☰
第9章 网络管理
2026/9/30 2:43:58 网站建设 项目流程

第9章 网络管理

考点分析

  • 重要程度:⭐⭐⭐

  • 本章一般考查4~5分,故障排除可能考查案例

  • 高频考点:SNMP端口、报文、常见网络管理命令

  • 新教材变化:简化网络管理基础、迁移故障排除【基本不变】

网络管理基础

网络管理体系结构

  • 网络管理五大功能域:故障管理、配置管理、计费管理、性能管理和安全管理。

  • 助记:“安配能计障”

  • 故障管理:尽快发现故障,找出故障原因,以便采取补救措施。

  • 代理与监视器两种通信方式:轮询和事件报告。

轮询时间与管理设备数量

  • 轮询不等式:N ≥ T/Δ

  • N —— 被轮询的代理数

  • T —— 轮询间隔

  • Δ —— 单个轮询需要的时间

  • Δ与下列因素有关:

    • (1)管理站生成一个请求报文的时间。
    • (2)从管理站到代理的网络延迟。
    • (3)代理处理一个请求报文的时间。
    • (4)代理产生一个响应报文的时间。
    • (5)从代理到管理站的网络延迟。
    • (6)管理站处理一个响应报文的时间。
    • (7)为了得到需要的管理信息,交换请求/响应报文的数量。

网络管理协议五大标准

  • ISO制定:CMIS/CMIP公共管理信息服务规范。

  • IETF指定的 基于TCP/IP:简单网络管理协议SNMPv1、SNMPv2、SNMPv3。

  • 基于局域网:远程监控网络RMON-1和RMON-2。

  • IEEE制定:基于物理层和数据链路层CMOL。

  • ITU-T:电信网络管理标准TMN。

RMON

  • RMON(Remote Network Monitoring)

  • 用于监视网络通信情况的设备叫网络监视器(Monitor)或网络分析器(Analyzer)、探测器(Probe)等。

  • RMON定义了管理信息库RMON MIB-II(流量信息)与SNMP MIB(设备信息)。

  • RMON目标:监视子网范围内通信,从而减少管理站和被管理系统之间的通信负载。

SNMP和RMON区别

  • SNMP提供基本的设备级监控和管理功能,适合快速部署和基础管理。

  • RMON提供详细的网络级监控和分析功能,适合深入的流量分析和性能优化。

SNMP

SNMP - 2个服务 2个端口 5个报文【225】

  • SNMP为应用层协议,通过UDP承载,端口161和162。

  • 不可靠,但效率高,网络管理不会太多增加网络负载。

SNMP协议的操作 - 5个报文

  • 为了简化书写,前三个可以简写为:get、get-next和set。

  • SNMP双端口:客户端用端口161来接收get/set,服务器端用端口162来接收trap。

操作编号分类名称用途
0网管找客户端
(领导找下属)
get-request查询一个或多个变量的值
1网管找客户端
(领导找下属)
get-next-request在MIB树上检索下一个变量
2网管找客户端
(领导找下属)
set-request对一个或多个变量的值进行设置
3客户端反馈
(下属向领导汇报)
get-response对get/set报文做出响应
4客户端反馈
(下属向领导汇报)
trap向管理进程报告代理发生的事件

SNMP版本对比

  • SNMP有三种版本:SNMPv1、SNMPv2c和SNMPv3。

  • SNMPv1:基于团体名(共享密码)认证,安全性较差,且返回报文的错误码也较少。

  • SNMPv2c:引入了GetBulk和Inform操作,支持更多的标准错误码,支持更多的数据类型。

  • SNMPv3:在前两版的基础上重新定义了网络管理框架和安全机制,提供了基于USM(User Security Module)的认证加密和基于VACM(View-based Access Control Model)的访问控制。

SNMPv1机制与问题

  • SNMPv1网络管理中,管理站和代理站之间可以是一对多关系,也可以是多对一关系。

  • RFC1157规定SNMP基本认证和控制机制,通过团体名(community)验证实现。

  • 团体名Community明文传输,不安全。

SNMPv2

  • SNMPv2增加定义了GetBulk和Inform两个新协议操作。

  • GetBulk:快速获取大块数据。

  • Inform:允许一个NMS向另一个NMS发送Trap信息/接收响应消息。

SNMPv3

  • SNMPv3重新定义了网络管理框架和安全机制。

  • 重新定义网络管理框架:将前两版中的管理站和代理统称为SNMP实体(entity)。

  • 安全机制:认证和加密传输。

    • 时间序列模块:提供重放攻击防护。

    • 认证模块:完整性和数据源认证,使用SHA或MD5。

    • 加密模块:防止内容泄露,使用DES算法。

  • 有两种威胁是SNMPv3没有防护的:拒绝服务和通信分析。

管理数据库 MIB-2

  • 被管理对象标识符OID。

网络管理命令

网络诊断命令 ipconfig

ipconfig选项用途
无显示IP、掩码、网关等基础信息
/all显示IP、掩码、网关、DHCP和MAC等详细信息
/renew更新DHCP配置,重新获IP
/release释放DHCP获得的IP地址
/flushdns清除DNS缓存信息
/displaydns显示DNS缓存信息

故障诊断 ping traceroute

分类选项用途备注
ping-t持续ping,直到Ctrl+C中断考查频率高
-aWindows:将IP解析为主机名
华为设备:指定ping的源IP地址
考查频率高
-n Count设置ping包的个数考查频率高
traceroute(linux)
tracert(windows)
无跟踪网络传输路径
原理:递增TTL字段的ICMP回送错误报文
考查频率高
pathping无结合了ping和tracert功能,可以显示通信线路上每个子网的延时和丢包率了解即可
ping ICMP Echo (ping) request type = 8 code = 0
Echo (ping) request type = 0 code = 0

ping的第一个包不通可能是在做ARP解析

ARP命令

分类选项用途
arp-a / -g显示当前ARP缓存表
arp-s静态绑定ARP
arp -s 10.1.1.1 00-aa-00-62-c6-09
arp-d删除某条ARP缓存
arp -d 10.1.10.118

netstat

分类选项用途
netstat无选项显示TCP连接,侦听的端口及统计信息
-a显示所有连接和监听端口
-n以数字形式显示地址和端口号
-p显示使用特定协议的连接。netstat -p tcp
-t显示TCP连接
-i显示网络接口的信息
-r显示IP路由表,效果与route print一样
-atn显示所有TCP连接并以数字形式显示地址和端口号

netstat组合命令

  • (1)如果要显示以太网的统计信息和所有协议的统计信息,则输入:netstat -e -s

  • (2)如果要显示TCP和UDP 协议的统计信息,则输入:netstat -s -p tcp udp

  • (3)如果要显示TCP连接及其对应的进程ID,每4s显示一次,则输入:netstat -o 4

  • (4)如果要以数字形式显示TCP 连接及其对应的进程ID,则输入:netstat -n -o

route和nslookup

分类选项用途备注
routeprint显示路由表重点内容,非常爱考。
add添加静态路由,重启不在重点内容,非常爱考。
-p与add联合使用,重启路由还在重点内容,非常爱考。
nslookup功能用于显示DNS查询信息,诊断,故障排查交互式解析:
Set type=mx:查询本地域的邮件交换器记录
Server NAME:指定由某个DNS服务器进行解析
示例nslookup www.baidu.com
Server: 61.139.2.69
Address: 61.139.2.69#53

Non-authoritative answer:
www.baidu.com canonical name = www.a.shifen.com.
Name: www.a.shifen.com
Address: 14.215.177.38
Name: www.a.shifen.com
Address: 14.215.177.39
交互式解析:
Set type=mx:查询本地域的邮件交换器记录
Server NAME:指定由某个DNS服务器进行解析

网络故障排除工具

  • 网络故障排查工具分为三类:设备或系统诊断命令、网络管理工具以及专用故障排除工具。

(1)设备或系统诊断命令

网络设备及系统本身就提供大量的集成命令来帮助监视并对网络进行故障排除。

  • display命令:可以用于监测系统的安装情况与网络的正常运行状况,也可以用于对故障区域的定位。
  • debug命令:帮助分析协议和配置问题,生产网慎用,可能导致业务中断。
  • ping命令:用于检测网络上不同设备之间的连通性。
  • tracert命令:可以用于确定数据包在从一个设备到另一个设备直至目的地的过程中所经过的路径。

(2)网络管理工具

监测以及故障排除功能,有助于网络管理和故障排除。

基础运维:流量监控、拓扑管理

  • 开源软件:Zabbix、MRTG、Cacti、Nagios
  • 商用软件:华为esight、华三IMC/U-center、锐捷SNC、CISCO Works

高级运维:机房管理、资产管理、运维流程管理

  • 商用软件:华为IMOC、华三IMC、锐捷RIIL、广通、北塔、优诺等

网络故障排查工具(3)

专用故障排除工具:比设备或系统中集成的命令更有效。如果在"可疑"的网络上接入一台网络分析仪,就可以尽可能少地干扰网络的正常工作,并且很有可能在不打断网络正常工作的情况下获取到有用的信息。

  • (1)欧姆表、数字万用表及电缆测试器可以用于检测电缆的物理连通性。

  • (2)时域反射计(Time Domain Reflectors, TDR):快速地定位金属电缆中的断路、短路、压接、扭结、阻抗不匹配及其他问题。线缆长度+故障位置

  • 光时域反射计(Optical Time Domain ReRectors, OTDR):测量光纤的长度、定位光纤的断裂处、测量光纤的信号衰减、测量接头或连接器造成的损耗。

网络故障排查工具(4)

  • 断接盒(breakout boxes)、智能测试盘和位/数据块错误测试器(BERT/BLERT)可以用于外围接口的故障排除。

  • 网络监测器通过持续跟踪穿越网络的数据包,能每隔一段时间提供网络活动的准确图像。

  • 网络分析仪(例如Sniffer)可以对OSI所有7层上出现的问题进行解码,自动实时地发现问题,对网络活动进行清晰的描述,并根据问题的严重性对故障进行分类。

双绞线测试工具 - 多功能网络寻线仪/测线仪

  • 普通模式:线缆密集时精准寻线。

  • POE模式:测量网线长度、断点、短路点、PoE测试。

光纤测试工具 - 红光笔

优点:

  • 便于携带,即开即用。把红光笔怼到光纤头子上,调节按钮为一直发光或者脉冲式发光,光缆另外一头安排个人盯着,看到光纤头子有光,就通了;

  • 价格便宜,淘宝几十块钱,好点的几百。

缺点:

  • 只能测通断,而没有数据的反映。

光纤熔接机

  • 光纤熔接机是结合了光学、电子技术和精密机械的高科技仪器设备。

  • 主要用于光通信中光缆的施工和维护,所以又叫光缆熔接机。一般工作原理是利用高压电弧将两光纤断面熔化的同时用高精度运动机构平缓推进让两根光纤融合成一根,熔接后的光纤具备低损耗、高机械强度的特性。

光纤测试工具 - 光功率计

  • 项目验收,测试部署的光纤质量,需要使用光功率计。

  • 方法:先测试光端机/光模块的发送功率,再到光纤对端测试接收功率。

  • 线路损耗=发射功率-接收功率

  • 或者一端采用稳定光源,另一端采用光功率计。比如稳定光源发射功率是4dBm,接收端光功率计测得-2dBm,那么线路衰减是6dB。

光模块功率

华三40G光模块输出光功率/接收光功率

对外型号输出光功率(dBm)接收光功率(dBm)
QSFP-40G-LR4-WDM1300-7 ~ +2.3-13.7 ~ +2.3
QSFP-40G-LR4L-WDM1300-10 ~ +2.3-11.5 ~ +2.3
QSFP-40G-ER4-WDM1300-2.7 ~ +4.5-21.2 ~ -4.5
QSFP-40G-BIDI-SR-MM850-4 ~ +5-6 ~ +5
QSFP-40G-BIDI-WDM1310-7 ~ +4.3-10 ~ +4.3
QSFP-40G-BIDI-WDM850-7.6 ~ +3-9 ~ +3

QSFP-40G-LR4模块(LC接口)

光纤测试工具-光时域反射仪OTDR

网络故障诊断与排查

故障排查思路

  • 下图给出了一般故障排除模型的处理流程。这一流程并不是解决网络故障时必须严格遵守的步骤,只是为建立特定网络环境中故障排除的流程提供了基础。


检查网络驱动 ping 127.0.0.1 通说明没事

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询