|
萬(wàn)一密碼丟失,別怕,因?yàn)槁酚善魈峁┝嗣艽a恢復(fù)方法。路由器除了兩個(gè)基本訪問(wèn)模式(用戶模式和管理模式)外,還有一種RXBOOT模式,在這個(gè)模式下可以很方便的恢復(fù)路由器密碼。當(dāng)然只有計(jì)算機(jī)通過(guò)CONSOLE口建立超級(jí)終端連接后才能進(jìn)入。還有些路由器在面板上提供了更方便的RESET鍵,只要復(fù)位幾次,即可恢復(fù)原始密碼。
5)配置文件丟失
這也是一個(gè)經(jīng)常發(fā)生的故障。我們首先來(lái)看一下路由器的啟動(dòng)過(guò)程:
(1)系統(tǒng)硬件加電自檢。運(yùn)行ROM中的硬件檢測(cè)程序,檢測(cè)各組件能否正常工作。完成硬件檢測(cè)后,便進(jìn)入下一步。
(2)運(yùn)行ROM中的BootStrap引導(dǎo)程序。
(3)尋找并載入IOS系統(tǒng)文件
。4)IOS裝載完畢,系統(tǒng)首先在NVRAM中搜索保存的Startup-Config文件,進(jìn)行系統(tǒng)的配置。如果NVRAM中存在Startup-Config文件,則將該文件調(diào)入RAM中并逐條執(zhí)行。隨后依據(jù)配置文件中的命令進(jìn)行接口地址設(shè)置、路由處理等工作。如果不能成功引導(dǎo)Startup-Config文件,系統(tǒng)則進(jìn)入Setup模式,以人機(jī)對(duì)話方式進(jìn)行路由器的初始配置。
也就是說(shuō)如果啟動(dòng)配置文件丟失,系統(tǒng)不能對(duì)路由器進(jìn)行具體配置,無(wú)法完成所需的功能。若要恢復(fù)配置文件,必須先連接到路由器上,通過(guò)TFTP方式將計(jì)算機(jī)上的備份配置復(fù)制到NVRAM上。所以我們每次修改過(guò)路由器的配置后,都要做好備份工作。
6)配置錯(cuò)誤
任何一個(gè)管理員在初學(xué)路由器時(shí),都會(huì)出現(xiàn)各種意想不到的配置錯(cuò)誤,比如:路由協(xié)議配置錯(cuò)誤、IP地址和掩碼錯(cuò)誤、ACL(訪問(wèn)控制列表)錯(cuò)誤、修改配置后沒有保存等等、。比如:訪問(wèn)控制列表錯(cuò)誤就是一個(gè)典型的配置錯(cuò)誤。ACL是一張應(yīng)用于路由器某個(gè)接口的一組命令列表,這個(gè)列表告訴路由器哪種數(shù)據(jù)包應(yīng)該接收,哪種必須禁止,從而達(dá)到數(shù)據(jù)過(guò)濾的效果,這是一個(gè)有效控制網(wǎng)絡(luò)安全的手段。這個(gè)列表的書寫涉及到源地址、目標(biāo)地址、端口號(hào)這幾個(gè)參數(shù)。ACL是順序執(zhí)行的,而且在所有ACL的最后會(huì)有一個(gè)默認(rèn)的、不可見的“deny any”語(yǔ)句,即禁止任何通信。所以在定義某個(gè)ACL時(shí),至少有一個(gè)PERMIT語(yǔ)句,否則這個(gè)訪問(wèn)列表是沒有意義的。初學(xué)者往往會(huì)忽略這一點(diǎn)而導(dǎo)致網(wǎng)絡(luò)不通,還有可能會(huì)寫錯(cuò)ACL中使用的端口號(hào),ACL語(yǔ)句的順序不恰當(dāng),或者通配符(WILDCARD,可能會(huì)和掩碼混淆)不正確,接口應(yīng)用錯(cuò)誤(OUT和IN混淆)等等。
這些配置上的錯(cuò)誤是不可避免的,關(guān)鍵是我們能否在這些一次又一次的錯(cuò)誤中學(xué)會(huì)正確的配置。所以說(shuō)一個(gè)好的管理員一定是喜歡學(xué)習(xí)、喜歡研究的。
7)外部因素
這是指除路由器之外的因素導(dǎo)致疑似路由器故障。比如:客戶端計(jì)算機(jī)的網(wǎng)卡故障、線纜接頭不正確、線纜串?dāng)_等原因可能會(huì)發(fā)生數(shù)據(jù)碰撞、網(wǎng)絡(luò)流量增大、路由器負(fù)載增加,網(wǎng)絡(luò)變慢甚至癱瘓。如果撥號(hào)路由器的WAN口線路發(fā)生故障,就會(huì)導(dǎo)致不能撥號(hào)。
以上的幾種分類也許還有不太全面的地方,在實(shí)際的應(yīng)用過(guò)程中,還會(huì)碰到各種意想不到的問(wèn)題。筆者從平時(shí)的工作中得出了一些經(jīng)驗(yàn),望與大家分享。
路由器相比于交換機(jī)和集線器而言,它有強(qiáng)大的系統(tǒng)檢測(cè)和日志記錄功能。大部分的故障都有詳盡的描述,通過(guò)日志很方便的查找到故障原因。
首先,排查路由器之外的故障,并檢查路由器的外部表象,可有效的辨別硬件故障所在。比如:是否有客戶端計(jì)算機(jī)的故障,是否有外部線路上的故障,是否下聯(lián)的交換機(jī)有故障,是否有接頭上的故障,電源模塊、端口模塊等插槽的LED指示燈是否有故障指示,風(fēng)扇是否旋轉(zhuǎn),端口的連接是否正確等等。雖然這些外部指示燈有時(shí)不能提供具體的故障原因,但它能夠?yàn)槲覀兛焖俚陌l(fā)現(xiàn)故障提供直接線索。比如:有一個(gè)路由器的風(fēng)扇不能工作了,首先檢查電源線是否和提供電源的電源模塊是否正確連接,并檢查電源指示燈。如果是綠色,說(shuō)明風(fēng)扇有電源連接,則風(fēng)扇模塊可能沒有正確安裝或已經(jīng)損壞;如果是紅色,說(shuō)明至少有一個(gè)風(fēng)扇發(fā)生故障,可先檢查風(fēng)扇是否被卡住。如果排除了風(fēng)扇被卡住的情況,問(wèn)題還存在的話,請(qǐng)更換風(fēng)扇;如果指示燈不亮,則是電源被關(guān)閉。 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|