资源描述
Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,*,*,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,第,7,章 网络管理工具和网络故障的排除,7.1 Windows 2000,网络监视器,7.2 Windows 2000,性能监视器,7.3,常用命令行网络诊断工具,7.4,网络故障的诊断与排除,7.1.1,概述,使用网络监视器捕获和显示运行,Windows 2000 Server,的计算机从局域网(,LAN,)上接收的帧(也称作数据包)。,网络管理员可以使用网络监视器检测和解决在本地计算机上可能遇到的网络问题。,1.,帧,帧,,又称为“数据包”,是数据链路层信息传输的基本单位。它作为独立单元在网络中传送的信息包。每一帧都遵循相同的基本组织,并包含控制信息,如同步字符、位置地址、错误校验值以及长度不定的数据等。,7.1 Windows2000,网络监视器,每一帧均包含以下信息:发送信息的计算机的源地址、接收帧的计算机的目标地址、用于发送帧的每个协议的头文件信息、发送到目标计算机的数据(或部分数据)。,2.,网络数据流,网络监视器监视网络数据流,该数据流由任意给定时间内通过网络传输的所有信息组成。信息在传输之前,由网络软件分割成较小的块,这些小块称作帧或者数据包。,3.,捕获网络数据,网络监视器复制帧的过程称为捕获。您可以捕获发到本地网卡或从本地网卡发出的所有网络通信,也可以设置一个捕获筛选器来捕获帧的子集。还可以指定一系列条件来触发网络监视器捕获筛选器的事件。通过使用触发器,网络监视器可以响应网络上的事件。,7.1.2,网络监视器的应用,1.,网络监视器,从“开始,/,程序,/,管理工具,/,网络监视器”,运行网络监视器。网络监视器的主窗口如图,7-1,所示。,图,7-1,网络监视器主窗口,网络监视器的主窗口由四个不同的部分组成。,(,1,)图表区。,图表区位于窗口的左上方,,它用一组条形图反映了网络的整体工作情况。,网络利用:指网络带宽的利用率。,每秒帧数:指网络上每秒钟发送和接收的帧数。,每秒字节数:指网络上每秒钟发送和接收的字节数。,每秒广播:指网络上每秒钟广播的数据包数。,每秒的多播:指网络上每秒钟多个地址发送的数据包数。,(,2,)会话统计区。,会话统计区位于窗口左边的中部,即图表区的下方。,它显示了服务器与网络中其它计算机之间进行通信的详细情况,以帧来表示。,在该区域中,“网络地址”对应的是服务器的计算机名或者是客户端的网卡地址。该区域对应的信息对于分析网络线路连接质量的好坏有着很重要的作用。,(,3,)机器统计区,机器统计区位于窗口的下半部分,显示的有网络中每台计算机实际发送和接收的帧数和字节数以及在服务器端所启动的广播帧和多播帧的情况。该区域所显示的内容与会话统计区的内容基本相同,所不同的只是机器统计区所反映的情况要更为详细一些。,(,4,)总共统计区,总共统计区位于窗口的右上方,用于对所监测到的网络通信进行综合汇总统计,该区域的统计内容包含了其他三个区的相关数据,而且比其它三个区更为详细和具体,2.,配置网络监视器,在使用“网络监视器”捕获网络数据之前,必须了解硬件和软件要求并理解安全问题。可以自定义显示设置以及用来存储已捕获帧的缓存大小。,(,1,)设置默认的临时捕获目录,打开“捕获”窗口或“帧查看器”窗口。,单击“选项”菜单中的“更改临时捕获目录”。,当提示确认想要更改临时捕获文件的默认目录时,单击“是”。,图,7-2,更改临时捕获目录警告对话框,在“网络监视器,-,临时捕获目录”对话框中,选择想要用来储存临时捕获文件的目录。,图,7-3,更改临时捕获目录对话框,(,2,)添加协议分析程序,要将协议分析程序添加到“网络监视器”,必须首先编写分析程序的,DLL,文件。“,Systems Management Server 2.0”,工具包提供了编写和安装“,Network Monitor 2.0”,分析程序的详细信息。,如果已有“,Network Monitor 1.2”,分析程序的,DLL,文件,可以按照下面的步骤将其添加到“,Network Monitor 2.0”,中。,如果“网络监视器”正在运行,请退出该程序。,将分析程序文件复制到,%netmon%Parsers,文件夹。 该文件的扩展名应为,.dll,。,在,%netmon%,文件夹中,打开,Parser.ini,文件,输入有关正在添加的分析程序的信息。,在“网络监视器”“捕获”窗口中,单击“选项”,然后单击“默认分析程序”(必须首先关闭所有打开的“帧查看器”窗口),单击“是”。,当前启用的协议将出现在“协议分析程序”对话框顶部的表中。默认情况下,启用,%netmon%Parsers,子文件夹中的所有分析程序。,在“已禁用的协议分析程序”中,单击最近可用的分析程序,然后单击“启用”。 这时协议名称将移到“已启用的协议分析程序”中。,如果想将“已启用的协议分析程序”窗格中的分析程序作为默认配置,请单击“保存为默认值”。 除非设计或加载捕获筛选程序,否则所有的数据捕获都将收集那些使用“已启用的协议分析程序”中协议发送的网络数据。,要检查分析程序是否正常工作,请在捕获过程中或捕获之后查看“捕获”窗口中的摘要窗格。如果分析程序正在正确处理帧,则“协议”列中应列出协议。,如果新的分析程序发放了从属关系,请在编辑,Parsers.ini,文件之前将分析程序配置文件,(Newparser.ini),复制到,%netmon%Parsers,文件夹中。,(,3,)修改捕获缓冲区的大小或每帧捕获字节数,打开“捕获”窗口。,单击“捕获”菜单中的“缓冲区设置”。,在“捕获缓冲区设置”对话框中,调整要捕获数据的大小。,如果捕获数据时出现系统资源短缺,请减少捕获缓冲区的大小,或者减少“网络监视器”捕获的每帧字节数。,单击“确定”。,如果缓冲区设置超过系统中的可用物理内存,内存交换将导致帧丢失。,(,4,)显示地址名称,打开“捕获”窗口或“帧查看器”窗口。,要显示用户指定的计算机名称,请单击“选项”菜单中的“显示地址名称”。,当“显示地址名称”处于活动状态时,命令名称旁将出现复选标记。“网络监视器”使用捕获帧时所用计算机的用户指定(友好)名称替代十六位网络地址。,(,5,)显示适配卡供应商名称,打开“捕获”窗口或“帧查看器”窗口。,单击“选项”菜单中的“显示供应商名称”。,当“显示供应商名称”处于活动状态时,命令名称旁将出现复选标记,并且“网络监视器”将十六进制计算机地址替换为远程计算机上的网络适配卡供应商的名称。,3.,捕获网络数据,可以使用“网络监视器”从网络数据流中捕获由本地计算机发送或接收的帧,并将这些帧复制到临时捕获文件。“网络监视器”将在“捕获”窗口中动态显示已捕获帧的统计信息,并允许设计捕获筛选程序,用来仅复制那些满足指定条件的帧。,(,1,)捕获并显示网络数据,打开“捕获”窗口。,在“捕获”菜单中,单击“开始”。“网络监视器”将帧复制到临时文件。在“网络监视器”的“捕获”窗口中动态显示这些帧的信息,如图,7-4,所示。,图,7-4,网络监视器捕获窗口,如果想临时中断数据捕获,请在“捕获”菜单中单击“暂停”。,如果想停止数据捕获,请在“捕获”菜单中单击“停止”。,要显示捕获的帧,请在“捕获”菜单中单击“显示捕获数据”。这时将出现“帧查看器”窗口。现在可以检查被捕获帧的内容,如图,7-5,所示。,“网络监视器”将显示所检测到的前,100,个独立网络会话的会话统计信息。要清除统计信息并查看下,100,个检测到的网络会话,请转到“捕获”菜单,单击“清除统计信息”。,图,7-5,显示捕获数据窗口,(,2,)设计捕获筛选程序,在“捕获”窗口中,单击“捕获”菜单中的“筛选程序”。,在“捕获筛选程序”对话框中,执行下列操作:,指定捕获筛选程序的协议,指定捕获筛选程序的地址对,指定要捕获的帧数据模式,指定捕获标准以标识要在网络上捕获的帧。,通过指定协议、地址对以及要在捕获中包含或从中排除的帧的数据模式,可构造完整的捕获筛选程序表达式。,(,3,)设置捕获触发器,打开“捕获”窗口。,在“捕获”菜单中,单击“触发器”。,填写“捕获触发器”对话框中的信息。,(,4,)创建地址数据库,打开“帧查看器”窗口。,在“显示”菜单中,单击“寻找所有名称”将捕获的计算机地址与从中捕获到帧的计算机的友好名称相关联。,在处理帧之后,将出现一条消息,说明有多少个不相同的名称已添加到地址数据库中。单击“确定”。,在“显示”菜单中,单击“地址”。 在“地址数据库”对话框中,将显示添加到数据库中的名称。,要在将来使用这些地址设计筛选程序并将地址数据库保存到文件,请单击“保存”。,(,5,)将已捕获帧保存到文件,在“文件”菜单中,单击“另存为”。,指定要保存文件的目录和驱动器。,输入文件名。如果想在以后使用“网络监视器”加载该文件,则必须使用,.cap,作为文件扩展名。如果不指定扩展名,“网络监视器”将自动使用该文件扩展名。,要保存一系列帧,请在“从”和“到”中分别键入起始帧和结束帧的编号。,要想只保存满足当前显示筛选程序条件的帧,请选中“被筛选”复选框。,单击“保存”。,网络监视器支持的捕获文件最大为,1,024 MB,。在保存一系列帧或利用显示筛选程序保存筛选的帧时,“网络监视器”将保存的帧从,1,开始编号,不过选中“打印”对话框“常规”选项卡上的“打印到文件”复选框,可以保持帧编号与初始帧相关联。,4.,分析捕获数据结果,(,1,)打开现有捕获文件,打开“捕获”窗口或“帧查看器”窗口。,单击“文件”菜单中的“打开”。,选中要打开的捕获文件,然后单击“打开”。,一次可以打开多个捕获文件,“网络监视器”为每个捕获文件打开一个单独的窗口。,(,2,)展开和折叠帧详细资料,打开“帧查看器”窗口。,双击要查看的帧。,要展开帧数据列表,请单击细节窗格中的加号(,+,)。 所有其他使用扩展协议的行将在显示的同时自动扩展。,要折叠帧数据列表,请单击细节窗格中的减号(,-,)。,(,3,)查看指定的帧,打开“网络监视器”的“帧查看器”窗口。,请单击“显示”菜单中的“转到帧”。,在“转到”对话框中,键入要查看的帧的编号。,单击“确定”。“网络监视器”突出显示指定的帧。,(,4,)按属性搜索帧,打开“网络监视器”的“帧查看器”窗口。,单击“显示”菜单中的“寻找下一帧”。,在“查找帧表达式”对话框中,执行下面的某一步操作:,要根据源或目标地址来搜索帧,请打开并填写“地址”选项卡。,要根据用于发送帧的协议来搜索帧,请打开并填写“协议”选项卡。,要根据协议属性来搜索帧,请打开并填写“属性”选项卡。,要开始搜索在对话框顶部附近显示的表达式,请单击“确定”。,如果找到属性,帧将自动展开以显示您所指定搜索的属性。,要寻找下一个具有指定属性的帧,请单击“显示”菜单中的“重复寻找下一帧”。,要寻找前一个具有指定属性的帧,请单击“显示”菜单中的“重复寻找上一帧”。,搜索在关闭活动窗口或进行新搜索之前一直处于活动状态。,(,5,)设计显示筛选程序,在“帧查看器”窗口中,单击“显示”菜单中的“筛选程序”。,在“显示筛选程序”对话框中,执行下列操作:,指定显示筛选程序的协议,指定显示筛选程序的协议属性,指定显示筛选程序中的地址对,如果需要的话,还可以修改显示筛选程序决策树结构。,(,6,)标识网络中的最大广播设备,打开“捕获”窗口。,在“捕获”菜单中,单击“开始”。,数据捕获结束后,在“捕获”菜单中,单击“停止”(或“暂停”)。,在机器统计窗格(位于屏幕最下方)中,双击“已发送广播”列标题。 或者,右键单击“已发送广播”列,然后单击“列排序”。,如果图形窗格指示网络使用率很高,但这时网络运行异常缓慢,则广播的突然增加可能是导致问题的根源。,位于列表最上面的行就包含已发送的广播的最高数量。该行中的网络地址就代表网络中的最高广播设备。,在 Windows 2000 中,,“性能监视器”已经更名为“系统监视器”。“系统监视器”是“性能”工具的一部分,位于控制面板的“管理工具”中。,Windows 2000 性能工具由两部分组成,:系统监视器、性能日志及警报。,使用“系统监视器”,可以收集与内存、磁盘、处理器、网络以及其他活动有关的实时数据,并以图表、直方图或报表形式显示这些数据。,通过“性能日志和警报”,可以配置日志以记录性能数据,并设置系统警报,在指定计数器的值高于或低于预先定义的阈值时通知用户。,7.2 Windows2000,性能监视器,图,7-6,性能监视器窗口,7.2.1,系统监视器,使用“系统监视器”可以衡量自己计算机或网络中其他计算机的性能:,(,1,)收集并查看本地计算机或多台远程计算机上的实时性能数据。,(,2,)查看计数器日志中当前或以前搜集的数据。,(,3,)在可打印的图形、直方图或报表视图中表示数据。,(,4,)利用自动操作将“系统监视器”的功能并入,Microsoft Word,或,Microsoft Office,套件中的其他应用程序。,(,5,)在性能视图下创建,HTML,页。,(,6,)创建可使用,Microsoft,管理控制台在其他计算机上安装的可重新使用的监视配置。,使用“系统监视器”可以收集和查看大量有关管理的计算机中硬件资源使用和系统服务活动的数据。可以通过下列方式定义要求图形搜集的数据:,(,1,)数据类型。要选择搜集的数据,请指定性能对象、性能计数器和对象实例。一些对象提供有关系统资源(例如内存)的数据,而其他对象则提供有关应用程序运行的数据(例如计算机中正在运行的系统服务或,Microsoft BackOffice,应用程序)。,(,2,)数据源。“系统监视器”可以从本地计算机或网络上您拥有权限的其他计算机中搜集数据。(默认情况下,应该拥有管理权限。)此外,可以包含实时数据和以前使用计数器日志搜集的数据。,(,3,)采样参数。“系统监视器”支持根据需要手动采样或根据指定的时间间隔自动采样。查看记录的数据时,还可以选择开始和停止时间,以便查看跨越特定时间范围的数据。,7.2.2,性能日志和警报,“性能日志和警报”可以自动从本地或远程计算机搜集性能数据。可以使用“系统监视器”查看记录的计算机数据,也可以将数据导出到电子表格程序或数据库进行分析并生成报告。“性能日志和警报”提供下列功能:,1. “,性能日志和警报”以逗号分隔或制表符分隔的格式搜集数据,以便容易导入电子表格程序。还提供二进制日志文件格式,用于循环记录或记录示例。,2.,与“系统监视器”类似,“性能日志和警报”支持定义性能对象、性能计数器和对象示例以及设置监视有关硬件资源和系统服务数据的采样间隔。“性能日志和警报”还提供其他与记录性能数据相关的选项。,Windows,提供了较为完善的网络功能,,,而且很多功能采用命令行方式提供,,,可以帮助管理员检测和解决各种网络问题,。,Windows 2000及其以上版本的操作系统执行命令行时首先必须打开命令解释器,。,方法之一是单击“开始”,依次指向“程序”、“附件”,然后单击“命令提示符”;,方法之二是单击“开始”,依次指向“运行”,在打开的对话框中填写“,CMD”,然后按回车键。,7.3,常用命令行网络诊断工具,7.3.1 arp,命令,显示和修改“地址解析协议(,ARP,)”缓存中的项目。,ARP,缓存中包含一个或多个表,它们用于存储,IP,地址及其经过解析的以太网或令牌环物理地址。计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表。该命令只有在安装了,TCP/IP,协议之后才可用。,语法:,arp -a inet_addr -N if_addr,arp -d inet_addr if_addr,arp -s inet_addr ether_addr if_addr,范例:,(,1,),arp -a,显示所有接口的,ARP,缓存表,(,2,),arp a N 10.0.0.99,对于指派的,IP,地址为,10.0.0.99,的接口,显示其,ARP,缓存表,(,3,),arp s 10.0.0.80 00-AA-00-4F-2A-9C,添加将,IP,地址,10.0.0.80,解析成物理地址,00-AA-00-4F-2A-9C,的静态,ARP,缓存项。,7.3.2 hostname,命令,打印当前计算机(主机)的名称。该命令只有在安装了,TCP/IP,协议之后才可用。,语法:,Hostname,7.3.3 ipconfig,命令,显示所有当前的,TCP/IP,网络配置值。该命令在运行,DHCP,系统上的特殊用途,允许用户决定,DHCP,配置的,TCP/IP,配置值。,语法:,ipconfig /all | /renew adapter|/release adapter,范例:,Ipconfig /all,显示所有适配器的完整,TCP/IP,配置,Windows 2000 IP Configuration,Host Name . . . . . . . . . . . : user120,Primary DNS Suffix . . . . . . :,Node Type . . . . . . . . . . . : Broadcast,IP Routing Enabled. . . . . . . : No,WINS Proxy Enabled. . . . . . . : No,Ethernet adapter,本地连接,:,Connection-specific DNS Suffix :,Description . . . . . . . . . . : Realtek RTL8139(A) PCI Fast Ethernet Adapter,Physical Address. . . . . . . . : 00-11-5B-00-C8-E5,DHCP Enabled. . . . . . . .: No,IP Address. . . . . . . . . : 22.69.215.253,Subnet Mask . . . . . . . . : 255.255.255.0,Default Gateway . . . . . . : 22.69.215.254,DNS Servers . . . . . . . .: 22.69.208.2,22.69.208.3,7.3.4 lpd,命令,获取运行,LPD,(,Line Printer Daemon,行式打印机后台程序) 服务器的计算机上打印队列的状态。,语法:,lpq S Server P Printer -l,参数:,-S Server,指定连接打印机的计算机的名称。,-P Printer,指定所需的队列打印机的名称。,-l,指定应给定的详细状态。,7.3.5 nbtstat,命令,显示本地计算机和远程计算机的基于,TCP/IP,(,NetBT,)协议的,NetBIOS,统计资料、,NetBIOS,名称表和,NetBIOS,名称缓存。,Nbtstat,可以刷新,NetBIOS,名称缓存和注册的,Windows Internet,名称服务(,WINS,)名称。该命令只有在安装了,TCP/IP,协议之后才可用。,语法:,nbtstat -a remotename -A IP address -c -n -r -R -RR -s -S interval,范例:,(,1,),nbtstat A 10.0.0.1,显示所分配,IP,地址为,10.0.0.1,的远程计算机的,NetBIOS,名称表。,(,2,),nbtstat c,显示本地计算机,NetBIOS,名称缓存的内容。,7.3.6 netstat,命令,显示活动的,TCP,连接、计算机侦听的端口、以太网统计信息、,IP,路由表、,IPv4,统计信息(对于,IP,、,ICMP,、,TCP,和,UDP,协议)以及,IPv6,统计信息(对于,IPv6,、,ICMPv6,、通过,IPv6,的,TCP,以及通过,IPv6,的,UDP,协议)。使用时如果不带参数,,netstat,显示活动的,TCP,连接。,语法:,netstat -a -e -n -s -p protocol -r interval,范例:,(,1,),netstat e s,显示以太网统计信息和所有协议的统计信息。,(,2,),netstat s p tcp udp,仅显示,TCP,和,UDP,协议的统计信息。,(,3,),netstat o 5,每,5,秒显示一次活动的,TCP,连接和进程,ID,。,7.3.7 nslookup,命令,显示来自域名系统,(DNS),名称服务器的信息。,Nslookup,只有在安装了,TCP/IP,协议后才可以使用。,语法:,nslookup -option . computer-to-find | - server,范例:,C:nslookup,Default Server: ,Address: 202.99.160.68,server 202.99.41.2,则将,DNS,改为了,41.2, ,Server: ,Address: 202.99.160.68,Non-authoritative answer:,Name: ,Address: 202.99.160.212,7.3.8 pathping,命令,该路由跟踪命令结合了,ping,和,tracert,命令的功能,可提供这两个命令都无法提供附加信息。经过一段时间,,pathping,命令将数据包发送到最终目标位置途中经过的每个路由器,然后根据从每个跃点返回的数据包统计结果。因为,pathping,显示指定的所有路由器和链接的数据包的丢失程度,所以用户可据此确定引起网络问题的路由器或链接。,语法:,pathping -n -h maximum_hops -g host-list -p period -q num_queries -w timeout -T -R target_name,范例:,pathping 22.69.215.253,跟踪路由并验证目的主机,22.69.215.253,连接链路状况,7.3.9 ping,命令,ping,命令是使用最为广泛的,TCP/IP,故障分析程序,用于测试,TCP/IP,配置和诊断的诊断工具。,ping,命令进行以下操作:,(,1,)通过将,ICMP,回显数据包发送到计算机并侦听回显回复数据包来验证与一台或多台远程计算机的连接,;,(,2,)每个发送的数据包最多等待一秒,;,(,3,)打印已传输和接收的数据包数。,每个接收的数据包均根据传输的消息进行验证。默认情况下,传输四个包含,32,字节数据(由字母组成的一个循环大写字母序列)的回显数据包。,语法:,ping -t -a -n count -l length -f -i ttl,-v tos -r count -s count -j computer-list | -k computer-list-w timeout destination-list,范例:,(,1)ping a 22.69.215.254,验证目的主机22.69.215.254并解析22.69.215.254的主机名。,(,2)ping n 22.69.215.254 l 1000 22.69.215.254,向22.69.215.254验证10请求消息回应,每个消息的数据字段值为1000字节。,7.3.10 route,命令,route,命令控制网络路由表,管理员可以增加或修改本地路由表。,语法:,route -f -p command destination mask subnetmaskgateway metric costmetric if interface,范例:,(,1,),route print,显示,IP,路由表的完整内容。,(,2,),route10.*,显示,IP,路由表中以,10.,开始的路由。,(,3,),route add 0.0.0.0 mask 0.0.0.0 192.168.12.1,添加默认网关地址为,192.168.12.1,的默认路由。,7.3.11 tracert,命令,该诊断实用程序将包含不同生存时间,(TTL),值的,Internet,控制消息协议,(ICMP),回显数据包发送到目标,以决定到达目标采用的路由。要求路径上的每个路由器在转发数据包之前至少将,IP,数据包中的,TTL,递减,1,,这样,,TTL,就成为最大链路计数器。数据包上的,TTL,到达,0,时,路由器应该将“,ICMP,已超时”的消息发送回源系统。,Tracert,先发送,TTL,为,1,的回显数据包,并在随后的每次发送过程将,TTL,递增,1,,直到目标响应或,TTL,达到最大值,从而确定路由。路由通过检查中级路由器发送回的“,ICMP,已超时”的消息来确定路由。,语法:,tracert -d -h maximum_hops -j computer-list -w timeout target_name,范例:,tracert 22.69.215.253,跟踪,IP,地址为,22.69.215.253,的主机的路径,7.4.1,网络故障概述,1.,按网络故障的性质划分,(,1,)物理故障,(,2,)逻辑故障,2.,按网络故障的对象划分,(,1,)线路故障,(,2,)路由器故障,(,3,)主机故障,7.4,网络故障的诊断与排除,7.4.2,命令行网络诊断工具的应用,1.,使用,ipconfig /all,查看配置,发现和解决,TCP/IP,网络问题时,先检查出现问题的计算机上的,TCP/IP,配置。可以使用,ipconfig,命令获得主机配置信息,包括,IP,地址、子网掩码和默认网关。,对于,Windows 95,和,Windows 98,的客户机,请使用,winipcfg,命令而不是,ipconfig,命令。,使用带,/all,选项的,ipconfig,命令时,将给出所有接口的详细配置报告,包括任何已配置的串行端口。使用,ipconfig /all,,可以将命令输出重定向到某个文件,并将输出粘贴到其他文档中。也可以用该输出确认网络上每台计算机的,TCP/IP,配置,或者进一步调查,TCP/IP,网络问题。,2.,使用,ping,命令测试,TCP/IP,配置,在命令提示行,通过键入“,ping 127.0.0.1”,测试环回地址的连通性。,使用,ping,命令检测计算机,IP,地址的连通性。,使用,ping,命令检测默认网关,IP,地址的连通性。,使用,ping,命令检测远程主机(不同子网上的主机),IP,地址的连通性。,使用,ping,命令检测,DNS,服务器,IP,地址的连通性。,3.,使用,ping,和,net view,命令测试,TCP/IP,使用,ping,命令测试,TCP/IP,的连通性,打开命令提示符,然后使用其,IP,地址直接,ping,所需的主机。如果,ping,命令失败,出现“请求超时”的消息,验证主机,IP,地址是否正确,主机是否运行,以及该计算机和主机之间的所有网关(路由器)是否运行。,使用ping命令测试主机名称解析功能,,使用主机名称,ping所需的主机,。如果,ping命令失败,,出现“未知主机”的消息,验证主机名称是否正确,主机名称是否能被,DNS 服务器解析。,要使用“,net view”,命令测试,TCP/IP,的连通性,打开 命令提示符,然后键入,net viewcomputername,。“,net view”,命令通过建立一个临时的,NetBIOS,连接列出运行,Windows 2000,的计算机上的文件和打印共享。如果在指定的计算机上没有文件或打印共享,“,net view”,命令将显示“,There are no entries in the list”,的消息。 如果“,net view”,命令失败,出现“,System error 53 has occurred”,的消息,请验证,computername,是否正确,运行,Windows 2000,的计算机是否运行,以及该计算机和运行,Windows 2000,的计算机之间的所有网关(路由器)是否运行。,4.,使用,tracert跟踪网络连接,Tracert,(跟踪路由)是路由跟踪实用程序,用于确定,IP,数据报访问目标所采取的路径。,Tracert,命令用,IP,生存时间,(TTL),字段和,ICMP,错误消息来确定从一个主机到网络上其他主机的路由。,(,1,),Tracert,工作原理,(,2,)用,tracert,解决问题,5.,使用,pathping,测试路由器,pathping 命令是一个路由跟踪工具,,它将,ping 和 tracert 命令的功能和这两个工具所不提供的其他信息结合起来,。,pathping命令在一段时间内将数据包发送到到达最终目标的路径上的每个路由器,,然后基于数据包的计算机结果从每个跃点返回。由于命令显示数据包在任何给定路由器或链接上丢失的程度,因此可以很容易地确定可能导致网络问题的路由器或链接。,6.,使用arp解决硬件地址问题,“地址解析协议,(ARP)”,允许主机查找同一物理网络上的主机的媒体访问控制地址,如果给出后者的,IP,地址。为使,ARP,更加有效,每个计算机缓存,IP,到媒体访问控制地址映射消除重复的,ARP,广播请求。,可以使用,arp,命令查看和修改本地计算机上的,ARP,表项。,arp,命令对于查看,ARP,缓存和解决地址解析问题非常有用。,(,1,)查看“地址解析协议,(ARP)”,缓存,动态,ARP,缓存项目,静态,ARP,缓存项,(,2,),添加静态 ARP 缓存项,7.4.3,网络故障维护实例,(,1,)故障现象:网络适配器(网卡)设置与计算机资源有冲突。,分析、排除:通过调整网卡资源中的,IRQ,和,I/O,值来避开与计算机其它资源的冲突。有些情况还需要通过设置主板的跳线来调整与其它资源的冲突。,(,2,)故障现象:网吧局域网中有两个网段,其中一个网段的所有计算机都不能上因特网(前提:该网吧的局域网通过两个,HUB,或交换机连接着两个的网段)。,分析、排除:两个网段的干线断了或干线两端的接头接处不良。检查服务器中对该网段的设置项。,(,3,)故障现象:网吧局域网中某台客户机在“网上邻居”上都能看到服务器,但就是不能上因特网。,分析、排除:检查这台客户机,TCP/IP,协议的设置,检查这台客户机中,IE,浏览器的设置,检查服务器中有关对这台客户机的设置项。,(,4,)故障现象:网吧局域网中除了服务器能上网其他客户机都不能上网。,分析、排除:检查HUB或交换机工作是否正常;检查服务器与HUB或交换机连接的网络部分(含:网卡、网线、接头、网络配置)工作是否正常;检查服务器上代理上网的软件是否正常启动运行;设置是否正常。,(5)故障现象:在“网上邻居”或“资源管理器”中只能找到本机的机器名。,分析、排除:网络通信错误,一般是网线断路或者与网卡的接确不良,还有可能是Hub有问题。,(6)故障现象:可以访问服务器,也可以访问Internet,但却无法访问其他工作站?,分析、排除:如果使用了WINS解析,可能是WINS服务器地址设置不当;检查网关设置,若双方分属不同的子网而网关设置有误,则不能看到其他工作站;检查子网掩码设置。,(,7,)故障现象:局域网上可以,Ping,通,IP,地址,但,Ping,不通域名,?,分析、排除:,TCP/IP,协议中的“,DNS,设置”不正确,请检查其中的配置。对于对等网,“主机”应该填自己机器本身的名字,“域”不需填写,,DNS,服务器应该填自己的,IP,。对于服务器,/,工作站网,“主机”应该填服务器的名字,“域”填局域网服务器设置的域,,DNS,服务器应该填服务器的,IP,。,(,8,)故障现象:安装网卡后,计算机启动的速度慢了很多。,分析、排除:可能在,TCP/IP,设置中设置了,自动获取,IP,地址,,这样每次启动计算机时,计算机都会主动搜索当前网络中的,DHCP,服务器,所以计算机启动的速度会大大降低。解决的方法是指定静态的,IP,地址。,演讲完毕,谢谢观看!,内容总结,第7章 网络管理工具和网络故障的排除。网络监视器的主窗口由四个不同的部分组成。每秒的多播:指网络上每秒钟多个地址发送的数据包数。该区域对应的信息对于分析网络线路连接质量的好坏有着很重要的作用。所有其他使用扩展协议的行将在显示的同时自动扩展。位于列表最上面的行就包含已发送的广播的最高数量。计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表。-S Server指定连接打印机的计算机的名称。-P Printer指定所需的队列打印机的名称。每个接收的数据包均根据传输的消息进行验证。跟踪IP地址为22.69.215.253的主机的路径。解决的方法是指定静态的IP地址,
展开阅读全文