对主机和交换机端口位置的有效定位方法
电子元件,电子元器件深圳市创唯电子有限公司
您现在的位置: 首页 > 电子技术
对主机和交换机端口位置的有效定位方法  2012/3/1
本文通过两个具体案例,介绍了在网络出现故障时,如何利用OPV网络分析仪、ES网络通以及Nettool网络万用表等工具尽快定位主机及交换机端口,查出故障所在案例一:用户主机定位在本案例中,网管员接到很多用户投诉上不了网。网管员检测了路由器端口,发觉带宽拥塞。由于没有广域网流量监测工具,又没有路由器的登录权限,无法知道在广域网上的流量类别和数据来源,只好在路由器前100兆端口作流量分析,这需要设置交换机镜像口。通过这个方法,
 

本文通过两个具体案例,介绍了在网络出现故障时,如何利用OPV网络分析仪、ES网络通以及Nettool网络万用表等工具尽快定位主机及交换机端口,查出故障所在

案例一:用户主机定位

在本案例中,网管员接到很多用户投诉上不了网。网管员检测了路由器端口,发觉带宽拥塞。由于没有广域网流量监测工具,又没有路由器的登录权限,无法知道在广域网上的流量类别和数据来源,只好在路由器前100兆端口作流量分析,这需要设置交换机镜像口。通过这个方法,网管员发觉有多个不知名的IP源地址,从一个MAC向外发包,初步估计是这台机器中了病毒。

但如何定位来源呢?由于网管员手上没有每一个员工网卡的MAC地址,他选用了隔离法,从核心交换机一个一个的把下层交换机拔掉。这种方法比较快速,但对用户的影响比较大,在诊断的过程中,导致很多正常用户也受了影响;在断网的情况下会引起更多用户的投诉。如果能登录到交换机的控制台,通过找出交换机端口的用户地址表,便可找出中毒的MAC地址的位置。

一些智能的管理平台/工具(如CiscoWork)可以提供一些帮助,福禄克网络的OPV网络分析仪、ES网络通等更可以提供用户交换路径跟踪,直接报告可疑MAC地址连接的最近交换机端口(见图1)。还有一种办法是用在线的接口盒(TAP)把一条链路的流量分出来,连接到流量分析仪或协议分析仪,如福禄克网络的OPV网络分析仪或ES网络通。

图1 ES网络通的TraceSwitchRoute报告

通过以上方法,网管员找到了一条连到中毒机器方向的网线,通过经验网管员知道用户大概属于哪个部门,接下来要找出用户是谁并进行杀毒。

为了尽快解决问题,网管员把这台机器隔离, 然后逐个查问相关部门员工,他们的机器是否能上网。最后查找到这些主机的位置。这种方法,无须工具,但如果用户机器不能上网,或用户不在座位上时,就延误了查找工作。所以,这种办法不是最好的。

一种比较保险的办法是通过音频发生器和探头进行电缆跟踪来配合上述方法,对连接各主机的网线进行音频追踪,找出可疑机器的位置。由于网卡是带有终端电阻的,一般使用模拟技术的音频发生器的音频信号会被吸收或破坏,而福禄克网络公司的智能数字音频查线仪IntelliTone,利用创新的数字技术,可以在这种环境下正常工作。ES网络通可以发出数字音频,与IntelliTone的探头配合工作(见图2)。

图2 利用智能数据查线仪进行电缆查找

案例二:端口定位

一个大型ZF机关的网管员收到一位用户的投诉,说他的机器不能连网。其他部门同事没有发生同样的问题。用户确认没有对机器做出任何的改动,由于没有网络连接,网管员无法通过远程登录来查看系统参数。

网管员带了一些日常网络工具到了用户的办公室,首先查看是否有网络连接脉冲,通过计算机的桌面上的网络连接小图标,确认计算机不能拿到IP地址。网管员再拿出福禄克的NetTool网络万用表来检查,很快报告计算机和上游交换机之间的连接是10兆全双工,输出和输入线对都没有问题。 但显示出在DHCP工作过程中,没有DHCP服务器回应,拿不到IP地址,而且没有多少协议能从交换机发送到用户的机器。网管员利用NetTool刚升级后新增的CDP发现功能很快找到了问题所在。CDP是所有思科交换机和路由器默认使用的专用协议。通过对CDP的分析,NetTool可以知道连接到最近的一台交换机名称、端口号和所属的VLAN号。

与《对主机和交换机端口位置的有效定位方法》相关列表
电话:400-900-3095
QQ:800152669
库存查询
Copyright(C) 2011-2021 Szcwdz.com 创唯电子 版权所有 备案号:粤ICP备11103613号
专注电子元件代理销售  QQ:800152669  电子邮件:sales@szcwdz.com  电话:400-900-3095