網(wǎng)絡(luò)交換機(jī)故障輕松排除技法 |
發(fā)布時(shí)間: 2012/9/16 1:48:37 |
交換
一,交換機(jī)故障分類:
交換機(jī)故障一般可以分為硬件故障和軟件故障兩大類。硬件故障主要指交換機(jī)電源、背板、模塊、端口等部件的故障,可以分為以下幾類。
。1)電源故障:
由于外部供電不穩(wěn)定,或者電源線路老化或者雷擊等原因?qū)е码娫磽p壞或者風(fēng)扇停止,從而不能正常工作。由于電源緣故而導(dǎo)致機(jī)內(nèi)其他部件損壞的事情也經(jīng)常發(fā)生。
如果面板上的POWER指示燈是綠色的,就表示是正常的;如果該指示燈滅了,則說(shuō)明交換機(jī)沒有正常供電。這類問題很容易發(fā)現(xiàn),也很容易解決,同時(shí)也是最容易預(yù)防的。
。2)端口故障:
這是最常見的硬件故障,無(wú)論是光纖端口還是雙絞線的RJ-45端口,在插拔接頭時(shí)一定要小心。如果不小心把光纖插頭弄臟,可能導(dǎo)致光纖端口污染而不能正常通信。我們經(jīng)?吹胶芏嗳讼矚g帶電插拔接頭,理論上講是可以的,但是這樣也無(wú)意中增加了端口的故障發(fā)生率。在搬運(yùn)時(shí)不小心,也可能導(dǎo)致端口物理?yè)p壞。如果購(gòu)買的水晶頭尺寸偏大,插入交換機(jī)時(shí),也容易破壞端口。此外,如果接在端口上的雙絞線有一段暴露在室外,萬(wàn)一這根電纜被雷電擊中,就會(huì)導(dǎo)致所連交換機(jī)端口被擊壞,或者造成更加不可預(yù)料的損傷。
一般情況下,端口故障是某一個(gè)或者幾個(gè)端口損壞。所以,在排除了端口所連計(jì)算機(jī)的故障后,可以通過(guò)更換所連端口,來(lái)判斷其是否損壞。遇到此類故障,可以在電源關(guān)閉后,用酒精棉球清洗端口。如果端口確實(shí)被損壞,那就只能更換端口了。
。3)模塊故障:
交換機(jī)是由很多模塊組成,比如:堆疊模塊、管理模塊(也叫控制模塊)、擴(kuò)展模塊等。這些模塊發(fā)生故障的機(jī)率很小,不過(guò)一旦出現(xiàn)問題,就會(huì)遭受巨大的經(jīng)濟(jì)損失。如果插拔模塊時(shí)不小心,或者搬運(yùn)交換機(jī)時(shí)受到碰撞,或者電源不穩(wěn)定等情況,都可能導(dǎo)致此類故障的發(fā)生。
當(dāng)然上面提到的這3個(gè)模塊都有外部接口,比較容易辨認(rèn),有的還可以通過(guò)模塊上的指示燈來(lái)辨別故障。比如:堆疊模塊上有一個(gè)扁平的梯形端口,或者有的交換機(jī)上是一個(gè)類似于USB的接口。管理模塊上有一個(gè)CONSOLE口,用于和網(wǎng)管計(jì)算機(jī)建立連接,方便管理。如果擴(kuò)展模塊是光纖連接的話,會(huì)有一對(duì)光纖接口。
在排除此類故障時(shí),首先確保交換機(jī)及模塊的電源正常供應(yīng),然后檢查各個(gè)模塊是否插在正確的位置上,最后檢查連接模塊的線纜是否正常。在連接管理模塊時(shí),還要考慮它是否采用規(guī)定的連接速率,是否有奇偶校驗(yàn),是否有數(shù)據(jù)流控制等因素。連接擴(kuò)展模塊時(shí),需要檢查是否匹配通信模式,比如:使用全雙工模式還是半雙工模式。當(dāng)然如果確認(rèn)模塊有故障,解決的方法只有一個(gè),那就是應(yīng)當(dāng)立即聯(lián)系供應(yīng)商給以更換。
。4)背板故障:
交換機(jī)的各個(gè)模塊都是接插在背板上的。如果環(huán)境潮濕,電路板受潮短路,或者元器件因高溫、雷擊等因素而受損都會(huì)造成電路板不能正常工作。比如:散熱性能不好或環(huán)境溫度太高導(dǎo)致機(jī)內(nèi)溫度升高,指使元器件燒壞。
在外部電源正常供電的情況下,如果交換機(jī)的各個(gè)內(nèi)部模塊都不能正常工作,那就可能是背板壞了,遇到這種情況即使是電器維修工程師,恐怕也無(wú)計(jì)可施,惟一的辦法就是更換背板了。
。5)線纜故障:
其實(shí)這類故障從理論上講,不屬于交換機(jī)本身的故障,但在實(shí)際使用中,電纜故障經(jīng)常導(dǎo)致交換機(jī)系統(tǒng)或端口不能正常工作,所以這里也把這類故障歸入交換機(jī)硬件故障。比如接頭接插不緊,線纜制作時(shí)順序排列錯(cuò)誤或者不規(guī)范,線纜連接時(shí)應(yīng)該用交叉線卻使用了直連線,光纜中的兩根光纖交錯(cuò)連接,錯(cuò)誤的線路連接導(dǎo)致網(wǎng)絡(luò)環(huán)路等。
從上面的幾種硬件故障來(lái)看,機(jī)房環(huán)境不佳極易導(dǎo)致各種硬件故障,所以我們?cè)诮ㄔO(shè)機(jī)房時(shí),必須先做好防雷接地及供電電源、室內(nèi)溫度、室內(nèi)濕度、防電磁干擾、防靜電等環(huán)境的建設(shè),為網(wǎng)絡(luò)設(shè)備的正常工作提供良好的環(huán)境。
二,交換機(jī)的軟件故障:
交換機(jī)的軟件故障是指系統(tǒng)及其配置上的故障,它可以分為以下幾類。
(1)系統(tǒng)錯(cuò)誤:
交換機(jī)系統(tǒng)是硬件和軟件的結(jié)合體。在交換機(jī)內(nèi)部有一個(gè)可刷新的只讀存儲(chǔ)器,它保存的是這臺(tái)交換機(jī)所必需的軟件系統(tǒng)。這類錯(cuò)誤也和我們常見的Windows、Linux一樣,由于當(dāng)時(shí)設(shè)計(jì)的原因,存在一些漏洞,在條件合適時(shí),會(huì)導(dǎo)致交換機(jī)滿載、丟包、錯(cuò)包等情況的發(fā)生。所以交換機(jī)系統(tǒng)提供了諸如Web、TFTP等方式來(lái)下載并更新系統(tǒng)。當(dāng)然在升級(jí)系統(tǒng)時(shí),也有可能發(fā)生錯(cuò)誤。
對(duì)于此類問題,我們需要養(yǎng)成經(jīng)常瀏覽設(shè)備廠商網(wǎng)站的習(xí)慣,如果有新的系統(tǒng)推出或者新的補(bǔ)丁,請(qǐng)及時(shí)更新。
(2)配置不當(dāng):
初學(xué)者對(duì)交換機(jī)不熟悉,或者由于各種交換機(jī)配置不一樣,管理員往往在配置交換機(jī)時(shí)會(huì)出現(xiàn)配置錯(cuò)誤。比如VLAN 劃分不正確導(dǎo)致網(wǎng)絡(luò)不通,端口被錯(cuò)誤地關(guān)閉,交換機(jī)和網(wǎng)卡的模式配置不匹配等原因。這類故障有時(shí)很難發(fā)現(xiàn),需要一定的經(jīng)驗(yàn)積累。如果不能確保用戶的配置有問題,請(qǐng)先恢復(fù)出廠默認(rèn)配置,然后再一步一步地配置。最好在配置之前,先閱讀說(shuō)明書,這也是網(wǎng)管所要養(yǎng)成的習(xí)慣之一。每臺(tái)交換機(jī)都有詳細(xì)的安裝手冊(cè)、用戶手冊(cè),深入到每類模塊都有詳細(xì)的講解。由于很多交換機(jī)的手冊(cè)是用英文編寫的,所以英文不好的用戶可以向供應(yīng)商的工程師咨詢后再做具體配置。
(3)密碼丟失:
此類情況一般在人為遺忘或者交換機(jī)發(fā)生故障后導(dǎo)致數(shù)據(jù)丟失,才會(huì)發(fā)生。
(4)外部因素:
由于病毒或者黑客攻擊等情況的存在,有可能某臺(tái)主機(jī)向所連接的端口發(fā)送大量不符合封裝規(guī)則的數(shù)據(jù)包,造成交換機(jī)處理器過(guò)分繁忙,致使數(shù)據(jù)包來(lái)不及轉(zhuǎn)發(fā),進(jìn)而導(dǎo)致緩沖區(qū)溢出產(chǎn)生丟包現(xiàn)象。還有一種情況就是廣播風(fēng)暴,它不僅會(huì)占用大量的網(wǎng)絡(luò)帶寬,而且還將占用大量的CPU處理時(shí)間。網(wǎng)絡(luò)如果長(zhǎng)時(shí)間被大量廣播數(shù)據(jù)包所占用,正常的點(diǎn)對(duì)通信就無(wú)法正常進(jìn)行,網(wǎng)絡(luò)速度就會(huì)變慢或者癱瘓。
一塊網(wǎng)卡或者一個(gè)端口發(fā)生故障,都有可能引發(fā)廣播風(fēng)暴。由于交換機(jī)只能分割沖突域,而不能分割廣播域(在沒有劃分VLAN 的情況下),所以當(dāng)廣播包的數(shù)量占到通信總量的30%時(shí),網(wǎng)絡(luò)的傳輸效率就會(huì)明顯下降。 總的來(lái)說(shuō)軟件故障應(yīng)該比硬件故障較難查找,解決問題時(shí),可能不需要花費(fèi)過(guò)多的金錢,而需要較多的時(shí)間。最好在平時(shí)的工作中養(yǎng)成記錄日志的習(xí)慣。每當(dāng)發(fā)生故障時(shí),及時(shí)做好故障現(xiàn)象記錄、故障分析過(guò)程、故障解決方案、故障歸類總結(jié)等工作,以積累自己的經(jīng)驗(yàn)。比如有時(shí)在進(jìn)行配置時(shí),由于種種原因,當(dāng)時(shí)沒有對(duì)網(wǎng)絡(luò)產(chǎn)生影響或者沒有發(fā)現(xiàn)問題,但也許幾天以后問題就會(huì)逐漸顯現(xiàn)出來(lái)。如果有日志記錄,就可以聯(lián)想到是否前幾天的配置有錯(cuò)誤。由于很多時(shí)候都會(huì)忽略這一點(diǎn),以為是在其他方面出現(xiàn)問題,當(dāng)走了許多彎路之后,才找到問題所在。所以說(shuō)記錄日志及維護(hù)信息是非常必要的。
三,交換機(jī)故障的一般排障步驟:
交換機(jī)的故障多種多樣,不同的故障有不同的表現(xiàn)形式。故障分析時(shí)要通過(guò)各種現(xiàn)象靈活運(yùn)用排除方法(如排除發(fā)、對(duì)比法、替換法),找出故障所在,并及時(shí)排除。
。1)排除法:
當(dāng)我們面對(duì)故障現(xiàn)象并分析問題時(shí),無(wú)意中就已經(jīng)學(xué)會(huì)使用排除法來(lái)確定發(fā)生故障的方向了。這種方法是指依據(jù)所觀察到的故障現(xiàn)象,盡可能全面地列舉出所有可能發(fā)生的故障,然后逐個(gè)分析、排除。在排除時(shí)要遵循有簡(jiǎn)到繁的原則,提高效率。使用這種方法可以應(yīng)付各種各樣的故障,但維護(hù)人員需要有較強(qiáng)的邏輯思維,對(duì)交換機(jī)知識(shí)有全面深入的了解。
。2)對(duì)比法:
(3)替換法:
當(dāng)然為了使排障工作有章可循,我們可以在故障分析時(shí),按照以下的原則來(lái)分析。
1,由遠(yuǎn)到近 由于交換機(jī)的一般鼓掌(如:端口故障)都是通過(guò)所連接計(jì)算機(jī)而發(fā)現(xiàn)的,所以經(jīng)常從客戶端開始檢查。我們可以沿著客戶端計(jì)算機(jī)—>端口模塊—>水平線纜—>跳線—>交換機(jī)這樣一條路線,逐個(gè)檢查,先排除遠(yuǎn)端故障的可能。
2,由外而內(nèi)
如果交換機(jī)存在故障,我們可以先從外部的各種指示燈上辨別,然后根據(jù)故障指示,再來(lái)檢查內(nèi)部的相應(yīng)部件是否存在問題。比如POWER LED為綠燈表示電源供應(yīng)正常,熄滅表示沒有電源供應(yīng);LINK LEDs為黃色表示現(xiàn)在該連接工作在10Mb/s,綠色表示為100 Mb/s,熄滅表示沒有連接,閃爍表示端口被管理員手動(dòng)關(guān)閉;RDP LED表示冗余電源;MGMT LED表示管理員模塊。無(wú)論能否從外面的出故障所在,都必須登錄交換機(jī)以確定具體的故障所在,并進(jìn)行相應(yīng)的排障措施。
3,由軟到硬
發(fā)生故障,誰(shuí)都不想動(dòng)不動(dòng)就那螺絲刀去先拆了交換機(jī)再說(shuō),所以在檢查時(shí),總是先從系統(tǒng)配置或系統(tǒng)軟件上著手進(jìn)行排查。如果軟件上不能解決問題,那就是硬件有問題了。比如某端口不好用,那我們可以先檢查用戶所連接的端口是否不在相應(yīng)的VLAN中,或者該端口是否被其他的管理員關(guān)閉,或者配置上的其他原因。如果排除了系統(tǒng)和配置上的各種可能,那就可以懷疑到真正的問題所在——硬件故障上。
4,先易后難
在遇到故障分析較復(fù)雜時(shí),必須先從簡(jiǎn)單操作或配置來(lái)著手排除。這樣可以加快故障排除的速度,提高效率。
四,總結(jié):
由于交換機(jī)故障現(xiàn)象多種多樣,沒有固定的排除步驟,而有的故障往往具有明確的方向性,一眼就能識(shí)別得出。所以只能根據(jù)具體情況具體分析了,當(dāng)然不管是什么樣的故障對(duì)于一個(gè)新上任的網(wǎng)絡(luò)管理員來(lái)說(shuō)都是困難的事,所以如果你希望能夠成為交換機(jī)故障的排除高手,就一定要在日常工作中積累經(jīng)驗(yàn),每弄好一個(gè)問題都用心的去回顧問題根源以及解決方法。這樣才能不斷的提高自己,更好的完成網(wǎng)絡(luò)管理的重任。
五,舉例
1.電腦通過(guò)交換機(jī)與其他設(shè)備相連并在同一網(wǎng)段上,但是卻Ping不通,會(huì)是什么問題?
硬件故障:檢查交換機(jī)的顯示燈、電源、連線是否正常,交換機(jī)是否正常。
設(shè)置故障:一、檢查交換機(jī)是否設(shè)置了IP地址,如果設(shè)置了和其他設(shè)備不在同一網(wǎng)段的IP地址,將其刪除或設(shè)一個(gè)和其他設(shè)備在同一網(wǎng)段的IP地址。二、VLAN設(shè)置的故障,連接交換機(jī)的幾個(gè)端口屬于不同的VLAN,所以不通,將設(shè)置的VLAN去掉或者修改到同一VLAN中。
3.電腦連在10/100M自適應(yīng)的交換機(jī)上通訊正常,但是將100M的網(wǎng)卡連到交換機(jī)上時(shí)顯示紅燈,通訊不正常。
這種情況可能是因?yàn)榕渲貌划?dāng)引起的,交換機(jī)的端口很可能被強(qiáng)制成10M,在連到100M的情況下才會(huì)報(bào)錯(cuò),解決方法是到端口配置下,將端口速度恢復(fù)成自適應(yīng)或強(qiáng)制成100M。
4.交換機(jī)設(shè)置了若干個(gè)VLAN,我在同一VLAN內(nèi)的機(jī)器不在同一網(wǎng)段,他們可以通訊嗎?
不可以,同一個(gè)VLAN只能在同一網(wǎng)段內(nèi),不同網(wǎng)段不可以劃在同一個(gè)VLAN,交換機(jī)會(huì)報(bào)錯(cuò)。
5.交換機(jī)設(shè)置了若干的VLAN,在不同VLAN內(nèi)的機(jī)器在同一網(wǎng)段,他們可以通信嗎?
不可以。不同VLAN之間應(yīng)屬于不同的網(wǎng)段,如果不通過(guò)路由功能,不同VLAN之間不可以通信。
億恩-天使(QQ:530997) 電話 037160135991 服務(wù)器租用,托管歡迎咨詢
本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |