〔進入〕VLAN100

[SwitchB]vlan1003.進入端口E0/24,將其配置為TRUNK端口,并允許VLAN100通過

[SwitchB]interfaceEthernet0/24

[SwitchB-Ethernet0/24]portlink-typetrunk

[SwitchB-Ethernet0/24]porttrunkpermitvlan1004.二層交換機被其他網(wǎng)段設(shè)備管理,需要增加一條默認路由

[SwitchB]iproute-static1、TELNET密碼驗證配置只需輸入password即可登陸交換機。1〕進入用戶界面視圖

[SwitchA]user-interfacevty042〕設(shè)置認證方式為密碼驗證方式

[SwitchA-ui-vty0-4]authentication-modepassword3〕設(shè)置登陸驗證的password為明文密碼〞huawei〞

[SwitchA-ui-vty0-4]setauthenticationpasswordsimplehuawei4〕配置登陸用戶的級別為最高級別3(缺省為級別1)

[SwitchA-ui-vty0-4]userprivilegelevel35〕或者在交換機上增加superpassword(缺省情況下,從VTY用戶界面登錄后的級別為1級,無法對設(shè)備進行配置操作。必須要將用戶的權(quán)限設(shè)置為最高級別3,才可以進入系統(tǒng)視圖并進行配置操作。低級別用戶登陸交換機后,需輸入superpassword改變自己的級別)例如,配置級別3用戶的superpassword為明文密碼〞super3”2、TELNET本地用戶名和密碼驗證配置需要輸入username和password才可以登陸交換機。1〕進入用戶界面視圖

[SwitchA]user-interfacevty042〕配置本地或遠端用戶名和口令認證

[SwitchA-ui-vty0-4]authentication-modescheme3〕配置本地TELNET用戶,用戶名為〞huawei〞,密碼為〞huawei〞,權(quán)限為最高級別3(缺省為級別1)

[SwitchA]local-userhuawei

[SwitchA-user-huawei]passwordsimplehuawei

[SwitchA-user-huawei]service-typetelnetlevel3第七章:故障定位以及排除小區(qū)故障的定位以及排除:小區(qū)出現(xiàn)故障現(xiàn)象可能有:1:所有用戶撥號678,但鏈路與設(shè)備正常;2:撥號正常,但上網(wǎng)速度慢和ping網(wǎng)關(guān)有丟包。小區(qū)網(wǎng)絡(luò)中存在環(huán)路,造成所有小區(qū)內(nèi)用戶撥號678。造成此故障的原因有:將一根網(wǎng)線同時接在一臺交換機上的兩個端口、或由于交換機設(shè)備及端口損壞,等原因造成。故障處理方法,登陸小區(qū)接入交換機〔指機房交換機〕,使用dislogbuffer查看日志信息,以此來分析網(wǎng)絡(luò)中是否存在環(huán)路信息。如下信息顯示網(wǎng)絡(luò)中存在環(huán)路1.<YYXCJ_2403_1>displaylogbuffer//顯示交換機運行日志信息LoggingBufferConfigurationandcontents:enabledallowedmaxbuffersize:1024actualbuffersize:256channelnumber:4,channelname:logbufferdroppedmessages:0overwrotemessages:909currentmessages:256%Aug620:40:212005zxj_2403_1L2INF/5/PORTLINKSTATUSCHANGE:Slot=1;Ethernet0/4:turnsintoUPstate%Aug620:42:122005zxj_2403_1L2INF/5/PORTLINKSTATUSCHANGE:Slot=1;Ethernet0/4:turnsintoDOWNstate%Aug714:29:212005zxj_2403_1DRV/5/LOOPBACK:Slot=1;Loopbackdoesexistonport13vlan302,pleasecheckit%Aug714:29:212005zxj_2403_1DRV/5/LOOPBACK:Slot=1;Loopbackdoesexistonport13vlan300,pleasecheckit%Aug714:29:552005zxj_2403_1DRV/5/LOOPBACK:Slot=1;Loopbackdoesexistonport13vlan302,pleasecheckit如有此信息,那么表示在端口E13下vlan302存在環(huán)路。故障處理方法:如小區(qū)有網(wǎng)管交換機,那么可登陸到小區(qū)內(nèi)網(wǎng)管交換機,根據(jù)日志信息,確定存在環(huán)路的接口,再到相對應(yīng)的樓棟進行排障,排除方法為將交換機所有下接網(wǎng)線拔除,然后一根一根將網(wǎng)張接入交換機,進行撥號測試。如整個小區(qū)是傻瓜式接入,那么排除方法只有通過一級一級拔線定位環(huán)路點、如首先可能需要在小區(qū)會聚的交換機進行拔線測試,確定樓棟后,再到棟樓交換機依此方法進行測試。優(yōu)化方法:如需防止環(huán)路故障造成的對整個小區(qū)的影響,可在小區(qū)內(nèi)放置可網(wǎng)管交換機對每個端口劃分不同vlan,進行播送隔離,這樣可以防止一個樓棟交換機出現(xiàn)環(huán)路,造成對整個小區(qū)的影響;二是盡量減少人為因為產(chǎn)生環(huán)路。播送風暴所有小區(qū)內(nèi)用戶撥號速度較慢,甚至撥號不成功,或網(wǎng)絡(luò)速度較慢,ping網(wǎng)關(guān)有丟包。網(wǎng)絡(luò)產(chǎn)生播送風暴的原因、一般情況下,產(chǎn)生網(wǎng)絡(luò)播送風暴的原因,主要有以下幾種:1、網(wǎng)卡損壞:如果網(wǎng)絡(luò)機器的網(wǎng)卡損壞,也同樣會產(chǎn)生播送風暴。損壞的網(wǎng)卡,不停向交換機發(fā)送大量的數(shù)據(jù)包,產(chǎn)生了大量無用的數(shù)據(jù)包,產(chǎn)生了播送風暴。2、網(wǎng)絡(luò)環(huán)路:一根雙絞線,兩端插在同一個交換機的不同端口上,導致了,翻開網(wǎng)頁都非常困難。這種故障,就是典型的網(wǎng)絡(luò)環(huán)路。網(wǎng)絡(luò)環(huán)路的產(chǎn)生,一般是由于一條物理網(wǎng)絡(luò)線路的兩端,同時接在了一臺網(wǎng)絡(luò)設(shè)備中。3、網(wǎng)絡(luò)病毒:目前,一些比擬流行的網(wǎng)絡(luò)病毒,arp攻擊、震蕩波、等病毒,一旦有機器中毒后,會立即通過網(wǎng)絡(luò)進行傳播。網(wǎng)絡(luò)病毒的傳播,就會損耗大量的網(wǎng)絡(luò)帶寬,引起網(wǎng)絡(luò)堵塞,引起播送風暴。4、一些攻擊軟件的使用:目前,一些上網(wǎng)者,惡意的使用此類軟件對網(wǎng)絡(luò)發(fā)起攻擊,也可能會引起播送風暴。通過查看交換機端口信息定位故障原因。使用disinterfacee0/19<yuey-xinlukoujf-s3528>disintEthernet0/19Ethernet0/19currentstate:UPIPSendingFrames'FormatisPKTFMT_ETHNT_2,Hardwareaddressis000f-e257-bb90Description:yuey-xiaofang-yizhongduiTheMaximumTransmitUnitis1500Mediatypeistwistedpair,loopbacknotsetPorthardwaretypeis100_BASE_TX100Mbps-speedmode,full-duplexmodeLinkspeedtypeisautonegotiation,linkduplextypeisautonegotiationFlow-controlisnotenabledPort-flow-constrainhasnotbeenconfiguredcompletelyTheMaximumFrameLengthis1552BroadcastMAX-ratio:1%PVID:1Mditype:autoPortlink-type:trunkVLANpassing:,174,185,774,785VLANallowed:,174,185,774,785Trunkportencapsulation:IEEE802.1qLast300secondsinput:1packets/sec155bytes/secLast300secondsoutput:1packets/sec269bytes/secInput(total):-packets,-bytes-broadcasts,-multicastsInput(normal):306573709packets,338946613338bytes1263303broadcasts,2418multicastsInput:0inputerrors,0runts,0giants,-throttles,0CRC0frame,0overruns,0aborts,-ignored,-parityerrorsOutput(total):-packets,-bytes-broadcasts,-multicasts,-pauses2152091broadcasts,53505multicasts,0pausesOutput:0outputerrors,-underruns,-bufferfailures0aborts,0deferred,0collisions,0latecollisions-lostcarrier,-nocarrier如上顯示接口相關(guān)信息播送包要小于輸入輸出包的比例,如出現(xiàn)播送包與輸入包相接、或播送包超過輸入包,那么網(wǎng)絡(luò)內(nèi)存在播送風暴,有可能是病毒、環(huán)路、或有人惡意攻擊造成。優(yōu)化方法:在小區(qū)接入時,可以接入交換機進行播送抑制,使用命令如下:broadcast-suppression10設(shè)備或物理鏈路造成CRC錯誤包增多。某個小區(qū)內(nèi)所有用戶撥號速度較慢,甚至撥號不成功,或網(wǎng)絡(luò)速度較慢,ping網(wǎng)關(guān)有丟包查看端口信息時出現(xiàn)大量CRC錯誤包。出現(xiàn)大量CRC錯誤包,那么可能引起網(wǎng)速較慢等故障,引起CRC錯誤包的原因、很有可能由于線路或設(shè)備損壞引起.優(yōu)化方案:這時需對線路〔包括尾纖、網(wǎng)線〕;設(shè)備包括〔光纖收發(fā)器、交換機〕等,進行更換,然后進行測試。4、查看交換機cpu以及內(nèi)存信息小區(qū)內(nèi)某臺網(wǎng)管交換機下帶業(yè)務(wù)出現(xiàn)網(wǎng)速變慢,或撥號678或響應(yīng)時間過長,遠程登陸此交換機不成功或響應(yīng)較慢。使用命令discpu、dismemory命令查看交換機cpu及內(nèi)存使用率。如小區(qū)內(nèi)交換機內(nèi)存使用率超過65%,且有突發(fā);cpu使用率超過45%和不穩(wěn)定、可能造成交換機擁塞或吊死現(xiàn)象.第八章:我司流量控制簡述隨著互聯(lián)網(wǎng)的迅猛開展,各類應(yīng)用層出不窮,對網(wǎng)絡(luò)質(zhì)量的要求也越來越高??傮w說來,未來互聯(lián)網(wǎng)的應(yīng)用對互聯(lián)網(wǎng)的要求主要在兩方面:大帶寬和低延時,其中大帶寬以影視類應(yīng)用為代表,低延時以網(wǎng)絡(luò)游戲、證券和即時通訊類應(yīng)用為代表。影視類應(yīng)用,現(xiàn)各種形式的影視類應(yīng)用已經(jīng)成為互聯(lián)網(wǎng)的主要流量產(chǎn)生局部,在網(wǎng)絡(luò)應(yīng)用中所占比例最大、產(chǎn)生流量最多,已經(jīng)占到了運營商流量的70~80%。其中,基于P2P(Peer-to-Peer)技術(shù)的下載、流媒體業(yè)務(wù)、WEB視頻、網(wǎng)絡(luò)電視等是目前最主要的幾種視頻類應(yīng)用。網(wǎng)絡(luò)游戲、證券、即時通訊類應(yīng)用,這兩類應(yīng)用流量占總體流量比重小,不到2%。但對網(wǎng)絡(luò)延時、穩(wěn)定要求高,網(wǎng)絡(luò)稍微的抖動,用戶就會感覺到網(wǎng)絡(luò)質(zhì)量對他們產(chǎn)生的影響。圖一圖二從圖一可以看出,p2p以及網(wǎng)絡(luò)電視占了我司出口流量的70%左右.PPPOE協(xié)議簡介1.PPP協(xié)議簡介:PPP協(xié)議主要包括三局部:LCP〔LinkControlProtocol〕鏈路控制協(xié)議、NCP〔NetworkControlProtocol〕和PPP的擴展協(xié)議〔如MultilinkProtocol〕。隨著網(wǎng)絡(luò)技術(shù)的不斷開展,網(wǎng)絡(luò)帶寬已不再是瓶頸,所以PPP擴展協(xié)議的應(yīng)用也就越來越少,因此往往人們在表達PPP協(xié)議時經(jīng)常會忘記它的存在。在點對點鏈路的配置、維護和終止過程中,PPP需經(jīng)歷以下幾個階段:鏈路不可用階段。有時也稱為物理層不可用階段,PPP鏈路都需從這個階段開始和結(jié)束。當通信雙方的兩端檢測到物理線路激活〔通常是檢測到鏈路上有載波信號〕時,就會從當前這個階段躍遷至下一個階段〔即鏈路建立階段〕。先簡單提一下鏈路建立階段,在這個階段主要是通過LCP協(xié)議進行鏈路參數(shù)的配置,LCP在此階段的狀態(tài)機也會根據(jù)不同的事件發(fā)生變化。當處于在鏈路不可用階段時,LCP的狀態(tài)機是處于initial〔初始化狀態(tài)〕或starting〔準備啟動狀態(tài)〕,一旦檢測到物理線路可用,那么LCP的狀態(tài)機就要發(fā)生改變。當然鏈路被斷開后也同樣會返回到這個階段,往往在實際過程中這個階段所停留的時間是很短的,僅僅是檢測到對方設(shè)備的存在。鏈路建立階段。是PPP協(xié)議最關(guān)鍵和最復(fù)雜的階段。該階段主要是發(fā)送一些配置報文來配置數(shù)據(jù)鏈路,這些配置的參數(shù)不包括網(wǎng)絡(luò)層協(xié)議所需的參數(shù)。當完成數(shù)據(jù)報文的交換后,那么會繼續(xù)向下一個階段躍遷,該下一個階段既可是驗證階段,也可是網(wǎng)絡(luò)層協(xié)議階段,下一階段的選擇是依據(jù)鏈路兩端的設(shè)備配置的〔通常是由用戶來配置,但對NAS或BAS設(shè)備的PPP模塊缺省就需要支持PAP或CHAP中的一種認證方式〕。在此階段LCP的狀態(tài)時機發(fā)生兩次改變,前面我們說了當鏈路處于不可用階段時,此時LCP的狀態(tài)機處于initial或starting,當檢測到鏈路可用時,那么物理層會向鏈路層發(fā)送一個UP事件,鏈路層收到該事件后,會將LCP的狀態(tài)機從當前狀態(tài)改變?yōu)镽equest-Sent〔請求發(fā)送狀態(tài)〕,根據(jù)此時的狀態(tài)機LCP會進行相應(yīng)的動作,也即是開始發(fā)送Config-Request報文來配置數(shù)據(jù)鏈路,無論哪一端接收到了Config-Ack報文時,LCP的狀態(tài)機又要發(fā)生改變,從當前狀態(tài)改變?yōu)閛pened狀態(tài),進入Opened狀態(tài)后收到Config-Ack報文的一方那么完成了當前階段,應(yīng)該向下一個階段躍遷。同理可知,另一端也是一樣的,但須注意的一點是在鏈路配置階段雙方是鏈路配置操作過程是相互獨立的。如果在該階段收到了非LCP數(shù)據(jù)報文,那么會將這些報文丟棄。驗證階段。多數(shù)情況下的鏈路兩端設(shè)備是需要經(jīng)過認證后才進入到網(wǎng)絡(luò)層協(xié)議階段,缺省情況下鏈路兩端的設(shè)備是不進行認證的。在該階段支持PAP和CHAP兩種認證方式,驗證方式的選擇是依據(jù)在鏈路建立階段雙方進行協(xié)商的結(jié)果。然而,鏈路質(zhì)量的檢測也會在這個階段同時發(fā)生,但協(xié)議規(guī)定不會讓鏈路質(zhì)量的檢測無限制的延遲驗證過程。在這個階段僅支持鏈路控制協(xié)議、驗證協(xié)議和質(zhì)量檢測數(shù)據(jù)報文,其它的數(shù)據(jù)報文都會被丟棄。如果在這個階段再次收到了Config-Request報文,那么又會返回到鏈路建立階段。網(wǎng)絡(luò)層協(xié)議階段。一旦PPP完成了前面幾個階段,每種網(wǎng)絡(luò)層協(xié)議〔IP、IPX和AppleTalk〕會通過各自相應(yīng)的網(wǎng)絡(luò)控制協(xié)議進行配置,每個NCP協(xié)議可在任何時間翻開和關(guān)閉。當一個NCP的狀態(tài)機變成Opened狀態(tài)時,那么PPP就可以開始在鏈路上承載網(wǎng)絡(luò)層的數(shù)據(jù)包報文了。如果在個階段收到了Config-Request報文,那么又會返回到鏈路建立階段。網(wǎng)絡(luò)終止階段,PPP能在任何時候終止鏈路。當載波喪失、授權(quán)失敗、鏈路質(zhì)量檢測失敗和管理員人為關(guān)閉鏈路等情況均會導致鏈路終止。鏈路建立階段可能通過交換LCP的鏈路終止報文來關(guān)閉鏈路,當鏈路關(guān)閉時,鏈路層會通知網(wǎng)絡(luò)層做相應(yīng)的操作,而且也會通過物理層強制關(guān)斷鏈路。對于NCP協(xié)議,它是沒有也沒有必要去關(guān)閉PPP鏈路的。鏈路不可用階段鏈路不可用階段鏈路建立階段驗證階段網(wǎng)絡(luò)層協(xié)議階段鏈路終止階段失敗PPP支持兩種授權(quán)協(xié)議:PAP〔PasswordAuthenticationProtocol〕和CHAP〔ChallengeHandAuthenticationProtocol〕。我們所知兩個設(shè)備在使用PAP進行認證之前,應(yīng)該確認那一方是

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論