|
|
马上注册,结交更多好友,享用更多功能,让你轻松玩转遂宁网
您需要 登录 才可以下载或查看,没有账号?注册
微信登陆
x
八、再发布路由协议 # I" d# ?% p* [2 a' { @
九、TCP/IP症状和原因 / `: B! f9 C5 C8 ?+ t2 ?
症状 原因 ) p: O1 k% O0 Z: \/ K/ z" M; ]9 j% ]# ^
本地主机不能与远程主机通讯 1) DNS工作不正常2) 没有到远程主机的路由3) 缺少缺省网关4) 管理拒绝(ACL)
/ F; i/ O) z# r5 F U 某个应用程序不能正常工作 1) 管理拒绝(ACL)2) 网络没有正常配置以处理该应用程序 ) R/ ~8 Y) T4 V0 P; f
启动失败 1) BootP服务器没有MAC地址的实体2) 缺少IP helper-address3) ACL4) 修改NIC或MAC地址5) 重复的IP地址6) 不正常的IP配置
% _4 o" T+ Z% ? 不能ping远程主机 1) ACL2) 没有到远程主机的路由3) 没有设置缺省网关4) 远程主机down . Y, k, U% j+ n- P3 R
缺少路由 1) 没有正确配置路由协议2) 发布列表3) 被动接口4) 没有通告路由的邻居5) 路由协议版本不一致6) 邻居关系没有建立
! t2 j$ \; I6 |2 l, H e7 ^3 C 相邻关系没有建立 1) 不正确的路由协议配置2) 不正确的IP配置3) 没有配置network或neighbor语句4) hello间隔不一致5) 不一致的area ID 4 \3 C, T* x" `5 b7 X# |. Z* i: I
高的CPU利用率 1) 不稳定的路由更新2) 没有关闭debug3) 进程过重
% D6 w' G& P" P- d# \; a8 h 路由触发活跃模式 1) 不一致的间隔2) 硬件问题3) 不稳定的链路 8 F- ^3 E9 }. [5 H W9 s' _! {1 P
十、TCP/IP症状和行动计划
2 [" c( x% h' e3 s6 k 问题 行动计划 : x& \ G+ \, @7 p* G
DNS工作不正常 1)配置DNS主机的配置和DNS服务器,可以使用nslookup校验DNS服务器的工作
8 T' e& B0 j/ f4 a6 ^( j 没有到远程主机的路由 1) 用ipconfig /all检查缺省网关2) 用show ip route查看是否相应路由3) 如果没有该路由,用show ip route查看是否有缺省网关4) 如有网关,检查到目标的下一跳;如无网关,修正问题
8 g/ C4 z, ]5 v! J ACL 有分离的问题与ACL相关,必须分析ACL、或重写ACL并应用。 ! k& x6 \ {3 Y
网络没有配置以处理应用程序 查看路由器配置 7 I( M' i& s% o+ \
Booting失败 1) 查看DHCP或BootP服务器,并查看是否存在故障机的MAC实体2) 使用debug ip udp校验从主机接收的包3) 校验helper-address正确配置4) 查看ACL是否禁用包 ) S8 d) d* {% J; `! Y
缺少路由 1) 在第1台路由器上用show ip route查看所学到的路由2)校验相邻路由器3)有正确的路由network和neighbor语句4) 对OSPF,校验通配符掩码5) 检查应用到接口上的distribute list6)验证邻居的IP配置7) 如果路由被再发布,验证度量值8) 验证路由被正常的再发布
( `: h3 V; Z) _; a& C 没有构成相邻关系 1) 用show ip protocol neighbors列表已构成的相邻关系2) 查看没有构成相邻关系的协议配置3)检查路由配置中的network语句4)用show ip protocol/interface查看特定的接口信息,如Hello间隔 , A$ N a: q2 r9 Z9 T4 w
第7章 处理串行线路和帧中继连接故障 ; j# c: g- n8 b) j) u. \: T1 L8 v
一、处理串行线路故障
7 V5 C% C, y" w% V, B0 | 1、HDLC封装
: X/ f9 w( P: D% q( H/ D* c High-level Data Link Control(HDLC)是用于串行链路的一种封装方法,HDLC是Cisco路由器串行接口的缺省封装方法。 ; v$ N6 [# h6 t: k: c. J- H- `+ W
处理串行链路故障的第一步就是查看链路两端要使用相同的封装类型。
' t H& A6 Q( F Show interface serial 1 ;查看接口信息
6 J$ I) ? u8 _- i. N) w% W. N Clear counters serial number ;复位接口的计数器到0 # |% W- q& c8 `4 r
正常情况下,接口和line都是up的。 6 k; z$ J: |$ _5 w
线缆故障、载波故障和硬件故障都可导致接口down,通过校验电缆连接、更换硬件(包括电缆)、检查载波信令定位问题。
6 a0 J: M B& J/ j; d4 H 接口up,line down:CSU/DSU故障、路由器接口问题、CSU/DSU或载波的时间不一致、没有从远端路由器接收到keepalive信令、载波问题。应验证本地接口和远端接口的配置。 5 ]- _8 D0 ^5 L0 o3 K5 r2 Q R
接口重启的原因: 3 u' w8 I1 ]. x& Z6 x
? 数秒内排队的包没有被发送; ! @- x: `/ Z: L3 Q7 N0 Y
? 硬件问题(路由器接口、线缆、CSU/DSU);
5 Y g: l, ?1 R& h; V4 | ? 时钟信令不一致 ) N- O$ {% b9 L, o
? 环路接口
! k K/ }- V6 y* Z( W, y4 G ? 接口关闭
! U: C I" O6 y+ ~ w. W ? 线协议down且接口定期重启
) c- N% a& O/ @1 N8 d( w show controllers serial 0 ;显示接口状态、是否连有线缆、时钟速率 5 l( T B5 E, J. Q- s' Z x
show buffers ;查看系统buffer池,接口buffer设置
( }+ @0 n8 j9 @4 n6 s2 r, m debug serial interface ;显示HDLC或Frame Relay通信信息
D/ h. z! t0 a/ E; T( H5 S 2、CSU/DSU环路测试
3 | p ?8 Y+ @9 { 有四种类型的环路测试:
0 d& i: I. `, B4 l ? 在本地CSU/DSU上测试本地环路; . N- @( j7 c6 ^! P& p
? 在远端CSU/DSU上测试本地环路; + {( X% h F# b/ h
? 从本地NIU到远端CSU/DSU测试远端环路; 9 f1 Y; I3 @% z# s' j* _$ e
? 从远端NIU到本地CSU/DSU测试远端环路;
5 L6 l5 s0 J5 \. w; B& K: \& C# R 用PPP封装的串行链路上,PPP用协商Magic Number检测环回网络。 , v# t9 f% L" Y2 M3 Y- e
3、串行线中总结:
& a, Q1 {7 @7 v! \ 1) 症状和问题: 6 h0 u( F8 c* d/ ^) g
症状或情形 问题 + H$ T5 Z9 |' ?
Interface is administratively down;line protocol is down 1) 接口被从命令行关闭2) 不允许重复的IP地址,两个使用相同IP地址的接口将down I: a' I. B: ]$ {5 \" P. e& R
Interface is down;line protocol is down 1) 不合格的线缆2) 没有本地提供商的信令3) 硬件故障(接口或CSU/DSU、线缆)4) 时钟
+ r& {- Y0 p) F$ u4 ? Interface is up;line protocol is down 1) 未配置的接口:本地或远程2) 本地提供商问题3) Keepalive序号没有增加4) 硬件故障(本地或远端接口、CSU/DSU)5) 线路杂音6) 时钟不一致7) 第2层(如LMI)
: W- R# a, Z' Q3 I d6 u Interface is up;line protocol is up(looped) 链路在某处环路
) d; {* y7 S- _! P' h2 Q Incrementing carrier transition counter 1) 来自本地提供商的信号不稳定2) 线缆故障3) 硬件故障
) i- k7 e% g; M7 F* J1 F Incrementing interface resets 1) 线缆故障,导致CD信号丢失2) 硬件故障3) 线路拥塞
2 a" l! t8 z# C& }! q Input drops,errors,CRC,and framing errors 1) 线路速率超过接口能力2) 本地提供商问题3) 线路杂音4) 线缆故障5) 不合格线缆6) 硬件故障 1 o% t7 B( a; g$ U
Output drops 接口传输能力超过线路速率 % P; M5 D2 c: l( L% A7 ~
2) 问题和行动 % C1 a* J( l6 b( Y, l
问题 解决行动方案
, O$ r2 m: `+ Q( H3 O 本地提供商问题 1) 检查CSU/DSU的CD信号和其它信号,看链路是否在发送和接收信息2) 如果没有CD信号或有其它问题,联系本地提供商处理故障
/ J$ ~1 N; i" C9 d, |, K 不合格或故障的线缆 1) 使用符合设备要求的线缆2) 使用breakout盒检查3) 交换故障线缆 ) T- {4 ^2 n$ V% f- t
未配置的接口 1) 使用show running-config校验接口配置2) 确认链路两端使用相同的封装类型
1 s3 d# l, ]7 ?9 r$ n0 c Keepalive问题 1) 验证keepalive被发送2) 配置了keepalive发送,debug keepalive3) 验证序号在增加4) 如果序号不增加,运行环路测试5) CSU/DSU环路,序号仍不增,则硬件故障 7 V3 h. {+ I$ s7 N4 F. G- H
硬件故障 1)更换硬件
: ]* A }% Q+ m5 @/ H: f9 P" C 接口在环路模式 1) 检查接口配置2) 如果在接口配置有环路,移除3) 如果接口配置被清除,清除CSU/DSU环路模式4) 如CSU/DSU不在环路模式,可能是提供商置环
1 x# @* ]3 R. b" ]" p0 o 接口administratively down 1) 检查是否有重复的IP地址2) 进行接口配置模式,执行no shutdown S! V0 c4 Y" ]$ L H% u" b
线路速率大于接口能力 1) 使用hold-queue减少进入的队列尺寸2) 增加输出的队列尺寸 0 S' ]( D g) k* D3 _2 ~' c) |
接口速率大于线路速率 1) 减少广播流量2) 增加输出的队列3) 如有需要,使用队列算法
' N; D' o8 M' i5 N- z4 q二、处理帧中继故障 / H2 o4 N/ Z: d- V' L) ` R& J+ |/ A
DLCI用于在帧中继中标识虚拟链路,DLCI仅仅是本地信令,DLCI与第3层IP地址相映射。
% @& @- e" c, C 处理帧中继的步骤: 0 q$ H$ ?$ L, @
1) 检查物理层,线缆或接口问题;
( o1 h; E G! K* t1 [) ^" q) X 2) 检查接口封装; 1 o, a p1 A5 r# N1 B" y; l
3) 检查LMI类型;
1 f9 T/ n8 Q- X! c 4) 校验DLCI到IP的映射;
1 G! c5 v. e/ L 5) 校验Frame Delay的PVC;
- T, U/ P3 O3 m6 }8 b9 h# L2 k8 ` 6) 校验Frame Delay的LMI; ) m" [1 r5 S4 h, j( w
7) 校验Frame Delay映射;
: D* q8 H$ F0 H! u: U2 H M! ^6 y 8) 校验环路测试; ; A% Z3 _/ R+ U8 G
1、帧中继的show命令
9 o( H1 g3 t* n# L8 |4 w4 T show interface
( d, Q4 ?2 \9 i/ ^" h! n; [ show frame-relay lmi ;显示LMI相关信息(LMI类型、更新、状态) % }0 B( `/ C: }) }1 V$ X
show frame-relay pvc ;输出PVC信息、每条DLCI的LMI状态、…)
! O! D3 ]6 z9 { show frame-relay map ;提供DLCI号信息和所有FR接口的封装 ; w) y! s7 S9 m3 b# N, J( }
2、帧中继的debug命令
5 f0 L8 O+ t7 f& Q debug frame-relay lmi ;显示LMI交换信息
* K' A! y# ]# R# ` debug frame-relay events ;显示协议和应用程序使用DLCI的细节
/ b1 B6 u* `/ [/ `: v 3、帧中继总纳 ) j) P* z1 t; x3 h& Q3 X
1) 症状和问题 & p* i. U7 D1 J' F
症状或情形 相关问题
9 ~) L2 c) r: g- b T6 l4 b- b Frame Realy link is down 1) 线缆故障2) 硬件故障3) 本地服务商问题4) LMI类型不一致5) Keepalive没有被发送6) 封装类型不一致7) DLCI不一致 ) i% o% p X: ?
从Frame Delay网络不能ping远端主机 1) DLCI指定了错误的接口2) 封装类型不一致3) ACL问题4) 接口配置错误
' Y. k4 f% w; v) I 2) 问题和行动 . n8 N9 f" z6 C( B' e. g
问题 解决行动方案 2 i1 |: u" c) Y* v2 ]) D
线缆故障 1) 检查线缆并测试接头2) 更换线缆
- G3 X6 S4 g' Q+ S; k 硬件故障 1) 执行环路测试,以分离硬件2) 将线缆连接到路由器的另一同样配置的接口,如OK,则需更换硬件
: X0 O! U* h2 {& @* c- N B& l5 ] 本地服务提供商问题 1) 如环路测试使LMI状态up,但不能连接远端着站点,联系本地载波2) 包含载波问题,就好象FR配置错误,如DLCI不一致或封装不一致。 5 V0 W/ E% x# K) I
LMI类型不一致 1) 校验路由器的LMI类型与PVC上的每个设备都一致2) 如使用公共提供商网络,不能访问LMI,与提供商联系 1 h+ v+ v$ _9 J) H2 ?0 g9 l C
Keepalive问题 1) 使用show interface查看是否keepalive被禁用,或校验keepalive被正常配置2) 如果keepalive设置错误,进入配置模式并在接口上指定keepalive间隔
! C& G0 \2 f6 {; B1 a- T) ]6 b 封装类型 1) 校验两端路由器的封装方式相同,如有非Cisco路由器,必须用IETF。用show frame-relay命令显示封装信息2)用encapsulation frame-relay ietf更换封装方式,与可用frame-relay map设置某个PVC的封装。 9 ] ]1 `' [& U/ D2 h1 h& p( u' X
DLCI不一致 1) 用show running-config和show frame-relay pvc显示指派给某接口的DLCI号2) 如DLCI号配置正常,联系供应商校验FR交换机是否了相同的DLCI
7 ~8 u* L/ F2 N( T, J; l ACL问题 1) 使用show ip interface显示应用到接口上的ACL2) 分析ACL,如有需要,删除或修改它
6 n' _7 O5 ?7 D: c$ u4 Y第8章 处理ISDN故障
; R3 T1 [$ n/ E; ]8 Y& @ 一、ISDN基本原理
- V1 z( d. y5 p2 j+ D 二、常见ISDN故障 4 I8 W. b5 j% ~
ISDN问题分成3类:配置不当的路由器、物理线缆和ISDN协议、配置不当的交换机。
+ k W2 L' y% e, Q2 A 1、配置不当的路由器
: | ?5 b! [) J; N4 K& ]1 l 配置不当由于不同原因:typographical错误、从服务供应商提供的错误信息、本路由器配置不正确 : U9 @1 I1 @/ s7 ~) |4 s* ?* q1 f
1) SPID(Service Profile Identifiers):如SPID和LDN配置错误,将有ISDN连接问题。SPID仅用于北美,只有服务供应商要求时才设置。 f5 i, H5 A. _% S
2) CHAP:CHAP认证在使用PPP封装的接口上使用。两端路由器的CHAP配置一定要相同。在PPP中,用户名和口令是大小写敏感的。
& ^( }- x& j, X. x3 i6 V 3) Dialer Map实体:Dialer map关联高层地址到相关的电话号码。每种协议需要一条dialer map语句。 $ v, Y+ ` c0 X
4) 访问列表:ACL可用于ISDN连接以阻止某类型流量触发连接。 # [! R! i4 H' ~4 U S
5) PPP:
( n0 H& y0 i( t1 | 2、物理层连接
3 o2 u- g9 {7 h 1) BRI:在现有电话线上提供数字服务。 # ]+ J0 i" n9 @5 Q5 C
2) ISDN BRI信道:2B+D(2*64+16+48=192kbps);ISDN BRI的物理帧为48bits,链路每秒发送4000帧。
& Z! c/ `- J& `4 j' `1 w! y# o 3) 本地环路:客户和CO之间的链路,连接ISDN设备到ISDN交换机。 ! J7 o/ C7 }3 ~! w
4) 物理层:参考点(R、S、T、U);设备(LT/ET、NT1、NT2、TE1、TE2、TA)
$ K6 n z+ H/ b0 A' U6 W 三、配置不当的电话交换机 4 P9 t' p7 O' ]9 M% p
在新安装ISDN时,必须考虑服务供应商ISDN交换机配置错误的可能性。 9 [) V8 ^" i2 V, x3 _1 ]/ l
1、第2层故障处理:
! `( D/ t5 y9 w* @, y4 E2 y) v" W ISDN第2层故障处理的目标:q.921协议和PPP。 * _% I2 t& s9 U3 U9 S
1) q.921:ISDN的第2层在q.921中定义。Q.921信令在D信道上用LAPD协议传输。处理q.921故障最常用命令是debug isdn q921,问题常与TEI(terminal endpoint identifier)、SAPI(service access point identifier)和SABME(set asynchronous balanced mode extended)有关。 + N! {8 R/ d) ~0 l" u4 S
TEI=127表示广播;TEI=64-126保留用于动态分配。
; S2 ~& T5 y4 y: l5 P1 } SAPI=0表示当前第3层信令;63表示用于TEI值分配的管理SAPI;64为呼叫控制。 ' O8 N9 a; w- t- [
2) PPP:PPP使用LCP设置和维护链路;NCP配置和维护网络层协议。 5 u2 Y' E4 ^/ V! ~3 P. p: s
2、第3层故障处理: 7 |" I& `( L6 L. M" H
ISDN第3层也叫q.931,使用debug isdn q931命令可查看call setup、connect、release、cancel、status、disconnect和、user information。
, m4 {2 n. F& A! b& J ISDN第3层连接在本地路由器(TE)和远端ISDN交换机(ET)之间。
+ X0 r* Q0 o2 p3 I ISDN呼叫建立的过程:
( m' G. [4 q7 v0 I r) H4 O 1) SETUP:在本地TE和远端ET之间发送信息 1 v0 A/ {- o# y9 G. `
2) CALL_PROC:呼叫处理信令
1 k$ b/ I1 J) H0 s R 3) ALERT:
[8 U- h( k8 H X/ r0 K3 u M 4) CONNECT
- t p( T5 S7 s 5) CONNECT_ACK: ! }( f2 [1 s7 X9 q4 t- A4 K
3、交换机类型: 9 v4 F) Z& z4 _. @4 X* f
配置ISDN时,必须用isdn switch-type命令指定本地环路的交换机。
|
|