交换机与路由器故障处理方法


  本文标签:交换机故障 路由器 路由器故障排除


Cisco测试命令和TCP/IP衔接故障 解决

一、故障 解决命令

1、show命令:

1) 全局命令:

show version ;显示系统硬件和软件版本、DRAM、Flash

show startup-config ;显示写入NVRAM中的配置内容

show running-config ;显示目前运行的配置内容

show buffers ; 详尽输出buffer的名称和尺寸

show stacks ;提供路由器 历程和 解决器利用率信息, 用stack decode

show tech-support ;显示几个show命令的输出

show access-lists ;查看 拜访列表配置

show memory ;用于测试内存问题

2) 接口 有关命令

show queueing [fair|priority|custom]

show queue e0/1 ;查看接口上队列的设置和操作

show interface e0/1 ;Cisco缺省的Ethernet封装 步骤是ARPA

show ip interface e0/1 ;显示指定接口的TCP/IP配 相信息

3) 历程 有关命令

show processes cpu ;显示路由器CPU的 使用率和目前的 历程

show processes memory ;显示路由器目前 历程的内存 使用状况

4) TCP/IP 协定 有关命令

Show ip access-list ;显示IP 拜访列表(1-199)

Show ip arp ;显示路由器的ARP缓存(IP、MAC、封装类型、接口)

Show ip protocols ;显示运行在路由器上的IP路由 协定的信息

Show ip route ;显示IP路由表中的信息

Show ip traffic ;显示IP流量统计信息

2、debug命令

DEBUG不应在CPU 使用率超过50%的路由器上运行  。

1) 制约debug输出

在 使用DEBUG 获得所需数据后,要关闭Debug

使路由器对全部 信息都配置 使用 工夫戳:

Router#service timestamps debug datetime msec localtime

Router#service timestamp log datetime msec localtime

缺省,error和debug信息仅发送到console,telnet到路由器上看不到debug和log的信息  。想在telnet中看到debug和 log信息:

Router#terminal monitor

Router#terminal monitor ;关闭信息输出

Router#undebug all ;关闭debug 历程及全部 有关信息的输出

可以 利用ACL到debug以限定仅输出要求的debug信息  。

如仅查看从10.0.1.1到10.1.1.1的ICMP包:

Router(config)#access-list 101 permit icmp host 10.0.1.1 host 10.1.1.1

Router#debug ip packet detail 101

2) 全局debug命令:

3) 接口debug

4) 协定debug

5) IP debug

debug ip packets

3、logging命令

输出error和其它信息到console、terminal、路由器内部buffer或一台syslog服务器:

Router>show logging

Cisco路由器有8种可能的logging级:0-7

Logging级别 名称 形容

1 Emergencies 系统不能用的信息

2 Alerts 直接行动

3 Critical 紧急 情景

4 Errors 舛误信息

5 Warnings 忠告信息

6 Notifications 畸形但主要的 情景

7 Informational 信息

8 Debugging 调试

缺省地,console、monitor、buffer的logging被设置为debugging级,而trap(syslog)服务器的 logging被设置为informational  。

4、执行路由核心复制

core dump包括一份目前系统内存中信息的准确拷贝  。 捉拿包括在内存中信息的 步骤有:

1) 配置路由器在 瓦解时执行Core Dump,存储到TFTP、FTP、RCP服务器:

对TFTP 协定, 惟独指定TFTP服务器IP,不需求任何附加的配置:

Router(config)#exception dump 192.168.1.1 ;TFTP服务器的IP地址

对FTP 协定的配置:

Router(config)#exception dump 192.168.1.1 ;FTP服务器的IP地址

Router(config)#ip ftp username Kevin

Router(config)#ip ftp password aloha

Router(config)#ip ftp source-interface e0

Router(config)#exception protocol ftp

对RCP 协定的配置:

Router(config)#exception protocol rcp

Router(config)#exception dump 192.168.1.1 ;RCP服务器的IP地址

Router(config)#ip rcmd remote-username Kevin

Router(config)#ip rcmd rcp-enable

Router(config)#ip rcmd rsh-enable

Router(config)#ip rcmd remote-host Kevin 192.168.1.1 kevin ;

2) 在系统没有 瓦解的状况下,执行Core Dump命令  。

Router#write core

Core Dump仅在Cisco工程师测试和解决路由器问题时有用  。

5、ping命令

ping用于测试整个网络可达性和连通性  。可在消费者EXEC模式和特权EXEC模式下 使用  。

IP的ping 使用ICMP 协定提供连通性和可能性信息,缺省只发送5个echo信息  。

扩大Ping的选项有:源IP地址;服务类型;数据;包头选项  。

Ping的响应字符集

字符 解释 字符 解释

! Received an echo-reply message Q Source quench

. Timeout M Unable to fragment

U/H Destination unreachable A Administratively denied

N Network unreachable ? Unknown packet-type

P Protocol unreachable

6、traceroute命令

traceroute用于显示 到达 指标的包路径  。可在消费者模式和特权模式下 使用  。

Traceroute的响应:

字符 解释 字符 解释

Xx msec The RTT for each packet * Timeout

H Host unreachable U Port unreachable

N Network unreachable P Protocol unreachable

A Administratively denied Q Source quench

? Unknown packet type

二、LAN衔接问题

1、 获得IP地址

主机 可以动态或静态 获得IP地址  。

1) DHCP:DHCP比BootP多了地址池和租期  。

2) BootP:

3) Helper Addresses:指定集中 搁置的DHCP服务器的IP地址

Ip helperaddress ip-address ;

No ip forward-protocol udp 137 ;

4) 路由器上的DHCP服务:配置路由器为一台DHCP服务器

5) DHCP和BootP故障 解决

Show dhcp server ;

Show dhcp lease ;

2、ARP

ARP映射第2层MAC地址到第3层地址  。

Show arp ;显示路由器的ARP表

Debug arp ;

1) ARP代理:缺省Cisco路由器的ARP代理是启用的

在下列状况下,CISCO路由器将用 本身的MAC地址响应ARP 申请:

接纳到ARP的接口上的Proxy ARP是启用的;

ARP 申请的地址不在当地子网;

路由器的路由表中包括ARP 申请地址的子网;

3、TCP衔接示例

三、IP 拜访列表

1、 标准ACL:基于IP包的源IP地址同意或禁用

2、 扩大ACL:提供源地址、 指标地址、端口号、会话层 协定进行过滤  。

3、命名ACL: 可以是 标准ACL,也 可以是 扩大ACL  。

命名ACL与编号ACL的区别:命名ACL有一个逻辑名, 可以删除命名ACL中 径自一行  。

Ip access-list extended Example-Named-ACL

Deny tcp any any eq echo

Deny tcp any any eq 37

Permit udp host 172.16.10.2 any eq snmp

Permit tcp any any




[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [下一页]