張娟,淡軍
(云南電網(wǎng)有限責(zé)任公司昆明供電局,云南 昆明 650000)
在網(wǎng)絡(luò)運(yùn)行過程中,遇到故障問題是在所難免的,為了有效確保網(wǎng)絡(luò)使用的安全穩(wěn)定性,就必須對局域網(wǎng)故障進(jìn)行深入的分析,找出有針對性的解決對策進(jìn)行防范或處理,進(jìn)而提高網(wǎng)絡(luò)應(yīng)用的質(zhì)量。
局域網(wǎng)故障性質(zhì)之一是物理性故障,主要是指線路出現(xiàn)故障、網(wǎng)絡(luò)端口出現(xiàn)故障、網(wǎng)絡(luò)相關(guān)設(shè)備出現(xiàn)故障等。由各種物理性的網(wǎng)絡(luò)設(shè)備和線路所引發(fā)的故障,可以統(tǒng)稱為網(wǎng)絡(luò)物理故障[1]。
當(dāng)網(wǎng)絡(luò)線路出現(xiàn)不通的時(shí)候,工作人員需要對網(wǎng)絡(luò)水晶頭進(jìn)行檢查,觀察是否存在接觸不良等問題,也可以使用網(wǎng)絡(luò)電纜測試儀,對線路的兩端進(jìn)行測試,通過測試檢查線路是否損壞。線路故障排查是目前最為簡單的故障排查手段,如果發(fā)現(xiàn)問題,只需要將網(wǎng)線重新連接或重做水晶頭便可以使故障問題得到有效解決。另外,需要注意的是,錯誤的排線也可能導(dǎo)致局域網(wǎng)內(nèi)出現(xiàn)線路不通的情況,所以必須嚴(yán)格按照網(wǎng)絡(luò)的規(guī)范要求,對各個網(wǎng)絡(luò)設(shè)備進(jìn)行正確的連接,而這一類問題故障也可以通過測試來進(jìn)行排查[2]。
在局域網(wǎng)內(nèi)最常見的端口故障是網(wǎng)絡(luò)設(shè)備中的路由器端口、網(wǎng)卡端口等出現(xiàn)故障問題。這些端口在長期使用狀態(tài)下往往會出現(xiàn)氧化問題,導(dǎo)致網(wǎng)絡(luò)設(shè)備的端口接觸不良甚至損壞,進(jìn)而造成端口故障[3]。工作人員可以利用設(shè)備信號燈來進(jìn)行觀察,網(wǎng)卡和交換機(jī)都有工作狀態(tài)指示燈,一旦設(shè)備端口出現(xiàn)故障問題,指示燈就會出現(xiàn)提示,工作人員通過觀察便可以了解問題的具體情況。比如以交換機(jī)作為分析案例,當(dāng)指示燈發(fā)出綠光時(shí),表示局域網(wǎng)內(nèi)有一百兆的流量得到了有效的連接;發(fā)出橘黃色的光時(shí),表示是十兆的流量進(jìn)行了有效的連接;閃爍不斷時(shí)則表示該端口已經(jīng)被禁用;指示燈不亮?xí)r,則表示端口無法有效連接。通過對指示燈進(jìn)行分析,能夠準(zhǔn)確地判斷故障的范圍和原因,主要的處理手段是利用空閑的端口進(jìn)行調(diào)試,觀察是否能夠恢復(fù)正常通信,從而可以判定端口是否出現(xiàn)了故障問題。
路由器出現(xiàn)故障問題主要是因?yàn)樵谶\(yùn)行狀態(tài)下路由器自身的硬件配置出現(xiàn)了問題,比如路由器CPU溫度過高、使用率過高或者是路由器內(nèi)存過小等都會導(dǎo)致局域網(wǎng)內(nèi)出現(xiàn)網(wǎng)絡(luò)問題。如果CPU溫度過高,往往會導(dǎo)致路由器出現(xiàn)燒毀情況,而這也是目前最容易被忽視的故障原因。機(jī)房內(nèi)服務(wù)器長期處于運(yùn)行狀態(tài),不僅溫度較高,而且會有大量灰塵聚集,當(dāng)灰塵聚集在路由器上時(shí),就會導(dǎo)致路由器熱量無法有效散出,進(jìn)而導(dǎo)致路由器出現(xiàn)燒毀情況。有效解決這一問題的主要手段是要加強(qiáng)日常對于機(jī)房的管理,要保持機(jī)房的干凈整潔和空氣流通,對路由器進(jìn)行定期的維護(hù),提高路由器的使用壽命。如果CPU的利用率過高,就會導(dǎo)致路由器的內(nèi)存容量負(fù)載壓力過高。這類問題往往會導(dǎo)致網(wǎng)絡(luò)所能夠提供的服務(wù)質(zhì)量降低,導(dǎo)致網(wǎng)絡(luò)速度減緩。檢測該故障時(shí)需要使用到變量瀏覽器工具,該工具可以讀取出路由器運(yùn)行數(shù)據(jù),有效解決這一問題的最好辦法便是對路由器進(jìn)行升級或者是重新規(guī)劃網(wǎng)絡(luò)結(jié)構(gòu)[4]。
設(shè)備配置錯誤主要分為三種形式,分別是路由器配置錯誤、網(wǎng)卡參數(shù)設(shè)置故障和主機(jī)配置故障問題。路由器配置錯誤分析解決過程相對復(fù)雜,必須對配置的方法和參數(shù)給予充分了解,才能夠真正地挖掘出問題的本質(zhì)。相關(guān)工作人員如果發(fā)現(xiàn)網(wǎng)絡(luò)中某條線路沒有流量,但是通線路兩端的端口卻有流量輸出,則可以斷定是由于路由器錯誤導(dǎo)致了局域網(wǎng)內(nèi)出現(xiàn)了死循環(huán)情況。對于該故障的診斷,可以使用Traceroute命令,根據(jù)該命令的結(jié)果,對某一些段的IP地址循環(huán)情況進(jìn)行觀測。主要過程是將線路遠(yuǎn)端端口路由器再次發(fā)出流量信息給線路近端的端口路由器,實(shí)現(xiàn)IP在該線路內(nèi)反復(fù)信息傳遞[5]。解決路由器配置錯誤問題必須將遠(yuǎn)端路由器的端口配置進(jìn)行完全更改,并將路由器的設(shè)置重新規(guī)劃,才能夠真正地排除故障問題。網(wǎng)卡參數(shù)設(shè)置故障問題是在網(wǎng)卡進(jìn)行設(shè)置時(shí)最常見的邏輯故障,主要表現(xiàn)在網(wǎng)卡設(shè)置與其它硬件的IRQ地址等發(fā)生沖突,或者是沒有正確安裝網(wǎng)卡驅(qū)動程序。一旦出現(xiàn)網(wǎng)卡參數(shù)設(shè)置故障問題,工作人員應(yīng)該采取以下操作:將計(jì)算機(jī)內(nèi)的控制面板打開,尋找系統(tǒng)中的設(shè)置管理窗口,嘗試更改網(wǎng)卡相關(guān)地址信息。如果故障仍然存在,則表明驅(qū)動程序安裝不正確,可以在計(jì)算機(jī)內(nèi)的網(wǎng)絡(luò)配置器窗口觀察查網(wǎng)卡設(shè)備是否出現(xiàn)黃色等或紅色燈信號,如果存在則可以表明沒有正確安裝網(wǎng)卡驅(qū)動程序,此時(shí)必須重新安裝正確的網(wǎng)卡驅(qū)動程序才能夠恢復(fù)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行。主機(jī)配置故障是指主機(jī)由于不科學(xué)地配置而出現(xiàn)的故障問題,主要表現(xiàn)為IP地址沖突,或者安全配置不完善等。當(dāng)某一主機(jī)的IP地址與其它主機(jī)IP地址發(fā)生沖突時(shí),或者是IP地址并不在局域網(wǎng)范圍內(nèi),就會導(dǎo)致該計(jì)算機(jī)無法正常使用網(wǎng)絡(luò)[6]。配置不完善問題往往會造成局域網(wǎng)外惡意攻擊者利用主機(jī)查閱局域網(wǎng)內(nèi)信息的機(jī)會,并且影響整個網(wǎng)絡(luò)使用的順利和穩(wěn)定性,所以必須對主題的安全配置進(jìn)行有效保護(hù),正確安裝相關(guān)系統(tǒng)軟件,這樣既可以保障整個網(wǎng)絡(luò)的安全性,也可以使局域網(wǎng)獲得有效的利用。
圖1 某網(wǎng)絡(luò)防火墻結(jié)構(gòu)示意圖
在局域網(wǎng)內(nèi)有時(shí)會出現(xiàn)一些網(wǎng)絡(luò)連接數(shù)據(jù)意外關(guān)閉的問題,最常見的故障表現(xiàn)在路由器的進(jìn)程意外關(guān)閉或者是卡死,當(dāng)出現(xiàn)這一故障時(shí),網(wǎng)絡(luò)的管理系統(tǒng)往往無法從路由器內(nèi)獲得任何數(shù)據(jù)信息,網(wǎng)絡(luò)管理系統(tǒng)也將失去對于路由器的控制權(quán)利。解決這一故障必須利用Ping指令,如果發(fā)現(xiàn)線路近端的端口指令不通,則必須檢查該端口是否處于死機(jī)狀態(tài)[7]。如果該端口已經(jīng)完全關(guān)閉,則可以證明故障發(fā)生的主要原因來自該端口,處理時(shí)只需要將該端口進(jìn)行重新啟動,便可以將局域網(wǎng)內(nèi)的線路恢復(fù)正常。
實(shí)際上,局域網(wǎng)內(nèi)出現(xiàn)的大部分網(wǎng)絡(luò)故障都來源于雙絞線,當(dāng)雙絞線出現(xiàn)水晶頭質(zhì)量問題、線路老化、設(shè)備端口接觸不良或者網(wǎng)絡(luò)線序不符合規(guī)定時(shí),往往會導(dǎo)致網(wǎng)絡(luò)出現(xiàn)故障,影響局域網(wǎng)的正常使用,所以雙絞線也應(yīng)該成為排查的主要對象。
網(wǎng)絡(luò)配置錯誤是局域網(wǎng)內(nèi)出現(xiàn)故障問題最難以排查和解決的故障問題。大多數(shù)情況下,必須對計(jì)算機(jī)的IP地址、子網(wǎng)掩碼、網(wǎng)關(guān)、相關(guān)協(xié)議等進(jìn)行檢查,觀察配置數(shù)據(jù)是否規(guī)范正確。
在網(wǎng)絡(luò)管理和故障排查過程中,必須有效地保存網(wǎng)絡(luò)重要資料,一旦出現(xiàn)故障,工作人員可以通過查閱曾出現(xiàn)過的故障資料進(jìn)行對比調(diào)查,從而更為有效地解決問題。必須保存的網(wǎng)絡(luò)資料包括網(wǎng)絡(luò)設(shè)計(jì)方案、局域網(wǎng)布線圖詳細(xì)的端口表、交換機(jī)配備表等。
局域網(wǎng)在運(yùn)行狀態(tài)下離不開機(jī)房環(huán)境的干凈整潔,大多數(shù)網(wǎng)絡(luò)設(shè)備對于機(jī)房的環(huán)境都有著較高的要求,所以這就要求相關(guān)單位必須對機(jī)房環(huán)境加以管理,做好定期維護(hù),科學(xué)規(guī)劃各類網(wǎng)絡(luò)設(shè)備,保持電器衛(wèi)生和溫度的規(guī)范性。
在局域網(wǎng)發(fā)生的故障當(dāng)中,電源故障是最容易被忽視的。實(shí)際上,不能因?yàn)榫W(wǎng)絡(luò)系統(tǒng)內(nèi)仍然有良好的電源供應(yīng)就可以斷定電源沒有出現(xiàn)故障,一旦局域網(wǎng)內(nèi)出現(xiàn)了難以排查的異常情況時(shí),應(yīng)該考慮是否電源出現(xiàn)了問題。
綜上所述,雖然局域網(wǎng)內(nèi)出現(xiàn)的網(wǎng)絡(luò)故障問題多種多樣,性質(zhì)各有不同,但是只要充分了解各類問題產(chǎn)生的根本性原因和表現(xiàn),采取逐步排查的方式仍然可以使局域網(wǎng)恢復(fù)良好運(yùn)行狀態(tài),有利于維護(hù)日常網(wǎng)絡(luò)運(yùn)營環(huán)境。