《网络管理员练习题及答案.docx》由会员分享,可在线阅读,更多相关《网络管理员练习题及答案.docx(78页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、第二点:上午题题型整体来说比较稳定,只是某些知识点分值的比例有所变化。2. 网络系统的管理与维护此次考试的五道试题均为必答题。 分别考查了网吧网络的配置与维护、windows server 2003 终端服务器的配置、企业网 Internet 接入技术、企业网内部安全配置, 经典的 HTML 网页题。今年的下午试题主要有以下两个特点: 题型设计上,本次考试继续延用选择题、填空题、简答题相结合的题型,其中,选择题型所占比例有 33 分,填空题型比例有 39,简答题题占 3 分。相对来说,知识点难度适中,考试的题型逐步全面化,要求考生对相关技术要有一定了解,如 HTML 题不仅仅只考 asp 和
2、html 基础,而是将相关的 cookies 的知识也纳入进来,甚至要求进行程序填空,。 本次下午试题考查的知识点比较集中,主要是windows server2003 和企业网络的接入,安全等相关配置,这相对以前考试而言,重点有所偏移,逐步转向了企业网络的配置和维护,不单纯是网络管理技术。试题一、网吧网络的配置与维护该题以网吧网络应用为背景,来考查考生对接入网技术,安全技术,NAT 等基本概念的了解和 VLan的配置,相对以前考试的设备选型,综合布线中线缆的选择而言,本次考试的题型对概念性的东西考查较多,相对来说,这些都是基础概念都是网络管理员必须要掌握和理解的概念,试题的难度和范围都控制在基
3、本知识点和概念的范围内。试题二、windows server 2003 终端服务器的配置该题以在 windows server 2003 终端服务器配置为基础,要求考生掌握与终端服务相关的基本概念,协议,端口,用户权限和客户端配置的了解,这道题相对比较简单,即使经验不丰富,题目图示的信息也能轻松选择出正确的答案。试题三、企业网 Internet 接入技术本题考察的知识点比较灵活,涉及到拓扑图和DHCP 服务,Ping 命令的应用。粗看上去感觉题目较复杂,但是仔细从图中观察都可以获得结果。哪怕平时对此不是很熟悉,只要有点基础,都可以从配置界面可以轻易的找到相关的答案。因此实际难度并不高。试题四、
4、企业网内部安全配置本题看上去比较复杂,但是实际上却考的接口 IP 地址配置的问题和防火墙的规则设置,这里只要考生掌握了路由模式和桥接模式的概念即可轻松作答,在不了解的情况下,也可以从拓扑图中看出地址的设置。试题五、 经典的 HTML 网页题本题要求考生对 ASP 访问数据有清楚的了解,这个知识点每年多是相对固定的,知识考查的题型稍有变化而已,因此只要掌握 ASP 通过 ADO 访问数据的基本方法,这个 HTML 的题目就可以拿高分。问题 2 要求考生能进行程序填空,但是这个空比较好填写,都是要求填写重定向的页面。只要从题干中给出的信息就可以知道这个页面之间的联系就可以知道该重定向到哪个页面。与
5、往年网络管理员考试下午试题比较,可以发现:(1) 考查的知识点与上半年的题型非常类似,只是考查的知识点更加综合,尤其是偏重实际的网吧或者企业网络这种比较实际的工作环境,更贴近管理员的实际工作,因此要求有一定的经验。但是由于其配置和界面比较直观,只要有基本常识,都可以正确选择答案,因此相对来说并不难。(2) VLAN、Trunk 的配置,基本网络命令,windows server 的安全配置,HTML 中的 ASP 访问 ACCESS数据库等相关知识点,在考前辅导答疑过程中进行了详细总结与归纳,在线模拟试题中也有类似的题目出现。第 I 部分第 1 章 习题一、填空1. 网络操作系统是网络用户和(
6、 )之间的接口。2. 网络操作系统为用户提供一个方便的接口,网络用户通过( )请求网络服务。3. 网络操作系统应具有处理机管理、( )、设备管理、( )的功能。4. Windows NT 产品的两个版本是( ) 和( )。5. Unix 系统具有模块化的系统设计具体指:()模块和( )模块。二、选择 在以下选项当中,哪一项不属于网络操作系统的范畴( )A.UNIX B.DOS C.LINUXD.WINDOWS 2000 SERVER 网络操作系统是一种( )A.系统软件B.系统硬件C.应用软件D.支援软件 对网络用户来说,操作系统是指( ) A能够运行自己应用软件的平台 B提供一系列的功能、接
7、口等工具来编写和调试程序的裸机C一个资源管理者 D实现数据传输和安全保证的计算机环境 Windows 2000 Server 最多支持( )个 CPU。A2B4 C8 D32 网络操作系统主要解决的问题是( ) A网络用户使用界面 B网络资源共享与网络资源安全访问限制C网络资源共享D网络安全防范 以下属于网络操作系统的工作模式是( )ATCP/IPBISO/OSI 模型CClient/Server D对等实体模式三、问答1 简述什么是网络操作系统。2 网络操作系统具有普通操作系统功能外,还应具有哪些主要功能。3 网络操作系统有几种工作模式?这几种模式有什么区别? 参考答案一填空:1. 计算机网
8、络2. 网络操作系统3. 存储管理、文件管理4. Windows NT Server(服务器)和 Windows NT Workstation(工作站) 5核心模块和外部模块二选择:1B2A3D4. B5. B6. C三问答:1网络操作系统是网络用户与计算机网络之间的接口,是专门为网络用户提供操作接口的系统软件。网络操作系统能够提供资源的共享、数据的传输,同时能够提供对资源的排他访问。(或者是网络操作系统是一个网络用户实现数据传输和安全保证的计算机环境。)21)提供必要的网络连接支持。2) 支持多种网络服务。3) 允许在不同的硬件平台上安装和使用。4) 提供多用户协同工作的支持。5) 有很高的
9、安全性。3网络操作系统主要有两种工作模式:文件服务器模式和Client/Server 模式。在文件服务器模式中,网络中至少需要一台计算机来提供共享的硬盘和控制一些资源的 共享。在这种模式下,数据的共享大多是以文件形式通过对文件的加锁、解锁来实施控制的。对于来自用户计算机(通常称为工作站)有关文件的存取服务,都是由服务器来提供的。 在这种文件服务器中,各个用户之间不能对相同的数据做同时更新。各用户之间的文件共享只能依次进行。文件服务器的功能有限,它只是简单地将文件在网络中传来传去。Client/Serve是r对服务器的发展,它是一种特定的硬件产品或服务器技术,它是一种体系结构。Server是一个
10、向请求进程提供服务的逻辑进程。它可以是一个进程,也可以是由多个分布进程所组成。向一个 Server请求服务的进程称为该服务的 Clien。t通信事务是由 Client对 Server进行的。Server应请求的要求执行服务并返回结果。Client和 Server也可以在同一机器上。此外,一个 Server可以同时又是另一个 Server的Clien,t 并向后者请求服务。通常,若一台机器的主要任务是支持一个特定的Server进程,那么这个具体的机器就称为服务器(Server。)可见 Server既可指 Server进程(软件),也可以指一个具体的机器(硬件)。Client也是如此。Client
11、/Serve模r式将处理功能分为两部分,一部分(前端)由Client处理,另一部分(后端)由Server处理。第 2 章 网络文档一、网络基线解决网络问题的最简单途径是把当前配置和以前的配置相比较。基线文档由不同的网络和系统文档组成,它包括:? 网络配置表? 网络拓扑图? ES 网络配置表? ES 网络拓扑图创建网络的注意事项:1) 确定文档覆盖的范围;2) 保持一致:收集网络中所有设备的相同信息;3) 明确目标:了解文档的用途;4) 文档易于使用和访问;5) 及时维护更新文档。二、网络配置表网络配置表的通常目标是提供网络中使用的硬件和软件组成的列表,其组成有: 分级 项目杂项信息 设备名、设
12、备型号、CPU 类型、FLASH、DRAM、接口描述、用户名口令第 1 层 介质类型、速率、双工模式、接口号、连接插座或端口第 2 层 MAC 地址、STP 状态、STP 根桥、速端口信息、VLAN、Etherchannel 配置、封装、中继状态、接口类型、端口安全、VTP 状态、VTP 模式第 3 层 IP 地址、IPX 地址、HSRP 地址、子网掩码、路由协议、ACL、隧道信息、环路接口在多数情形下,存储这些信息的最佳方式是电子表格或数据库,电子表格用于较小的网络,数据库用于较大的网络。三、网络拓扑图网络拓扑图是图示网络的各组成部分之间如何在逻辑上和物理上相互连接。1、网络拓扑图的组成分级
13、 项目杂项信息 设备名、设备型号、设置间连接、接口描述第 1 层 介质类型、接口号第 2 层 MAC 地址、VLAN、封装、中继状态、接口类型、DLCI第 3 层 IP 地址、子网掩码、路由协议对于大型的网络,可以制作多个网络拓扑图,每个网络拓扑图反映一个分离的部分。2、建立网络拓扑图四、发现网络配置信息1、收集路由器和第 3 层交换机网络配置信息show version ;显示设备型号、Flash、DRAM、IOS 版本show ip interface brief ;显示接口简要信息(类型、状态、协议状态、IP 地址) show interface e0/0 ;显示某接口详细信息(MAC、
14、IP、MASK、)show ip protocols ;显示 IP 路由协议信息show ip interface e0/0 ;显示接口的 IP 协议信息(状态、IP 地址、ACL、) 2、收集交换机配置信息交换机网络配置表包含的信息:设备名、型号、位置、Flash、DRAM、CATOS 版本、管理地址、VTP 域、VTP 模式、端口号、端口速率、端口双工、VLAN、STP 状态、速端口状态、中继状态、show version ;显示 IOS 或 CATOS 版本、DRAM、Flash show vtp domain ;(CatOS)显示 VTP 域和 VTP 模式show vtp statu
15、s ;(IOS)show interface ;(CatOS)显示管理接口信息show port ;(CatOS)显示每个端口的简要信息(号、VLAN、双工、) show interface ;(IOS)show trunk ;(CatOS)显示中继信息(模式、封装、允许端口、剪裁、) show interface trunk ;(IOS)show spantree 45 ;(CatOS)显示端口的 STP 模式、类型、状态、速端口、) show spanning-tree 45 ;(IOS)3、发现相邻 CISCO 设备的信息CDP(Cisco Discovery Protocol)是 CI
16、SCO 的专用协议,用于识别直接相邻的CISCO 设备信息, CDP 工作在第 2 层。Show cdp neighbor ;显示相邻 CISCO 设备的简要信息(ID、相邻接口、平台、) Show cdp neighbor detail;显示相邻 CISCO 设备的详细信息(包含第 3 层信息)五、创建网络文档的过程1、 LOGIN ;登录到设备进入特权模式。2、 接口发现 ;发现关于设备的所需信息3、 Document ;在网络配置表中记录发现的信息。4、 Diagram ;从网络配置表传输所需信息到网络拓扑图5、 设备发现 ;判断是否有相邻设备没有记录文档。第 3 章 ES 文档和故障处
17、理一、ES 网络配置表ES 网络配置表是 ES 的硬件和软件组成的列表。ES 网络配置常包括以下项目: 分级 项目杂项信息 系统名、系统厂商/型号、CPU 速率、RAM、存储器、系统功能第 1、2 层 介质类型、接口速率、VLAN、MAC、网络接头第 3 层 IP 地址、缺省网关、子网掩码、WINS、DNS、第 7 层 操作系统(版本)、基于网络的应用程序、高带宽应用程序、低延时应用程序、特定考虑二、ES 网络拓扑图ES 网络拓扑图的典型项目有:系统名、网络连接、物理位置、系统目标、VLAN、IP 地址、子网掩码、操作系统、网络应用程序大多数 ES 网络拓扑图都建立在网络拓扑图中,其中还可加入
18、ES 网络配置表数据的子集。三、收集 ES 网络配置信息通用命令:1) ping host/ip-address ;发送和接收 ICMP 响应,校验网络的连通性2) arp -a ;查看修改 ES 的 MAC-IP 映射表(同一子网)3) telnet host/ip-address ;登录远程 ES 或特定 TCP 端口Windows 平台命令1) ipconfig /all ;查看修改 ES 的 IP 信息(适用所有 Windows 平台)2) winipcfg ;查看修改 ES 的 IP 信息(仅适用于 Win9x 平台)3) tracert host/ip-address ;校验到主机
19、的连接并显示路径上的设备IP4) route print ;显示本设备 IP 路由表的内容5) netstat ;显示当前网络连接Unix、Linux 和 Mac OS 系统命令1) ifconfig -a ;查看 UNIX 和 MAC 主机的 IP 信息2) traceroute host/ip ;3) route n ;4) cat /etc/resolv.conf ;查看 DNS 服务器信息四、通用的故障处理过程1、通用的故障处理过程:l 收集症状:收集网络、用户、ES 的症状1) 分析现存症状2) 判断所属3) 窄化范围4) 判定症状5) 记录症状l 分离问题1) Bottom-Up
20、troubleshooting从物理层开始向上排查,直到应用层。常用于怀疑问题发生在物理层,或在处理复杂网络问题时使用。2) Top-Down troubleshooting从应用层开始向下排查故障,用于怀疑问题发生在软件部分。3) Divide-and-Conquer troubleshooting选择 OSI 模型的特定层(数据链路层、网络层、传输层)开始故障处理,确定问题是在该层、还是上层或下层。适于具有丰富的经验的人员使用。常用 traceroute 命令检查下 4 层(从物理层到应用层)。 l 纠正问题2、ES 故障处理命令1) ping连续 Ping: ping t 192.168
21、.0.1 ;Windows 系统ping s 192.168.0.1 ;Unix 环境记录路由: ping r 192.168.0.1 ;Windows ping s nRv 192.168.0.1 ;Unix2) Trace RouteTracert 10.0.0.1 ;Windows 系统Tracerout 10.0.0.1 ;UnixPing 记录路由器的出接口,而 traceroute 通常记录进入的接口。3) Arp显示第 2 层和第 3 层地址的映射表: Arp a ;Windows/Unix4) Route显示路由表: route print ;windows 系统route n
22、 ;Unix5) Netstat显示到 ES 的当前连接及端口: netstat n ;Windowx & Unix6) Ipconfig&Ifconfig显示 ES 的 IP 配置: ipconfig /all ;windows ifconfig a ;unix7) Nbtstat显示当前名称解析缓存: nbtstat c ;清除当前名称解析缓存: nbtstat r ;第 4 章 协议属性一、OSI 参考模型应用层表示层会话层传输层网络层数据链路层物理层二、全局协议分类1、面向连接的协议:windows size:在需要目标系统确认的传输的数据包数。队列数据传送:对进入和发送的 PDU 指
23、定序号,在目的地再按序号重排数据;流控:确保发送的速率不超过目标接收的速率,通过为传输建立窗口尺寸实现;错误控制:确保接收到的数据连续并无错,如有丢失或损失的PDU,则不发送 ACK 包。面向连接的协议有:ATM、TCP、Novell SPX、Apple Talk ATP;2、非连接的协议不包括连接设置和终止,没有流控和错误控制。 非连接的协议有:UDP、Apple Talk DDP、Novell IPX; 三、第 2 层:数据链路层1、Ethernet/IEEE802.32、Token Ring/IEEE802.5四、PPP 五、SDLC六、Frame Relay七、ISDN八、第 3、4
24、层:IP 路由协议1、IP2、ICMP3、TCP4、UDP第 5 章 Cisco 测试命令和 TCP/IP 连接故障处理一、故障处理命令1、show 命令:1) 全局命令:show version ;显示系统硬件和软件版本、DRAM、Flash show startup-config ;显示写入 NVRAM 中的配置内容show running-config ;显示当前运行的配置内容show buffers ;详细输出 buffer 的名称和尺寸show stacks ;提供路由器进程和处理器利用率信息, 用 stack decode show tech-support ;显示几个 show
25、命令的输出show access-lists ;查看访问列表配置show memory ;用于测试内存问题2) 接口相关命令show queueing fair|priority|customshow queue e0/1 ;查看接口上队列的设置和操作show interface e0/1 ;Cisco缺省的 Ethernet 封装方法是 ARPA show ip interface e0/1 ;显示指定接口的 TCP/IP 配置信息3) 进程相关命令show processes cpu ;显示路由器 CPU 的使用率和当前的进程show processes memory ;显示路由器当前进程
26、的内存使用情况4) TCP/IP 协议相关命令Show ip access-list ;显示 IP 访问列表(1-199)Show ip arp ;显示路由器的 ARP 缓存(IP、MAC、封装类型、接口) Show ip protocols ;显示运行在路由器上的 IP 路由协议的信息Show ip route ;显示 IP 路由表中的信息Show ip traffic ;显示 IP 流量统计信息2、debug 命令DEBUG 不应在 CPU 使用率超过 50%的路由器上运行。1) 限制 debug 输出在使用 DEBUG 获得所需数据后,要关闭 Debug使路由器对所有消息都配置使用时间戳
27、: Router#service timestamps debug datetime msec localtime Router#service timestamp log datetime msec localtime缺省,error 和 debug 信息仅发送到 console,telnet 到路由器上看不到 debug 和 log 的信息。想在 telnet 中看到 debug 和 log 信息:Router#terminal monitorRouter#terminal monitor ;关闭信息输出Router#undebug all ;关闭 debug 进程及所有相关信息的输出可以
28、应用 ACL 到 debug 以限定仅输出要求的 debug 信息。如仅查看从 10.0.1.1 到 10.1.1.1 的 ICMP 包:Router(config)#access-list 101 permit icmp host 10.0.1.1 host 10.1.1.1 Router#debug ip packet detail 1012) 全局 debug 命令:3) 接口 debug4) 协议 debug5) IP debug debug ip packets 3、logging 命令输出 error 和其它信息到 console、terminal、路由器内部 buffer 或一台
29、 syslog 服务器:Routershow loggingCisco 路由器有 8 种可能的 logging 级:0-7 Logging 级别 名称 描述1 Emergencies 系统不能用的信息2 Alerts 直接行动3 Critical 紧急情形4 Errors 错误信息5 Warnings 警告信息6 Notifications 正常但重要的情形7 Informational 信息8 Debugging 调试缺省地,console、monitor、buffer 的 logging 被设置为 debugging 级,而 trap(syslog)服务器的 logging 被设置为 in
30、formational。4、执行路由核心复制core dump 包含一份当前系统内存中信息的精确拷贝。捕捉包含在内存中信息的方法有:1) 配置路由器在崩溃时执行 Core Dump,存储到 TFTP、FTP、RCP 服务器: 对 TFTP 协议,只需指定 TFTP 服务器 IP,不需要任何附加的配置: Router(config)#exception dump 192.168.1.1 ;TFTP 服务器的 IP 地址对 FTP 协议的配置:Router(config)#exception dump 192.168.1.1 ;FTP 服务器的 IP 地址Router(config)#ip ftp
31、 username KevinRouter(config)#ip ftp password aloha Router(config)#ip ftp source-interface e0Router(config)#exception protocol ftp 对 RCP 协 议 的 配 置 : Router(config)#exception protocol rcpRouter(config)#exception dump 192.168.1.1 ;RCP 服务器的 IP 地址Router(config)#ip rcmd remote-username KevinRouter(config
32、)#ip rcmd rcp-enable Router(config)#ip rcmd rsh-enableRouter(config)#ip rcmd remote-host Kevin 192.168.1.1 kevin ;2) 在系统没有崩溃的情况下,执行 Core Dump 命令。Router#write coreCore Dump 仅在 Cisco 工程师测试和解决路由器问题时有用。5、ping 命令ping 用于测试整个网络可达性和连通性。可在用户EXEC 模式和特权 EXEC 模式下使用。IP 的 ping 使用 ICMP 协议提供连通性和可能性信息,缺省只发送5 个 echo
33、信息。扩展 Ping 的选项有:源 IP 地址;服务类型;数据;包头选项。Ping 的响应字符集字符 解释 字符 解释! Received an echo-reply message Q Source quench. Timeout M Unable to fragmentU/H Destination unreachable A Administratively denied N Network unreachable ? Unknown packet-typeP Protocol unreachable 6、traceroute 命令traceroute 用于显示到达目标的包路径。可在用户
34、模式和特权模式下使用。Traceroute 的响应:字符 解释 字符 解释Xx msec The RTT for each packet * Timeout H Host unreachable U Port unreachableN Network unreachable P Protocol unreachable A Administratively denied Q Source quench? Unknown packet type二、LAN 连接问题1、获得 IP 地址主机可以动态或静态获得 IP 地址。1) DHCP:DHCP 比 BootP 多了地址池和租期。2) BootP:
35、3) Helper Addresses:指定集中放置的 DHCP 服务器的 IP 地址Ip helperaddress ip-address ;No ip forward-protocol udp 137 ;4) 路由器上的 DHCP 服务:配置路由器为一台 DHCP 服务器5) DHCP 和 BootP 故障处理Show dhcp server ;Show dhcp lease ; 2、ARPARP 映射第 2 层 MAC 地址到第 3 层地址。Show arp ;显示路由器的 ARP 表Debug arp ;1) ARP 代理:缺省 Cisco 路由器的 ARP 代理是启用的在下列情况下,
36、CISCO 路由器将用自身的 MAC 地址响应 ARP 请求:? 接收到 ARP 的接口上的 Proxy ARP 是启用的;? ARP 请求的地址不在本地子网;? 路由器的路由表中包含 ARP 请求地址的子网; 3、TCP 连接示例三、IP 访问列表1、标准 ACL:基于 IP 包的源 IP 地址允许或禁用2、扩展 ACL:提供源地址、目标地址、端口号、会话层协议进行过滤。3、命名 ACL:可以是标准 ACL,也可以是扩展 ACL。命名 ACL 与编号 ACL 的区别:命名 ACL 有一个逻辑名,可以删除命名 ACL 中单独一行。Ip access-list extended Example-
37、Named-ACLDeny tcp any any eq echo Deny tcp any any eq 37Permit udp host 172.16.10.2 any eq snmp Permit tcp any any第 6 章 TCP/IP 路由协议故障处理一、缺省网关当包的目的地址不在路由器的路由表中,如路由器配置了缺省网关,则转发到缺省网关, 否则就丢弃。Show ip route ;查看 Cisco 路由器的缺省网关二、静态和动态路由三、处理 k_protocal/04937.htm target=_blankRIP 故障RIP 是距离矢量路由协议,度量值是跳数。RIP 最大
38、跳数为 15,如果到目标的跳数超过 15, 则为不可达。RIP V1 是有类别路由协议,RIP V2 是非分类路由协议,支持 CIDR、路由归纳、VLSM,使用多播(224.0.0.9)发送路由更新。RIP 相关的 show 命令:Show ip route rip ;仅显示 RIP 路由表Show ip route ;显示所有 IP 路由表Show ip interface ;显示 IP 接口配置Show running-configDebug ip rip events ;常见的 RIP 故障:RIP 版本不一致、RIP 使用 UDP 广播更新四、处理 IGRP 故障IGRP 是 Cisc
39、o 专用路由协议,距离矢量协议。IGRP 的度量值可以基于五个要素:带宽、延时、负载、可靠性、MTU,缺省只使用带宽和延时。IGRP 相关的 show 命令:Show ip route igrp ;显示 IGRP 路由表Debug ip igrp events ;Debug ip igrp transactions ;常见的 IGRP 故障:访问列表、不正确的配置、到相邻路由器的line down五、处理 EIGRP 故障EIGRP 是链路状态协议和距离矢量混合协议,是 CISCO 专用路由协议。EIGRP 使用多播地址 224.0.0.10 发送路由更新,使用DUAL 算法计算路由。EIGR
40、P 的度量值可以基于带宽、延时、负载、可靠性、MTU,缺省仅使用带宽和延时。EIGRP 使用 3 种数据库:路由数据库、拓扑数据库、相邻路由器数据库。EIGRP 相关的 show 命令:Show running-config Show ip routeShow ip route eigrp ;仅显示 EIGRP 路由Show ip eigrp interface ;显示该接口的对等体信息Show ip eigrp neighbors ;显示所有的 EIGRP 邻居及其信息Show ip eigrp topology ;显示 EIGRP 拓扑结构表的内容Show ip eigrp traffic
41、 ;显示 EIGRP 路由统计的归纳Show ip eigrp events ;显示最近的 EIGRP 协议事件记录EIGRP 相关的 debug 命令:Debug ip eigrp as 号Debug ip eigrp neighbor Debug ip eigrp notifications Debug ip eigrp summary Debug ip eigrp常见的 EIGRP 故障:相邻关系、缺省网关等的丢失、老版本IOS 的路由、stuck in active。处理 EIGRP 故障时,先用 show ip eigrp neighbors 查看所有相邻路由器,然后再用show i
42、p route gigrp 查看路由器的路由表,再用 show ip eigrp topology 查看路由器的拓扑结构表,也可用 show ip eigrp traffic 查看路由更新是否被发送。六、处理 OSPF 故障OSPF 是链路状态协议,维护 3 个数据库:相邻数据库、拓扑结构数据库、路由表。OSPF 相关的 show 命令:Show running-config Show ip routeShow ip route ospf ;仅显示 OSPF 路由Show ip ospf process-id ;显示与特定进程 ID 相关的信息Show ip ospf ;显示 OSPF 相关信
43、息Show ip ospf border-routers ;显示边界路由器Show ip ospf database ;显示 OSPF 的归纳数据库Show ip ospf interface ;显示指定接口上的 OSPF 信息Show ip ospf neighbor ;显示 OSPF 相邻信息Show ip ospf request-list ;显示链路状态请求列表Show ip ospf summary-address ;显示归纳路由的再发布信息Show ip ospf virtual-links ;显示虚拟链路信息Show ip interface ;显示接口的 IP 设置OSPF 相
44、关的 debug 命令:Debug ip ospf adj ; Debug ip ospf events Debug ip ospf floodDebug ip ospf lsa-generation Debug ip ospf packetDebug ip ospf retransmission Debug ip ospf spfDebug ip ospf tree常见的 OSPF 故障:OSPF 的每个 area 不超过 100 台路由器,整个网络不超过 700 台路由器;通配符掩码配置不当;七、处理 BGP 故障BGP(包括 IBGP 和 EBGP)的关键配置是邻居关系,BGP 使用 T
45、CP 建立相邻关系。BGP 相关的 show 命令:Show ip bgp ;显示 BGP 所学习到的路由Show ip bgp network ;显示特定网络的 BGP 信息Show ip neighbors ;显示 BGP 邻居信息Show ip bgp peer-group ;显示 BGP 对待组信息Show ip bgp summary ;显示所有 BGP 连接的归纳Show ip route bgp ;显示 BGP 路由表BGP 相关的 debug 命令: Debug ip bgp 192.1.1.1 updates Debug ip bgp dampening Debug ip b
46、gp eventsDebug ip bgp keepalives Debug ip bgp updates 典型的 BGP 故障:八、再发布路由协议九、TCP/IP 症状和原因症状 原因本地主机不能与远程主机通讯 1) DNS 工作不正常2) 没有到远程主机的路由3) 缺少缺省网关 4) 管理拒绝(ACL)某个应用程序不能正常工作 1) 管理拒绝(ACL)2) 网络没有正常配置以处理该应用程序启动失败 1) BootP 服务器没有MAC 地址的实体2) 缺少IP helper-address3) ACL4) 修改NIC或 MAC 地址 5) 重复的 IP 地址 6) 不正常的 IP 配置不能
47、ping 远程主机 1) ACL2) 没有到远程主机的路由 3) 没有设置缺省网关 4) 远程主机down缺少路由 1) 没有正确配置路由协议 2) 发布列表 3) 被动接口 4) 没有通告路由的邻居 5)路由协议版本不一致 6) 邻居关系没有建立相邻关系没有建立 1) 不正确的路由协议配置 2) 不正确的 IP 配置 3) 没有配置 network或 neighbor 语句 4) hello 间隔不一致 5) 不一致的 area ID高的 CPU 利用率 1) 不稳定的路由更新 2) 没有关闭 debug3) 进程过重路由触发活跃模式 1) 不一致的间隔 2) 硬件问题 3) 不稳定的链路十