a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 185|回复: 4

[网络管理员] 2012年软件水平考试网络管理员学习笔记(9)

[复制链接]
发表于 2012-8-2 08:55:16 | 显示全部楼层 |阅读模式
2012年软件水平考试网络管理员学习笔记(9)
9 n9 g. C: y% o+ |第9章 交换以太网故障处理
" y- J! X( k% x( A& b4 U* c  一、Switch、Bridge、Hub' ~- T& W/ T/ n  h0 H" t2 W
  广播域:由Router控制# \+ c0 g) L/ ^- Q
  冲突域:由Switch或Bridge控制6 K7 J. I9 x# o
  Switch和Hub比较:
  K" _5 Y% a: _3 i* M0 I. |% {2 p# K  类型 Switch Hub
' U$ S( j4 l) F, o; {( w7 I9 p  Unicasts 仅发送到目标 发送到所有端口, G: ~6 ^1 f9 {& \9 p
  Broadcasts 发送同VLAN中的所有端口 发送到所有端口
; K6 D9 q+ D+ A/ m: w2 E  Aggregate bandwidth 等于每个端口的带宽×端口数 等于介质速率
: u9 p2 `# ], H8 x  Full/half-duplex 可全双工连接 仅半双工
, \, |/ R: r& w/ _* R2 Y) k7 Y$ S) G2 z  Support for mixed media:Token Ring,Ethernet,FDDI… 依靠switch,可在不同帧类型和物理介质之间传输 仅支持同一介质* X4 b) ^* B% f- ^6 I# j4 [
  混合介质的支持 依赖于桥配置. I- s0 q1 f. l) p0 l+ O/ u: T
  处理帧 硬件(ASIC) 软件或1 c5 e8 i5 t, Z$ E$ q$ Y
  端口数量 从4到超过100 通常16个以下& A$ ?3 G/ e. F! e3 X+ q2 K
  帧类型转换 依靠桥配置
; |9 S. g4 [9 V/ @) H
0 \8 \8 e2 A' U, Z5 z% o 
回复

使用道具 举报

 楼主| 发表于 2012-8-2 08:55:17 | 显示全部楼层

2012年软件水平考试网络管理员学习笔记(9)

 二、Catalyst故障处理工具</p>  1、Catalyst命令行接口:
; ^/ X  |- c, i& j" m6 b: w  命令行接口有Native模式和Hybrid模式。本机模式配置第3层和第2层在一起;混合模式在不同CLI下配置第3层和第2层,常为基于set的CLI。
* J- W! D  w( z0 Y$ h3 F  2、混合模式下的CLI:# H" r9 h$ |5 Z- D3 Y
  1) show system:关于switch的高级总结信息,包括供电状态、uptime和管理设置
  Y8 g0 z0 _& C9 R* f8 q  2) show port:显示指定端口或一个模块上所有端口的信息(VLAN、速率、双工、状态、类型、…). L& ~) M* U) d3 Y- n+ U
  3) show log:报告重要事件,包括所有模块的重启、trap、供电失败、…。  W9 {+ C  Q/ c1 e6 H% h) K
  4) show logging buffer:等同于路由器的show log命令,根据logging级别,报告端口up或down、STP、…
" n- W7 T8 ?5 {4 Q9 S  5) show interface:报告管理模块上IP配置和SC0接口上VLAN信息。(sl0、sc0)
3 o0 ~  o2 v9 Z6 h5 s$ _  6) show cdp:显示相邻CISCO设备信息+ l& V9 g( }3 N; k
  7) show config:等同于show running-config命令,显示交换机除MSFC等外所有模块上所有设置,仅显示非默认设置。Show config all显示所有设置。6 l* ?/ V: R5 d6 [6 m5 B2 z
  8) show test:仅显示switch管理模块状态,包括接口卡、供电、内存等。
  W5 O2 {. w8 p/ h$ X  9) show mac:显示大量计数,包括每端口帧流量、发出和进入的帧的总数量、丢弃、…
/ w' t; i9 l0 S4 z/ u  10)show vtp domain:
5 [  o) S  \0 Y  11)show cam:显示与端口相关联的MAC地址
  N8 T+ ~. {5 b$ Z$ T% t  t  12)重复的MAC地址
9 f6 U3 `  {; X0 z$ l6 _  13)show spantree:显示每个VLAN的SPT进程状态
1 R  \$ v! n/ G/ t/ r8 p  14)show version:显示硬件和软件版本号,包括内存、系统UP时间统计等
# r, \$ w2 _6 T8 l  p" B8 o( F! E. N  3、RMON(Remote Monitoring)" _) `8 s$ J# e) C: f0 ?7 h8 t( H
  RMON基于RMONProbe,从电路(物理介质)上采集数据信息。Router和Switch并不支持所有级别的RMON信息,更多的监控可以用SPAN(Switched Port Analyzer交换端口分析,也叫Port Mirroring端口监控)实现。+ |5 m' A8 ~5 p# E" \
  4、指示灯:% ]( l5 M3 Z$ A. b9 c" q- S
  管理引擎上包含有负载LED,可以提示交换机的当前负载。在启动过程中,LED将闪烁;正常情况下,LED常绿;橙色LED提示有问题;红色LED提示有故障。
! l/ {% `" E% d' T  L6 @
- M# |+ \2 M) v) ^# J+ ~8 H1 r 
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-2 08:55:18 | 显示全部楼层

2012年软件水平考试网络管理员学习笔记(9)

 三、用STP控制环路</p>  STP算法在802.1D中定义,用于在多交换机时控制重复路径,避免网络环路。3 n; c4 c" U/ C  x! z' Y
  Cisco使用Port fast和Uplink fast时,要防止产生网络环路。
& c7 G8 v1 J' @7 q- T四、VLAN  B. i2 L5 ~  H9 ]# n0 }0 y2 Q
  VLAN有基于端口的静态VLAN和基于MAC的动态VLAN+ z/ z$ a0 Z1 ?
  1、ISL:Cisco专用协议,用于连接两台设备以支持多个VLAN。
, h! G5 k: M9 r4 `- S* Z  ? ISL只能在支持ISL的产品上使用4 ^, K- l% S" ^
  ? ISL必须是点对点的6 z6 O6 I& r% o3 o' g( R
  ? ISL仅用于100Mb全双工9 `& z/ V  _2 S/ P
  ? ISL要求路由器的IOS和内存升级;2 l. }* V. S/ p. w- F
  ? ISL可以支持Token Ring;8 r) J" f, _) K& N& k* e
  ? ISL添加30Bit到原始帧;
$ ]( A- {  U& t+ J" g  ? ISL在帧的末尾包含CRC。
; L+ J# B$ r2 Z& F  2、802.1Q:用于连接非Cisco中继到Cisco设备。) D  l0 J# ?9 y  i
  3、VTP:VTP使用多播通知VTP域中所有其它交换机关于域中VLAN的信息。
' b: }* ^1 w  L$ N2 @' f- u  ? VTP服务器:
& g: P4 X' C7 {9 z0 l  ? VTP客户机
2 Z7 {6 Q. \3 I# f& ^0 M  ? 透明VTP:
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-2 08:55:19 | 显示全部楼层

2012年软件水平考试网络管理员学习笔记(9)

  五、线缆问题</p>  物理层标准:7 i' k  r! V8 o9 l! P# ]
  线缆 10Mb 100Mb( b5 n  B, X. i. n7 i
  3类线距离 100m 不可用
- f/ I; l9 P8 c3 o9 B; @  5类距离 100m 100m6 l) g1 p5 [  v& U9 y
  多模光纤距离 2000m 2000m
/ h2 s: ?8 T! r# x! J0 N  单模光纤距离 高达100km 高达100km  x. B% K1 @& t( U/ H+ `8 u. e
  1、线缆问题:
. r! ^- n. h+ {. W; f8 C0 r  1) 万用表(Multimeters)和电缆测试器(Cable Testers)
  K9 N6 \* M/ `% p0 o( H) f7 Q  万用表(Multimeters)和伏欧表(Volt-ohm)用于验证电缆连通性,只能用于测试铜线或其它基于电信号的电缆,不能用于测试光纤。
. w# `: e2 x, f; U  电缆测试器(Cable Testers)既可测试电缆也可测试光缆,提供给用户更多的被测试电缆的信息,如:连通性、断路、短路、距离过长、噪音、MAC信息、线路负载、…。
6 B9 p  }% ?% q/ o  2) 时域反射器(TDRs)和光时域反射器(OTDRs); {* i; c; z0 v! ]: r+ a
  TDR是更复杂的电缆测试器,可用于定位电?械奈锢砦侍猓觳庠谑裁次恢枚下贰⒍搪贰⒕砬纫斐O窒蟆?br />& k. U/ _7 v  e7 _3 d5 B* L
  2、交叉线, |$ I5 _) o. d
  交叉线用于两台主机直接相连、连接两台网络设备。
1 _1 o; D, U8 h; \7 v1 Q  V  以太网使用1、2、3、6四芯(白橙、橙、白绿、绿),而T1电路使用RJ-45的1、2、3、5四芯
8 O% R" O* T* R2 Z+ t' y( U5 c8 }  六、交换机连接故障处理
$ v' O3 H4 S! t/ r/ r0 q4 L  发生在交换机上常见的故障有速率和双工设置,
9 p6 w, @, e8 L; \# M+ h1 `; _  1、SPAN(交换端口分析器):
0 x' |) v6 w5 K5 a2 ^( F  也叫Port Mirroring(端口监视器)交换机拷贝所有被发送到工作站接口的包到另一接口,这个接口没有被指定VLAN。6 @, h6 `) T6 |8 G0 b0 y
  Set span enable ;配置SPAN
& `1 X5 d( z2 T# L5 `  使用SPAN既监视接收的、发送的或所有的包。
5 p! G& p) C# p$ i" {* t5 B  2、多层交换特性卡(MSFC)和Catalyst路由:
: _; }1 ~' L" ?' P  MSFC是一个在子板的Cisco路由器,安装在管理模块上,提供VLAN间路由。
( y. j0 k# h* A  T4 f/ G  在CLI下访问MSFC:session
. Q, T1 d! G8 U) }8 ]- X  3、路由器和交换机间VLAN:
' d* N! L3 @6 Q, f9 M* q1 p  路由器提供VLAN间的通信。! q& D  X+ q& G, |3 R
  1) 广播管理:
& x- G' z0 p) p9 K  路由器不转发广播,交换机控制广播仅转发到是源端口所VLAN成员的端口。
6 g' ^  m( M1 n7 G) \" B  2) 策略控制:交换机没有策略,而路由器提供连接VLAN的安全和策略控制
: i' ?0 c+ D% y  R  3) VLAN交换:经过路由器转发一个包到同VLAN的不同接口
7 H& s5 K9 J" Z% c* M) ~  4) VLAN传输:使用不同VLAN协议的两VLAN间或VLAN协议传输到非VLAN第2层协议。
  ~. d* `2 [9 R3 G7 Z1 @- f  5) 路由:在不同VLAN或非VLAN网络间通信
% M0 w/ q0 Z  J  6) 路由器上VLAN故障处理:! b4 b# [5 e( ^9 g! ]) G0 D
  show vlans
+ a! Z2 [* o! s2 y  show arp
( W) A% _1 q0 |& J7 v6 r5 f) {" x  show interface( T* T% l9 E. k" H6 l
  show cdp neighbor
1 Q% e4 l* C5 o. H; F5 L7 @) H$ F  debug vlan packet/ d6 ~& R8 f/ [9 `/ Q- B
  debug spantree7 N! |: w- X# F' A6 J3 b
  7) show vlans:在路由器上执行,显示路由器VLAN配置的细节,包括:VLAN名、接口、IP地址、VLAN封装协议、接口协议。# o* J  e) f, y& F* y, C% R# p7 q
  8) debug vlan packet:判定在中继上发送到路由器的数据的VLAN。
  C6 v1 g( @' K# y  3、VLAN设计和故障处理
2 m! S3 y# W. r: v5 X2 Z* |  VLAN设计时注意事项:
( O) A( ~& W6 X2 S8 J4 C4 U  1) 网络直径要少于8台交换机;
5 k* N, K7 ?$ n" V" w4 `% b3 y  2) VLAN必须在某个限制内进行编号; 
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-2 08:55:20 | 显示全部楼层

2012年软件水平考试网络管理员学习笔记(9)

七、混合/本地模式命令转换</p>  混合模式 本机模式 解释
9 z" ?) H' |! [: l& }' G% A+ c  Clear vlan No vlan 从配置中删除VLAN- r- _3 E$ Y4 \- J. }9 x2 @$ ^! a
  Set cam agingtime Mac-address-table aging-time 设置保留MAC地址的超时值
3 X$ k  q3 g1 D" r$ A  Set port dulex Duplex 在特定端口上配置双工
% i- y0 D  V% G1 @/ I: X3 D0 x  Set port name Description 设置端口名1 o4 x( u0 n8 }! T& H
  Set port speed speed 设置端口速率
$ r+ M8 k2 N+ c3 W0 G+ z9 s  ^3 E7 i  Se tspan Monitor session 设置SPAN端口
" p% p; n/ P5 q* {  Set spantree Spanning-tree 设置STP信息) N" n$ h+ M# `2 l, N
  Set vlan Switchport access vlan 分配某端口到给定VLAN
1 \. A- q0 y# J  Z  Show cam dynamic Show mac-address-table dynamic 显示MAC到端口关系
& b' k. v: [0 a. v( g' C  Show port Show interface 显示端口信息2 F" O) u# X  |! B! U# x
  Show span Show monitor 显示SPAN端口
) _- x! k' t6 g2 z5 G  Show test Show diagnostic 显示启动测试结果* B# ^0 w. V0 A( |: A0 r! p
  Show version Show version 显示交换机IOS版本信息4 q4 `9 B" b6 j5 X* k6 E) A
  Show vlan Show vlan 显示VLAN信息
4 J; u, c& E  a3 D  Show vtp domain Show vtp status 显示VTP信息
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-6-18 07:19 , Processed in 0.276393 second(s), 29 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表