宽带网络维护手册.doc
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 宽带 网络 维护 手册
- 资源描述:
-
驻地故障处理手册 第一章:我司网络结构介绍 第二章:驻地网故障处理基本流程 第三章:错误代码产生原因以及处理 第四章:基本工具的使用 第五章:驻地网网络质量的测试 第六章:二层交换机的配置 第七章:故障的定位和排除 第八章:流量控制的相关介绍 第一章:我司网络结构介绍 1、网络拓扑 2、出口介绍 我司现在总共有六个出口。 各出口使用情况如下: Z2出口承载了衡阳、株洲、郴州、娄底、益阳、邵阳驻地网业务 Z3出口承载了所有219段专线用户、和永州、常德、怀化驻地网业务 Z4出口承载了长沙驻地网用户 S1出口承载了湘西、湘潭驻地网用户 S2出口承载了部分张家界、湘潭驻地网用户 G1出口承载了岳阳、张家界和目的地址到网通的业务 两个本地网出口用做游戏和互联互通地址处理 2、驻地网网络结构介绍 公司驻地网网络结构现为普通的三层拓扑结构,主要分为接入层,汇聚层,骨干层。 1. 接入层为驻地网小区接入交换机包括社区服务站机房交换机和楼道交换机,其中楼道交换机可能会级联多个楼道交换机。 2. 汇聚层为公司各机房中的汇聚几个小区的交换机和BARS设备 3. 骨干层为BARS设备以上的所有设备,包括核心路由器,出口路由器等骨干设备。 第二章:驻地网故障处理基本流程 客户家维护的流程如下: 一、到达用户处,先向用户说明自己是中信通信公司的维护人员,出示工号牌。 二、向用户详细了解网络故障的现象。 三、让用户开机,正常进入Windows后,检查用户的机器: 1、查看网卡是否有信号。 2、对照用户的上网账号,检查用户的IP设置、并留意其是否已欠费。 3、关闭用户机器上的病毒防火墙和网络防火墙(注意:Windows XP本身也带有防火墙,检查其是否打开,并关闭之),当网络正常后重新启用,再检查网络是否正常。 4. 检查用户电脑拨号连接是否正常,如果用户不能正常注册,计算机会返回一个错误代码,这个代码会给我们一些提示信息。也可以用我们自己的笔记本拨号以便排除用户电脑软件问题。 5、如果笔记本还是不能注册上网,就需要我们一层一层查找原因,首先去用户接入交换机侧测试,然后去汇聚点侧测试,这种分层测试的办法很容易定位故障点。 6、若用户拨号正常注册,反映为网页打不开等问题,先使用ping命令测试网络是否通(可以ping网关),若能ping通,说明从用户侧到机房汇聚设备链路都没有问题。再检查IE是否使用了代理服务器 ,并停止使用。或者检查看是否IE问题,更新IE版本。如果以上都没有问题,故障还是不能解决,可以判断为BAS以上网络故障,不在用户端。请反映给分公司数据维护人员。 第三章:错误代码产生的原因以及处理 PPPOE拨号常见错误代码分析 (1)645故障描述:拨号适配器未装 这种情况主要针对Windows ME和Windows98而言,解决办法是在Windows98下添加拨号适配器组件即可。对Windows ME而言,因为它没有直接添加拨号适配器的选项,所以必须在控制面板中先删除拨号网络组件,再添加拨号网络组件完成适配器的添加。 (2)691/629故障描述:不能通过验证 可能的原因是用户的账户或者密码输入错误,或用户的账户余额不足,用户在使用时未正常退出而造成用户账号驻留,可等待几分钟或重新启动后再拨号。 (3)630故障描述:无法拨号,没有合适的网卡和驱动 可能的原因是网卡未安装好、网卡驱动不正常或网卡损坏。检查网卡是否工作正常或更新网卡驱动。 (4)633故障描述:找不到电话号码簿,没有找到拨号连接 这可能是没有正确安装PPPOE驱动或者驱动程序已遭损坏,或者Windows系统有问题。建议删除已安装的PPPOE驱动程序,重新安装PPPOE驱动,同时检查网卡是否工作正常。如仍不能解决问题,可能是系统有问题,建议重装系统后再添加PPPOE驱动。 (5)678故障描述:无法建立连接 这个故障比较复杂,用户和BRAS链路中任何一个环节有问题,都可能导致678故障,应根据不同的情况作相应处理。 (6)734故障描述:PPP连接控制协议中止 原因:有可能ISP服务器故障,或非正常关机造成网络协议出错 ,如出现大面积故障可至电询问网管中心。 解决:删除所有网络组件(pppoe拨号程序)重新安装网络。 (7)720故障描述:不支持PPPOE连接 它是Windows 2000特有的故障,建议重新启动后再进行连接,如仍不能排除故障,建议重装系统。 (8)769故障描述:拨号时报769错误 在Windows XP系统中网卡被禁用、系统检测不到网卡或者拨号软件故障,有时会报769错误。重新启用网卡、检查网卡工作是否正常或重装拨号软件即可解决。 (9)为什么用腾讯QQ可以聊天网页又打不开呢?(我们知道Internet上的通信是基于TCP/IP协议的,TCP/IP协议又分为TCP和UDP两种,QQ正是使用 UDP进行通讯的。) 分析原因有:1:感染了病毒木马或流氓插件等所致。 2:与设置代理服务器有关 3:DNS服务器解释出错 4:IE损坏 不能解决这些问题则建议用户重装系统。 如果只是可以PING通服务器,但不能打开网页,这种情况一般只要给网卡设置一个DNS即可。 第四章:基本工具的使用 ping命令 tracert命令 netstat命令 ipconfig命令 丢包可以发生在从你的计算机到你在互联网上正在连接的目的地之间的线路上的任何一个地方。引起丢包的原因包括:网络阻塞、路由器或者交换机超过工作负荷、信号往返时间缓慢以及服务提供商或者托管你访问的网站的公司使用的通信优先等级。 1、 Ping测量你的计算机和你要连接的IP地址之间的信号往返时间。跟踪路由是测量路由器在你的计算机和你正在跟踪的路由的IP地址之间的通道的反应时间。 使用Ping以及ping的原理 命令ping用于检查IP网络连接及主机是否可达。 即源站点向目的站点发出一个ICMP Echo Request报文,目的站点收到该报文后回一个ICMP Echo Reply报文,这样就验证了两个节点间IP层的可达性--表示了网络层是连通的 在PC机上,ping命令的格式如下: ping [ -n number ] [ -t ] [ -l number ] ip-address -n ping报文的个数,缺省值为5; -t 持续地ping 直到人为地中断,Ctr+Breack暂时中止ping命令并查看当前的统计结果,而Ctr+C则中断命令的执行。 -l 设置ping报文所携带的数据部分的字节数,设置范围从0至65500 使用Ping测量丢包的最佳方法是向一个IP地址发送大量的Ping命令,然后检查没有应答的那些Ping命令。如果你快速地发出了50次Ping命令, 你可以检查没有没有应答的次数,并把没有应答的次数作为丢包。没有应答的次数超过5%可能就值得担心了。 Ping -n 50 IP地址或者域名,(如:219.72.224.1或)这个命令中的“-n”开关告诉发送ping命令的次数,“50”是发送的次数。 然后,你将得到一个测试总结。这个总结将包括丢失的数量和百分比: 199.181.132.250地址Ping的统计结果: 包: 发送 = 6, 接收 = 6, 丢失 = 0 (0%) 大约往返时间以毫秒(ms)显示: 最小 = 26ms, 最大 = 29ms, 平均 = 27ms 如果你看到平均往返时间较高(超过100ms),这也会降低你的网络下载速度。 设法消除某些引起丢包的网络某些部分的故障的一种方法是在通道的各个部分进行ping测试。我首先开始进行测试的地方是本地的“缺省网关”。这是你所有的数据传输到网络上经过的第一个路由器。如果在这一部分的丢包率很高,那么问题就在你的服务提供商的网络上。 2、 使用tracert跟踪路由 Tracert(跟踪路由)是路由跟踪实用程序,用于确定 IP 数据报访问目标所采取的路径。Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网络上其他主机的路由。 Tracert 工作原理 通过向目标发送不同 IP 生存时间 (TTL) 值的“Internet 控制消息协议 (ICMP)”回应数据包,Tracert 诊断程序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的 TTL 递减 1。数据包上的 TTL 减为 0 时,路由器应该将“ICMP 已超时”的消息发回源系统。 Tracert 先发送 TTL 为 1 的回应数据包,并在随后的每次发送过程将 TTL 递增 1,直到目标响应或 TTL 达到最大值,从而确定路由。通过检查中间路由器发回的“ICMP 已超时”的消息确定路由。某些路由器不经询问直接丢弃 TTL 过期的数据包,这在 Tracert 实用程序中看不到。 Tracert 命令按顺序打印出返回“ICMP 已超时”消息的路径中的近端路由器接口列表。如果使用 -d 选项,则 Tracert 实用程序不在每个 IP 地址上查询 DNS。 在PC机上,tracert命令的格式如下: tracert [ -d ] [ -h maximum_hops ] [ -j host-list ] [ -w timeout ] host -d 不解析主机名; -h 指定最大TTL大小; -j 设定松散源地址路由列表; -w 用于设置UDP报文的超时时间,单位毫秒; 在Windows命令提示符后面使用跟踪路由命令就可以实施跟踪路由。tracert (IP地址或者主机名)参数 虽然结果不能向你显示丢包,但是,可以向你显示在路径中路由器反应速度减慢的情况。 常用命令格式如下 Tracert 地址 –d –w -1 3、Netstat 是一个监控TCP/IP网络的非常有用的工具,它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息.Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。 一般用netstat -an 来显示所有连接的端口并用数字表示. 此命令可用捕获游戏IP。 如需查看具体运行程序对应的IP和端口可用 Netstat –b –an netstat命令的功能是显示网络连接、网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。 4、ipconfig命令 (IPConfig可以让我们了解自己的计算机是否成功的租用到一个IP地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。) /all /release 释放全部(或指定)适配器的由DHCP分配的动态IP地址。此参数适用于IP地址非静态分配的网卡,通常和下文的renew参数结合使用。 /renew 为全部(或指定)适配器重新分配IP地址。此参数同样仅适用于IP地址非静态分配的网卡,通常和上文的release参数结合使用。 第五章:驻地网网络质量的测试 网络质量的测试目的: 通过这种技术手段得出许多客观真实的指标,然后结合网络拓扑情况分析总结网络可能存的瓶颈之处。以便我们更加有针对性的解决网络中存在的问题,避免头痛医脚的情况发生。 例如:网管中心曾收到一封投诉“网速问题”的邮件,请求我们处理: 上图:Ping DNS 测试 上图:迅雷下载测试 从这两张测试图片中,可以看到Ping 219.72.225.254严重丢包,迅雷下载速度只有70KB/s。 分析以上测试结果: 1、 Ping DNS测试丢包非常严重,说明可能存在的故障点有:驻地网、城域网、省干网、DNS服务器。 2、 监控组未发现有相关告警产生。公司或客服也没有收到城域网、省干网的相关投诉。 3、 DNS在全省应用多年来性能稳定,如果出现这么严重的丢包,那么全省都会投诉。 4、 驻地网故障率要远高于其它上层网络及服务器,剩下的就只有驻地网这一块自已的故障了。 所以,我们可以得出结论:故障点肯定的驻地网内部。 综上所述:网络质量测试是必不可少的一种定位故障点的技术方法。只有通过有效的网络质量测试和分析,才能让我们更有的放矢的解决网络中存在的问题,更高效的解决客户投诉。也只有这样才能真正了解我们驻地网建设中以Hub级联产生的问题,为以后网优提供参考。 网络质量测试指标主要分成两大类: 1、 客观指标的测试 主要包括: Ping时延测试、Tracert路由跟踪、Nslookup域名解析测试、Netstat连接线程查看等 2、 网络应用测试 主要包括: 单线程下载测试、多线程工具下载测试、页面打开时间测试、流媒体测试、游戏测试等 网络质量测试模板 针对近期投拆情况经统计分析后,网管中心从以前众多的测试表格中精简成了以下两个表格和一个批处理文件。分别是:m_ping.bat的批处理文件、Ping测试模板、应用测试模板。 上图为:客观指标的测试模板截图 测试方法、步骤如下: 填写完用户相关信息后:用户电脑配置情况(CPU、内存)、IP地址、帐号等基本信息 次忙时(晚20:00前)进行第一次Ping测试: 1、 双击运行 m_ping.bat ,将会自动打开许多DOS窗口自动Ping预先定义的网址或IP。 2、 随着Ping测试的完成,DOS窗口将逐个关闭,直到剩下m_ping.bat的窗口后,按任一键确认完成,将会自动打开一个记录文本。在其它窗口没有全部关闭前,请不要按任一键。 3、 把记录文本中的相应结果,复制至表格左边的栏目中,记录保存好。 忙时进行(晚22:00左右)第二次Ping测试: 4、 双击运行 m_ping.bat ,将会自动打开许多DOS窗口自动Ping预先定义的网址或IP。 5、 随着Ping测试的完成,DOS窗口将逐个关闭,直到剩下m_ping.bat的窗口后,按任一键确认完成,将会自动打开一个记录文本。在其它窗口没有全部关闭前,请不要按任一键。 6、 把记录文本中的相应结果,复制至表格右边的栏目中,记录保存好。 网络应该测试。因为用户具体使用软件的不确定性,所以我们在测试时,也需要尽可能的模仿用户行为,所以网管中心选取了三大类(网页、下载、网络视频等)。 上图为:网络应用的测试模板截图 测试方法、步骤如下: 填写完用户相关信息后:用户电脑配置情况(CPU、内存)、IP地址、帐号等基本信息 1、 打开网页测试。任意打开网站首页,并估算时间记录下来。然后再打开网页中任意其它两个子页面并估算时间记录下来。记时从输完网址确定后至看见页面最下方的备案号、网站联系方法等信息止,以秒进行估算,并将结果记录下来。 2、 重复以上方法,测试至少五个任意网站,并相应记录时间。 3、 将打开网页的测试结果填入表格中。 4、 下载测试。首先从指定的三个大型网站内,随意挑选任一软件,分别从2-3个不同服务器进行下载测试。并记录:测试时间(日期、时间)、被下载软件名称、下载速度(单位)等结果。 5、 在线视频应用的测试。PPS软件,选择三个“观众数量”的只有几百个的节目(太热门的速度好,太冷门的资源少看不了)。分别打分后将:节目名称、分数填入表格内。 迅雷看看,同样选择三个节目。分别打分后将:节目名称、分数填入表格内。 WEB视频类的,总共三个网站,每个网站测试2-3节目。分别打分后将:节目名称、分数填入表格内。 详细打分原则在表格中,查看相应表格说明。 第六章:二层交换机的配置 网络中经常用到的设备按层次由低至高可分为集线器、交换机、路由器。 集线器又叫做HUB,像树的主干一样,它是各分支的汇集点,集线器是一个共享设备,其实质是一个中继器,而中继器的主要功能是对接受到的信号进行再生放大,以扩大网络的传输距离。不具备自动寻址(寻找地址)的能力,也不具备交换的作用。所有传到集线器的数据均被广播到与之相连的各个端口,容易形成数据堵塞。 交换机是集线器的升级换代产品,是一种在通信系统中完成信息交换的设备。交换机的主要功能是物理寻址、错误校验、及流量控制等,是一种基与MAC地址识别,能完成封装转发数据包功能的网络设备。交换机对于因第一次发送到目标地址不成功的数据包会再次对所有节点同时发送,企图找到这个目标MAC地址,找到后就会把这个地址重新加入到自己的MAC地址列表中,这样下次再发送这个节点时就不会出错。交换机的数据传输是有目的的,数据只对目标节点发送,只有在自己的MAC地址表中找不到相关信息的情况下才使用广播方式发送,第二次以后就不再是广播发送,而是有目的的发送。 • 路由器是在多个网络和介质之间实现网络互连的设备,它主要有两个功能: 1. 用于连接不同的网络。 2. 选择最佳路径,能够大大提高通信速率,减轻网络系统通信负荷,节约网络系统资源,从而让网络系统发挥最大的效益 中低端交换机基础原理及配置 • 为什么要用VLAN 呢? 采用VLAN 的主要原因有几个:如控制广播域的范围,网络安全,第三层地址的管理,和网络资源的集中管理。 VLAN的产生原因-广播风暴 …… 广播 通过VLAN划分广播域 不同VLAN之间的流量不能直接跨越VLAN的边界,需要使用路由,通过路由将报文从一个VLAN转发到另外一个VLAN。 • 交换机基本配置 1、配置文件相关命令 [Quidway]display current-configuration 显示当前生效的配置 [Quidway]display saved-configuration 显示flash中配置文件,即下次上电启动时所用的配置文件 <Quidway>reboot 交换机重启 <Quidway>display version 显示系统版本信息 2、基本配置 <Quidway>system-viem 进入特配置模式 [Quidway]sysname 名称 交换机命名 [Quidway]interface ethernet 0/1 进入接口视图 [Quidway]interface vlan x 进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0配置VLAN的IP地址 [Quidway] ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由-网关 常用于小区接入交换机配置 3、telnet配置 [Quidway]user-interface vty 0 4 进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password 设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 设置口令 [S3026-ui-vty0-4]user privilege level 3 用户级别 4、端口配置 [Quidway-Ethernet0/1]duplex {half|full|auto}配置端口工作状态 [Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率 [Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口平接扭接,交换机默认时为auto(主要是针对交叉线与直通线) [Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置端口工作模式 [Quidway-Ethernet0/1]undo shutdown 激活端口 [Quidway-Ethernet0/2]quit 退出系统视图 5、VLAN配置 [Quidway]vlan 3 创建VLAN [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在VLAN中增加端口配置基于access的VLAN [Quidway-Ethernet0/2]port access vlan 3 当前端口加入到VLAN 注意:缺省情况下,端口的链路类型为Access类型,所有Access端口均属于且只属于VLAN1 配置基于trunk的VLAN [Quidway-Ethernet0/2] port link-trunk设置当前端口为trunk [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN 注意:所有端口缺省情况下都是允许VLAN1的报文通过的 [Quidway-Ethernet0/2] pvid vlan 3 设置trunk端口的PVID配置基于Hybrid端口的VLAN [Quidway-Ethernet0/2]port link-type hybrid 配置端口的链路类型为Hybrid类型 [Quidway-Ethernet0/2]port hybrid vlan vlan-id-list { tagged | untagged } 允许指定的VLAN通过当前Hybrid端口 注意:缺省情况下,所有Hybrid端口只允许VLAN1通过 [Quidway-Ethernet0/2]port hybrid pvid vlan vlan-id设定端口的缺省vlan 注意:缺省情况下,Hybrid端口的缺省VLAN为VLAN1 VLAN描述 [Quidway]description string 指定VLAN描述字符 [Quidway]undo description 删除VLAN描述字符 [Quidway]display vlan [vlan_id] 查看VLAN设置 • • 远程telnet配置实例 • • 『配置环境参数』 • 1、PC机固定IP地址10.10.10.10/24,连接到三层交换机SwitchA的VLAN10,PC网关地址为SwitchA的VLAN10接口地址10.10.10.1/24 • 2.SwitchA与二层交换机SwitchB使用VLAN100互连,SwitchA的VLAN100接口地址为192.168.0.1/24,SwitchB的VLAN100接口地址为192.168.0.2/24 • 3.SwitchA通过以太网口E0/1和SwitchB的E0/24互连 • 『组网需求』 • 1.SwitchA只允许10.1.10.0/24网段的地址的PC TELNET访问 • 2.SwitchB允许其它任意网段的地址TELNET访问 • 『TELNET远程管理交换机配置流程』 • 如果一台PC想远程TELNET到一台设备上,首先要保证能够二者之间正常通信。SwitchA为三层交换机,可以有多个三层虚接口,它的管理VLAN可以是任意一个具有三层接口并配置了IP地址的VLAN。 • SwitchB为二层交换机,只有一个二层虚接口,它的管理VLAN即是对应三层虚接口并配置了IP地址的VLAN。 • 交换机缺省的TELNET认证模式是密码认证,如果没有在交换机上配置口令,当TELNET登录交换机时,系统会出现”password required, but none set.”的提示。 • 【SwitchA相关配置】 • 1.创建(进入)VLAN10 [SwitchA]vlan 10 • 2.将连接PC的E0/10加入VLAN10 [SwitchA-Vlan10]port Ethernet 0/10 • 3.创建(进入)VLAN10的虚接口 [SwitchA]interface VLAN-interface 10 • 4.为VLAN接口10配置IP地址 [SwitchA-Vlan-interface10]ip addr 10.10.10.1 255.255.255.0 • 5.创建(进入)VLAN100 [SwitchA]vlan 100 • 6.为VLAN接口100配置IP地址 [SwitchA-Vlan-interface100]ip addr 192.168.0.1 255.255.255.0 • 7.进入端口E0/1,将其配置为TRUNK端口,并允许VLAN100通过 [SwitchA]interface Ethernet 0/1 [SwitchA-Ethernet0/1]port link-type trunk [SwitchA-Ethernet0/1]port trunk permit vlan 100 • 【SwitchB相关配置】 • 1.创建(进入)VLAN100 [SwitchB]vlan 100 • 2.为VLAN接口100配置IP地址 [SwitchB-Vlan-interface100]ip addr 192.168.0.2 255.255.255.0 • 3.进入端口E0/24,将其配置为TRUNK端口,并允许VLAN100通过 [SwitchB]interface Ethernet 0/24 [SwitchB-Ethernet0/24]port link-type trunk [SwitchB-Ethernet0/24]port trunk permit vlan 100 • 4.二层交换机被其他网段设备管理,需要增加一条默认路由 [SwitchB]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 • 1、TELNET密码验证配置 • 只需输入password即可登陆交换机。 • 1)进入用户界面视图 [SwitchA]user-interface vty 0 4 • 2)设置认证方式为密码验证方式 [SwitchA-ui-vty0-4]authentication-mode password • 3)设置登陆验证的password为明文密码”huawei” [SwitchA-ui-vty0-4]set authentication password simple huawei • 4)配置登陆用户的级别为最高级别3(缺省为级别1) [SwitchA-ui-vty0-4]user privilege level 3 • 5)或者在交换机上增加super password(缺省情况下,从VTY用户界面登录后的级别为1级,无法对设备进行配置操作。必须要将用户的权限设置为最高级别3,才可以进入系统视图并进行配置操作。低级别用户登陆交换机后,需输入super password改变自己的级别)例如,配置级别3用户的super password为明文密码”super3” [SwitchA]super password level 3 simple super3 • 2、TELNET本地用户名和密码验证配置 • 需要输入username和password才可以登陆交换机。 • 1)进入用户界面视图 [SwitchA]user-interface vty 0 4 • 2)配置本地或远端用户名和口令认证 [SwitchA-ui-vty0-4]authentication-mode scheme • 3)配置本地TELNET用户,用户名为”huawei”,密码为”huawei”,权限为最高级别3(缺省为级别1) [SwitchA]local-user huawei [SwitchA-user-huawei]password simple huawei [SwitchA-user-huawei]service-type telnet level 3 第七章:故障定位以及排除 小区故障的定位以及排除: 小区出现故障现象可能有: 1:所有用户拨号678,但链路与设备正常; 2:拨号正常,但上网速度慢和ping网关有丢包。 1、 小区网络中存在环路,造成所有小区内用户拨号678。 造成此故障的原因有:将一根网线同时接在一台交换机上的两个端口、或由于交换机设备及端口损坏,等原因造成。 故障处理办法,登陆小区接入交换机(指机房交换机),使用dis logbuffer 查看日志信息,以此来分析网络中是否存在环路信息。 如下信息显示网络中存在环路 1. <YYXCJ_2403_1>display logbuffer //显示交换机运行日志信息 Logging Buffer Configuration and contents: enabled allowed max buffer size : 1024 actual buffer size : 256 channel number : 4 , channel name : logbuffer dropped messages : 0 overwrote messages : 909 current messages : 256 %Aug 6 20:40:21 2005 zxj_2403_1 L2INF/5/PORT LINK STATUS CHANGE:Slot=1; Ethernet0/4: turns into UP state %Aug 6 20:42:12 2005 zxj_2403_1 L2INF/5/PORT LINK STATUS CHANGE:Slot=1; Ethernet0/4: turns into DOWN state %Aug 7 14:29:21 2005 zxj_2403_1 DRV/5/LOOP BACK:Slot=1; Loopback does exist on port 13 vlan 302, please check it %Aug 7 14:29:21 2005 zxj_2403_1 DRV/5/LOOP BACK:Slot=1; Loopback does exist on port 13 vlan 300, please check it %Aug 7 14:29:55 2005 zxj_2403_1 DRV/5/LOOP BACK:Slot=1; Loopback does exist on port 13 vlan 302, please check it 如有此信息,则表示在端口E13 下vlan 302存在环路。 故障处理方法: 如小区有网管交换机,则可登陆到小区内网管交换机,根据日志信息,确定存在环路的接口,再到相对应的楼栋进行排障,排除方法为将交换机所有下接网线拔除,然后一根一根将网张接入交换机,进行拨号测试。如整个小区是傻瓜式接入,则排除方法只有通过一级一级拔线定位环路点、如首先可能需要在小区汇聚的交换机进行拔线测试,确定楼栋后,再到栋楼交换机依此方法进行测试。 优化方法:如需避免环路故障造成的对整个小区的影响,可在小区内放置可网管交换机对每个端口划分不同vlan,进行广播隔离,这样可以避免一个楼栋交换机出现环路,造成对整个小区的影响;二是尽量减少人为因为产生环路。 2、 广播风暴 所有小区内用户拨号速度较慢,甚至拨号不成功,或网络速度较慢,ping网关有丢包。 网络产生广播风暴的原因、一般情况下,产生网络广播风暴的原因,主要有以下几种: 1、网卡损坏:如果网络机器的网卡损坏,也同样会产生广播风暴。损坏的网卡,不停向交换机发送大量的数据包,产生了大量无用的数据包,产生了广播风暴。 2、网络环路:一根双绞线,两端插在同一个交换机的不同端口上,导致了,打开网页都非常困难。这种故障,就是典型的网络环路。网络环路的产生,一般是由于一条物理网络线路的两端,同时接在了一台网络设备中。 3、网络病毒:目前,一些比较流行的网络病毒,arp攻击、震荡波、等病毒,一旦有机器中毒后,会立即通过网络进行传播。网络病毒的传播,就会损耗大量的网络带宽,引起网络堵塞,引起广播风暴。 4、一些攻击软件的使用:目前,一些上网者,恶意的使用此类软件对网络发起攻击,也可能会引起广播风暴。 通过查看交换机端口信息定位故障原因。 使用dis interface e 0/19 <yuey-xinlukoujf-s3528>dis int Ethernet 0/19 Ethernet0/19 current state : UP IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 000f-e257-bb90 Description: yuey-xiaofang-yizhongdui The Maximum Transmit Unit is 1500 Media type is twisted pair, loopback not set Port hardware type is 100_BASE_TX 100Mbps-speed mode, full-duplex mode Link speed type is autonegotiation, link duplex type is autonegotiation Flow-control is not enabled Port-flow-constrain has not been configured completely The Maximum Frame Length is 1552 Broadcast MAX-ratio: 1% PVID: 1 Mdi type: auto Port link-type: trunk VLAN passing : , 174, 185, 774, 785 VLAN allowed : , 174, 185, 774, 785 Trunk port encapsulation: IEEE 802.1q Last 300 seconds input: 1 packets/sec 155 bytes/sec Last 300 seconds output: 1 packets/sec 269 bytes/sec Input(total): - packets, - bytes - broadcasts, - multicasts Input(normal): 306573709 pa展开阅读全文
咨信网温馨提示:1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。




宽带网络维护手册.doc



实名认证













自信AI助手
















微信客服
客服QQ
发送邮件
意见反馈



链接地址:https://www.zixin.com.cn/doc/11263691.html