對目標交換機進行學習研究
局域網中的另外一臺交換機之所以沒有受到網絡病毒的襲擊,很可能是該交換機的性能比較穩定,仍然還無法對交換機系統進行遠程管理時,希望本文能教會你更多東西。
目標交換機作為局域網中的核心設備之一,它的工作性能直接決定著網絡的數據傳輸性能。可是,在長時間工作之后,交換機難免會遇到這樣或那樣的故障現象;為了及時解決故障現象,網絡管理員時常會采取遠程方法來管理交換機系統。然而有的時候,我們會遭遇無法遠程管理交換機的現象。
面對這種故障現象,我們究竟該采取什么措施來面對呢?現在,本文就對這類故障的排除思路進行分析,希望能對大家帶來一定的幫助!如果客戶端系統與目標交換機設備之間的物理連接不通暢的話,那么我們當然不能通過網絡通道遠程登錄進目標交換機的后臺管理系統,來對其進行遠程管理了;
因此,當我們遭遇無法遠程管理目標交換機現象時,首先應該使用ping命令測試一下物理連接線路的通暢狀態。當然,在進行ping命令測試操作之前,我們必須選擇一臺與目標交換機處于相同子網的普通客戶端系統,之后執行ping命令來測試交換機設備的IP地址是否可以正常ping通。
如果不能正常ping通,那就說明物理連接狀態可能存在問題;此時,我們可以嘗試換用其他客戶端系統繼續執行ping命令測試。看看目標交換機的IP地址是否還能被正常ping通,要是一直被無法ping通時,那問題很有可能出現在交換機自身“身上”。
例如交換的端口工作狀態不正常,或者交換機的硬件性能不穩定時,都有可能造成無法ping通的故障現象。當然,如果我們可以從普通客戶端系統正常ping通交換機設備的IP地址,但是偏偏就不能遠程管理目標交換機設備時。
那問題多半是目標交換機出現了軟故障,例如交換機后臺管理系統的版本較低,或者是交換機系統被網絡病毒入侵了。有的時候,某個交換端口被大容量數據不斷沖擊時,容易導致對應端口的板卡CPU資源被大量消耗,嚴重的時候對應板卡上的所有交換端口都會出現假死現象。
這個時候如果我們通過這些假死的交換端口ping交換機設備的IP地址時,自然就會出現無法ping通的故障現象了,并且嘗試進行遠程登錄操作時就不會成功。為了判斷交換端口的工作狀態是否正常,我們可以使用console控制線直接連接到交換機的控制端口上,同時以系統管理員身份登錄進入交換機系統的后臺管理界面。
并在該界面的命令行狀態下執行字符串命令“display cpu”,來查看交換機各塊板卡的CPU資源消耗情況,如果發現某塊板卡的CPU消耗率達到50%以上,那么對應板卡上的某個交換端口可能不停地受到大容量數據的沖擊。
為了能夠找到目標故障交換端口,我們可以將網絡線纜依次插入到故障交換板卡的每一個交換端口上,之后在對應交換端口的視圖模式狀態下,ping局域網的網關地址,看看能否正常ping通目標網關地址。
一旦發現某個交換端口不能正常ping通目標網關地址時,我們必須在該交換端口的視圖模式狀態下,執行字符串命令“display xxx”,其中“xxx”為指定的交換端口。從其后彈出的結果界面中我們就能清楚地判斷出該交換端口的輸入數據包、輸出數據包、廣播數據包的大小了。
要是看到輸入數據包、輸出數據包大小同時超過1000M/s以上大小時,那就意味著當前交換端口的數據流量不正常。此時,為了防止該交換端口繼續影響整個交換機的工作狀態,我們必須利用交換機系統自帶“shutdown”命令,暫時關閉目標故障交換端口的啟用狀態。
之后進一步查找目標故障交換端口下面的子網狀態,以便揪出造成交換機板卡CPU被過度消耗的真正“罪槐禍首”,從而恢復目標交換端口的工作狀態,那樣一來我們就能正常通過網絡來遠程管理目標交換機了。
【編輯推薦】