|
在一個(gè)交換網(wǎng)絡(luò)里,您如何確定從哪里開始動手查找問題?想深入“透視”一個(gè)交換網(wǎng)絡(luò)是非常困難的。首先,在2層交換的時(shí)候還是橋接轉(zhuǎn)發(fā)方式,但到了3層交換卻有了更高級的特性和轉(zhuǎn)發(fā)規(guī)則,例如VLAN。到了4層交 換,就更加復(fù)雜了,出現(xiàn)了更高級的轉(zhuǎn)發(fā)和負(fù)載均衡技術(shù),故障診斷和解決就需要更多的交換機(jī)配置知識。
在安裝完一臺交換機(jī)后,每個(gè)交換機(jī)的半雙工端口就構(gòu)成了一個(gè)沖突域。如果該端口連接了一個(gè)集線器,集線器下面連接若干站點(diǎn),那么沖突域會擴(kuò)大。但隨著交換產(chǎn)品的價(jià)格下跌,現(xiàn)在大多數(shù)新建的網(wǎng)絡(luò)每個(gè)交換端口都只連接一個(gè)站點(diǎn)。因此,在半雙工連接情況下,沖突域僅針對一個(gè)單獨(dú)的電纜鏈路。
交換機(jī)通常是一個(gè)獨(dú)立廣播域的一部分,包括串連或者并連的任意數(shù)目的其他交換機(jī)。如果使用了OSI模型3層的功能,就可以創(chuàng)建多廣播域,廣播域的數(shù)目與VLAN數(shù)目相等。最極限的情況,如果交換機(jī)功能允許,每個(gè)端口可以配置為一個(gè)獨(dú)立的廣播域?梢园堰@種情況描述為路由到桌面。為每個(gè)端口創(chuàng)建一個(gè)獨(dú)立的廣播域后,故障診斷就會嚴(yán)格受限。但是如果我們把每個(gè)端口設(shè)置為一個(gè)單獨(dú)的廣播域,交換機(jī)在轉(zhuǎn)發(fā)流量的時(shí)候,每個(gè)端口都需要路由服務(wù),這會占用交換機(jī)CPU的有限資源。在網(wǎng)絡(luò)環(huán)境中,對每個(gè)單獨(dú)的端口進(jìn)行路由請求和應(yīng)答是非常困難的,我們應(yīng)該避免這樣的配置。不幸的是,這種情況在實(shí)際情況中非常常見,網(wǎng)絡(luò)中經(jīng)常發(fā)現(xiàn)服務(wù)器全部在一個(gè)子網(wǎng)或者廣播域中,所有的客戶在另外的子網(wǎng)或者廣播域中。在這種情況下,所有的請求都必須路由。如果維護(hù)行為限制在一個(gè)單獨(dú)的服務(wù)器群里,那么考慮把服務(wù)器放進(jìn)單獨(dú)的VLAN里。然后把使用這臺服務(wù)器的用戶放到同一個(gè)VLAN。這樣就可以使用2層交換的橋接方式來交換流量,只有很少的請求需要路由。如果服務(wù)器支撐多于一個(gè)用戶區(qū),可以在服務(wù)器上多裝一塊網(wǎng)卡來實(shí)現(xiàn)到用戶的2層交換連接。
對交換機(jī)進(jìn)行故障診斷的5種技術(shù)
可以采取5種基本方式來透視交換機(jī)。每一種方法都不同,都有積極或者消極的一面。類似在網(wǎng)絡(luò)中遇到的其他問題一樣,沒有一個(gè)最好的答案。最合適的方案往往取決于您手中可以利用到的資源(什么工具可以使用或者以前安裝過什么工具),而且使用這些技術(shù)有可能造成服務(wù)中斷。
即使把這些方式組合起來,也不能監(jiān)測到所連接的網(wǎng)絡(luò),在交換的環(huán)境里面,也不像集線器那樣方便監(jiān)測。我們幾乎不可能看到通過一個(gè)交換機(jī)的全部流量。大多數(shù)的故障診斷會假設(shè)流量會在站點(diǎn)和所連接的服務(wù)器之間或經(jīng)過故障診斷交換機(jī)uplink口通過。而實(shí)際上如果2臺主機(jī)直接傳輸信息的話,就不會使用交換機(jī)的uplink口或者任何其他的端口來交換流量。除非你知道具體用到哪個(gè)端口,否則是監(jiān)測不到的。
舉個(gè)例子,如圖1,一臺服務(wù)器接入一臺交換機(jī)。在反映有問題的用戶中,一部分是直接與這臺交換機(jī)相連,另外的一部分用戶是由這臺交換機(jī)的uplink口從其他路由器或者交換機(jī)連接上來的。故障報(bào)告是訪問服務(wù)器“慢”,這樣的故障報(bào)告對技術(shù)支持工程師來說基本上沒有任何價(jià)值。

圖一、一個(gè)最基本的交換機(jī)環(huán)境 方法1:通過TELNET或者串行口接入服務(wù)器
高級的網(wǎng)絡(luò)技術(shù)支持工程師或其他知道交換機(jī)密碼的人在進(jìn)行故障診斷時(shí)可以選擇通過TELENET或者交換機(jī)的串口登陸,來檢查交換機(jī)的配置。(如圖2)

圖 2、使用RS-232 控制端口
交換機(jī)配置可以通過上面提到的2種方法查看,雖然問題不一定是配置引起的。不管問題是操作系統(tǒng)有BUG還是配置不完善,都不能從配置列表中輕易的查看出。配置信息在定位交換機(jī)是否像預(yù)期的那樣運(yùn)行上比較有用,但針對故障診斷就不是了。為了驗(yàn)證交換機(jī)的配置,往往需要使用多種的交換機(jī)故障診斷方法配合。
很多交換機(jī)都帶有實(shí)時(shí)的故障診斷工具,因?yàn)榻粨Q機(jī)生產(chǎn)廠家和型號的不同,這些故障解決工具的特征也各不相同。但是要使用好這些工具,必須依靠一定的理論知識和實(shí)際經(jīng)驗(yàn)。
方法2:連接到一個(gè)空閑端口
最簡單的故障診斷方法是在交換機(jī)的空閑端口接入一個(gè)監(jiān)測工具,例如協(xié)議分析儀。

圖3、從任意端口監(jiān)測
把監(jiān)測工具接入交換機(jī)的一個(gè)空閑端口,不用中斷服務(wù)就可以查看所屬廣播域。該監(jiān)測工具與廣播域里的其他站點(diǎn)一樣有相同的權(quán)限。 本新聞共 4頁,當(dāng)前在第 1頁 1 2 3 4 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|