a我考网

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

查看: 211|回复: 6

[网络管理员] 2012年软件水平考试网络管理员学习笔记(5)

[复制链接]
发表于 2012-8-2 08:55:16 | 显示全部楼层 |阅读模式
2012年软件水平考试网络管理员学习笔记(5)
5 H( C& t% ]" s" A8 f& \第5章 Cisco测试命令和TCP/IP连接故障处理 ) R3 \% _% |6 [, o4 H
  一、故障处理命令
- G6 X: s1 N8 I4 x  1、show命令:
# Z: F$ H! N: ~+ M( L3 }  1) 全局命令:  i3 l& y9 C7 N; _5 [# g  |( W; D
  show version ;显示系统硬件和软件版本、DRAM、Flash
0 I1 V$ F5 r/ q7 H  show startup-config ;显示写入NVRAM中的配置内容
$ u5 a2 U8 w. |. l6 g: a7 `  show running-config ;显示当前运行的配置内容! m( x8 w# X7 U) f; Y
  show buffers ;详细输出buffer的名称和尺寸- J1 g8 \3 `: R1 L( p0 @6 y  E
  show stacks ;提供路由器进程和处理器利用率信息, 用stack decode
6 A3 j, K5 F. a; E* A  show tech-support ;显示几个show命令的输出) ^6 @. K% e* ~+ K7 m# f- o* A; Y
  show access-lists ;查看访问列表配置9 v' ^+ u- o& Z3 v
  show memory ;用于测试内存问题
8 ^7 ^' p: e; j, W0 W
$ m  i6 x2 p& h0 t 
回复

使用道具 举报

 楼主| 发表于 2012-8-2 08:55:17 | 显示全部楼层

2012年软件水平考试网络管理员学习笔记(5)

 2) 接口相关命令</p>  show queueing [fair|priority|custom]
9 L/ {. R; l$ T; O) d: F" Q  show queue e0/1 ;查看接口上队列的设置和操作
) V3 u( V9 k  B2 ~& a! t( d! M( R  show interface e0/1 ;Cisco缺省的Ethernet封装方法是ARPA4 v5 B( e2 s% `- ?+ ?# z$ y% q  V7 b
  show ip interface e0/1 ;显示指定接口的TCP/IP配置信息3 a" S4 x* C+ v0 n
  3) 进程相关命令
- m0 P! l, u7 \  show processes cpu ;显示路由器CPU的使用率和当前的进程
" z7 a8 U! {9 Q9 l* T1 D+ T  show processes memory ;显示路由器当前进程的内存使用情况; k* I% S& L* n3 b; k( F
  4) TCP/IP协议相关命令
) F& X* L8 p3 g8 A. n: S+ U4 {  Show ip access-list ;显示IP访问列表(1-199)" E/ l/ d$ y  ?$ j7 ]7 F2 S
  Show ip arp ;显示路由器的ARP缓存(IP、MAC、封装类型、接口)  H# q, {+ h  ], a- w
  Show ip protocols ;显示运行在路由器上的IP路由协议的信息
. ^/ J5 @# [$ b! n# A) e  Show ip route ;显示IP路由表中的信息6 V( N4 C. p# u
  Show ip traffic ;显示IP流量统计信息
9 ~5 i2 e  Q; E7 X$ t6 I  2、debug命令
% ?$ |% w- c. A. t$ h0 ]; k  DEBUG不应在CPU使用率超过50%的路由器上运行。9 Q$ y* ~3 O. }2 [4 h0 g7 z6 V4 B
  1) 限制debug输出5 c* i3 c! A4 k
  在使用DEBUG获得所需数据后,要关闭Debug0 z: x: t2 l  ~+ r
  使路由器对所有消息都配置使用时间戳:
* E5 o2 G. f# R! Z, H; u+ Z2 y4 V  Router#service timestamps debug datetime msec localtime
& L; H0 _2 P1 ]  Router#service timestamp log datetime msec localtime
! D, z% C8 O; o4 H5 E9 G' @  缺省,error和debug信息仅发送到console,telnet到路由器上看不到debug和log的信息。想在telnet中看到debug和log信息:
8 C0 @/ L1 i4 i+ w5 F  Router#terminal monitor
) D" J7 }- l9 ?; \0 e  Router#terminal monitor ;关闭信息输出# e( a( C* c9 l" X& T
  Router#undebug all ;关闭debug进程及所有相关信息的输出
" t6 |2 }; j/ [# n; W  可以应用ACL到debug以限定仅输出要求的debug信息。
5 I+ {* N) e; J+ F  _* X  K! @) ]  如仅查看从10.0.1.1到10.1.1.1的ICMP包:* n/ Q# e1 Z6 z! x
  Router(config)#access-list 101 permit icmp host 10.0.1.1 host 10.1.1.1
* A0 K7 k6 L: B5 k  Router#debug ip packet detail 101
) i( }7 Q- O9 V0 [, a5 d9 s) U, u0 M4 R
 
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-2 08:55:18 | 显示全部楼层

2012年软件水平考试网络管理员学习笔记(5)

 2) 全局debug命令:</p>  3) 接口debug( {8 x2 y( K: Z* J8 K2 I
  4) 协议debug
) {8 h' b" {' c: v; e7 }% [" [( b; J  5) IP debug
+ u2 B" ^8 p! k4 h  debug ip packets
" a) _) }3 t/ v# p# N% A5 l+ U3、logging命令
$ I8 b" h5 o0 [" F, Z5 H  输出error和其它信息到console、terminal、路由器内部buffer或一台syslog服务器:
& z& h2 u( Y+ J8 _  Router>show logging2 I/ d  ?# {' g
  Cisco路由器有8种可能的logging级:0-71 V: P/ A4 m2 V( ^, u: f2 M
  Logging级别 名称 描述: j: @- c7 N! B  L/ H
  1 Emergencies 系统不能用的信息/ L( A$ Z) _, a
  2 Alerts 直接行动6 t. b! V( w/ ?; F  v- P' N
  3 Critical 紧急情形# q% F, l- X& `! r; p0 l" V. N
  4 Errors 错误信息1 s, @+ \) V4 l# }9 r. N4 D
  5 Warnings 警告信息7 B7 `7 ?- b; i! s
  6 Notifications 正常但重要的情形- B  [3 @6 p/ R# H' k9 W, U
  7 Informational 信息7 v% s0 r1 ~' s) u8 A; j
  8 Debugging 调试
8 ]6 v; T# c9 W  缺省地,console、monitor、buffer的logging被设置为debugging级,而trap(syslog)服务器的logging被设置为informational。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-2 08:55:19 | 显示全部楼层

2012年软件水平考试网络管理员学习笔记(5)

  4、执行路由核心复制</p>  core dump包含一份当前系统内存中信息的精确拷贝。捕捉包含在内存中信息的方法有:4 G0 C3 |0 _, s: h2 C1 w
  1) 配置路由器在崩溃时执行Core Dump,存储到TFTP、FTP、RCP服务器:/ J4 |: X' i6 h" t
  对TFTP协议,只需指定TFTP服务器IP,不需要任何附加的配置:' ^! U& q; f8 a4 K. ~
  Router(config)#exception dump 192.168.1.1 ;TFTP服务器的IP地址$ I6 b: ^0 O/ l! c7 |& w/ b
  对FTP协议的配置:, F' K- c5 P( Q. Z* b
  Router(config)#exception dump 192.168.1.1 ;FTP服务器的IP地址! }9 k) l  R  g$ X% O# Q
  Router(config)#ip ftp username Kevin
/ p, D+ R' ^2 ]3 ~% i  Router(config)#ip ftp password aloha& r9 W3 u+ K( _4 Q) V
  Router(config)#ip ftp source-interface e0$ J0 x, m7 }  h8 [; o1 h
  Router(config)#exception protocol ftp8 E+ G+ o. l4 i7 p7 E% D: d$ ~8 T. M
  对RCP协议的配置:1 {. n8 I7 d/ s
  Router(config)#exception protocol rcp3 u- X0 |- f( K0 p/ d. N3 y% s
  Router(config)#exception dump 192.168.1.1 ;RCP服务器的IP地址6 i# l, Q% r+ u" _
  Router(config)#ip rcmd remote-username Kevin$ O, j- w' d: f. Y1 t6 {( V0 N
  Router(config)#ip rcmd rcp-enable$ ]+ F6 v1 `( r8 w7 q+ K6 K
  Router(config)#ip rcmd rsh-enable/ d, f/ s8 g4 r  t
  Router(config)#ip rcmd remote-host Kevin 192.168.1.1 kevin ;
$ k  X, A; ~3 l% S  2) 在系统没有崩溃的情况下,执行Core Dump命令。
# I+ k9 X2 }1 p/ n9 z1 z" w  Router#write core, x) u9 z, ], y1 E
  Core Dump仅在Cisco工程师测试和解决路由器问题时有用。9 Q- i% Z9 D1 N* l; H

; ^' M/ r4 G. ~3 s9 ^; ?; T  C& M$ E 
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-2 08:55:20 | 显示全部楼层

2012年软件水平考试网络管理员学习笔记(5)

 5、ping命令</p>  ping用于测试整个网络可达性和连通性。可在用户EXEC模式和特权EXEC模式下使用。
4 ?( C! e' ]" g3 R1 }: n  IP的ping使用ICMP协议提供连通性和可能性信息,缺省只发送5个echo信息。  |5 K' I1 |+ p2 C+ v$ a( C
  扩展Ping的选项有:源IP地址;服务类型;数据;包头选项。# c4 d5 H( z/ ~- c. Y/ p$ X
  Ping的响应字符集3 ~. J$ W3 a( V1 F
  字符 解释 字符 解释
% K' q; m$ a. S# u7 ]6 `  ! Received an echo-reply message Q Source quench
2 g' b& R1 x2 W' X5 Y- P  . Timeout M Unable to fragment* ~" t# A9 Z9 y9 L
  U/H Destination unreachable A Administratively denied
6 Q$ a( q+ r* F1 ?3 q  I* Y& }  N Network unreachable ? Unknown packet-type
3 a6 G& c+ ?" M$ V+ J  P Protocol unreachable# f) C, a% _3 m$ o

. `9 u# {2 S: [0 p) b 
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-2 08:55:21 | 显示全部楼层

2012年软件水平考试网络管理员学习笔记(5)

 6、traceroute命令</p>  traceroute用于显示到达目标的包路径。可在用户模式和特权模式下使用。: _; d# W: y" v# X& x
  Traceroute的响应:
: I( l& P( T0 g, A  字符 解释 字符 解释
: f! U8 z; _" `9 T6 [! l  Xx msec The RTT for each packet * Timeout* h! Q# f7 b* j: _* b0 |' l
  H Host unreachable U Port unreachable: v/ R* \6 a% i
  N Network unreachable P Protocol unreachable
- z4 ?# m0 b" x  f- Q+ T  A Administratively denied Q Source quench# C2 C6 @$ i( u$ n- k( T
  ? Unknown packet type ' }: E! B8 q" v- C8 F
二、LAN连接问题
! b* y8 p8 Z# W! B7 B  1、获得IP地址. @! l  N. o% o0 S: X, w
  主机可以动态或静态获得IP地址。
+ [5 F" L: B+ ]0 p9 ?  I  1) DHCP:DHCP比BootP多了地址池和租期。
$ k% o) o) R: L5 W  2) BootP:$ U$ B; J6 F: Q1 ~5 i, M
  3) Helper Addresses:指定集中放置的DHCP服务器的IP地址
1 M9 ]8 [8 S& ^  Ip helperaddress ip-address ;
( _" Y: k6 h8 {/ U- Y  No ip forward-protocol udp 137 ;
* `# A7 q( z7 C9 d  B  4) 路由器上的DHCP服务:配置路由器为一台DHCP服务器, w, V1 y5 f7 E
  5) DHCP和BootP故障处理
9 l6 s0 M* a, y8 `5 K7 }  Show dhcp server ;
6 k# S) _. o3 Y! P  Show dhcp lease ;0 L+ y4 p& |9 }

* i* L% o0 J4 @& x' E- R5 G/ F 
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-8-2 08:55:22 | 显示全部楼层

2012年软件水平考试网络管理员学习笔记(5)

 2、ARP</p>  ARP映射第2层MAC地址到第3层地址。
, i) ^) D. f, z, Z5 L  R- v  Show arp ;显示路由器的ARP表7 s& g8 K1 E+ Q$ Q1 `
  Debug arp ;; e, b; A7 H  k, k
  1) ARP代理:缺省Cisco路由器的ARP代理是启用的
. U! ?( K* ?! D, I" r  在下列情况下,CISCO路由器将用自身的MAC地址响应ARP请求:, K" M. X" Z) \# y
  ? 接收到ARP的接口上的Proxy ARP是启用的;
. F( j  `  s2 E( L* v; t1 \& D' W1 a, L  ? ARP请求的地址不在本地子网;9 l% t: {" H  Y, e8 }
  ? 路由器的路由表中包含ARP请求地址的子网;2 ^5 J  S/ ?0 f7 J+ L) f! c3 q5 K
  3、TCP连接示例
0 }8 K* @9 U, g) v" o  三、IP访问列表0 f$ b$ z4 O1 D
  1、标准ACL:基于IP包的源IP地址允许或禁用
6 s: q! P1 R# U" @/ L  E  2、扩展ACL:提供源地址、目标地址、端口号、会话层协议进行过滤。
" M* o2 \( c. f! K  \& y  3、命名ACL:可以是标准ACL,也可以是扩展ACL。: e7 O3 x/ \6 S4 |
  命名ACL与编号ACL的区别:命名ACL有一个逻辑名,可以删除命名ACL中单独一行。
$ R( j* @3 ?: `& h  _: f  Ip access-list extended Example-Named-ACL+ @' B6 q  n3 X
  Deny tcp any any eq echo. k3 h3 h8 |  x. o5 g0 V+ h( r
  Deny tcp any any eq 37
7 h3 P" A' Y: @  Permit udp host 172.16.10.2 any eq snmp6 q5 z7 x: e; f$ Y  o$ P. S0 b- d8 l( T6 @
  Permit tcp any any
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Woexam.Com ( 湘ICP备18023104号 )

GMT+8, 2024-5-24 08:41 , Processed in 0.269729 second(s), 33 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表