收藏 分享(赏)

宽带网络维护手册.doc

上传人:精品资料 文档编号:11053676 上传时间:2020-02-05 格式:DOC 页数:43 大小:2.29MB
下载 相关 举报
宽带网络维护手册.doc_第1页
第1页 / 共43页
宽带网络维护手册.doc_第2页
第2页 / 共43页
宽带网络维护手册.doc_第3页
第3页 / 共43页
宽带网络维护手册.doc_第4页
第4页 / 共43页
宽带网络维护手册.doc_第5页
第5页 / 共43页
点击查看更多>>
资源描述

1、驻地故障处理手册第一章:我司网络结构介绍第二章:驻地网故障处理基本流程第三章:错误代码产生原因以及处理第四章:基本工具的使用第五章:驻地网网络质量的测试第六章:二层交换机的配置 第七章:故障的定位和排除第八章:流量控制的相关介绍第一章:我司网络结构介绍1、网络拓扑2、出口介绍我司现在总共有六个出口。各出口使用情况如下:Z2 出口承载了衡阳、株洲、郴州、娄底、益阳、邵阳驻地网业务Z3 出口承载了所有 219 段专线用户、和永州、常德、怀化驻地网业务Z4 出口承载了长沙驻地网用户S1 出口承 载了湘西、湘潭 驻地网用户S2 出口承 载了部分张 家界、湘潭驻地网用 户G1 出口承载了岳阳、张家界和目

2、的地址到网通的业务两个本地网出口用做游戏和互联互通地址处理2、驻地网网络结构介绍公 司 骨 干 网 络B A S小 区 汇 聚 交 换 机小 区 汇 聚 交 换 机楼 道 汇 聚交 换 机楼 道 汇 聚交 换 机楼 道 汇 聚交 换 机光 纤 转 换 器 光 纤 转 换 器光 纤 转 换 器 光 纤 转 换 器公司驻地网网络结构现为普通的三层拓扑结构,主要分为接入层,汇聚层,骨干层。1. 接入层为驻地网小区接入交换机包括社区服务站机房交换机和楼道交换机,其中楼道交换机可能会级联多个楼道交换机。2. 汇聚层为公司各机房中的汇聚几个小区的交换机和 BARS 设备3. 骨干层为 BARS 设备以上的

3、所有设备,包括核心路由器,出口路由器等骨干设备。第二章:驻地网故障处理基本流程客户家维护的流程如下:一、到达用户处,先向用户说明自己是中信通信公司的维护人员,出示工号牌。二、向用户详细了解网络故障的现象。三、让用户开机,正常进入 Windows 后, 检查用户的机器:1、查看网卡是否有信号。2、对照用户的上网账号,检查用户的 IP 设置、并留意其是否已欠费。3、关闭用户机器上的病毒防火墙和网络防火墙(注意:Windows XP 本身也带有防火墙,检查其是否打开,并关 闭之),当网络正常后重新启用,再检查网络是否正常。4. 检查用户电脑拨号连接是否正常,如果用户不能正常注册,计算机会返回一个错误

4、代码,这个代码会给我们一些提示信息。也可以用我们自己的笔记本拨号以便排除用户电脑软件问题。5、如果笔记本还是不能注册上网,就需要我们一层一层查找原因,首先去用户接入交换机侧测试,然后去汇聚点侧测试,这种分层测试的办法很容易定位故障点。6、若用户拨号正常注册,反映为网页打不开等问题,先使用ping 命令测试网络是否通(可以 ping 网关),若能 ping 通,说明从用户侧到机房汇聚设备链路都没有问题。再检查 IE 是否使用了代理服务器 ,并停止使用。或者检查看是否 IE 问题,更新 IE 版本。如果以上都没有问题,故障 还是不能解决,可以判断为 BAS 以上网络故障,不在用 户端。 请反映给分

5、公司数据维护人员。第三章:错误代码产生的原因以及处理PPPOE 拨号常见错误代码分析(1)645 故障描述: 拨 号适配器未装 这种情况主要针对 Windows ME 和 Windows98 而言,解决办法是在 Windows98 下添加拨号适配器组件即可。对 Windows ME 而言,因为它没有直接添加拨号适配器的选项,所以必须在控制面板中先删除拨号网络组件,再添加拨号网络组件完成适配器的添加。 (2)691/629 故障描述:不能通 过验证 可能的原因是用户的账户或者密码输入错误,或用户的账户余额不足,用户在使用时未正常退出而造成用户账号驻留,可等待几分钟或重新启动后再拨号。 (3)63

6、0 故障描述:无法拨号,没有合适的网卡和驱动 可能的原因是网卡未安装好、网卡驱动不正常或网卡损坏。检查网卡是否工作正常或更新网卡驱动。 (4)633 故障描述:找不到电话号码簿,没有找到拨号连接 这可能是没有正确安装 PPPOE 驱动或者驱动程序已遭损坏,或者 Windows 系统有问题。建议删除已安装的 PPPOE 驱动程序,重新安装 PPPOE 驱动,同时检查网卡是否工作正常。如仍不能解决问题,可能是系统有问题,建议重装系统后再添加 PPPOE 驱动。 (5)678 故障描述:无法建立连接 这个故障比较复杂,用户和 BRAS 链路中任何一个环节有问题,都可能导致 678 故障,应根据不同的

7、情况作相应处理。(6)734 故障描述: PPP 连接控制协议中止原因:有可能 ISP 服务器故障,或非正常关机造成网络协议出错 ,如出现大面积故障可至电询问网管中心。解决:删除所有网络组件(pppoe 拨号程序)重新安装网 络。 (7)720 故障描述:不支持 PPPOE 连接 它是 Windows 2000 特有的故障,建议重新启动后再进行连接,如仍不能排除故障,建议重装系统。 (8)769 故障描述: 拨号 时报 769 错误 在 Windows XP 系 统中网卡被禁用、系统检测不到网卡或者拨号软件故障,有时会报 769 错误。重新启用网卡、检查网卡工作是否正常或重装拨号软件即可解决。

8、 (9)为什么用腾讯 QQ 可以聊天网页又打不开呢?(我 们知道Internet 上的通信是基于 TCP/IP 协议的,TCP/IP 协议又分为 TCP和 UDP 两种,QQ 正是使用 UDP 进行通讯 的。 )分析原因有:感染了病毒木马或流氓插件等所致。:与设置代理服务器有关:DNS 服务 器解释出错:损坏不能解决这些问题则建议用户重装系统。如果只是可以 PING 通服务器,但不能打开网页,这种情况一般只要给网卡设置一个 DNS 即可。第四章:基本工具的使用ping 命令tracert 命令netstat 命令ipconfig 命令丢包可以发生在从你的计算机到你在互 联网上正在连接的目的地之

9、间的线路上的任何一个地方。引起丢包的原因包括:网络阻塞、路由器或者交 换机超过工作负荷、信号往返时间缓慢以及服务提供商或者托管你访问的网站的公司使用的通信优先等级。1、 Ping 测量你的计算机和你要连接的 IP 地址之间的信号往返时间。跟踪路由是测量路由器在你的计算机和你正在跟踪的路由的 IP 地址之间的通道的反应时间。使用 Ping 以及 ping 的原理命令 ping 用于检查 IP 网络连接及主机是否可达。即源站点向目的站点发出一个 ICMP Echo Request 报文,目的站点收到该报文后回一个 ICMP Echo Reply 报文,这样就验证了两个节点间 IP 层的可达性表示了

10、网络层是连通的在 PC 机上,ping 命令的格式如下:ping -n number -t -l number ip-address-n ping 报文的个数,缺省值为 5;-t 持 续地 ping 直到人 为地中断,Ctr+Breack 暂时中止 ping命令并查看当前的统计结果,而 Ctr+C 则 中断命令的执行。-l 设置 ping 报文所携带的数据部分的字节数,设置范围从0 至 65500使用 Ping 测量丢包的最佳方法是向一个 IP 地址发送大量的 Ping 命令,然后 检查没有应答的那些 Ping 命令。如果你快速地发出了 50 次 Ping 命令, 你可以检查没有没有应答的次数

11、,并把没有 应答的次数作为丢包。没有应答的次数超过 5%可能就值得担心了。Ping -n 50 IP 地址或者域名, (如:219.72.224.1 或)这个命令中的“-n”开关告诉发送 ping 命令的次数, “50”是发送的次数。然后,你将得到一个测试总结。这个 总结将包括丢失的数量和百分比:199.181.132.250 地址 Ping 的统计结果:包: 发送 = 6, 接收 = 6, 丢失 = 0 (0%)大约往返时间以毫秒(ms)显示: 最小 = 26ms, 最大 = 29ms, 平均 = 27ms 如果你看到平均往返时间较高(超过 100ms),这也会降低你的网络下载速度。 设法消

12、除某些引起丢包的网络某些部分的故障的一种方法是在通道的各个部分进行 ping 测试。我首先开始进行测试的地方是本地的“缺省网关” 。这是你所有的数据传输到网络上经过的第一个路由器。如果在这一部分的丢包率很高,那么问题就在你的服务提供商的网络上。2、 使用 tracert 跟踪路由Tracert(跟踪路由)是路由跟踪实用程序,用于确定 IP 数据报访问目标所采取的路径。Tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网络上其他主机的路由。 Tracert 工作原理 通过向目标发送不同 IP 生存时间 (TTL) 值的“Internet 控制消息协议

13、 (ICMP)”回应数据包,Tracert 诊断程序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的 TTL 递减 1。数据包上的 TTL 减为 0 时,路由器应该将“ICMP 已超时”的消息发回源系统。 Tracert 先发送 TTL 为 1 的回应数据包,并在随后的每次发送过程将 TTL 递增 1,直到目 标响应或 TTL 达到最大值,从而确定路由。通过检查中间路由器发回的“ICMP 已超时”的消息确定路由。某些路由器不经询问直接丢弃 TTL 过期的数据包,这在 Tracert 实用程序中看不到。 Tracert 命令按顺序打印出返回“ICMP 已超时”消息的

14、路径中的近端路由器接口列表。如果使用 -d 选项,则 Tracert 实用程序不在每个 IP 地址上查询 DNS。在 PC 机上,tracert 命令的格式如下:tracert -d -h maximum_hops -j host-list -w timeout host-d 不解析主机名;-h 指定最大 TTL 大小;-j 设定松散源地址路由列表;-w 用于设置 UDP 报文的超时时间,单 位毫秒;在 Windows 命令提示符后面使用跟踪路由命令就可以实施跟踪路由。tracert (IP 地址或者主机名) 参数虽然结果不能向你显示丢包,但是,可以向你 显示在路径中路由器反应速度减慢的情况。

15、常用命令格式如下Tracert 地址 d w -13、Netstat 是一个监控 TCP/IP 网络的非常有用的工具,它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息.Netstat 用于显示与 IP、TCP、UDP 和 ICMP 协议相关的统计数据,一般用于检验本机各端口的网络连接情况。一般用 netstat -an 来显示所有连接的端口并用数字表示 .此命令可用捕获游戏 IP。如需查看具体运行程序对应的 IP 和端口可用Netstat b an netstat 命令的功能是显示网络连接、网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。4、ipconfig 命令(I

16、PConfig 可以让我们了解自己的计算机是否成功的租用到一个 IP地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的 IP 地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。)/all/release 释放全部(或指定)适配器的由 DHCP 分配的动态 IP 地址。此参数适用于 IP 地址非静态分配的网卡,通常和下文的 renew 参数结合使用。/renew 为全部(或指定)适配器重新分配 IP 地址。此参数同样仅适用于 IP 地址非静态分配的网卡,通常和上文的 release 参数结合使用。第五章:驻地网网络质量的测试网络质量的测试目的:通过这种技术手段得出许

17、多客观真实的指标,然后结合网络拓扑情况分析总结网络可能存的瓶颈之处。以便我们更加有针对性的解决网络中存在的问题,避免头痛医脚的情况发生。例如:网管中心曾收到一封投诉“网速问题 ”的邮件,请求我们处理:上图:Ping DNS 测试上图:迅雷下载测试从这两张测试图片中,可以看到 Ping 219.72.225.254 严重丢包,迅雷下载速度只有 70KB/s。分析以上测试结果:1 Ping DNS 测试丢包非常严重, 说明可能存在的故障点有:驻地网、城域网、省干网、DNS 服务器。2 监控组未发现有相关告警产生。公司或客服也没有收到城域网、省干网的相关投诉。3 DNS 在全省应用多年来性能稳定,如

18、果出 现这么严重的丢包,那么全省都会投诉。4 驻地网故障率要远高于其它上层网络及服务器,剩下的就只有驻地网这一块自已的故障了。所以,我们可以得出结论:故障点肯定的驻地网内部。综上所述:网络质量测试是必不可少的一种定位故障点的技术方法。只有通过有效的网络质量测试和分析,才能让我们更有的放矢的解决网络中存在的问题,更高效的解决客户投诉。也只有这样才能真正了解我们驻地网建设中以Hub 级联产生的问题 ,为以后网优提供参考。网络质量测试指标主要分成两大类:1 客观指标的测试主要包括:Ping 时 延测试 、Tracert 路由跟踪、Nslookup 域名解析测试、Netstat 连接线程查看等2 网络

19、应用测试主要包括:单线程下载测试、多线程工具下载测试、页面打开时间测试、流媒体测试、游戏测试等网络质量测试模板针对近期投拆情况经统计分析后,网管中心从以前众多的测试表格中精简成了以下两个表格和一个批处理文件。分别是:m_ping.bat 的批处理文件、Ping 测试模板、 应用测试模板。上图为:客观指标的测试模板截图 测试方法、步骤如下:填写完用户相关信息后:用户电脑配置情况(CPU、内存)、IP 地址、帐号等基本信息次忙时(晚 20:00 前)进行第一次 Ping 测试:1 双击运行 m_ping.bat ,将会自动打开许多 DOS 窗口自动Ping 预 先定 义的网址或 IP。2 随着 P

20、ing 测试的完成, DOS 窗口将逐个关闭,直到剩下m_ping.bat 的窗口后,按任一键确认完成,将会自动打开一个记录文本。在其它窗口没有全部关闭前,请不要按任一键。3 把记录文本中的相应结果,复制至表格左边的栏目中,记录保存好。忙时进行(晚 22:00 左右)第二次 Ping 测试:4 双击运行 m_ping.bat ,将会自动打开许多 DOS 窗口自动Ping 预 先定 义的网址或 IP。5 随着 Ping 测试的完成, DOS 窗口将逐个关闭,直到剩下m_ping.bat 的窗口后,按任一键确认完成,将会自动打开一个记录文本。在其它窗口没有全部关闭前,请不要按任一键。6 把记录文本

21、中的相应结果,复制至表格右边的栏目中,记录保存好。网络应该测试。因为用户具体使用软件的不确定性,所以我们在测试时,也需要尽可能的模仿用户行为,所以网管中心选取了三大类(网页、下载、网络视频等)。上图为:网络应用的测试模板截图测试方法、步骤如下:填写完用户相关信息后:用户电脑配置情况(CPU、内存)、IP 地址、帐号等基本信息1 打开网页测试。任意打开网站首页,并估算时间记录下来。然后再打开网页中任意其它两个子页面并估算时间记录下来。记时从输完网址确定后至看见页面最下方的备案号、网站联系方法等信息止,以秒进行估算,并将结果记录下来。2 重复以上方法,测试至少五个任意网站,并相应记录时间。3 将打

22、开网页的测试结果填入表格中。4 下载测试。首先从指定的三个大型网站内,随意挑选任一软件,分别从 2-3 个不同服务器进行下载测试。并记录:测试时间(日期、时间)、被下载软件名称、下载速度(单位)等结果。5 在线视频应用的测试。PPS 软件,选择三个“观众数量” 的只有几百个的节目(太热门的速度好,太冷门的资源少看不了)。分别打分后将:节目名称、分数填入表格内。迅雷看看,同样选择三个节目。分别打分后将:节目名称、分数填入表格内。WEB 视频类的, 总共三个网站,每个网站测试 2-3 节目。分别打分后将:节目名称、分数填入表格内。详细打分原则在表格中,查看相应表格说明。第六章:二层交换机的配置网络

23、中经常用到的设备按层次由低至高可分为集线器、交换机、路由器。集线器又叫做 HUB,像树的主干一样,它是各分支的 汇集点,集线器是一个共享设备,其实质是一个中继器,而中继器的主要功能是对接受到的信号进行再生放大,以扩大网络的传输距离。不具备自动寻址(寻找地址)的能力,也不具备交换的作用。所有传到集线器的数据均被广播到与之相连的各个端口,容易形成数据堵塞。 交换机是集线器的升级换代产品,是一种在通信系统中完成信息交换的设备。交换机的主要功能是物理寻址、错误校验、及流量控制等,是一种基与 MAC 地址识别 ,能完成封装转发数据包功能的网络设备。交换机对于因第一次发送到目标地址不成功的数据包会再次对所

24、有节点同时发送,企图找到这个目标MAC 地址,找到后就会把 这个地址重新加入到自己的 MAC 地址列表中,这样下次再发送这个节点时就不会出错。交换机的数据传输是有目的的,数据只对目标节点发送,只有在自己的MAC 地址表中找不到相关信息的情况下才使用广播方式 发送,第二次以后就不再是广播发送,而是有目的的发送。 路由器是在多个网络和介质之间实现网络互连的设备,它主要有两个功能:1. 用于连接不同的网络。2. 选择最佳路径,能 够大大提高通信速率,减轻网络系统通信负荷,节约网络系统资源,从而让网络系统发挥最大的效益中低端交换机基础原理及配置 为什么要用 VLAN 呢?采用 VLAN 的主要原因有几

25、个:如控制广播域的范围,网络安全,第三层地址的管理,和网络资源的集中管理。VLAN的产生原因广播风暴广播广播通过 VLAN 划分广播域VLAN 10 VLAN 20不同 VLAN 之间的流量不能直接跨越 VLAN 的边界,需要使用路由,通过路由将报文从一个 VLAN 转发到另外一个VLAN。VLAN 10 VLAN 20VLAN 30 交换机基本配置1、配置文件相关命令Quidwaydisplay current-configuration 显示当前生效的配置Quidwaydisplay saved-configuration 显示 flash 中配置文件,即下次上电启动时所用的配置文件reb

26、oot 交换机重启display version 显示系统版本信息2、基本配置system-viem 进入特配置模式Quidwaysysname 名称 交换机命名Quidwayinterface ethernet 0/1 进入接口 视图Quidwayinterface vlan x 进入接口视图Quidway-Vlan-interfacexip address 10.65.1.1 255.255.0.0 配置VLAN 的 IP 地址Quidway ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由- 网关常用于小区接入交换机配置3、telnet 配置Q

27、uidwayuser-interface vty 0 4 进入虚拟终端S3026-ui-vty0-4authentication-mode password 设置口令模式S3026-ui-vty0-4set authentication-mode password simple 222 设置口令S3026-ui-vty0-4user privilege level 3 用 户级别4、端口配置Quidway-Ethernet0/1duplex half|full|auto配置端口工作状态Quidway-Ethernet0/1speed 10|100|auto 配置端口工作速率Quidway-Et

28、hernet0/1mdi across|auto|normal 配置端口平接扭接,交换机默认时为 auto(主要是针对交叉线与直通线)Quidway-Ethernet0/1port link-type trunk|access|hybrid 设置端口工作模式Quidway-Ethernet0/1undo shutdown 激活端口Quidway-Ethernet0/2quit 退出系统视图5、VLAN 配置Quidwayvlan 3 创建 VLANQuidway-vlan3port ethernet 0/1 to ethernet 0/4 在 VLAN 中增加端口配置基于 access 的 V

29、LANQuidway-Ethernet0/2port access vlan 3 当前端口加入到 VLAN 注意:缺省情况下,端口的链路类型为 Access 类型,所有 Access端口均属于且只属于 VLAN1配置基于 trunk 的 VLANQuidway-Ethernet0/2 port link-trunk 设置当前端口为 trunkQuidway-Ethernet0/2port trunk permit vlan ID|All 设 trunk 允许的 VLAN 注意:所有端口缺省情况下都是允许 VLAN1 的报文通过的Quidway-Ethernet0/2 pvid vlan 3 设

30、置 trunk 端口的 PVID 配置基于 Hybrid 端口的 VLANQuidway-Ethernet0/2port link-type hybrid 配置端口的链路类型为 Hybrid 类型Quidway-Ethernet0/2port hybrid vlan vlan-id-list tagged | untagged 允许指定的 VLAN 通过当前 Hybrid 端口 注意:缺省情况下,所有 Hybrid 端口只允许 VLAN1 通过Quidway-Ethernet0/2port hybrid pvid vlan vlan-id 设定端口的缺省 vlan 注意:缺省情况下,Hybri

31、d 端口的缺省 VLAN 为 VLAN1VLAN 描述 Quidwaydescription string 指定 VLAN 描述字符Quidwayundo description 删除 VLAN 描述字符Quidwaydisplay vlan vlan_id 查 看 VLAN 设置 远程 telnet 配置实例 配置环境参数 1、PC 机固定 IP 地址 10.10.10.10/24,连接到三层交换机SwitchA 的 VLAN10,PC 网关地址为 SwitchA 的 VLAN10接口地址 10.10.10.1/24 2.SwitchA 与二层交换机 SwitchB 使用 VLAN100 互

32、连,SwitchA 的 VLAN100 接口地址为 192.168.0.1/24,SwitchB的 VLAN100 接口地址为 192.168.0.2/24 3.SwitchA 通过以太网口 E0/1 和 SwitchB 的 E0/24 互连 组网需求 1.SwitchA 只允许 10.1.10.0/24 网段的地址的 PC TELNET访问 2.SwitchB 允许其它任意网段的地址 TELNET 访问 TELNET 远程管理交换机配置流程 如果一台 PC 想远程 TELNET 到一台 设备上,首先要保证能够二者之间正常通信。SwitchA 为三层交换机,可以有多个三层虚接口,它的管理 VL

33、AN 可以是任意一个具有三层接口并配置了 IP 地址的 VLAN。 SwitchB 为二层交换机,只有一个二层虚接口,它的管理VLAN 即是对应三层虚接口并配置了 IP 地址的 VLAN。 交换机缺省的 TELNET 认证模式是密码认证,如果没有在交换机上配置口令,当 TELNET 登录交换机时,系统会出现”password required, but none set.”的提示。 【SwitchA 相关配置】 1.创建(进入)VLAN10SwitchAvlan 10 2.将连接 PC 的 E0/10 加入 VLAN10SwitchA-Vlan10port Ethernet 0/10 3.创建

34、(进入)VLAN10 的虚接口SwitchAinterface VLAN-interface 10 4.为 VLAN 接口 10 配置 IP 地址SwitchA-Vlan-interface10ip addr 10.10.10.1 255.255.255.0 5.创建(进入)VLAN100SwitchAvlan 100 6.为 VLAN 接口 100 配置 IP 地址SwitchA-Vlan-interface100ip addr 192.168.0.1 255.255.255.0 7.进入端口 E0/1,将其配置为 TRUNK 端口,并允许VLAN100 通过SwitchAinterface

35、 Ethernet 0/1SwitchA-Ethernet0/1port link-type trunkSwitchA-Ethernet0/1port trunk permit vlan 100 【SwitchB 相关配置】 1.创建(进入)VLAN100SwitchBvlan 100 2.为 VLAN 接口 100 配置 IP 地址SwitchB-Vlan-interface100ip addr 192.168.0.2 255.255.255.0 3.进入端口 E0/24,将其配置为 TRUNK 端口,并允许VLAN100 通过SwitchBinterface Ethernet 0/24Sw

36、itchB-Ethernet0/24port link-type trunkSwitchB-Ethernet0/24port trunk permit vlan 100 4.二层交换机被其他网段设备管理,需要增加一条默认路由SwitchBip route-static 0.0.0.0 0.0.0.0 192.168.0.1 1、TELNET 密码验证配置 只需输入 password 即可登陆交换机。 1)进入用户界面视图SwitchAuser-interface vty 0 4 2)设置认证方式为密码验证方式SwitchA-ui-vty0-4authentication-mode passwo

37、rd 3)设置登陆验证的 password 为明文密码”huawei”SwitchA-ui-vty0-4set authentication password simple huawei 4)配置登陆用户的级别为最高级别 3(缺省为级别 1)SwitchA-ui-vty0-4user privilege level 3 5)或者在交换机上增加 super password(缺省情况下,从VTY 用户界面登录后的级别为 1 级,无法对设备进行配置操作。必须要将用户的权限设置为最高级别 3,才可以进入系统视图并进行配置操作。低级别用户登陆交换机后,需输入 super password 改变自己的级

38、别)例如,配置级别 3 用户的 super password 为明文密码”super3 ”SwitchAsuper password level 3 simple super3 2、TELNET 本地用户名和密码验证配置 需要输入 username 和 password 才可以登陆交换机。 1)进入用户界面视图SwitchAuser-interface vty 0 4 2)配置本地或远端用户名和口令认证SwitchA-ui-vty0-4authentication-mode scheme 3)配置本地 TELNET 用户,用户名为”huawei” ,密码为”huawei”,权限为最高级别 3(

39、缺省为级别 1)SwitchAlocal-user huaweiSwitchA-user-huaweipassword simple huawei SwitchA-user-huaweiservice-type telnet level 3第七章:故障定位以及排除小区故障的定位以及排除:小区出现故障现象可能有:1:所有用户拨号 678,但链路与设备正常;2:拨号正常,但上网速度慢和 ping 网关有丢包。1 小区网络中存在环路,造成所有小区内用户拨号 678。造成此故障的原因有:将一根网线同时接在一台交换机上的两个端口、或由于交换机设备及端口损坏,等原因造成。故障处理办法,登陆小区接入交换机(

40、指机房交换机),使用 dis logbuffer查看日志信息,以此来分析网络中是否存在环路信息。如下信息显示网络中存在环路1. display logbuffer /显示交换机运行日志信息Logging Buffer Configuration and contents:enabledallowed max buffer size : 1024actual buffer size : 256channel number : 4 , channel name : logbufferdropped messages : 0overwrote messages : 909current messag

41、es : 256%Aug 6 20:40:21 2005 zxj_2403_1 L2INF/5/PORT LINK STATUS CHANGE:Slot=1;Ethernet0/4: turns into UP state%Aug 6 20:42:12 2005 zxj_2403_1 L2INF/5/PORT LINK STATUS CHANGE:Slot=1;Ethernet0/4: turns into DOWN state%Aug 7 14:29:21 2005 zxj_2403_1 DRV/5/LOOP BACK:Slot=1;Loopback does exist on port 13 vlan 302, please check it

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报