導航:首頁 > 研究方法 > 鐵路數據通信網路維護方法與分析

鐵路數據通信網路維護方法與分析

發布時間:2022-12-09 01:58:48

1. 怎麼維護日常網路當中的故障與解決

淺談計算機網路常見故障處理及維護方法
海口市高級技工學校 王學軍
[關鍵詞] 網路故障網路維護分類解決辦法
[摘要] 網路故障極為普遍,網路故障的種類也多種多樣,要在網路出現故障時及時對出現故障的網路進行維護,以最快的速度恢復網路的正常運行,掌握一套行之有效的網路維護理論、方法和技術是關鍵。就網路中常見故障進行分類,並對各種常見網路故障提出相應的解決方法

隨著計算機的廣泛應用和網路的日趨流行,功能獨立的多個計算機系統互聯起來,互聯形成日漸龐大的網路系統。計算機網路系統的穩定運轉已與功能完善的網路軟體密不可分。計算機網路系統,就是利用通訊設備和線路將地理位置不同的、信息交換方式及網路操作系統等共享,包括硬體資源和軟體資源的共享:因此,如何有效地做好本單位計算機網路的日常維護工作,確保其安全穩定地運行,這是網路運行維護人員的一項非常重要的工作。
在排除比較復雜網路的故障時,我們常常要從多種角度來測試和分析故障的現象,准確確定故障點。
一、分析模型和方法
(一)七層的網路結構分析模型方法
從網路的七層結構的定義和功能上逐一進行分析和排查,這是傳統的而且最基礎的分析和測試方法。這里有自下而上和自上而下兩種思路。自下而上是:從物理層的鏈路開始檢測直到應用。自上而下是:從應用協議中捕捉數據包,分析數據包統計和流量統計信息,以獲得有價值的資料。
(二)網路連接結構的分析方法
從網路的連接構成來看,大致可以分成客戶端、網路鏈路、伺服器端三個模塊。
1、客戶端具備網路的七層結構,也會出現從硬體到軟體、從驅動到應用程序、從設置錯誤到病毒等的故障問題。所以在分析和測試客戶端的過程中要有大量的背景知識,有時PC的發燒經驗也會有所幫助。也可以在實際測試過程中詢問客戶端的用戶,分析他們反映的問題是個性的還是共性的,這將有助於自己對客戶端的進一步檢測作出決定。
2、來自網路鏈路的問題通常需要網管、現場測試儀,甚至需要用協議分析儀來幫助確定問題的性質和原因。對於這方面的問題分析需要有堅實的網路知識和實踐經驗,有時實踐經驗會決定排除故障的時間。
3、在分析伺服器端的情況時更需要有網路應用方面的豐富知識,要了解伺服器的硬體性能及配置情況、系統性能及配置情況、網路應用及對伺服器的影響情況。
(三)工具型分析方法
工具型分析方法有強大的各種測試工具和軟體,它們的自動分析能快速地給出網路的各種參數甚至是故障的分析結果,這對解決常見網路故障非常有效。
(四)綜合及經驗型分析方法靠時間、錯誤和成功經驗的積累
在大多數的阿絡維護工作人員的工作中是採用這個方法的,再依靠網管和測試工具迅速定位網路的故障。
二、計算機無法上網故障排除
1、對於某台聯網計算機上不了網的故障,首先要分別確定此計算機的網卡安裝是否正確,是否存在硬體故障,網路配置是否正確在實際工作中我們一般採用Ping本機的回送地址(127.0.0.1)來判斷網卡硬體安裝和TCPIP協議的正確性。
如果能Ping通,即說明這部分沒有問題。如果出現超時情況,則要檢查計算機的網卡是否與機器上的其它設備存在中斷沖突的問題。通過查看系統屬性中的設備管理器,查看是否在網路適配器的設備前面有黃色驚嘆號或紅色叉號,如有則說明硬體的驅動程序沒有安裝成功,可刪除後重新安裝。另外,要確保TCPIP協議安裝的正確性,並且要綁定在你所安裝的網卡上。如果重新安裝後還是Ping不通回送地址,最好換上一塊正常的網卡試一試。由於在區域網中劃分了VLAN,所以連在不同VLAN中的計算機都有各自不同的IP地址、子網掩碼和網關。要在機器的網路屬性中設定的IP地址等數據與連接的VLAN相匹配,否則將出現網路不通的情況。
當確保了計算機的硬體設備和網路配置正確後,接著就要查看計算機與交換機之間的雙絞線,交換機的RJ45埠或交換機的配置是否有問題。此時我們要Ping上網計算機所在VLAN的網關,不通的話就要分段檢查上面所說的各項。
最簡單的方法是檢查雙絞線,用線纜測試儀檢測雙絞線是否斷開。雙絞線沒有問題,就要查看交換機的埠是否壞了。交換機每一個埠都有狀態指示燈以詢問一下其它網管人員就可以排除了,如果不放心可以對照查看。交換機的參數配置表也是網路管理員必備的資料之一,並且隨著網路用戶的變化要不斷地修改,檢測到此,如果埠指示燈不亮,就只能是埠損壞了,可以把跳線接到正常使用的埠上排除其它原因,確定是埠的問題。
2、一批聯網計算機上不了網對於同時有一批計算機上不了網的故障,首先要找到這些計算機的共性,如是不是屬於同一VLAN或接在同一交換機上的,若這些計算機屬於同一VLAN,且屬於計算機分別連接於不同的樓層交換機,那麼檢查一下路由器上是否有acl限制,在路由器上對該VLAN的配置是否正確,路由協議(如我局的OSPF協議)是否配置正確。若這些計算機屬於同一交換機,則應到機房檢查該交換機是否有電源松落情況,或該交換機CPU負載率是否很高,與上一級網路設備的鏈路是否正常。
通常某交換機連接的所有電腦都不能正常與網內其它電腦通訊,這是典型的交換機死機現象,可以通過重新啟動交換機的方法解決。如果重新啟動後故障依舊,則檢查一下那台交換機連接的所有電腦,看逐個斷開連接的每台電腦的情況,慢慢定位到某個故障電腦,會發現多半是某台電腦上的網卡故障導致的。
故障通常是交換機的某個埠變得非常緩慢,最後導致整台交換機或整個堆疊慢下來。通過控制台檢查交換機的狀態,發現交換機的緩沖池增長得非常快,達到了90%或更多。原因及解決方法為:首先應該使用其它電腦更換這個埠上原來的連接,看是否由這個埠連接的那台電腦的網路故障導致的,也可以重新設置出錯的埠並重新啟動交換機,個別時候,可能是這個埠損壞了。
三、故障定位及排除的常用方法
(一)告警性能分析法
通過網管獲取告警和性能信息進行故障定位。我們單位使用了Siteview網路網管,可以對全單位的網路設備進行管理,平時多觀察各設備CPU負載率和各線路的流量。當有人反映不能連接至網路或網速很慢時,可通過網管觀察計算機與交換機的連接情況,是否有時斷時通的現象,交換機CPU負載率是否很高,線路流量是否很大。通過觀察設備埠狀態,分析和觀察交換機哪個埠所接的計算機發包量不太正常。
(二)查看網路設備日誌法
經常看一下網路設備的日誌,分析設備狀況。我曾經通過showlonging命令觀察到4006交換機下連的2950交換機經常每隔7小時down掉,然後又up,因時間間隔較長,單位人員未感覺網路中斷,在此期間我們檢查並確定了光纜、光收發器、網線、交換機配置、交換機埠均正常,後來的間隔時間由原來的7小時減為7分鍾。由此我們立即判定2950交換機本身有故障,馬上將已准備好的備用交換機換上,從而減少了處理故障的時間,並在最短時間內恢復網路。
(三)替換法
替換法就是使用一個工作正常的物體去替換一個工作不正常的物體,從而達到定位故障、排除故障的目的。這里的物件可以是一段線纜、一個設備和一塊模塊。
(四)配置數據分析法
查詢、分析當前設備的配置數據,通過分析以上的配置數據是否正常來定位故障。若配置的數據有錯誤,需進行重新配置。
四、結束語
計算機網路技術發展迅速,網路故障也十分復雜,本文介紹了常見的幾類故障及其維護方法。為了在網路出現故障時及時對網路進行維護,以最快的速度恢復網路的正常運行,在網路維護中還需要注意以下幾個方面:
1、建立完整的組網文檔,以供維護時查詢。如系統需求分析報告、網路設計總體思路和方案、網路拓撲結構的規劃、網路設備和網線的選擇、網路的布線、網路的IP分配,網路設備分布等等。
2、做好網路維護日誌的良好習慣,尤其是有一些發生概率低但危害大的故障和一些概率高的故障,對每台機器都要作完備的維護文檔,以有利於以後故障的排查。這也是一種經驗的積累。
3、提高網路安全防範意識,提高口令的可靠性,並為主機加裝最新的操作系統的補丁程序和防火牆、防黑客程序等來防止可能出現的漏洞。

2. 對網路安全的維護的方法有哪些

包括:(1)網路實體安全:如計算機的物理條件、物理環境及設施的安全標准,計算機硬體、附屬設備及網路傳輸線路的安裝及配置等.(2)軟體安全:如保護網路系統不被非法侵入,系統軟體與應用軟體不被非法復制、篡改、不受病毒的侵害等·(3)數據安全:如保護網路信息的數據安全,不被非法存取,保護其完整、一致等;(4)網路安全管理:如運行時突發事件的安全處理等,包括採取計算機安全技術,建立安全管理制度,開展安全審計,進行風險分析等內容.
1使用網路防火牆技術
這是一種用來加強網路之間訪問控制,防止外部網路用戶以非法手段通過外部網路進入內部網路,訪問內部網路資源,保護內部網路操作環境的特殊網路互聯設備.它對兩個或多個網路之間傳輸的數據包如鏈接方式按照一定的安全策略來實施檢查,以決定網路之間的通信是否被允許,並監視網路運行狀態.防火牆作為一種邊界安全的手段,在網路安全保護中起著重要作用.它使得內部網路與網際網路之間或與其它外部網路之間互相隔離、限制網路互訪,用來保護內部網路.
2訪問控制
訪問控制是網路安全防範和保護的主要策略,主要任務是保證網路資源不被非法使用和訪問.一般採用基於資源的集中式控制、基於資源和目的地址的過濾管理以及網路簽證等技術來實現.目前進行網路訪問控制的方法主要有:MAc地址過濾、VLAN隔離、IEEE802.Q身份驗證、基於iP地址的訪問控制列表和防火牆控制等.
3身份認證
身份認證是任何一個安全的計算機所必需的組成部分.身份認證必須做到准確無誤地將對方辨認出來,同時還應該提供雙向的.認證,即互相證明自己的身份,網路環境下的身份認證比較復雜,因為驗證身份的雙方都是通過網路而不是直接接觸的,傳統的指紋等手段已無法使用,同時大量的黑客隨時隨地都可能嘗試向網路滲透,截獲合法用戶口令並冒名頂替,以合法身份入網,所以目前通常採用的是基於對稱密鑰加密或公開密鑰加密的方法,以及採用高科技手段的密碼技術進行身份驗證.
4反病毒軟體
即使有防火牆、身份認證和加密措施,人們仍擔心遭到病毒和黑客的攻擊,隨著計算機網路的發展,攜帶病毒和黑客程序的數據包和電子郵件越來越多,打開或運行這些文件,計算機就有可能感染病毒.假如安裝有反病毒軟體,就可以預防、檢測一些病毒和黑客程序.
5安全設置瀏覽器
設置安全級別,當心Cookies.Cookie是在瀏覽過程中被有些網站往硬碟寫入的一些數據,它們記錄下用戶的特定信息,當用戶回到這個頁面上時,這些信息(稱作狀態信息)就可以被重新利用.但是關注Cookie的原因不是因為可以重新利用這些信息,而是關心這些被重新利用信息的來源:硬碟.所以要格外小心,或者乾脆關掉這個功能.以IE5為例,步驟是:選擇.工具」菜單下的「Internet選項」,選擇其中的「安全」標簽,就可以為不同區域的Web內容指定安全設置.點擊下面的「自定義級別」,可以看到對Cookies和Java等不安全因素的使用限制.
6智能卡技術
所謂智能卡就是密鑰一種媒體,一般就象信用卡一樣,由授權用戶所持有並由該用戶賦予它一個1:1令或密碼字.該密碼與內部網路伺服器上注冊的密碼一致.當口令與身份特徵共同使用時,智能卡的保密性還是相當有效的.

閱讀全文

與鐵路數據通信網路維護方法與分析相關的資料

熱點內容
如何睡前長高的方法 瀏覽:115
山西黃芪食用方法 瀏覽:748
蘋果7鎖屏在哪裡設置方法 瀏覽:309
車載檯面板連接方法 瀏覽:207
工程退場費計算方法 瀏覽:861
風痹治療方法 瀏覽:62
乒乓球在家自己訓練方法 瀏覽:308
電腦椅子製作方法視頻 瀏覽:266
開盤式蚊香的正確方法 瀏覽:99
螞蟻上樹上有什麼好方法 瀏覽:408
安裝手機雙卡的方法 瀏覽:859
有什麼方法看書 瀏覽:154
種植芝麻方法 瀏覽:627
斬骨刀鍛煉方法 瀏覽:160
鋼管水管快速接頭拆卸方法 瀏覽:814
兔子掉坑裡了用什麼方法把它交上 瀏覽:796
hiv三甲醫院檢測方法 瀏覽:438
如何寫一件難忘的事有幾種方法 瀏覽:366
西方人親臉的正確方法 瀏覽:996
跆拳道簡單系腰帶方法 瀏覽:963