네트워크 문제 진단 및 문제 해결 정보 _ 네트워크 문제 해결 단계
물리적 고장이란 장비 또는 회선 손상, 플러그 느슨함, 회선 심각한 전자기 간섭 등을 말합니다. 예를 들어, 네트워크 관리자가 네트워크의 회선이 갑자기 중단된 것을 발견하면 먼저 ping 또는 fping 을 사용하여 네트워크 관리 센터에서 회선이 연결되어 있는지 확인합니다.
Ping 의 형식은 ping192.168.0.1(192./kloc-입니다 일반적으로 ping 은 한 번에 한쪽 끝에서 다른 쪽 끝까지의 연결만 감지할 수 있으며, 한쪽 끝에서 다단한 연결성은 한 번에 감지할 수 없습니다. 그러나 fping 은 클래스 c 의 전체 네트워크 세그먼트 주소와 같은 여러 IP 주소를 한 번에 ping 할 수 있습니다. 그건 그렇고, 네트워크 관리자는 종종 누군가가 네트워크의 많은 IP 주소를 차례로 스캔하는 것을 발견합니다. 반드시 해커 공격일 필요는 없습니다. fping 도 가능합니다. "Requsttimeout" 메시지가 여러 번 연속으로 나타나면 네트워크가 차단된 것입니다. 이때 포트 플러그가 느슨하거나 네트워크 플러그가 잘못 연결되었는지 확인합니다. 이는 네트워크 플러그 사양이나 네트워크 토폴로지 계획을 이해하지 못하기 때문입니다.
또 다른 경우, 예를 들어 라우터 두 대가 직접 연결된 경우 한 라우터의 출구를 다른 라우터의 입구에 연결해야 합니다. 이 라우터의 입구는 다른 라우터의 출구에 연결해야 합니다. 물론 허브, 스위치, 재사용기도 제대로 연결되어 있어야 합니다. 그렇지 않으면 네트워크가 중단됩니다. 또 다른 네트워크 연결 장애는 숨겨져 있고, 이런 고장을 진단할 수 있는 특별한 도구가 없고, 경험 있는 네트워크 관리에만 의존할 수 있다. (윌리엄 셰익스피어, 햄릿, 네트워크 연결, 네트워크 연결, 네트워크 관리, 네트워크 관리)
2. 논리 장애
가장 일반적인 논리적 장애는 구성 오류이며 네트워크 디바이스 구성으로 인한 네트워크 예외 또는 장애입니다. 구성 오류는 라우터 포트 매개 변수가 잘못 설정되었거나, 라우터 구성이 잘못되어 라우팅 루프나 원격 주소를 찾을 수 없거나, 라우팅 마스크 설정이 올바르지 않을 수 있습니다. 예를 들어, 네트워크의 회선 장애이기도 하고, 트래픽은 없지만, 회선의 양쪽 끝에 있는 포트에 대해 ping 을 할 수 있습니다. 이 시점에서 라우팅 구성 오류 일 가능성이 큽니다. 이 경우 일반적으로 ping 과 유사한 라우팅 추적기를 사용합니다. 가장 큰 차이점은 traceroute 가 지나가는 라우터에 따라 엔드-투-엔드 회선을 여러 세그먼트로 나눈 다음 각 세그먼트의 응답과 지연을 반환한다는 것입니다. Traceroute 결과에서 세그먼트를 찾은 후 두 개의 IP 주소가 순환되는 경우 일반적으로 회선이 포트 라우팅을 회선 근위까지 원격으로 가리키므로 회선에서 IP 패킷이 반복적으로 배달됩니다. 다행히 traceroute 는 이전에 어떤 라우터가 정상적으로 응답하는지, 어떤 라우터가 제대로 응답하지 않는지 감지할 수 있습니다. 이때 원격 라우터의 포트 구성을 변경하기만 하면 회선이 정상으로 돌아갈 수 있다.
또 다른 논리적 장애는 중요한 프로세스나 포트 종료, 시스템 로드가 너무 높다는 것입니다. 예를 들어, 선로도 중단되고, 유량도 없습니다. Ping 에서 회선 포트가 통과하지 못하는 것을 발견했습니다. 검색 포트가 down 상태에 있는지 확인하십시오. 이는 포트가 닫혀 있어 실패가 발생했음을 나타냅니다. 이 시점에서 포트를 재부팅하기만 하면 회선을 복구할 수 있습니다. 또 다른 일반적인 경우는 라우터 부하가 너무 높아서 라우터 CPU 온도가 너무 높고 CPU 사용률이 너무 높으며 남은 메모리가 너무 적다는 것입니다. 이것이 네트워크 서비스 품질에 영향을 미친다면, 가장 직접적인 가장 좋은 방법은 라우터를 교체하는 것이고, 물론 더 좋은 것으로 바꿔야 한다. (돈이 있다면)
네트워크 장애는 장애가 발생한 객체에 따라 회선 장애, 라우팅 장애 및 호스트 장애로 나눌 수도 있습니다.
1. 회선 장애
회선 고장의 가장 흔한 경우는 회선 차단이다. 이 상황을 진단하려면 먼저 회선의 트래픽이 아직 있는지 확인한 다음 회선 원격 라우터 포트가 ping 으로 응답할 수 있는지 확인하고 traceroute 를 사용하여 라우터 구성이 올바른지 확인하여 문제를 식별하고 하나씩 해결합니다. 방법 앞에서 이미 말했으니, 여기서는 더 이상 말하지 않는다.
2. 라우터 장애
실제로 많은 회선 장애는 라우터와 관련되어 있으므로 일부 회선 장애도 라우터 장애로 귀결될 수 있습니다. 이러한 오류를 감지하려면 MIB 변수 브라우저를 사용하여 라우터 라우팅 테이블, 포트 트래픽 데이터, 청구 데이터, 라우터 CPU 온도 및 부하, 라우터의 나머지 메모리를 수집해야 합니다. 일반적으로 네트워크 관리 시스템에는 라우터의 중요한 데이터를 지속적으로 감지하고 적시에 경고하는 전문적인 관리 프로세스가 있습니다. 라우터 CPU 사용률이 높고 라우터 메모리 여유가 낮기 때문에 네트워크 서비스 품질에 직접적인 영향을 미칩니다. 이 문제를 해결하는 유일한 방법은 라우터를 업그레이드하거나 메모리를 확장하거나 네트워크 토폴로지를 다시 계획하는 것입니다.
3. 호스트 장애
호스트 장애의 일반적인 현상은 호스트 구성이 부적절하다는 것입니다. 예를 들어, 호스트 구성의 IP 주소가 다른 호스트와 충돌하거나 IP 주소가 서브넷 범위 내에 있지 않아 호스트가 접속할 수 없습니다. 호스트의 또 다른 장애는 보안 장애입니다. 예를 들어 호스트는 finger, RPC 및 rlogin 과 같은 중복 서비스를 제어하지 않습니다. 공격자는 이러한 중복 프로세스의 일반 서비스 또는 버그를 통해 호스트를 공격하거나 권한을 얻을 수 있습니다. 또한 로컬 하드 드라이브를 쉽게 즐기지 마십시오. 이로 인해 악의적인 공격자가 호스트의 자원을 불법적으로 사용할 수 있습니다. 일반적으로 호스트 장애, 특히 다른 사람의 악의적인 공격을 발견하기는 어렵다. 일반적으로 호스트 트래픽을 모니터링하거나 호스트 포트 및 서비스를 스캔하여 잠재적인 취약점을 방지할 수 있습니다. 마지막으로 방화벽을 설치하는 것을 잊지 말라고 경고합니다. 가장 간단하고 안전한 방법이기 때문입니다.