計算機網絡故障及簡單維護

摘要:

網絡與信息技術的迅速發展給社會帶來了諸多益處。隨著互聯網絡的廣泛應用,現在大多單位使用計算機網絡辦公頻繁,但網絡帶來便利的同時,故障也時有發生。本文探討了計算機網絡中常見的網絡問題及計算機網絡維護方法,保證計算機網絡運行穩定。

計算機網絡故障及簡單維護

伴隨的網絡的發展,計算機給人們的生產生活帶來了極大便利,提高了人們生活與工作的便攜。在日常使用過程中,計算機網絡會出現各種故障,對工作造成不便,影響了工作效率的提高。一般的網絡故障分為硬件和軟件故障,發現解決這兩點故障是確定網絡運行穩定的基礎。

一、硬件故障

(一)硬件設備

計算機網絡中的硬件設備包括服務器、交換機、路由器、客戶終端、防火牆、傳輸介質、收發器和網卡等。這些設備哪一個環節出了問題都會導致網絡工作不正常。

服務器,指一個管理資源併為用戶提供服務的計算機設備。在網絡環境下,根據服務器提供的服務類型不同,分為文件服務器,數據庫服務器,應用程序服務器,WEB服務器等。如:圖1 。

計算機網絡故障及簡單維護

圖1:服務器架構圖

路由器,是連接英特網中各局域網、廣域網的設備,它會根據信道的情況自動選擇和設定路由,以最佳路徑,按前後順序發送信號。 路由器是互連網絡的樞紐。


計算機網絡故障及簡單維護

圖2:骨幹級路由器

交換機是一種用於電(光)信號轉發的網絡設備。它可以為接入交換機的任意兩個網絡節點提供獨享的電信號通路。最常見的交換機是以太網交換機。其他常見的還有電話語音交換機、光纖交換機等。

計算機網絡故障及簡單維護

圖3:H3CS3600 Series 交換機

防火牆防火牆指的是一個由軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障.是一種獲取安全性方法的形象說法,它是一種計算機硬件和軟件的結合,使Intranet與Intranet之間建立起一個安全網關,從而保護內部網免受非法用戶的侵入,防火牆主要由服務訪問規則、驗證工具、包過濾和應用網關4個部分組成,防火牆就是一個位於計算機和它所連接的網絡之間的軟件或硬件。該計算機流入流出的所有網絡通信和數據包均要經過此防火牆。

計算機網絡故障及簡單維護

圖4:H3Cf100-f-g企業級防火牆

網絡傳輸介質是網絡中發送方與接收方之間的物理通路,它對網絡的數據通信具有一定的影響。常用的網絡的傳輸介質有:雙絞線、同軸電纜、光纖等。


計算機網絡故障及簡單維護

圖5:6類雙絞線

計算機網絡故障及簡單維護

圖6:8芯單模光纖

計算機網絡故障及簡單維護

圖7:同軸電纜

光纖收發器,是一種將短距離的雙絞線電信號和長距離的光信號進行互換的以太網傳輸媒體轉換單元,在很多地方也被稱之為光電轉換器。產品一般應用在以太網電纜無法覆蓋、必須使用光纖來延長傳輸距離的實際網絡環境中,且通常定位於寬帶城域網的接入層應用。

計算機網絡故障及簡單維護

圖8:單模雙纖 光纖收發器

網卡是工作在鏈路層的網絡組件,是局域網中連接計算機和傳輸介質的接口,不僅能實現與局域網傳輸介質之間的物理連接和電信號匹配,還涉及幀的發送與接收、幀的封裝與拆封、介質訪問控制、數據的編碼與解碼以及數據緩存的功能等。


計算機網絡故障及簡單維護

圖9:TP-LINKTF-3239DL 10/100M自適應PCI網卡

(二)硬件環境

計算機網絡的穩定運行與設備所處的環境有很大關係。良好的網絡環境可以延長設備的使用壽命,減少故障的發生率,便於維護和定期點檢。如果硬件處在惡劣的環境中,故障發生率會提高,有的硬件會頻頻發生故障,佔用了大量時間和人力。所以一個良好的網絡環境是節省成本和提高效率的基本條件。

硬件設備一般集中所在的環境就是機房。機房普遍指的是電信、網通、移動、雙線、電力以及政府或者企業等,存放服務器的,為用戶以及員工提供IT服務的地方,小的幾十平米,一般放置二三十個機櫃,大的上萬平米放置上千個機櫃,甚至更多,機房裡面通常放置各種服務器和小型機,例如IBM小型機,HP小型機,SUN小型機,等等,機房的溫度和溼度以及防靜電措施都有嚴格的要求,非專業項目人員一般不能進入,機房裡的服務器運行著很多業務,例如移動的彩信、短消息,通話業務等。機房很重要,沒有了機房,工作、生活都會受到極大影響,所以每個機房都要有專業人員管理,保證業務正常運行。

計算機網絡故障及簡單維護

圖10:機房局部圖

作為機房(電腦學習室/數據中心),它的物理環境是受到了嚴格控制的,主要分為幾個方面:即溫度、電源、地板、防火系統。

溫度

溫度,一般用的都是空調。空調用來控制數據中心的溫度和溼度,製冷與空調工程協會的“數據處理環境熱準則”建議溫度範圍為20-25℃(68-75℉),溼度範圍為40-55%,適宜數據中心環境的最大露點溫度是17℃。在數據中心電源會加熱空氣,除非熱量被排除出去,否則環境溫度就會上升,導致電子設備失靈。通過控制空氣溫度,服務器組件能夠保持製造商規定的溫度/溼度範圍內。空調系統通過冷卻室內空氣下降到露點幫助控制溼度,溼度太大,水可能在內部部件上開始凝結。如果在乾燥的環境中,輔助加溼系統可以添加水蒸氣,因為如果溼度太低,可能導致靜電放電問題,可能會損壞元器件。

電源

機房的電源由一個或多個不間斷電源(UPS)組成備用電源。為了避免出現單點故障,所有電力系統,包括備用電源都是全冗餘的。對於關鍵服務器來說,要同時連接到兩個電源,以實現N+1冗餘系統的可靠性。靜態開關有時用來確保在發生電力故障時瞬間從一個電源切換到另一個電源。

地板

機房的地板相對瓷磚地板要提升60釐米(2英尺),這個高度隨社會發展變得更高了,是80-100釐米,以提供更好的氣流均勻分佈。這樣空調系統可以把冷空氣也灌到地板下,同時也為地下電力線佈線提供更充足的空間,現代數據中心的數據電纜通常是經由高架電纜盤鋪設的,但仍然有些人建議出於安全考慮還是應將數據線鋪設到地板下,並考慮增加冷卻系統。小型數據中心裡沒有提升的地板可以不用防靜電地板。計算機機櫃往往被組織到一個熱通道中,以便使空氣流通效率最好。

消防系統

機房消防系統使用大樓管網式氣體自動滅火消防系統,滅火藥劑為煙烙盡,採用高靈敏度的早期煙霧探測報警系統,保證在第一時間發現火災隱患,並自動啟動氣體滅火系統在保證設備正常運行的情況下實施滅火。大樓設有一臺專用消防電梯及一座防煙樓梯,並在樓道及機房內醒目位置設有安全指示牌,提示機房內人員在發生火情時能以最快速度遠離危險區域。

另外有些機房還要做到防鼠,防水等措施。

機房中的硬件設備都放在機櫃中。機櫃一般是冷軋鋼板或合金製作的用來存放計算機和相關控制設備的物件,可以提供對存放設備的保護,屏蔽電磁干擾,有序、整齊地排列設備,方便以後維護設備。機櫃一般分為服務器機櫃、網絡機櫃、控制檯機櫃等。

計算機網絡故障及簡單維護

圖11:機櫃分解示意圖

(三)硬件故障及維護

瞭解了網絡硬件設備和環境,當設備出了故障時便能及時的到現場檢查和排除故障。網絡硬件常見的故障大致有:網絡線路傳輸媒介故障、接插件故障、收發器故障、交換機和端口故障、網卡故障等。其中網絡線路傳輸媒介故障佔整個計算機局域網故障維護率的55~65%左右。

在工作中各人網絡出現故障時,先檢查主機網卡是否出現問題。一般的主機網卡都帶有網卡指示燈,網卡燈有兩種類型,一種是隻有單燈,一種是雙燈。一般來說,單燈是綠色,而雙燈一個是綠色,一個是橙色(1000M網絡,如黃色則是100MM網絡)。單燈顯示的意思是,綠色燈亮表示網線物理連接正常。是常亮狀態,在有數據交換時單燈情況下綠色燈會明暗閃爍。雙燈情況下,綠色燈亮同樣表示網線物理連接正常,是常亮狀態,在有數據交換時橙色或黃色燈閃爍,而綠燈不變(如圖:12)。查看網卡燈顯示是否正常,可以判斷網卡的好壞。拔掉網線網卡燈還顯示正常,網卡出故障需要更換。

計算機網絡故障及簡單維護

圖12:網卡燈正常顯示

在計算機上本地連接顯示:本地電纜被拔出。先檢查網線是否暢通,將一根網線兩頭分別差入測線儀的網線接口,查看對應各燈依次從1至8或8至1閃亮,再閃亮一次或兩次某一燈(即為該網線所在主機的路數),循環不止(如圖:13)。

計算機網絡故障及簡單維護

圖13:網線測線儀正在測試

測試完網線的主要故障有:

1、某燈不亮,即該燈對應線路不通。

2、多燈同時亮,即為對應多線短路。

3、 不按一定順序(從1至8或8至1)亮,即打水晶頭時線序不對。出現故障後要重新做兩邊的水晶頭。

網線有兩種做法,一種是交叉線,一種是平行(直通)線 交叉線的做法是:一頭採用568A標準,一頭採用568B標準 平行(直通)線的做法是:兩頭同為568A標準或568B標準,(一般用到的都是568B平行(直通)線的做法) 568A標準:白綠,綠,白橙,藍,白藍,橙,白棕,棕 568B標準:白橙,橙,白綠,藍,白藍,綠,白棕,棕

測試正常後檢查網線與其他設備:收發器、交換機、路由器連接是否有問題。與其他設備接觸是否正常,其他設備是否正常,電源是否正常。

網線與交換機接觸,網卡燈和交換機端口燈都亮後,表示主機已經連接交換機。網線接入交換機端口,相應的端口號的燈就會亮起(圖:14)

計算機網絡故障及簡單維護

圖14:交換機工作狀態

網線接入交換機端口不亮,換其他口後正常,交換機端口損壞。換端口後不亮,檢查主機電源是否開啟、網卡是否正常、網線是否暢通。連在同一交換機上所有計算機都不能上網,檢查交換機是否停電,交換機到上聯交換機端口是否正常,交換機是否環接,交換機連接收發器是否正常,交換機光模塊連接是否正常。

交換機連接收發器,查看交換機與收發器的網線連接是否正常,查看收發器的燈是否正常?

計算機網絡故障及簡單維護

圖15:收發器面板結構圖

收發器上如有燈不正常,對應圖16:

計算機網絡故障及簡單維護

圖16:光纖收發器指示燈

收發器上FX和FXLINK/ACT燈不亮,檢查光纖或上一級的收發器。FDX、TX-100 和TXLINK/ACT三燈不亮,檢查收發器與交換機網線。

計算機網絡故障及簡單維護

圖17:光纖收發器應用示意圖

二、軟件故障

網絡系統中的軟件故障主要是指配置文件、驅動程序、操作系統、應用軟件、當這些程序中那一個出了問題都將會導至網絡運行不正常。

(一)計算機上的軟件故障

計算機軟件故障:是由主機內的操作程序、應用程序和各硬件驅動程序、參數設置,外網與內網之間協議參數配置所造成。如:網卡驅動丟失或網卡驅動與網卡不兼容;IP地址設置錯誤,DNS地址錯誤;使用代理服務器出錯。

計算機網絡故障及簡單維護

圖18:Inter 協議(TCP/IP)屬性

網絡服務器故障:當內網服務器受到外來的黑客的攻擊或病毒的侵害時會造成客戶端無法正常打開網頁信息不能傳輸。

路由器參數軟件故障:當路由器配置文件出錯時,處理器CPU的運行頻率加快,將會造成死循環,大大降低CPU的效率,使客戶端電腦上網的速度變慢。

如何解決排除網絡故障:首先計算機網絡是由服務器、交換機、路由器、客戶端、網卡、傳輸媒介、操作系統、應用、安全查殺毒等軟件構成。當網絡出現故障我們可從每一個網絡環節來一一查找故障的具體位置,對於媒介問題,可利用網線線路測試儀來檢查診斷出故障所在。比如服務器故障會造成整網絡無法訪問。當交換機那一個端口出問題,只會使一臺電腦無法工作。客戶端無法連接:根據網的構成進行分析判斷,該故障是由硬件造成的,也可用七層結構圖來分析判斷具體砟障的部位,再就是用線路測試儀來檢測出網絡中的端口、傳輸媒介、路由器、網卡、交換機等設施的問題,從而排出故障。客戶端連接正常但打不開網頁:經判斷分析該類問題多為應用插件程序出錯,如果用IP地址、或域名還是無法打開網頁,可判定是Ie瀏覽器故障,或被病毒侵害更改導致無法訪問網頁。可用360查殺毒軟件清理、修復或冊除重新安裝瀏覽器。再有當用IP地址能打開網頁,但用域名無法打開網頁,這類故障一般是DNS的參數配置問題,檢查後重新設置即可解決。

(二)交換機配置故障

每臺計算機都有自己的IP,就像每個人都有自己的身份證一樣,每臺計算機的MAC地址不一樣,他分配的IP也不相同。兩臺計算機如果用同一個IP,就會造成衝突(圖19),這時需要修改IP地址(圖18),重新輸入一個IP,與其他IP不同,才可以正常運行。

計算機網絡故障及簡單維護

圖19:IP地址衝突

主機的網絡都通過交換機進行數據傳輸,交換機劃分不同的VLAN,然後為每個VLAN分別指定不同的IP的網段。查看和配置交換機信息是檢查和維護網絡的一個重要環節。交換機本地配置方式是通過計算機與交換機的“Console”端口直接連接的方式進行通信的(圖20)。物理連接完成後,就可以進行交換機的軟件配置。

計算機網絡故障及簡單維護

圖20:連接交換機Console口

物理連接完成後就要進行交換機軟件配置,下面以H3C交換機為例來說明如何進行交換機軟件配置。

第一步:單擊“開始”按鈕,在“所有程序”中找到“附件”下的“通訊”,然後點擊“超級終端”。

計算機網絡故障及簡單維護

圖21:登入超級終端

第二步:點擊“超級終端”後,彈出如圖22所示對話框。這個對話框是用來對立一個新的超級終端連接項。

計算機網絡故障及簡單維護

圖22:超級終端連接項

第三步:在連接時使用選項中選擇COM1(默認為COM1),點確定。

計算機網絡故障及簡單維護

圖22:連接到COM1

第四步:COM1屬性中,在“每秒位數”下拉列表框中選擇“9600”,因為這是串口的最高通信速率,其他各選項統統採用默認值。單擊“確定”按鈕。

第五步:如果通信正常的話就會出現類似於如下所示的主配置界面,並會在這個窗口中就會顯示交換機的初始配置情況。

計算機網絡故障及簡單維護

圖23:登入交換機界面

進入界面後,用displaybrief interface 命令來顯示端口的概要信息,包括端口的簡單名稱、連接狀態、協議連接狀態、協議類型、主IP地址。

計算機網絡故障及簡單維護

圖24:display brief interface 命令

如圖24顯示可以看出各個端口的基本信息和所劃分的VLAN,其中link顯示該端口的狀態,DOWN表示現在端口無數據通過,UP表示端口正在使用。有的DOWN後還有一個DOWN,表示交換機端口已經被關掉,使用命令“undo shutdown”可以開啟端口,如果要關掉端口,用命令“shutdown”關閉,這可以用來找計算機所接觸的端口和停掉閒置的端口,以防配置時搞混。Speed顯示交換機數據傳輸速度,Duplex顯示傳輸模式是全雙工。Type顯示交換機通過的VLAN和端口類型是access還是trunk,access類型的端口只能屬於1個VLAN,一般用於連接計算機的端口;trunk類型的端口可以允許多個VLAN通過,可以接收和發送多個VLAN的報文,一般用於交換機之間連接的端口。PVID為Port-base Vlan ID,也就是端口的虛擬局域網ID號,關係到端口收發數據楨時的VLAN TAG 標記。Description為描述,一般描述端口的上聯交換機地址,VLAN的性質,端口去什麼地方等。

交換機的access口只能存在一個VLAN中。一般單位進行人員調動,一些計算機需要用特定的VLAN,而原先交換機中沒有對應的VLAN,這時網絡會訪問不到原先的數據,這時我們需要建立一個VLAN,把計算機對應的端口加入這個VLAN中。例如需要建立一個VLAN20和VLAN30的VLAN。先在用戶模式下輸入”sys“,進入系統視圖模式”[H3C]“。

計算機網絡故障及簡單維護

在系統視圖模式下創建兩個VLAN,一個VLAN 20,一個VLAN30。

計算機網絡故障及簡單維護

接下來將交換機的接口加入到相應的VLAN中,將g1/0/5加入到VLAN20,將g1/0/6加入到VLAN 30 。

計算機網絡故障及簡單維護

最後再設置VLAN的接口IP地址,VLAN 20設置為192.168.20.1/24,VLAN 30設置為192.168.30.1/24 。

計算機網絡故障及簡單維護

設置好後,在計算機上配好IP然後ping相應的VLAN,如ping 192.168.20.1看交換機網絡是否正常。

有時交換機上有VLAN,應為人員變動需要更改VLAN,例如原先VLAN的端口在20上,現在需要變到30上,首先進入相應的端口。

[H3C]interfacegigabitethernet1/0/5

[H3C-GigabitEthernet1/0/5]

然後輸入disth 命令查看端口信息

[H3C-GigabitEthernet1/0/5]disth

#

interfaceGigabitEthernet1/0/5

port access vlan 20

將VLAN20改成VLAN30

[H3C-GigabitEthernet1/0/5]undoport access vlan 20

[H3C-GigabitEthernet1/0/5]portaccess vlan 30

[H3C-GigabitEthernet1/0/5]save

在用dis th命令查看端口信息發現端口已經加入VLAN30

[H3C-GigabitEthernet1/0/5]disth

#

interfaceGigabitEthernet1/0/5

portaccess vlan 30

隨著辦公的人員增加,交換機的端口已經滿足不了計算機的需求,需要增加交換機設備,這時端口類型就從access變為trunk。例如把g1/0/5端口設置為trunk口。

[H3C]interfacegigabitethernet1/0/5

[H3C-GigabitEthernet1/0/5]portlink-type trunk

[H3C-GigabitEthernet1/0/5]porttrunk permit vlan all

[H3C-GigabitEthernet1/0/5]save

交換機端口為trunk口時就可以添加其他網絡設備來滿足計算機的需求。為了方便,交換機一般都會配置Telnet來遠程登陸,來更快的尋找故障和維護。具體配置如下

鍵入命令進入系統視圖,啟動telnet服務

system

[H3C]telnetserver enable

鍵入以下命令進入VTY0用戶界面視圖

[H3C]user-interfacevty 0

鍵入以下命令配置用戶認證密碼,密碼為123456

[H3C-ui-vty0]set authentication password cipher 123456

三)網絡病毒引起的故障

隨著計算機信息技術的發展,人們越來越依賴網絡,通過網絡中的各種軟件來進行通信工作和各種交際活動。伴隨著網絡的便及,網絡病毒也隨著網絡進行傳播和破壞,預防和控制病毒可以保障網絡的正常運行。

與醫學上的“病毒”不同,計算機病毒不是天然存在的,是某些人利用計算機軟件和硬件所固有的脆弱性編制的一組指令集或程序代碼。它能通過某種途徑潛伏在計算機的存儲介質(或程序)裡,當達到某種條件時即被激活,通過修改其他程序的方法將自己的精確是拷貝或者可能演化的形式放入其他程序中,從而感染其他程序,對計算機資源進行破壞,所謂的病毒就是人為造成的,對其他用戶的危害性很大。

為了確保網絡信息的安全正常的運行,我們就必須採取相應的措施來範網絡病毒的侵害。網絡病毒是一種人為編制,可執行的具有破壞性的指令語言它具有隱蔽性,可隱蔽執行文件中具有破壞性、傳染性、和潛伏性,它能夠自身複製,一但發作變種傳播,將會造成計算機網絡的速度變慢,嚴重的會使網絡癱瘓,甚至破壞計算機、服務器硬盤造成具大的損失。所以說加強計算機網絡病毒的防範是極其重要的,它要求我們網絡管理人員從思想上高度重視,再就是要採取有效的查殺病毒的技術保障。網絡服務器要安裝查殺病毒、防火牆等軟件,定期更新升級病毒庫,實時監控計算機網絡,定期查殺病毒即時清除可疑文件及惡意插件。不使用來歷不明的軟件及U盤,存取數據文件時要先查殺病毒方可使用,不打開來路不明的電子郵件,不登陸瀏覽不健康的網頁或網站。

結論

在互聯網高度發達的今天,網絡信息的互聯互通,以成為人們生活的一部分,各企事業單位都通過網絡信息來交流促進工作與信息往來,加速了經濟發展。算機網絡故障的排除與維護也直接影響到整個網絡信息安全,這就要求我們網絡管理技術人員,要加強網絡安全與維護意識,不斷提高自身專業技能與素質,能更快更好的解決計算機網絡系統故障問題。採取切實有效措施,儘量避免網絡故障發生的同時,還應掌握網絡故障處理的有效措施,這樣才能促進網絡技術不斷髮展完善,確保計算機網絡信息的安全,為本單位的網絡正常運行保駕護航。

文章源自網絡,僅供交流參考!


分享到:


相關文章: