资源描述
单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,Cisco,网络设备日常维护与故障诊断,目录,一,.,序言,二,. Cisco,产品线,三,.,设备信息收集,四,.,密码恢复,五,. IOS,确认以及升级,六,.,故障处理,七,.,设备配置以及优化,八,.,设备性能参数,三,.,设备信息收集,1.,系统版本信息,2.,设备序列号,a).,机箱序列号,b).,模块序列号,3.,端口信息,a).,IOS,操作系统设备,b).,CatOS,操作系统设备,c).,E1,或,POS,端口,4.CPU,使用信息,5.,内存使用信息,6.,日志信息,a).,配置打开日志功能,b).,显示日志记录,c).,日志记录时间,1.,系统版本信息,- show version -,Cisco Internetwork Operating System Software,IOS (tm) 3600 Software (C3640-IS-M), Version 12.2(2)XT3, EARLY DEPLOYMENT RELEASE SOFTWARE (fc1),TAC Support: :/cisco/tac,Copyright (c) 1986-2002 by cisco Systems, Inc.,Compiled Wed 13-Mar-02 23:16 by shawnk,Image text-base: 0x600089A8, data-base: 0x6155A000,ROM: System Bootstrap, Version 11.1(20)AA2, EARLY DEPLOYMENT RELEASE SOFTWARE (fc1),ROM: 3600 Software (C3640-IS-M), Version 12.2(2)XT3, EARLY DEPLOYMENT RELEASE SOFTWARE (fc1),FZ_R3640 uptime is 10 minutes,System returned to ROM by power-on,System image file is flash:c3640-is-mz.122-2.XT3.bin,cisco 3640 (R4700) processor (revision 0x00) with 60416K/5120K bytes of memory.,Processor board ID 25115809,R4700 CPU at 100Mhz, Implementation 33, Rev 1.0,Bridging software.,X.25 software, Version 3.0.0.,Basic Rate ISDN software, Version 1.1.,1 FastEthernet/IEEE 802.3 interface(s),2 Serial(sync/async) network interface(s),8 ISDN Basic Rate interface(s),16 terminal line(s),DRAM configuration is 64 bits wide with parity disabled.,125K bytes of non-volatile configuration memory.,16384K bytes of processor board System flash (Read/Write),Configuration register is 0x2102,2.,设备序列号,机箱序列号,设备序列号是获得厂商技术支持和换修备件的唯一标识,因此如何查找各种设备或模块的序列号需要关注。,当然有个别情况设备中通过命令显示的序列号不正确,或者有些机型无法通过命令显示,那么只有从设备外部所贴的条码标签来查看。通常机箱标签会在电源附近,,模块标签会在板卡芯片一面,多为黄色条形码。格式大多为,8,位连续数字或者,11,位连续字母数字的组合(前三位为字母),a).,机箱序列号,1). 12000,系列路由器,Show gsr chassis,Router# sh gsr chassis,Backplane NVRAM version 0x20 Contents -,Chassis: type 12406 Fab Ver: 2,Chassis S/N: TBA06150010,2). 7600,,,6500,,,4500,,,3500,,,2900,系列交换机,,7300,系列路由器,Show version,3). 7500,系列路由器,在高版本,IOS,支持,Show RSP chassis,4). 7200,,,3600,,,2600,系列路由器,无法通过命令获得,5). 4000,5000,系列,CATOS,交换机,Show version,6). PIX500,系列防火墙,Show version,b).,模块序列号,1). 12000,系列路由器,Show diag,SLOT 0 (RP/LC 0 ): 3 Port Gigabit Ethernet,MAIN: type 68, 800-6376-01 rev E0,Deviation: 0,HW config: 0x00 SW key: 00-00-00,PCA: 73-4775-02 rev E0 ver 2,Design Release 2.0 S/N,CAB0443FB00,2). 7600,,,6500,,,5000,,,4000,系列,Show module,Mod Ports Card Type Model Serial No.,- - - - -,1 24 CEF720 24 port 1000mb SFP WS-X6724-SFP,SAD0805062B,5 2 Supervisor Engine 720 (Active) WS-SUP720-BASE,SAD081502DB,3). 2600,,,3600,,,7200,,,7500,系列,Show diag,3.,端口信息,IOS,操作系统设备,Show interface,Serial1/0:0 is up, line protocol is up,Hardware is Multichannel E1,Description: XiTai(No.3926),Internet address is 202.105.196.29/30,MTU 1500 bytes, BW 2048 Kbit, DLY 20000 usec,reliability 255/255, txload 113/255, rxload 197/255,Encapsulation HDLC, crc 16, Data non-inverted,Keepalive set (10 sec),Last input 00:00:08, output 00:00:00, output hang never,Last clearing of show interface counters never,Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0,Queueing strategy: weighted fair,Output queue: 0/1000/64/0 (size/max total/threshold/drops),Conversations 0/13/16 (active/max active/max total),Reserved Conversations 0/0 (allocated/max allocated),5 minute input rate 1587000 bits/sec, 319 packets/sec,5 minute output rate 915000 bits/sec, 262 packets/sec,164240 packets input, 108936956 bytes, 0 no buffer,Received 0 broadcasts, 0 runts, 0 giants, 0 throttles,0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort,126688 packets output, 59191590 bytes, 0 underruns,0 output errors, 0 collisions, 0 interface resets,0 output buffer failures, 0 output buffers swapped out,1 carrier transitions,no alarm present,Timeslot(s) Used:UNFRAMED, transmit delay is 0 flags,3.,端口信息,CatOS,操作系统设备,对于,CatOS,来说,交换引擎是用,show MAC,和,show CAM,命令来检查端口状态和累计计数的(注意不是实时的)。如果希望即时统计,可以先,clear counters,清除计数再观察。,*,show port *,Port Name Status Vlan Level Duplex Speed Type,- - - - - - - -,1/1 notconnect 1 normal full 1000 No GBIC,1/2 notconnect 1 normal full 1000 No GBIC,2/1 connected trunk normal full 1000 1000BaseSX,2/2 connected 1 normal full 1000 1000BaseSX,2/3 notconnect 1 normal full 1000 1000BaseSX,2/4 notconnect 1 normal full 1000 1000BaseSX,2/5 connected trunk normal full 1000 1000BaseSX,2/6 connected trunk normal full 1000 1000BaseSX,* show mac *,Port Rcv-Unicast Rcv-Multicast Rcv-Broadcast,- - - -,2/1 545760 0 1091,2/2 3531 0 582,2/5 457809 16938 520,2/6 0 244 0,3/1 120120 16553 82,3.,端口信息,E1,或,POS,端口,对于,E1,和,POS,端口,我们还需要关注,show controller,的信息。例如,B1,B2,B3,的错误计数,,PSE,,,NSE,的错误计数都与物理层和时钟的故障有关,4.CPU,使用信息,CPU,利用率是我们经常关注的信息,如果,cpu,利用率升高会导致整个设备的转发性能下降,1.,我们可以用,show process cpu,来检查当前的,cpu,利用率,- show process cpu -,CPU utilization for five seconds: 38%/20%; one minute: 33%; five minutes: 34%,2.,对于过去,72,小时内的,cpu,利用率,可以用,show process cpu history,来观察。分为过去,60,秒,过去,60,分钟,和过去,72,小时三个表来记录平均利用率变化,- show process cpu history -,bj7301-1 03:41:36 PM Thursday Sep 8 2005 UTC,3.,对于,PIX,系列防火墙,显示,cpu,利用率的命令为,show cpu usage,- show cpu usage -,CPU utilization for 5 seconds = 2%; 1 minute: 1%; 5 minutes: 1%,5.,内存使用信息,我们可以通过,show process memory,和,show memory summary,命令检查内存使用情况。需要注意的是我们不光要注意系统,free,内存,还要关注,mem pool,中的,largest,内存(最大可用内存块),两者要都足够才能确保系统运行,环境变量检查,查看环境变量,show environment,确认温度、电压、风扇等环境变量值是否在正常范围内,Slot # Hot Sensor Inlet Sensor,(deg C) (deg C),0 40.0 29.0,Slot MBUS | CARD | PLIM Voltage Lines,# 5V | 3.3V 5.0V 2.5V | V3 V4 V5 V6 V7 V8,0 4952 3292 - - 1496 - - - 2496 1788,Slot # 48V AMP_48,(Volt) (Amp),PEM1 54 4 PWR-GSR16-DC= Standard DC PEM,Slot # Fan 0 Fan 1 Fan 2,(RPM) (RPM) (RPM),28 2970 2919 2922 GSR16-BLOWER=,路由表检测,查看路由信息命令如下:,# Show ip route -,查看当前所有路由表,# Show ip route summary -,查看路由表汇总信息,# Show ip route static -,查看静态路由表,# Show ip route connect -,查看直连端口路由表,# Show ip route ospf -,查看,ospf,路由表,# Show ip route isis -,查看,isis,路由表,#Show ip route bgp -,查看,BGP,路由表,#Show ip cef -,查看,cef,转发表,注:在检查,ospf,和,bgp,路由表时,要重点查看缺省路由的状态。,OSPF,路由协议检查,查看路由信息命令如下:,# show ip ospf neighbour -,查看,OSPF,邻居状态,# show ip ospf interface -,查看,OSPF,端口信息,# show ip ospf database -,查看,OSPF,数据库,# show ip ospf border-routers -,查看,OSPF,域边界路由器,# Show ip route ospf -,查看,ospf,路由表,中继状态观察检测,CISCO,路由器中继状态的检查和监测(命令、输出查看内容等),查看中继信息命令如下:,# show interfaces description,# show ip interface brief,# show interface POS /,# show contr pos X/X (,详细介绍),(,可以查看光的衰耗,),可以看到当前中继的描述信息和端口状态,系统软件和系统配置的备份查看,查看系统软件命令如下:,#dir,看到当前,flash:,中的,IOS,软件,如果需要备份,IOS,,命令如下,#copy disk0:filename tftp,将,IOS,备份到当地的,TFTP,服务器上,系统配置的查看命令如下:,#show running-config,查看当前运行配置,#show startup-config,查看启动配置,注意:两个引擎间的关系,second,disc,。,running-config,和,startup-config,关系,思科常见的,2,个端口隐匿命令,ROUTER,sh int gi1/0/0 switching,路由器接口交换方面的信息,GigabitEthernet1/0/0 to-xx-12012-1-Gi9/3-GE:1,Throttle count 0,Drops RP 0 SP,SPD Flushes Fast 12 SSE 0,SPD Aggress Fast 0,SPD Priority Inputs 2486570 Drops 0,Protocol Path Pkts In Chars In Pkts Out Chars Out,Other Process 0 0 2423483 145417722,ROUTER#show,int gi1/0/0 stats,GigabitEthernet1/0/0,Switching path Pkts In Chars In Pkts Out Chars Out,Processor 2544288 629635668 3467254 2217930765,Route cache 0 0 0 0,Distributed cef 130546767214 41610498647258 135423113259 59106724315984,Total 130549311502 41611128282926 135426580513 59108942246749,注:交换模式分为处理器、路由缓存和分布式交换缓存。后者的数据包独立于前两者而单独计算,6.,日志信息,日志对于设备维护是一个非常重要的信息,因此建议打开设备的日志功能,如果有可能的话最好建立日志服务器,将日志信息记录到外部服务器,避免由于设备重启而丢失日志信息,1).,配置打开日志功能,对于,IOS,设备来说,我们通过配置,logging buffer,来打开日志输出到,buffer,内存的记录功能,也可以配置,logging console,打开输出到,console,口的日志功能,可以在,logging buffer,后面加上记录日志的级别,级别越高,记录的信息越多。比如,logging buffer 6,,对应,information,级别,那么会将一些普通的日志信息也记录下来。最高级别为,debug,,如果要对系统进行,debug,,需要将日志打开到,debug,级别才能将,debug,信息记录到,buffer,2).,显示日志记录,对于,IOS,设备来说,通过,show log,来查看日志记录,我们可以看到在前面会显示当前各种日志所记录的级别,Router#sho log,Syslog logging: enabled (9 messages dropped, 1 messages rate-limited, 0 flushes, 0 overruns, xml disabled),Console logging: level debugging, 21 messages logged, xml disabled,Monitor logging: level debugging, 0 messages logged, xml disabled,Buffer logging: level debugging, 21 messages logged, xml disabled,Logging Exception size (8192 bytes),Count and timestamp logging messages: disabled,Trap logging: level informational, 26 message lines logged,*Feb 12 17:26:24.507: %SYS-5-CONFIG_I: Configured from console be,Log Buffer (8192 bytes):,*Feb 12 17:19:50.739: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up,*Feb 12 17:19:50.743: %LINK-3-UPDOWN: Interface Serial1/0, changed state to up,*Feb 12 17:19:50.751: %LINK-3-UPDOWN: Interface Serial1/1, changed state to up,*Feb 12 17:19:50.755: %LINK-3-UPDOWN: Interface Serial1/2, changed state to up,*Feb 12 17:19:50.759: %LINK-3-UPDOWN: Interface Serial1/3, changed state to up,对于,CatOS,设备来说,可以用,show logging buffer -1023,查看全部日志,3).,日志记录时间,有时我们会发现日志中的时间格式我们看不懂,例如,3W9D,之类,这是一个时间格式问题,这种格式表示从开机以来的第,3,周第,9,天,如果我们想换成我们习惯的标准日期时间格式,可以在配置种加入命令:,service timestamps log datetime localtime,四,.,密码恢复,2950,3550,等系列非模块化交换机,1.,将终端或,PC(,使用超级终端,),连接到交换机,console,端口,2.,将连接速度设为,9600,3.,将交换机电源拔掉,4.,按住,mode,键,同时将交换机加电。当端口,1X,上的等灭掉后,1-2,秒可以松开,mode,键。如下的几行软件信息将会显示出来,提示你密码恢复功能是否被禁止,如果显示信息如下所示:,The system has been interrupted prior to initializing the flash file system. The following commands will initialize the flash file system,,,and finish loading the operating system software:,flash_init,load_helper,boot,可以进行密码恢复进程,如果显示信息如下所示:,The password-recovery mechanism has been triggered, but,is currently disabled.,请遵照后面的禁止密码恢复机制情况,四,.,密码恢复,2950,3550,等系列非模块化交换机,密码恢复进程,第一步:初始化,flash,文件系统,switch: flash_init,第二步:加载一些,helper,文件,switch# load_helper,第三步:显示,flash,内存中的内容,switch: dir flash:,交换机文件系统显示如下:,Directory of flash:,13 drwx 192 Mar 01 1993 22:30:48 c3550-i5q3l2-mz-121-0.0.53,11 -rwx 5825 Mar 01 1993 22:31:59 config.text,17 -rwx 27 Mar 01 1993 22:30:57 env_vars,5 -rwx 90 Mar 01 1993 22:30:57 system_env_vars,18 -rwx 720 Mar 01 1993 02:21:30 vlan.dat,16128000 bytes total (10003456 bytes free),第四步:将配置文件名改为,config.text.old,,这个文件包含定义的密码。,switch: rename flash:,config.text,flash:,config.text.old,第五步:启动系统,switch: boot,将会提示你进入,setup,程序,在提示处回答,N,Continue with the configuration dialog? yes/no: N,四,.,密码恢复,2950,3550,等系列非模块化交换机,第六步:在,switch,提示符下,进入特权模式,switch enable,第七步:将配置文件改回初始名,switch# rename flash:,config.text.old,flash:,config.text,第八步:,copy,配置文件到内存,switch# copy flash:,config.text,system:,running-config,Source filename config.text?Destination filename running-config?,一律回车确认,现在配置文件已经加载了,可以更改,password,第九步:更改,password,switch# config terminal,switch(config)# enable secret ,or,switch(config)# enable password ,switch(config)# exit,switch#,switch# copy running-config startup-config,禁止密码恢复机制情况,如果密码恢复机制被禁止,提示信息如下:,The password-recovery mechanism has been triggered, but,is currently disabled. Access to the boot loader prompt,through the password-recovery mechanism is disallowed at,this point. However, if you agree to let the system be,reset back to the default system configuration, access,to the boot loader prompt can still be allowed.,Would you like to reset the system back to the default configuration (y/n)?,四,.,密码恢复,2600,3600,7200,7500,12000,等系列路由器,1.,将终端或,PC(,使用超级终端,),连接到交换机,console,端口,2.,将连接速度设为,9600,3.,关机重新启动,启动过程中,60,秒内按,break,中断启动过程,系统会进入,rommon,提示符,在,rommon,模式下键入,confreg 0x2142,使系统不加载配置文件启动,rommon 1 confreg 0x2142,You must reset or power cycle for new config to take effect,在,rommon,提示符下键入,reset,使系统重启,系统启动后,对所有,setup,的提问回答,no,或按,ctrl-C,跳过,此时设备启动为出厂设置,没有任何配置,可以,enable,进入特权模式,进入特权模式后执行,copy startup run,,将原来的配置复制到当前的内存中,此时已经恢复原来的配置,可以进入配置模式更改密码,Config t,hostname(config)# enable secret ,在配置模式下将寄存器值改回原来的,0x2102,hostname(config)#config-register 0x2102,改完后退出配置模式,,write,存盘,再重启设备,将恢复为改过密码的配置,五,. IOS,确认以及升级,IOS,是网络产品的灵魂,它提供丰富的特性功能支持,但也和其他操作系统软件一样,有着改之不完的,bug,。我们选择,Cisco,,并非它足够稳定,而是相对稳定。,cisco,对于大部分,bug,都有相应的说明和回避方法提供,也会相对及时地在下一版本改正。毕竟没有一切完美的产品嘛。,Cisco,在下一代的软件中采用了软件的分布式结构,将不同的功能分布到不同的软件模块去执行,这样即使某一个软件模块出现问题,不至于影响到整个系统的运行。,特性越复杂的,ios,相对,bug,也越多,通常我们遇到的一些系统自动重启或者日志中的告警多半都与软件,bug,相关,因此选择一个相对稳定的,ios,版本是非常重要的。,Cisco,的路由交换设备分为,IOS,和,CatOS,两种系统,早期的,4000,5000,6000,是混合型的操作系统,即在交换层上还采用,CatOS,,而路由层采用,IOS,。但,Cisco,在逐渐取消这种结构,,6500,和,4500,已经可以转换成和其他的路由设备一样的单一,Native IOS,结构。,IOS,选择的原则,对于,IOS,的版本选择并非越高越好,因为对于一个新版本的推出,由于使用的人少,还不能验证其稳定性。因此我们需要的是一个稳定的版本,而不是一个很新的版本。当然除非您需要新版本中新支持的特性或者出于回避某些漏洞的需求。,在,cisco IOS,版本下载页面都会标注每个版本的分类,包括,ED,、,LD,、,GD,或,DF,IOS,选择的原则,ED,代表,“,早期部署,”,。早期部署版本提供新的特性、平台或接口支持。多数非主要版本都包含,ED,版本。,GD,代表,“,普遍部署,”,。如果,Cisco,认为,Cisco IOS,软件的主要版本适合在客户网络中需要这些特性和功能的任何地方使用,则这种主要版本进入,“,普遍部署,”,阶段。进入,“,普遍部署,”,阶段的标准基于但并不限于从采用这些版本的生产和试验网络中获得的客户反馈调查、客户工程师故障报表以及报告的现场实际运行情况。只有主要版本才能进入普遍部署阶段。,LD,代表,“,有限部署,”,。介于初次发售到进入,GD,阶段之间,,Cisco IOS,软件的主要版本处于其生命周期的,“,有限部署,”,阶段。,DF,代表,“,延期,”,。因为存在众所周知的缺陷,,DF,版本不可以下载。在您的路由器上不要安装这些版本。,在选择版本时,我们建议尽量采用,GD,版本。只有在您的硬件和软件特性使您无法作出其它选择时,才采用,ED,版本,IOS,选择的原则,对不同的产品,,IOS,分为,11.0,,,12.0,,,12.1,,,12.2,,,12.3,,,12.4,等几个大的系列,每个,IOS,系列又细分,S,,,SX,,,E,,,T,等不同小的系列,对于每个小的系列又会有不同的小版本号,这个小版本号的递增,表示不断升级的补丁,例如,12.0(28)S1,,,12.0(28)S2,12.0(28)S6,,表示在,12.0(28)S,这一系列已经升级过,6,次补丁,他们支持的特性是相同的,只是越靠后的版本越稳定,因此我们在升级,IOS,时首选我们原来使用的系列中小版本号高的版本,它肯定与我们原来的应用环境兼容,并更加稳定,针对每个,IOS,版本还区分不同的属性,一般有,IP,,,IP PLUS,,,ENTERPRISE,,,SERVICE PROVIDER,等属性,每个属性所包含的支持特性都不同,分别对应普通用户,企业用户,运营商等不同的应用环境,IOS,选择的原则,IOS的选择是一个比较复杂的事情,首先要判断什么版本才能支持您设备上要使用的硬件板卡;,其次您需要支持什么特性,比如vpn,mpls,qinq;,最后选定了版本还要看您的内存和flash是否足够大,虽然在cisco网站上有相应的工具(software advisor)可以在一定程度上帮助您分析,但确实是一件比较麻烦的工作,有些特性还是要到相应的release notes去查找,下面是software advisor的链接,需要cco帐号 :/tools.cisco/Support/Fusion/FusionHome.do,下面是下载IOS的软件中心链接,需要cco帐号 :/cisco/kobayashi/sw-center/,下面是IOS版本Bug查询中心的链接,需要cco帐号,:/tools.cisco/Support/BugToolKit/action.do?hdnAction=searchBugs,IOS,升级方法,1.,准备,tftp server,软件放在,pc,上,如果要升级的软件大于,16M,,请不要用,cisco,的,tftp server,软件。将下载的,ios,文件放在,tftp server,目录下。,2.,将,pc,连接到网络中,最好是通过局域网连接,确保可以,ping,通网络设备的地址。,3.,在网络设备上,show flash,查看原来的,ios,文件。对于不同设备可能存储在不同位置,,flash,,,bootflash,或,disk0,上。如果剩余间不足,那么需要将原来的文件删除,例如,delete bootflash: c7200-boot-mz.120-2.XE2,再次,show flash,,系统有可能只是在文件上标注了一个,D,,,- show bootflash: all -,-#- ED -type- -crc- -seek- nlen -length- -date/time- name,1 .D. image 18794911 2FB1D0 23 2863440 Jan 01 2000 00:00:54 c7200-boot-mz.120-2.XE2,2 . config 25FF6D89 323674 9 164897 Jan 15 2002 03:09:40 crashinfo,3 . config 7127DD9A 34BCE0 9 165356 Nov 12 2004 00:54:13 crashinfo,4 . crashinfo 27D3746A 37EC20 25 208573 Mar 27 2005 05:59:14 crashinfo_20050327-055914,5088 bytes available (3402784 bytes used),那么需要执行,squeeze bootflash,:命令将标记,D,的文件彻底擦除。,注意此时由于,bootflash,中已经没有,ios,文件,设备一定不要重起,否则系统中没有,ios,文件将无法启动,只能通过,xmodem,方式从,console,口上传文件,会非常慢。,4.,在空间足够的情况下,在网络设备上执行,copy tftp bootflash,:,系统会提示输入源文件地址,即,pc,机,ip,地址;,输入源文件名,即要上传的文件名,例如,c7200-is-mz.122-23.bin,输入目的文件名,,c7200-is-mz.122-23.bin,。,系统会上传该文件到,bootflash,中。,5.,如果原来的配置中有启动变量配置,需要更改。,例如,boot system flash bootflash,:,c7200-is-mz.121-21.bin,,需要将该配置,no,掉,重新配置,boot system flash bootflash,:,c7200-is-mz.122-23.bin,,存盘重启即可。,6.,启动后,show version,检查是否版本已经变更。,由于设置不正确导致的无法启动,如果设备启动进入,rommon,提示符,那么有可能是某些设置的不正确导致无,法启动。,首先确认,ios,文件是否存在:,在,rommon,提示符下,dir bootflash,:或,dir flash,:,dir disk0,:检查是否文件存在。,Dir bootflash,:,-#- ED -type- -crc- -seek- nlen -length- -date/time- name,1 . image 18794911 2FB1D0 23 2863440 Jan 01 2000 00:00:54 c7200-is-mz.122-23.bin,5088 bytes available (3402784 bytes used),如果文件存在,可以键入,boot bootflash: c7200-is-mz.121-21.bin,指定系统从该文件启动,通常系统可以引导起来。一般是启动变量设置不正确导致的。当系统进入正常模式后再通过上一节的配置方法改正启动变量(,boot system flash XXXX,)。,另一种情况是即使启动变量正确,系统仍然每次重启都自动进入,rommon,状态,这有可能是寄存器值设置不正确。如果是在,rommon,状态下,可以通过,confreg 0x2102,来改正寄存器值,如果是在正常模式下,可以在配置中配置,config-register 0x2102,,存盘重启即可。,最糟糕的一种情况是检查,flash,发现文件都不存在了,或者由于文件损坏在系统启动过程中就跳回,rommon,状态而无法进入正常模式。那么只有通过,xmodem,来恢复,ios,文件了。,用,TFTPDNLD,方式恢复,IOS,文件,1.,通过,console,线将,pc,与网络设备,console,口连接,用超级终端登录系统,系统在,rommon,模式。,2.,将,pc,通过交叉线连接到路由器的以太口,并启动,tftp server,,将,IOS,文件放在相应目录下。,3.,在路由器上可以通过,set,命令查看当前参数设置。,rommon 3 set,PS1=rommon ! ,IP_ADDRESS=172.18.16.76,IP_SUBNET_MASK=255.255.255.192,DEFAULT_GATEWAY=172.18.16.65,TFTP_SERVER=172.18.16.2,TFTP_FILE=quake/rel22_Jan_16/c2600-i-mz,4.,分别设置几个相关参数,rommon 16 IP_ADDRESS=171.68.171.0,rommon 17 IP_SUBNET_MASK=255.255.254.0,rommon 18 DEFAULT_GATEWAY=171.68.170.3,rommon 19 TFTP_SERVER=171.69.1.129,rommon 20 TFTP_FILE=c2600-is-mz.113-2.0.3.Q,5.,执行,tftpdnld,将,IOS,文件下载到路由器。,rommon 21 tftpdnld,IP_ADDRESS: 171.68.171.0,IP_SUBNET_MASK: 255.255.254.0,DEFAULT_GATEWAY: 171.68.170.3,TFTP_SERVER: 171.69.1.129,TFTP_FILE: c2600-is-mz.113-2.0.3.Q,Invoke this command for disaster recovery only.,WARNING: all existing data in all partitions on flash will be lost!,Do you wish to continue? y/n: n: y,Receiving c2600-is-mz.113-2.0.3.Q from 171.69.1.129 !.!.!,File reception completed.,Copying file c2600-is-mz.113-2.0.3.Q to flash.,Erasing flash at 0x607c0000,program flash location 0x60440000,rommon 22 ,用,Xmodem,方式恢复,IOS,文件,1.,通过,console,线将,pc,与网络设备,console,口连接,用超级终端登录系统,系统在,rommon,模式。,2.,键入,xmodem,命令,rommon 1 xmodem -c c2600-is-mz.122-10a.bin,Do not start the sending program yet.,Invoke this application only for disaster recovery.,Do you wish to continue? y/n n: y (,选择,yes),Ready to receive file .,3.,此时,在超级终端的菜单上的,“,传送,”,-,“,发送文件,”,-,选择,IOS,镜像文件所在地以及选择使用,“,xmodem,”,协议,点击,“,发送,”,即可,由于系统等待接收文件的时间有限,因此在菜单选择的时候要快一些,如果发现系统已经提示超时了,只有再执行一遍,xmodem,命令,再选择发送。,4.,然后等待几十分钟左右就把,IOS,灌进去了,具体时间与,ios,文件大小相关,由于,console,口当前只有,9600,速率,因此会很慢,而且最好不要在这台,pc,上操作其他命令,否则有可能导致传送中断。,5.,将文件发送完成后,,dir bootflash,:检查文件是否存在,再设置启动变量启动即可。,六,.,故障处理,在网络中,即使两个现象完全相同的故障也可能是不同的原因造成的,因为我们的网络千差万别,引起故障的原因也就千遍万化,有些是设备的原因,有些是人为的原因。我们所能提供的也就是对故障分析的一些方法和原则,以及一些常见故障原因供您参考,具体故障还要根据具体情况判断,六,.,故障处理,1.,故障信息的收集,在故障发生的时候,由于已经影响到了业务,因此很多人急于恢复故障,总是直接将设备重启。原则上说业务为首要保证,因此并不能说这么做有问题。但同时带来的后果是由于设备重启,故障现象和故障日志都会随着重启而丢失,这对于查找故障原因来说是非常不利的,如果没有这些数据,我们只能凭空猜想故障的可能性。如果不能正确分析出原因,很有可能下次仍然出现同样问题,反而造成更大的损失。诚然我们需要尽快恢复业务,但仍希望能在最短时间内登录设备,将最基本的,show tech,和,show log,信息保留下来,六,.,故障处理,Tech-support,和,crash,文件
展开阅读全文