本帖最后由 清风慕竹 于 2020-12-27 16:56 编辑
网络故障是最容易出现的,也是难以解决的问题!做为安全厂商,基本的网络问题也应该会处理,那遇到了网络问题应该如何去思考排查呢? 一、确定故障范围 (1)全网性网络故障:可定位故障源在出口或核心区域; (2)小范围网络故障:可定位故障源在离故障源最近的相应设备或链路; (3)单点性网络故障:可定位故障源在故障源自身。 二、常用排错方法 1、网络安全设备 ①查看状态灯,包括 电源指示灯、状态灯、报警灯; ②感知设备的温度,检查设备是否温度过高。
2、物理链路 ①检查链路指示灯; ②拔插链路;(附:光纤链路不建议多次拔插,多模光纤可以通过肉眼看到可见光) ③更换端口。
3、终端主机 Windows系统可使用如下常用命令 ping 192.168.100.1 !连通性测试 tracert –d192.168.100.1 !路径追踪 ipconfig /all !查看网卡信息 ipconfig /release !网卡信息复位 ipconfig /renew !重获取IP地址(DHCP环境下) ipconfig /flushdns !刷新DNS缓存 arp –a !查看ARP信息 arp-d !重置网卡ARP信息 telnet 192.168.100.1 !远程登录 测试网络是否通畅。
路由跟踪
4、分段定位 从用户端PC到接入交换机 从接入交换机到汇聚层交换机 从汇聚层交换机到核心交换机 从核心交换机到防火墙 从防火墙到路由器 从路由器到出口网关 注:如上图所示,若客户反馈全网瘫痪,可先通过ping命令是否可到达锐捷交换机地址192.168.3.1,若可达,尝试AC、AF开直通模式,是否可以ping通公网地址,若可以ping通,说明公网地址可达,若不通则证明公网出口有问题。当然也可以先通公网地址开始查看,具体看个人习惯。 |