版 权 声 明 CCNP Routing and Switching TSHOOT 300-135 Official Cert Guide (ISBN: 1587205610) Copyright 2015 Pearson Education, Inc. Authorized translation from the English language edition published by Cisco Press. All rights reserved. 本 书 中 文 简 体 字 版 由 美 国 Pearson Education 授 权 人 民 邮 电 出 版 社 出 版 未 经 出 版 者 书 面 许 可, 对 本 书 任 何 部 分 不 得 以 任 何 方 式 复 制 或 抄 袭 版 权 所 有, 侵 权 必 究
内 容 提 要 本 书 是 Cisco 最 新 发 布 的 CCNP 路 由 和 交 换 TSHOOT 300-135 认 证 考 试 的 官 方 认 证 考 试 指 南, 内 容 涵 盖 了 与 TSHOOT 考 试 相 关 的 Cisco Catalyst 交 换 机 和 路 由 器 的 各 种 故 障 检 测 与 排 除 技 术, 包 括 STP Inter-VLAN 路 由 FHRP EIGRP OSPF BGP 路 由 重 分 发 IPv4 和 IPv6 编 址 OSPFv3 RIPng ACL 和 前 缀 列 表 路 由 映 射 和 策 略 路 由 以 及 管 理 接 入 与 管 理 工 具 等 故 障 检 测 与 排 除 技 术, 为 广 大 备 考 人 员 提 供 了 翔 实 的 学 习 资 料 为 了 帮 助 广 大 读 者 更 好 地 深 入 掌 握 各 章 所 学 的 知 识, 本 书 在 每 章 开 头 均 安 排 了 我 已 经 知 道 了 吗? 测 试 题, 可 以 帮 助 读 者 确 定 如 何 分 配 有 限 的 学 习 时 间 在 主 要 章 节 中 间, 本 书 提 供 了 大 量 的 故 障 工 单, 便 于 读 者 掌 握 认 证 考 试 中 可 能 遇 到 的 各 种 复 杂 场 景, 在 每 章 结 束 前 的 备 考 任 务 中 以 列 表 方 式 总 结 了 本 章 的 考 试 要 点 以 及 各 种 有 用 的 IOS 命 令, 便 于 读 者 随 时 参 考 和 复 习 此 外, 为 帮 助 读 者 进 行 考 前 模 拟, 本 书 配 套 光 盘 还 提 供 了 测 试 工 具 和 模 拟 测 验 题 本 书 主 要 面 向 备 考 CCNP TSHOOT 认 证 考 试 的 考 生, 但 本 书 相 关 内 容 实 用 性 很 强, 有 助 于 提 高 大 家 日 常 网 络 维 护 和 排 障 工 作 的 效 率, 保 证 网 络 稳 定 运 行, 因 而 也 非 常 适 合 从 事 企 业 网 及 复 杂 网 络 故 障 检 测 与 排 除 工 作 的 技 术 人 员 参 考
关 于 作 者 Raymond Lacoste 是 CCSI(Cisco 认 证 讲 师 ), 其 IT 职 业 生 涯 自 始 至 终 都 在 教 书 育 人 Raymond 最 初 从 Shillsoft 助 教 做 起, 为 学 生 们 提 供 学 习 帮 助, 解 释 Cisco Microsoft 以 及 业 界 相 关 的 其 他 概 念, 提 高 学 生 的 理 解 水 平 目 前 Raymond 在 Skillsoft 负 责 教 授 CCNA 与 CCNP 路 由 和 交 换 认 证 课 程, 拥 有 超 过 300 节 Cisco 课 程 的 授 课 经 验 以 及 无 数 的 练 习 实 验 实 验 示 范 和 动 手 实 验 经 验, 同 时 还 开 发 了 大 量 学 生 手 册 除 了 专 心 授 课 之 外,Raymond 还 一 直 勤 于 学 习, 为 了 跟 上 技 术 发 展 的 步 伐,Raymond 迄 今 已 经 通 过 了 超 过 100 门 IT 认 证 考 试, 包 括 各 类 Cisco 认 证 Microsoft 认 证 CompTIA 认 证 以 及 ISC2 CISSP( 信 息 系 统 安 全 专 家 认 证 ) 等, 此 外 还 获 得 了 Cisco Sirius Top Quality Instructor 称 号, 下 一 步 目 标 是 获 得 CCIE 路 由 和 交 换 认 证 Raymond 目 前 与 他 的 妻 子 Melanie 及 两 个 孩 子 住 在 加 拿 大 大 西 洋 省 份 Kevin Wallace,CCIE #7945( 协 作 和 R/S),CCSI #20061, 在 Cisco 的 工 作 经 历 最 早 可 以 追 溯 到 1989 年,Kevin 当 时 是 沃 尔 特 迪 斯 尼 世 界 乐 园 的 网 络 设 计 专 家, 同 时 也 是 东 肯 塔 基 大 学 的 网 络 管 理 员 以 及 Skillsoft 的 Cisco 课 程 讲 师 Kevin 目 前 为 Cisco Press/Pearson IT Certification ( http://kwtrain.com/books ) 制 作 视 频 课 件 并 编 著 书 籍, 与 妻 子 Vivian 及 两 个 女 儿 (Stacie 和 Sabrina) 住 在 肯 塔 基 州 中 部 可 以 通 过 以 下 社 交 平 台 联 系 Kevin Blog: http://kwtrain.com Twitter: http://twitter.com/kwallaceccie Facebook: http://facebook.com/kwallaceccie YouTube: http://youtube.com/kwallaceccie LinkedIn: http://linkedin.com/in/kwallaceccie Google+: http://google.com/+kevinwallace
关 于 技 术 审 稿 人 Ryan Lindfield 是 Stormwind 的 讲 师 和 技 术 顾 问, 日 常 工 作 是 通 过 视 频 演 播 室 以 广 播 方 式 讲 授 Cisco 的 官 方 培 训 课 程 除 了 通 过 虚 拟 教 室 进 行 授 课 之 外,Ryan 还 负 责 为 客 户 网 络 提 供 技 术 支 持 Ryan 拥 有 近 20 年 的 技 术 咨 询 经 验 和 十 几 年 的 授 课 经 验, 曾 经 在 世 界 范 围 内 讲 授 过 网 络 安 全 以 及 数 据 中 心 技 术 的 培 训 课 程 Ryan 拥 有 大 量 认 证, 包 括 CCNP 路 由 和 交 换 CCNP 安 全 HP MASE( 高 级 系 统 工 程 师 认 证 ) VMware VCP CEH CISSP SANS GFCA CISSP ECSA CHFI CPTE CPTC OSWP 以 及 大 量 Microsoft 和 CompTIA 认 证 Ryan 在 佛 洛 里 达 州 的 坦 帕 市 领 导 了 一 个 拥 有 150 名 成 员 的 Defcon 用 户 组, 并 且 为 ISC2 和 B-Sides 计 算 机 安 全 事 件 提 供 简 报 Diane Teare(P.Eng CCNP CCDP CCSI 和 PMP) 是 网 络 互 连 培 训 过 程 管 理 以 及 远 程 学 习 领 域 的 专 家, 拥 有 25 年 的 网 络 硬 件 和 软 件 的 设 计 部 署 及 排 障 经 验, 并 且 长 期 从 事 教 育 课 程 设 计 以 及 项 目 管 理 工 作, 具 备 丰 富 的 网 络 设 计 和 路 由 技 术 知 识 Diane 是 CCSI(Cisco 认 证 讲 师 ), 拥 有 CCNP CCDP 以 及 PMP( 项 目 管 理 专 家 ) 认 证 Diane 是 Cisco 最 大 的 远 程 学 习 授 权 合 作 伙 伴 之 一 的 讲 师 和 CCNA 及 CCNP 课 程 总 监, 并 且 也 是 该 公 司 远 程 学 习 部 的 主 任, 负 责 规 划 和 支 持 加 拿 大 范 围 内 公 司 所 有 的 远 程 学 习 工 作 ( 包 括 Cisco 课 程 ) Diane 持 有 电 气 工 程 应 用 科 学 专 业 的 学 士 学 位, 以 及 管 理 科 学 应 用 科 学 专 业 的 硕 士 学 位 她 独 立 或 联 合 编 著 了 以 下 Cisco Press 图 书 :Implementing Cisco IP Routing (ROUTE) 的 第 1 版 和 第 2 版 Designing Cisco Network Service Architectures (ARCH) 的 第 2 版 Campus Network Design Fundamentals Authorized Self-Study Guide Building Scalable Cisco Internetworks (BSCI) 的 三 个 版 本 以 及 Building Scalable Cisco Networks, 同 时 还 负 责 编 辑 了 Authorized Self-Study Guide Designing for Cisco Internetwork Solutions (DESGN) 的 前 两 版 以 及 Designing Cisco Networks
献 辞 谨 将 本 书 献 给 两 位 在 我 早 期 IT 从 业 生 涯 中 给 予 过 无 私 支 持 和 帮 助 的 人, 没 有 你 们 就 没 有 本 书, 永 远 铭 记 并 衷 心 感 谢 你 们 在 多 年 以 前 给 予 我 追 求 个 人 事 业 的 宝 贵 机 会, 万 分 感 谢! Raymond Lacoste 致 谢 感 谢 我 的 妻 子, 让 我 有 信 心 写 作 本 书, 并 且 在 长 达 数 月 的 写 作 期 间 给 予 我 无 私 的 支 持 与 鼓 励 感 谢 我 两 个 优 秀 的 孩 子 (9 岁 和 5 岁 ), 虽 然 他 们 并 不 知 道 爸 爸 为 什 么 总 是 坐 在 电 脑 前, 但 是 出 于 某 些 奇 怪 的 原 因, 他 们 似 乎 知 道 我 工 作 的 重 要 性, 而 且 一 直 以 他 们 不 可 思 议 的 方 式 来 支 持 我, 我 爱 你 们, 孩 子 们! 同 样 感 谢 我 的 父 母, 没 有 你 们 就 没 有 我, 也 就 没 有 我 的 今 天, 感 谢 我 的 姐 姐 Terry-Anne, 为 我 把 握 了 正 确 的 人 生 方 向 感 谢 我 的 导 师 及 Skillsoft 现 场 学 习 部 主 任 Dan Young, 感 谢 他 长 期 以 来 对 我 的 支 持 和 鼓 励 感 谢 本 书 策 划 编 辑 Ellie Bru, 感 谢 他 组 织 和 整 理 了 写 作 本 书 所 需 要 的 材 料 ( 这 绝 不 是 一 个 轻 松 的 任 务 ) 感 谢 本 书 制 作 编 辑 Mandie Frank, 将 本 书 各 章 节 精 心 组 织 在 一 起 并 最 终 编 辑 成 书 感 谢 Diane Teare 和 Ryan Lindfield 审 阅 全 书, 确 保 技 术 细 节 的 正 确 性 感 谢 Keith Cline 对 本 书 事 无 巨 细 的 努 力 付 出, 在 本 书 中 发 现 了 很 多 连 我 自 己 都 不 知 道 的 问 题, 谢 谢 你! 感 谢 本 书 执 行 编 辑 Brett Bartow, 给 我 机 会 写 作 如 此 复 杂 的 书 籍 衷 心 感 谢 本 书 前 一 版 的 作 者 兼 我 的 好 友 Kevin Wallace, 感 谢 他 将 这 一 版 的 任 务 转 交 给 我 最 后, 感 谢 整 个 Cisco Press 团 队 以 及 你 们 的 家 人 和 朋 友, 为 制 作 高 质 量 的 培 训 材 料 付 出 了 巨 大 精 力 Raymond Lacoste
本 书 使 用 的 图 标 命 令 语 法 约 定 本 书 在 介 绍 命 令 语 法 时 使 用 与 IOS 命 令 参 考 一 致 的 约 定, 本 书 涉 及 的 命 令 参 考 约 定 如 下 : 需 要 逐 字 输 入 的 命 令 和 关 键 字 用 粗 体 表 示, 在 配 置 示 例 和 输 出 结 果 ( 而 不 是 命 令 语 法 ) 中, 需 要 用 户 手 工 输 入 的 命 令 用 粗 体 表 示 ( 如 show 命 令 ); 必 须 提 供 实 际 值 的 参 数 用 斜 体 表 示 ; 互 斥 元 素 用 竖 线 ( ) 隔 开 ; 中 括 号 [ ] 表 示 可 选 项 ; 大 括 号 表 示 { } 必 选 项 ; 中 括 号 内 的 大 括 号 [{ }] 表 示 可 选 项 中 的 必 选 项
前 言 长 期 以 来, 专 业 认 证 一 直 都 是 计 算 机 产 业 非 常 重 要 的 组 成 部 分, 未 来 肯 定 会 越 来 越 重 要 存 在 这 些 认 证 的 原 因 很 多, 但 最 通 俗 的 原 因 就 是 可 信 度, 在 其 他 条 件 均 相 同 的 情 况 下, 通 过 认 证 的 雇 员 / 咨 询 师 / 求 职 者 比 没 有 任 何 认 证 的 会 显 得 更 有 价 值 目 标 和 方 法 本 书 最 重 要 也 是 最 明 显 的 目 的 就 是 帮 助 大 家 通 过 300-135 TSHOOT( 故 障 排 除 和 维 护 Cisco IP 网 络 ) 认 证 考 试 事 实 上, 如 果 本 书 的 主 要 目 的 不 是 如 此, 那 么 本 书 的 书 名 就 有 误 导 之 嫌 了 不 过, 本 书 用 到 的 各 种 方 法 除 了 能 够 帮 助 大 家 通 过 TSHOOT 认 证 考 试 之 外, 还 有 助 于 提 高 大 家 的 日 常 工 作 能 力 虽 然 本 书 及 配 套 光 盘 提 供 了 大 量 认 证 考 试 备 考 任 务 以 及 模 拟 测 验 题, 但 是 其 中 用 到 的 方 法 并 不 简 单 地 希 望 大 家 记 住 尽 可 能 多 的 题 目 和 答 案 本 书 的 写 作 方 法 有 助 于 读 者 发 现 需 要 重 点 复 习 的 考 试 主 题, 方 便 大 家 全 面 理 解 并 记 住 这 些 细 节, 同 时 证 明 自 己 已 经 完 全 掌 握 了 这 些 考 试 主 题 本 书 不 是 试 图 通 过 死 记 硬 背 的 方 式 帮 助 读 者 通 过 考 试, 而 是 希 望 读 者 能 够 真 正 理 解 和 掌 握 这 些 主 题 内 容 TSHOOT 考 试 通 常 是 CCNP 路 由 和 交 换 认 证 领 域 的 最 后 一 站, 其 知 识 点 对 于 考 察 技 术 人 员 是 否 是 一 个 真 正 熟 练 的 路 由 / 交 换 专 家 来 说 至 关 重 要, 如 果 本 书 不 能 帮 助 大 家 真 正 学 习 这 些 知 识, 那 么 本 书 就 毫 无 价 值 最 后, 本 书 利 用 如 下 方 法 来 帮 助 读 者 顺 利 通 过 TSHOOT 考 试 : 列 出 必 须 掌 握 的 考 试 要 点 并 帮 助 读 者 发 现 自 己 仍 未 掌 握 的 考 试 要 点 ; 提 供 有 关 考 试 要 点 的 解 释 和 信 息, 以 解 决 自 己 的 知 识 鸿 沟 ; 提 供 多 个 故 障 检 测 与 排 除 案 例 以 及 相 应 的 拓 扑 结 构 和 故 障 诊 断 输 出 结 果, 以 增 强 在 考 试 环 境 中 和 现 实 世 界 中 解 决 故 障 工 单 的 能 力 ; 通 过 各 章 节 及 配 套 光 盘 上 提 供 的 测 试 题 来 熟 悉 考 试 要 点 的 实 践 练 习 和 考 试 流 程 本 书 阅 读 对 象 备 考 策 略 本 书 的 写 作 目 的 不 是 提 供 通 用 的 网 络 互 连 主 题 ( 尽 管 读 者 也 可 以 这 么 去 使 用 本 书 ), 而 是 希 望 帮 助 读 者 通 过 Cisco TSHOOT 认 证 考 试 虽 然 也 可 以 利 用 本 书 去 实 现 其 他 目 标, 但 一 定 要 记 住 本 书 的 写 作 目 的 是 助 您 顺 利 通 过 考 试, 如 果 希 望 通 过 TSHOOT 认 证, 那 么 这 本 书 就 是 不 二 之 选 每 个 人 准 备 TSHOOT 考 试 的 备 考 策 略 都 不 尽 相 同, 这 取 决 于 每 个 人 掌 握 的 技 能 知 识
2 前 言 及 已 有 经 验 例 如, 对 于 参 加 过 专 门 的 TSHOOT 课 程 的 读 者 来 说, 采 取 的 备 考 策 略 可 能 就 与 通 过 在 职 培 训 方 式 学 习 故 障 检 测 与 排 除 技 术 的 读 者 不 同 无 论 大 家 采 取 何 种 备 考 策 略 或 者 具 有 什 么 样 的 背 景, 本 书 都 能 帮 助 大 家 获 得 各 种 路 由 和 交 换 技 术 可 能 产 生 的 大 量 故 障 问 题 的 相 关 知 识, 并 且 帮 助 大 家 利 用 这 些 知 识 顺 利 地 通 过 TSHOOT 认 证 考 试 Cisco 认 证 和 考 试 Cisco 提 供 了 4 种 级 别 的 路 由 和 交 换 认 证, 每 种 认 证 级 别 的 专 业 能 力 都 依 次 递 增 : 入 门 级 助 理 级 专 业 级 和 专 家 级, 这 些 就 是 通 常 所 说 的 CCENT(Cisco Certified Entry Networking Technician, 思 科 认 证 入 门 网 络 技 术 员 ) CCNA(Cisco Certified Network Associate, 思 科 认 证 网 络 工 程 师 ) 路 由 和 交 换 CCNP(Cisco Certified Network Professional, 思 科 认 证 网 络 高 级 工 程 师 ) 路 由 和 交 换 以 及 CCIE(Cisco Certified Internetworking Expert, 思 科 认 证 互 联 网 专 家 ) 路 由 和 交 换 对 CCNP 路 由 和 交 换 认 证 来 说, 必 须 通 过 SWITCH ROUTE 和 TSHOOT 三 门 考 试 由 于 Cisco 通 常 并 不 对 外 公 布 各 种 认 证 考 试 的 合 格 成 绩, 因 而 大 家 只 有 在 参 加 完 考 试 之 后 才 能 知 道 自 己 是 否 通 过 了 认 证 考 试 如 果 希 望 了 解 CCNP 路 由 和 交 换 认 证 的 最 新 需 求 和 动 态 信 息, 请 访 问 cisco.com 并 点 击 Training and Events, 以 了 解 考 试 要 点 以 及 如 何 注 册 考 试 等 各 种 信 息 本 书 组 织 方 式 虽 然 可 以 按 部 就 班 地 逐 页 阅 读 本 书, 但 本 书 还 提 供 了 更 为 灵 活 的 阅 读 方 式, 可 以 根 据 自 身 需 要 以 章 节 为 基 础 进 行 跳 跃 式 阅 读 虽 然 某 些 章 节 之 间 具 有 一 定 的 关 联 性, 但 大 家 在 阅 读 时 完 全 可 以 根 据 自 己 的 情 况 打 乱 这 些 章 节 顺 序 如 果 大 家 准 备 通 读 本 书, 那 么 按 照 本 书 的 编 排 顺 序 进 行 阅 读 应 该 是 最 好 的 方 式 本 书 每 章 都 涵 盖 了 CCNP TSHOOT 考 试 的 部 分 主 题 内 容, 以 下 是 本 书 各 章 的 内 容 简 介 第 1 章, 故 障 检 测 与 排 除 及 网 络 维 护 概 述, 本 章 讨 论 了 结 构 化 故 障 检 测 与 排 除 方 法 以 及 一 致 性 的 网 络 维 护 计 划 的 重 要 性, 介 绍 了 所 有 组 织 机 构 都 应 该 考 虑 的 各 种 常 见 模 型 结 构 及 任 务 不 过, 没 有 任 何 一 种 方 法 能 够 满 足 所 有 的 故 障 排 查 与 网 络 维 护 需 求, 这 是 一 门 需 要 大 家 不 断 完 善 和 提 高 的 艺 术 第 2 章, 故 障 检 测 与 排 除 及 网 络 维 护 工 具, 本 章 介 绍 了 网 络 维 护 和 故 障 排 查 过 程 中 经 常 用 到 的 多 种 Cisco IOS 工 具 以 及 功 能 特 性 工 具 包 括 ping Telnet Traceroute NetFlow SNMP SPAN RSPAN 和 CDP 等 第 3 章, 设 备 性 能 故 障 检 测 与 排 除, 本 章 讨 论 了 路 由 器 和 交 换 机 出 现 CPU 和 内 存 利 用 率 偏 高 的 常 见 故 障 原 因, 并 且 解 释 了 相 应 的 故 障 问 题 识 别 方 法 此 时 应 该 检 查 接 口
前 言 3 统 计 信 息, 因 为 这 些 信 息 可 能 是 某 些 故 障 问 题 的 初 始 现 象, 此 外, 还 应 该 在 路 由 器 和 多 层 交 换 机 上 检 查 不 同 的 包 交 换 模 式 第 4 章, 二 层 中 继 VTP 及 VLAN 故 障 检 测 与 排 除, 本 章 回 顾 了 二 层 交 换 机 的 基 本 操 作 特 性, 并 解 释 了 与 中 继 VTP 以 及 VLAN 相 关 的 故 障 问 题 的 检 测 与 排 除 方 式 此 外, 还 讨 论 了 MAC 地 址 表 信 息 对 于 故 障 检 测 与 排 除 进 程 的 重 要 性 第 5 章, STP 及 二 层 EtherChannel 故 障 检 测 与 排 除, 本 章 回 顾 了 STP 的 基 本 操 作 特 性, 并 解 释 了 与 STP 拓 扑 结 构 相 关 的 故 障 问 题 ( 如 根 网 桥 选 择 根 端 口 选 择 指 派 端 口 选 择 以 及 阻 塞 端 口 等 ) 的 检 测 与 排 除 方 式, 讨 论 了 STP 特 性 ( 如 PortFast BPDU 保 护 BPDU 过 滤 根 保 护 以 及 UDLD) 的 故 障 检 测 与 排 除 方 式 此 外, 还 解 释 了 将 多 个 物 理 二 层 交 换 端 口 绑 定 为 一 个 逻 辑 EtherChannel 以 及 检 测 与 排 除 相 关 故 障 的 方 法 第 6 章, VLAN 间 路 由 及 三 层 EtherChannel 故 障 检 测 与 排 除, 本 章 重 点 讨 论 了 各 种 VLAN 间 路 由 实 现 方 式 ( 单 臂 路 由 和 SVI) 以 及 路 由 式 端 口 三 层 EtherChannel 相 关 故 障 的 检 测 与 排 除 方 法 第 7 章, 交 换 机 安 全 特 性 故 障 检 测 与 排 除, 本 章 讨 论 了 可 以 在 交 换 机 上 部 署 的 各 种 安 全 特 性 的 相 关 故 障 的 检 测 与 排 除 方 法, 包 括 端 口 安 全 DHCP 监 听 动 态 ARP 检 测 IP 源 保 护 保 护 端 口 PVLAN 以 及 VACL 等 由 于 这 些 安 全 特 性 的 故 障 问 题 大 多 数 都 与 配 置 有 关, 因 而 在 故 障 检 测 与 排 除 进 程 中 需 要 重 点 关 注 配 置 问 题 第 8 章, FHRP 故 障 检 测 与 排 除, 本 章 讨 论 了 部 署 FHRP( 如 HSRP VRRP 和 GLBP) 时 可 能 产 生 的 故 障 问 题, 解 释 了 导 致 FHRP 无 法 正 常 工 作 的 可 能 原 因 以 及 在 故 障 检 测 与 排 除 过 程 中 需 要 考 虑 的 相 关 因 素 此 外, 本 章 还 提 供 了 成 功 检 测 与 排 除 这 些 FHRP 故 障 所 需 的 相 关 命 令 第 9 章, IPv4 编 址 及 编 址 技 术 故 障 检 测 与 排 除, 本 章 回 顾 了 IPv4 编 址 技 术 以 及 识 别 编 址 故 障 的 方 法, 这 一 点 非 常 重 要, 因 为 如 果 设 备 故 障 的 原 因 是 IPv4 地 址 子 网 掩 码 或 者 默 认 网 关 不 正 确, 那 么 就 不 必 浪 费 大 量 时 间 去 排 查 与 服 务 或 功 能 特 性 相 关 的 故 障 问 题 此 外, 本 章 还 讨 论 了 与 DHCPv4 以 及 NAT 相 关 的 故 障 检 测 与 排 除 任 务 第 10 章, IPv6 编 址 及 编 址 技 术 故 障 检 测 与 排 除, 本 章 解 释 了 启 用 IPv6 特 性 的 设 备 确 定 目 的 地 是 本 地 或 远 端 的 方 式, 以 及 根 据 已 知 IPv6 地 址 确 定 MAC 地 址 的 方 式 此 外, 还 讨 论 了 SLAAC 以 及 DHCPv6 等 地 址 分 配 方 案, 并 解 释 了 IPv6 相 关 故 障 的 检 测 与 排 除 方 法 第 11 章, IPv4 和 IPv6 ACL 及 前 缀 列 表 故 障 检 测 与 排 除, 本 章 讨 论 了 ACL 和 前 缀 列 表 的 利 弊 问 题, 解 释 了 ACL 和 前 缀 列 表 的 处 理 和 阅 读 方 式 以 及 识 别 相 关 故 障 的 方 法 此 外, 本 章 还 解 释 了 利 用 ACL 进 行 流 量 过 滤 的 方 法 以 及 利 用 前 缀 列 表 进 行 路 由 过 滤 的 方 法
4 前 言 第 12 章, 基 本 的 IPv4/IPv6 路 由 及 GRE 隧 道 故 障 检 测 与 排 除, 本 章 解 释 了 基 本 的 包 转 发 进 程 以 及 检 测 与 排 除 包 转 发 进 程 故 障 时 所 需 的 相 关 命 令, 讨 论 了 路 由 器 选 择 最 可 信 路 由 信 息 源 从 而 仅 在 路 由 表 中 安 装 最 佳 路 由 的 处 理 方 式, 最 后 还 讨 论 了 与 静 态 路 由 及 GRE 隧 道 相 关 的 故 障 问 题 的 识 别 以 及 检 测 与 排 除 方 法 第 13 章, RIPv2 和 RIPng 故 障 检 测 与 排 除, 本 章 讨 论 了 与 RIPv2 及 RIPng 域 相 关 的 故 障 检 测 与 排 除 技 术, 包 括 如 何 根 据 故 障 现 象 来 识 别 这 些 故 障 问 题 以 及 成 功 验 证 这 些 故 障 原 因 所 需 的 相 关 命 令 第 14 章, EIGRP 故 障 检 测 与 排 除, 本 章 讨 论 了 IPv4 EIGRP 和 IPv6 EIGRP 故 障 检 测 与 排 除 技 术, 主 要 包 括 邻 居 邻 接 性 故 障 和 邻 居 路 由 缺 失 故 障 两 部 分 内 容 此 外, 还 讨 论 了 与 EIGRP 邻 居 或 路 由 没 有 直 接 关 系 的 其 他 故 障 问 题 的 检 测 与 排 除 方 法, 最 后 还 讨 论 了 命 名 式 EIGRP 的 故 障 检 测 与 排 除 方 法 第 15 章, OSPF 故 障 检 测 与 排 除, 本 章 讨 论 了 OSPFv2 和 OSPFv3 故 障 检 测 与 排 除 技 术, 主 要 包 括 邻 居 邻 接 性 故 障 和 邻 居 路 由 缺 失 故 障 两 部 分 内 容 此 外, 还 讨 论 了 与 OSPF 邻 居 或 路 由 没 有 直 接 关 系 的 其 他 故 障 问 题 的 检 测 与 排 除 方 法, 最 后 还 讨 论 了 OSPFv3 地 址 簇 的 故 障 检 测 与 排 除 方 法 第 16 章, 路 由 映 射 及 策 略 路 由 故 障 检 测 与 排 除, 本 章 首 先 讨 论 了 路 由 映 射 问 题, 解 释 了 路 由 映 射 的 阅 读 方 式 以 及 验 证 路 由 映 射 配 置 的 相 关 命 令, 然 后 介 绍 了 PBR, 解 释 了 PBR 覆 盖 路 由 器 默 认 路 由 行 为 的 方 式, 讨 论 了 PBR 未 能 按 照 预 期 方 式 运 行 的 故 障 原 因 以 及 相 应 的 故 障 检 测 与 排 除 方 法 第 17 章, 路 由 重 分 发 故 障 检 测 与 排 除, 本 章 解 释 了 将 路 由 重 分 发 到 IPv4 和 IPv6 EIGRP OSPF RIP 以 及 BGP 的 差 异, 描 述 了 快 速 检 测 与 排 除 路 由 重 分 发 故 障 时 应 该 考 虑 的 因 素 此 外, 还 讨 论 了 多 点 重 分 发 环 境 下 相 关 故 障 的 识 别 以 及 检 测 与 排 除 方 法 第 18 章, BGP 故 障 检 测 与 排 除, 本 章 讨 论 了 建 立 IPv4 和 IPv6 ebgp 及 ibgp 邻 居 邻 接 关 系 时 可 能 遇 到 的 各 种 故 障 问 题, 并 解 释 了 相 应 的 故 障 识 别 以 及 故 障 检 测 与 排 除 方 法, 同 时 还 讨 论 了 交 换 IPv4 和 IPv6 ebgp 及 ibgp 路 由 时 可 能 遇 到 的 各 种 故 障 问 题, 并 解 释 了 相 应 的 故 障 识 别 以 及 故 障 检 测 与 排 除 方 法 此 外, 考 虑 到 故 障 检 测 与 排 除 人 员 必 须 理 解 并 掌 握 BGP 的 路 由 决 策 进 程, 因 而 本 章 还 讨 论 了 BGP 路 由 决 策 进 程 的 相 关 问 题 第 19 章, 管 理 协 议 及 管 理 工 具 故 障 检 测 与 排 除, 本 章 讨 论 了 NTP Syslog 以 及 SNMP 等 管 理 协 议 可 能 遇 到 到 各 种 故 障 问 题, 同 时 还 讨 论 了 Cisco IOS IP SLA 对 象 跟 踪 以 及 SPAN 和 RSAPN 等 管 理 工 具 可 能 遇 到 的 各 种 故 障 问 题 第 20 章, 管 理 接 入 故 障 检 测 与 排 除, 本 章 讨 论 了 控 制 台 接 入 和 vty 线 路 接 入 失 败 的 可 能 原 因 以 及 相 应 的 故 障 识 别 方 法, 同 时 还 讨 论 了 与 Cisco IOS AAA 认 证 相 关 的 故 障 检 测 与 排 除 问 题 第 21 章, 其 他 故 障 工 单, 本 章 提 供 了 一 些 额 外 的 故 障 工 单 以 及 相 应 的 故 障 解 决 方 案
前 言 5 第 22 章, 最 后 冲 刺, 本 章 提 供 了 最 后 备 考 阶 段 可 以 使 用 的 工 具 以 及 制 定 有 效 学 习 计 划 的 方 法 附 录 A, 我 已 经 知 道 了 吗? 测 试 题 答 案, 本 附 录 提 供 了 我 已 经 知 道 了 吗? 测 试 题 答 案 附 录 B, TSHOOT 考 试 更 新, 解 释 了 获 取 TSHOOT 认 证 考 试 最 新 变 化 信 息 的 方 法 本 书 每 一 章 的 编 排 都 尽 力 帮 助 大 家 更 好 地 利 用 时 间, 因 而 具 有 如 下 特 点 评 估 : 每 章 的 开 始 部 分 都 设 置 了 我 已 经 知 道 了 吗? 测 试 题, 目 的 是 帮 助 大 家 确 定 是 否 需 要 完 整 学 习 本 章 的 所 有 知 识 如 果 希 望 通 读 本 章, 那 么 就 可 以 将 测 试 题 留 待 后 用 测 试 题 都 是 多 选 题, 可 以 快 速 评 估 大 家 的 知 识 掌 握 程 度 基 本 主 题 : 是 每 章 的 核 心 内 容, 解 释 相 关 主 题 的 协 议 概 念 配 置 以 及 故 障 检 测 与 排 除 策 略 备 考 任 务 : 位 于 每 章 的 最 后, 包 括 考 试 要 点 凭 记 忆 完 成 的 记 忆 表 定 义 关 键 术 语 以 及 本 章 用 到 的 各 种 命 令 的 命 令 参 考 等 内 容 最 后, 本 书 配 套 光 盘 还 提 供 了 CCNP 路 由 和 交 换 TSHOOT 模 拟 测 试 题, 以 加 强 大 家 对 本 书 所 学 知 识 的 理 解 请 注 意,TSHOOT 考 试 的 主 要 内 容 是 要 求 考 生 解 决 各 种 故 障 工 单, 因 而 掌 握 配 套 光 盘 提 供 的 各 种 测 试 题, 将 有 助 于 大 家 在 实 际 考 试 中 灵 活 运 用 相 关 工 具 有 效 地 检 测 与 排 除 认 证 考 试 时 遇 到 的 各 种 故 障 工 单 此 外, 本 书 配 套 光 盘 还 提 供 了 记 忆 表 和 记 忆 表 答 案 以 及 超 过 60 分 钟 的 认 证 考 试 策 略 视 频 CCNP TSHOOT 考 试 要 点 请 大 家 在 学 习 期 间 密 切 关 注 Cisco 在 其 官 方 网 站 发 布 的 最 新 考 试 要 点 信 息, 特 别 是 了 解 每 个 考 试 要 点 所 必 须 掌 握 的 深 度 此 外, 阅 读 和 学 习 本 书 提 供 的 各 种 主 题 内 容 还 有 助 于 拓 展 大 家 的 知 识 范 围 需 要 记 住 的 是, 理 解 并 掌 握 CCNP 路 由 和 交 换 的 每 个 主 题 内 容 涉 及 每 个 人 的 切 身 利 益, 有 助 于 大 家 在 今 后 学 以 致 用 时 能 够 圆 满 完 成 各 种 网 络 故 障 的 检 测 与 排 除 工 作 表 0-1 列 出 了 TSHOOT 认 证 考 试 的 官 方 考 试 要 点 ( 详 见 cisco.com) 需 要 注 意 的 是,Cisco 有 时 会 在 不 改 变 考 试 编 号 的 情 况 下 更 改 考 试 要 点, 因 此 如 果 发 现 考 试 要 点 出 现 了 少 量 变 化, 千 万 不 要 慌 张, 而 且 在 考 试 过 程 中 还 有 可 能 会 遇 到 与 所 列 考 试 要 点 完 全 无 关 的 题 目, 大 家 在 Cisco 网 站 查 看 考 试 要 点 时 就 会 发 现 Cisco 的 相 关 声 明 因 此, 为 了 帮 助 大 家 做 好 考 前 准 备 工 作, 本 书 在 讨 论 了 所 有 考 试 要 点 之 外, 还 提 供 了 大 量 有 助 于 大 家 顺 利 通 过 认 证 考 试 的 额 外 信 息 例 如, 考 试 要 点 中 没 有 提 到 二 层 安 全 VLAN 间 路 由 以 及 FHRP 等 内 容, 但 是 本 书 还 是 拿 出 专 门 章 节 来 讨 论 这 些 内 容, 以 便 让 大 家 能 够 做 出 更 充 分 的 备 考 工 作
6 前 言 表 0-1 考 试 要 点 1.0 网 络 原 理 调 试 条 件 式 调 试 ping 以 及 带 有 扩 展 选 项 的 路 由 跟 踪 CCNP TSHOOT 考 试 要 点 对 应 的 章 节 诊 断 网 络 互 连 故 障 的 根 本 性 原 因 ( 分 析 现 象 识 别 和 描 述 故 障 根 源 ) 第 1 2 章 设 计 和 实 施 有 效 的 故 障 解 决 方 案 验 证 和 监 控 解 决 方 案 2.0 二 层 技 术 交 换 机 管 理 故 障 检 测 与 排 除 二 层 协 议 故 障 检 测 与 排 除 VLAN 故 障 检 测 与 排 除 中 继 故 障 检 测 与 排 除 EtherChannel 故 障 检 测 与 排 除 第 4 5 19 章 生 成 树 故 障 检 测 与 排 除 其 他 LAN 交 换 技 术 故 障 检 测 与 排 除 机 箱 虚 拟 化 和 聚 合 技 术 故 障 检 测 与 排 除 3.0 三 层 技 术 IPv4 编 址 及 子 网 划 分 故 障 检 测 与 排 除 IPv6 编 址 及 子 网 划 分 故 障 检 测 与 排 除 静 态 路 由 故 障 检 测 与 排 除 默 认 路 由 故 障 检 测 与 排 除 管 理 距 离 故 障 检 测 与 排 除 被 动 式 接 口 故 障 检 测 与 排 除 VRF lite 故 障 检 测 与 排 除 各 种 协 议 过 滤 器 故 障 检 测 与 排 除 第 9 10 12~18 章 各 种 路 由 协 议 或 路 由 源 之 间 的 故 障 检 测 与 排 除 各 种 路 由 协 议 的 手 工 汇 总 和 自 动 汇 总 故 障 检 测 与 排 除 策 略 路 由 故 障 检 测 与 排 除 次 优 路 由 故 障 检 测 与 排 除 环 路 预 防 机 制 故 障 检 测 与 排 除 RIPv2 故 障 检 测 与 排 除 EIGRP 邻 居 关 系 及 认 证 故 障 检 测 与 排 除
前 言 7 考 试 要 点 无 环 路 径 选 择 故 障 检 测 与 排 除 对 应 的 章 节 续 表 EIGRP 操 作 故 障 检 测 与 排 除 EIGRP 末 梢 故 障 检 测 与 排 除 EIGRP 负 载 均 衡 故 障 检 测 与 排 除 EIGRP 度 量 故 障 检 测 与 排 除 OSPF 邻 居 关 系 及 认 证 故 障 检 测 与 排 除 网 络 类 型 区 域 类 型 以 及 路 由 器 类 型 故 障 检 测 与 排 除 第 9 10 12~18 章 OSPF 路 径 优 选 故 障 检 测 与 排 除 OSPF 操 作 故 障 检 测 与 排 除 IPv6 OSPF 故 障 检 测 与 排 除 BGP 对 等 关 系 及 认 证 故 障 检 测 与 排 除 ebgp 故 障 检 测 与 排 除 4.0 VPN 技 术 GRE 故 障 检 测 与 排 除 第 12 章 5.0 基 础 设 施 安 全 使 用 本 地 数 据 库 的 IOS AAA 故 障 检 测 与 排 除 设 备 访 问 控 制 故 障 检 测 与 排 除 第 11 20 章 路 由 器 安 全 特 性 故 障 检 测 与 排 除 6.0 基 础 设 施 服 务 设 备 管 理 故 障 检 测 与 排 除 SNMP 故 障 检 测 与 排 除 日 志 记 录 故 障 检 测 与 排 除 NTP 故 障 检 测 与 排 除 IPv4 和 IPv6 DHCP 故 障 检 测 与 排 除 第 2 9 10 和 19 章 IPv4 NAT 故 障 检 测 与 排 除 SLA 架 构 故 障 检 测 与 排 除 对 象 跟 踪 特 性 故 障 检 测 与 排 除
目 录 第 1 章 故 障 检 测 与 排 除 及 网 络 维 护 概 述... 1 1.1 我 已 经 知 道 了 吗? 测 试 题... 1 基 本 主 题... 5 1.2 故 障 检 测 与 排 除 概 述... 5 1.2.1 故 障 检 测 与 排 除 定 义... 5 1.2.2 结 构 化 故 障 检 测 与 排 除 方 法 的 好 处... 7 1.2.3 结 构 化 故 障 检 测 与 排 除 方 法... 8 1.3 常 见 故 障 检 测 与 排 除 方 法... 15 1.3.1 自 顶 而 下 法... 15 1.3.2 自 底 而 上 法... 16 1.3.3 分 而 治 之 法... 16 1.3.4 跟 踪 流 量 路 径 法... 17 1.3.5 对 比 配 置 法... 17 1.3.6 组 件 替 换 法... 18 1.3.7 动 手 练 习 : 选 择 故 障 检 测 与 排 除 方 法... 19 1.4 网 络 维 护 概 述... 20 1.4.1 网 络 维 护 定 义... 21 1.4.2 主 动 式 和 响 应 式 网 络 维 护... 21 1.4.3 通 用 网 络 维 护 模 型... 22 1.4.4 适 配 通 用 网 络 维 护 模 型 案 例... 22 1.5 常 规 维 护 流 程... 23 1.5.1 日 常 维 护 任 务... 23 1.5.2 计 划 维 护 的 好 处... 24 1.5.3 管 理 网 络 变 更... 24 1.5.4 维 护 网 络 文 档... 25 1.5.5 出 现 故 障 后 恢 复 运 行... 26 1.5.6 测 量 网 络 性 能... 27 1.6 故 障 检 测 与 排 除 和 网 络 维 护 的 关 系... 27 1.6.1 维 护 网 络 文 档 的 时 效 性... 28 1.6.2 建 立 基 线 数 据... 28
2 目 录 1.6.3 保 持 沟 通 顺 畅... 29 1.6.4 变 更 管 理... 30 备 考 任 务... 30 1.7 复 习 所 有 考 试 要 点... 30 1.8 定 义 关 键 术 语... 31 第 2 章 故 障 检 测 与 排 除 及 网 络 维 护 工 具... 33 2.1 我 已 经 知 道 了 吗? 测 试 题... 33 基 本 主 题... 35 2.2 故 障 检 测 与 排 除 及 网 络 维 护 工 具 箱... 35 2.2.1 网 络 维 护 工 具... 36 2.2.2 基 本 工 具... 37 2.2.3 高 级 工 具... 47 2.2.4 Cisco 支 持 工 具... 54 2.3 利 用 Cisco IOS 验 证 和 定 义 故 障 问 题... 54 2.3.1 ping... 54 2.3.2 Telnet... 56 2.3.3 Traceroute... 57 2.4 利 用 Cisco IOS 收 集 信 息... 58 2.4.1 过 滤 show 命 令 的 输 出 结 果... 58 2.4.2 将 show 命 令 的 输 出 结 果 重 定 向 到 指 定 文 件... 62 2.4.3 检 测 与 排 除 硬 件 故 障... 64 2.5 在 传 输 过 程 中 收 集 信 息... 64 2.5.1 执 行 抓 包 操 作... 64 2.5.2 SPAN... 65 2.5.3 RSPAN... 66 2.6 利 用 CLI 工 具 记 录 网 络 信 息... 68 备 考 任 务... 73 2.7 复 习 所 有 考 试 要 点... 73 2.8 定 义 关 键 术 语... 74 2.9 凭 记 忆 完 成 表 格 和 列 表... 74 2.10 检 查 命 令 的 记 忆 程 度... 74 第 3 章 设 备 性 能 故 障 检 测 与 排 除... 79 3.1 我 已 经 知 道 了 吗? 测 试 题... 79 基 本 主 题... 81
目 录 3 3.2 交 换 机 性 能 故 障 检 测 与 排 除... 81 3.2.1 Cisco Catalyst 交 换 机 故 障 检 测 与 排 除 对 象... 81 3.2.2 TCAM 故 障 检 测 与 排 除... 86 3.2.3 CPU 利 用 率 过 高 故 障 检 测 与 排 除... 90 3.3 路 由 器 性 能 故 障 检 测 与 排 除... 91 3.3.1 CPU 利 用 率 过 高... 91 3.3.2 理 解 包 交 换 模 式 ( 路 由 器 和 多 层 交 换 机 )... 97 3.3.3 包 交 换 模 式 故 障 检 测 与 排 除... 100 3.3.4 内 存 利 用 率 过 高... 104 备 考 任 务... 107 3.4 复 习 所 有 考 试 要 点... 107 3.5 定 义 关 键 术 语... 108 3.6 凭 记 忆 完 成 表 格 和 列 表... 108 3.7 检 查 命 令 的 记 忆 程 度... 108 第 4 章 二 层 中 继 VTP 及 VLAN 故 障 检 测 与 排 除... 111 4.1 我 已 经 知 道 了 吗? 测 试 题... 111 基 本 主 题... 113 4.2 帧 转 发 流 程... 113 4.3 中 继 故 障 检 测 与 排 除... 121 4.3.1 封 装 类 型 不 匹 配... 122 4.3.2 中 继 模 式 不 兼 容... 124 4.3.3 VTP 域 名 不 匹 配... 127 4.3.4 本 征 VLAN 不 匹 配... 127 4.3.5 允 许 的 VLAN... 128 4.4 VTP 故 障 检 测 与 排 除... 129 4.4.1 域 名 不 匹 配... 129 4.4.2 版 本 不 匹 配... 130 4.4.3 模 式 不 匹 配... 131 4.4.4 密 码 不 匹 配... 132 4.4.5 较 高 的 修 订 号... 133 4.5 VLAN 故 障 检 测 与 排 除... 133 4.5.1 IP 编 址 不 正 确... 133 4.5.2 VLAN 缺 失... 134 4.5.3 端 口 分 配 不 正 确... 135
4 目 录 4.6 MAC 地 址 表... 136 4.7 二 层 故 障 工 单... 138 4.7.1 故 障 工 单 4-1... 139 4.7.2 故 障 工 单 4-2... 142 备 考 任 务... 145 4.8 复 习 所 有 考 试 要 点... 146 4.9 定 义 关 键 术 语... 146 4.10 凭 记 忆 完 成 表 格 和 列 表... 146 4.11 检 查 命 令 的 记 忆 程 度... 146 第 5 章 STP 及 二 层 EtherChannel 故 障 检 测 与 排 除... 149 5.1 我 已 经 知 道 了 吗? 测 试 题... 149 基 本 主 题... 151 5.2 STP 概 述... 151 5.3 收 集 STP 拓 扑 结 构 信 息... 157 5.3.1 收 集 STP 信 息... 157 5.3.2 收 集 MSTP 信 息... 158 5.4 STP 故 障 检 测 与 排 除... 159 5.4.1 交 换 机 的 MAC 地 址 表 错 误... 159 5.4.2 广 播 风 暴... 161 5.5 STP 功 能 特 性 故 障 检 测 与 排 除... 162 5.5.1 PortFast... 162 5.5.2 BPDU 保 护... 164 5.5.3 BPDU 过 滤... 166 5.5.4 根 保 护... 168 5.5.5 环 路 保 护... 169 5.6 STP 故 障 工 单... 170 5.6.1 故 障 工 单 5-1... 170 5.6.2 故 障 工 单 5-2... 173 5.6.3 故 障 工 单 5-3... 175 5.7 二 层 EtherChannel 故 障 检 测 与 排 除... 178 5.8 EtherChannel 故 障 工 单... 180 5.8.1 故 障 工 单 5-4... 180 5.8.2 故 障 工 单 5-5... 183 备 考 任 务... 185
目 录 5 5.9 复 习 所 有 考 试 要 点... 185 5.10 定 义 关 键 术 语... 186 5.11 凭 记 忆 完 成 表 格 和 列 表... 186 5.12 检 查 命 令 的 记 忆 程 度... 186 第 6 章 VLAN 间 路 由 及 三 层 EtherChannel 故 障 检 测 与 排 除... 189 6.1 我 已 经 知 道 了 吗? 测 试 题... 189 基 本 主 题... 191 6.2 单 臂 路 由 故 障 检 测 与 排 除... 191 6.3 单 臂 路 由 故 障 工 单... 193 6.3.1 故 障 工 单 6-1... 193 6.3.2 故 障 工 单 6-2... 198 6.4 SVI 故 障 检 测 与 排 除... 200 6.4.1 SVI 回 顾... 201 6.4.2 SVI 故 障 检 测 与 排 除... 203 6.5 SVI 故 障 工 单... 204 6.5.1 故 障 工 单 6-3... 204 6.5.2 故 障 工 单 6-4... 209 6.6 路 由 式 端 口 故 障 检 测 与 排 除... 213 6.7 路 由 式 端 口 故 障 工 单... 214 6.8 三 层 EtherChannel 故 障 检 测 与 排 除... 216 6.9 三 层 EtherChannel 故 障 工 单... 218 备 考 任 务... 222 6.10 复 习 所 有 考 试 要 点... 222 6.11 定 义 关 键 术 语... 223 6.12 凭 记 忆 完 成 表 格 和 列 表... 223 6.13 检 查 命 令 的 记 忆 程 度... 223 第 7 章 交 换 机 安 全 特 性 故 障 检 测 与 排 除... 225 7.1 我 已 经 知 道 了 吗? 测 试 题... 225 基 本 主 题... 227 7.2 端 口 安 全 特 性 故 障 检 测 与 排 除... 227 7.3 端 口 安 全 特 性 故 障 工 单... 238 7.4 欺 诈 防 护 特 性 故 障 检 测 与 排 除... 243 7.4.1 DHCP 监 听... 243 7.4.2 动 态 ARP 检 测... 245
6 目 录 7.4.3 IP 源 保 护... 246 7.5 欺 诈 防 护 特 性 故 障 工 单... 247 7.6 二 层 访 问 控 制 故 障 检 测 与 排 除... 251 7.6.1 保 护 端 口... 251 7.6.2 PVLAN... 253 7.6.3 VACL... 257 备 考 任 务... 258 7.7 复 习 所 有 考 试 要 点... 258 7.8 定 义 关 键 术 语... 259 7.9 凭 记 忆 完 成 表 格 和 列 表... 259 7.10 检 查 命 令 的 记 忆 程 度... 259 第 8 章 FHRP 故 障 检 测 与 排 除... 263 8.1 我 已 经 知 道 了 吗? 测 试 题... 263 基 本 主 题... 265 8.2 HSRP 故 障 检 测 与 排 除... 265 8.2.1 HSRP 回 顾... 265 8.2.2 故 障 后 的 HSRP 收 敛... 267 8.2.3 HSRP 配 置 验 证 及 故 障 检 测 与 排 除... 267 8.3 HSRP 故 障 工 单... 272 8.3.1 故 障 工 单 8-1... 273 8.3.2 故 障 工 单 8-2... 275 8.3.3 故 障 工 单 8-3... 277 8.4 VRRP 故 障 检 测 与 排 除... 282 8.4.1 VRRP 回 顾... 282 8.4.2 VRRP 配 置 验 证 及 故 障 检 测 与 排 除... 283 8.5 VRRP 故 障 工 单... 287 8.5.1 故 障 工 单 8-4... 288 8.5.2 故 障 工 单 8-5... 291 8.6 GLBP 故 障 检 测 与 排 除... 294 8.6.1 GLBP 回 顾... 294 8.6.2 GLBP 配 置 验 证 及 故 障 检 测 与 排 除... 297 8.7 GLBP 故 障 工 单... 302 8.7.1 故 障 工 单 8-6... 303 8.7.2 故 障 工 单 8-7... 305
目 录 7 8.8 HSRP VRRP 以 及 GLBP 对 比... 306 备 考 任 务... 306 8.9 复 习 所 有 考 试 要 点... 307 8.10 定 义 关 键 术 语... 307 8.11 凭 记 忆 完 成 表 格 和 列 表... 308 8.12 检 查 命 令 的 记 忆 程 度... 308 第 9 章 IPv4 编 址 及 编 址 技 术 故 障 检 测 与 排 除... 311 9.1 我 已 经 知 道 了 吗? 测 试 题... 311 基 本 主 题... 313 9.2 IPv4 编 址 故 障 检 测 与 排 除... 313 9.2.1 IPv4 编 址 问 题... 314 9.2.2 确 定 子 网 内 的 IP 地 址... 316 9.3 IPv4 DHCP 故 障 检 测 与 排 除... 317 9.3.1 DHCP 操 作 回 顾... 318 9.3.2 潜 在 的 DHCP 故 障 检 测 与 排 除 问 题... 322 9.3.3 DHCP 故 障 检 测 与 排 除 命 令... 323 9.4 NAT 故 障 检 测 与 排 除... 325 9.4.1 NAT 回 顾... 325 9.4.2 潜 在 的 NAT 故 障 检 测 与 排 除 问 题... 327 9.4.3 NAT 故 障 检 测 与 排 除 命 令... 329 9.5 IPv4 编 址 与 编 址 技 术 故 障 工 单... 330 9.5.1 故 障 工 单 9-1... 330 9.5.2 故 障 工 单 9-2... 332 9.5.3 故 障 工 单 9-3... 336 备 考 任 务... 338 9.6 复 习 所 有 考 试 要 点... 338 9.7 定 义 关 键 术 语... 339 9.8 凭 记 忆 完 成 表 格 和 列 表... 339 9.9 检 查 命 令 的 记 忆 程 度... 339 第 10 章 IPv6 编 址 及 编 址 技 术 故 障 检 测 与 排 除... 341 10.1 我 已 经 知 道 了 吗? 测 试 题... 341 基 本 主 题... 343 10.2 IPv6 编 址 故 障 检 测 与 排 除... 343 10.3 IPv6 地 址 分 配 故 障 检 测 与 排 除... 348 10.3.1 SLAAC... 349
8 目 录 10.3.2 状 态 化 DHCPv6... 354 10.3.3 无 状 态 DHCPv6... 355 10.3.4 DHCPv6 操 作... 357 10.3.5 DHCPv6 中 继 代 理... 358 10.4 IPv6 编 址 故 障 工 单... 359 10.4.1 故 障 工 单 10-1... 359 10.4.2 故 障 工 单 10-2... 363 备 考 任 务... 367 10.5 复 习 所 有 考 试 要 点... 367 10.6 定 义 关 键 术 语... 367 10.7 凭 记 忆 完 成 表 格 和 列 表... 368 10.8 检 查 命 令 的 记 忆 程 度... 368 第 11 章 IPv4 和 IPv6 ACL 及 前 缀 列 表 故 障 检 测 与 排 除... 371 11.1 我 已 经 知 道 了 吗? 测 试 题... 371 基 本 主 题... 373 11.2 IPv4 ACL 故 障 检 测 与 排 除... 373 11.2.1 阅 读 IPv4 ACL... 374 11.2.2 利 用 IPv4 ACL 进 行 过 滤... 375 11.2.3 使 用 基 于 时 间 的 IPv4 ACL... 376 11.3 IPv4 ACL 故 障 工 单... 377 11.4 IPv6 ACL 故 障 检 测 与 排 除... 380 11.4.1 阅 读 IPv6 ACL... 380 11.4.2 利 用 IPv6 ACL 进 行 过 滤... 381 11.5 IPv6 ACL 故 障 工 单... 382 11.6 前 缀 列 表 故 障 检 测 与 排 除... 386 11.6.1 阅 读 前 缀 列 表... 387 11.6.2 前 缀 列 表 的 处 理... 388 11.7 前 缀 列 表 故 障 工 单... 389 备 考 任 务... 391 11.8 复 习 所 有 考 试 要 点... 391 11.9 定 义 关 键 术 语... 392 11.10 凭 记 忆 完 成 表 格 和 列 表... 392 11.11 检 查 命 令 的 记 忆 程 度... 392 第 12 章 基 本 的 IPv4/IPv6 路 由 及 GRE 隧 道 故 障 检 测 与 排 除... 395 12.1 我 已 经 知 道 了 吗? 测 试 题... 395
目 录 9 基 本 主 题... 398 12.2 包 转 发 进 程... 398 12.2.1 三 层 包 转 发 进 程 回 顾... 398 12.2.2 包 转 发 进 程 故 障 检 测 与 排 除... 402 12.3 路 由 信 息 源 故 障 检 测 与 排 除... 406 12.3.1 数 据 结 构 和 路 由 表... 406 12.3.2 路 由 信 息 源... 407 12.4 静 态 路 由 故 障 检 测 与 排 除... 409 12.4.1 IPv4 静 态 路 由... 409 12.4.2 IPv6 静 态 路 由... 414 12.5 静 态 路 由 故 障 工 单... 416 12.5.1 故 障 工 单 12-1... 416 12.5.2 故 障 工 单 12-2... 419 12.6 GRE 隧 道 故 障 检 测 与 排 除... 421 备 考 任 务... 429 12.7 复 习 所 有 考 试 要 点... 429 12.8 定 义 关 键 术 语... 430 12.9 凭 记 忆 完 成 表 格 和 列 表... 430 12.10 检 查 命 令 的 记 忆 程 度... 430 第 13 章 RIPv2 和 RIPng 故 障 检 测 与 排 除... 433 13.1 我 已 经 知 道 了 吗? 测 试 题... 433 基 本 主 题... 435 13.2 RIPv2 故 障 检 测 与 排 除... 435 13.2.1 RIPv2 路 由 缺 失... 435 13.2.2 其 他 RIP 问 题... 455 13.3 RIPng 故 障 检 测 与 排 除... 461 13.4 RIPv2 和 RIPng 故 障 工 单... 467 13.4.1 故 障 工 单 13-1... 468 13.4.2 故 障 工 单 13-2... 472 13.4.3 故 障 工 单 13-3... 476 备 考 任 务... 479 13.5 复 习 所 有 考 试 要 点... 479 13.6 定 义 关 键 术 语... 479 13.7 凭 记 忆 完 成 表 格 和 列 表... 480 13.8 检 查 命 令 的 记 忆 程 度... 480
10 目 录 第 14 章 EIGRP 故 障 检 测 与 排 除... 483 14.1 我 已 经 知 道 了 吗? 测 试 题... 483 基 本 主 题... 485 14.2 IPv4 EIGRP 故 障 检 测 与 排 除... 485 14.2.1 IPv4 EIGRP 邻 居 关 系 故 障 检 测 与 排 除... 486 14.2.2 IPv4 EIGRP 路 由 故 障 检 测 与 排 除... 496 14.2.3 其 他 IPv4 EIGRP 故 障 检 测 与 排 除... 507 14.3 IPv4 EIGRP 故 障 工 单... 514 14.3.1 故 障 工 单 14-1... 514 14.3.2 故 障 工 单 14-2... 522 14.3.3 故 障 工 单 14-3... 525 14.4 IPv6 EIGRP 故 障 检 测 与 排 除... 529 14.4.1 IPv6 EIGRP 邻 居 故 障 检 测 与 排 除... 529 14.4.2 IPv6 EIGRP 路 由 故 障 检 测 与 排 除... 533 14.5 IPv6 EIGRP 故 障 工 单... 536 14.6 命 名 式 EIGRP 配 置 故 障 检 测 与 排 除... 540 14.7 命 名 式 EIGRP 故 障 工 单... 545 备 考 任 务... 550 14.8 复 习 所 有 考 试 要 点... 550 14.9 定 义 关 键 术 语... 551 14.10 凭 记 忆 完 成 表 格 和 列 表... 551 14.11 检 查 命 令 的 记 忆 程 度... 551 第 15 章 OSPF 故 障 检 测 与 排 除... 555 15.1 我 已 经 知 道 了 吗? 测 试 题... 555 基 本 主 题... 557 15.2 OSPFv2 故 障 检 测 与 排 除... 557 15.2.1 IPv4 OSPF 邻 居 关 系 故 障 检 测 与 排 除... 558 15.2.2 OSPFv2 路 由 故 障 检 测 与 排 除... 572 15.2.3 其 他 OSPFv2 故 障 检 测 与 排 除... 586 15.3 OSPFv2 故 障 工 单... 593 15.3.1 故 障 工 单 15-1... 594 15.3.2 故 障 工 单 15-2... 602 15.3.3 故 障 工 单 15-3... 605 15.4 IPv6 OSPFv3 故 障 检 测 与 排 除... 607
目 录 11 15.5 OSPFv3 故 障 工 单... 613 15.5.1 故 障 工 单 15-4... 614 15.5.2 故 障 工 单 15-5... 617 15.6 OSPFv3 地 址 簇 故 障 检 测 与 排 除... 621 15.7 OSPFv3 地 址 簇 故 障 工 单... 631 备 考 任 务... 636 15.8 复 习 所 有 考 试 要 点... 636 15.9 定 义 关 键 术 语... 637 15.10 凭 记 忆 完 成 表 格 和 列 表... 637 15.11 检 查 命 令 的 记 忆 程 度... 637 第 16 章 路 由 映 射 及 策 略 路 由 故 障 检 测 与 排 除... 641 16.1 我 已 经 知 道 了 吗? 测 试 题... 641 基 本 主 题... 643 16.2 路 由 映 射 故 障 检 测 与 排 除... 643 16.3 策 略 路 由 故 障 检 测 与 排 除... 645 16.4 策 略 路 由 故 障 工 单... 649 16.4.1 故 障 工 单 16-1... 649 16.4.2 故 障 工 单 16-2... 653 16.4.3 故 障 工 单 16-3... 656 备 考 任 务... 658 16.5 复 习 所 有 考 试 要 点... 658 16.6 定 义 关 键 术 语... 658 16.7 凭 记 忆 完 成 表 格 和 列 表... 658 16.8 检 查 命 令 的 记 忆 程 度... 658 第 17 章 重 分 发 故 障 检 测 与 排 除... 661 17.1 我 已 经 知 道 了 吗? 测 试 题... 661 基 本 主 题... 663 17.2 IPv4 和 IPv6 重 分 发 故 障 检 测 与 排 除... 663 17.2.1 路 由 重 分 发 回 顾... 663 17.2.2 重 分 发 到 RIP 时 的 故 障 检 测 与 排 除... 666 17.2.3 重 分 发 到 EIGRP 时 的 故 障 检 测 与 排 除... 669 17.2.4 重 分 发 到 OSPF 时 的 故 障 检 测 与 排 除... 673 17.2.5 重 分 发 到 BGP 时 的 故 障 检 测 与 排 除... 679 17.2.6 带 有 路 由 映 射 的 重 分 发 故 障 检 测 与 排 除... 682
12 目 录 17.3 重 分 发 故 障 工 单... 682 17.3.1 故 障 工 单 17-1... 683 17.3.2 故 障 工 单 17-2... 688 17.3.3 故 障 工 单 17-3... 692 17.3.4 故 障 工 单 17-4... 697 17.4 高 级 重 分 发 故 障 检 测 与 排 除... 702 17.4.1 重 分 发 导 致 的 次 优 路 由 故 障 检 测 与 排 除... 702 17.4.2 重 分 发 导 致 的 路 由 环 路 故 障 检 测 与 排 除... 704 备 考 任 务... 709 17.5 复 习 所 有 考 试 要 点... 709 17.6 定 义 关 键 术 语... 710 17.7 凭 记 忆 完 成 表 格 和 列 表... 710 17.8 检 查 命 令 的 记 忆 程 度... 710 第 18 章 BGP 故 障 检 测 与 排 除... 713 18.1 我 已 经 知 道 了 吗? 测 试 题... 713 基 本 主 题... 716 18.2 BGP 邻 居 邻 接 性 故 障 检 测 与 排 除... 716 18.2.1 接 口 处 于 down 状 态... 717 18.2.2 三 层 连 接 中 断... 718 18.2.3 通 过 默 认 路 由 到 达 邻 居... 718 18.2.4 邻 居 没 有 到 达 本 地 路 由 器 的 路 径... 719 18.2.5 neighbor 语 句 错 误... 720 18.2.6 BGP 数 据 包 来 自 于 错 误 的 IP 地 址... 721 18.2.7 ACL... 723 18.2.8 BGP 数 据 包 的 TTL 到 期... 724 18.2.9 认 证 参 数 不 匹 配... 727 18.2.10 对 等 体 组 配 置 错 误... 727 18.2.11 定 时 器... 728 18.3 BGP 路 由 故 障 检 测 与 排 除... 730 18.3.1 network mask 命 令 缺 失 或 错 误... 731 18.3.2 下 一 跳 路 由 器 不 可 达... 733 18.3.3 BGP 水 平 分 割 规 则... 736 18.3.4 更 优 的 路 由 信 息 源... 737 18.3.5 路 由 过 滤... 739
目 录 13 18.4 BGP 路 径 选 择 故 障 检 测 与 排 除... 744 18.4.1 理 解 最 佳 路 径 决 策 进 程... 745 18.4.2 私 有 自 治 系 统 号... 748 18.4.3 使 用 debug 命 令... 748 18.5 IPv6 BGP 故 障 检 测 与 排 除... 750 18.6 BGP 故 障 工 单... 755 18.6.1 故 障 工 单 18-1... 755 18.6.2 故 障 工 单 18-2... 761 18.6.3 故 障 工 单 18-3... 767 18.7 MP-BGP 故 障 工 单... 772 备 考 任 务... 775 18.8 复 习 所 有 考 试 要 点... 775 18.9 定 义 关 键 术 语... 776 18.10 凭 记 忆 完 成 表 格 和 列 表... 776 18.11 检 查 命 令 的 记 忆 程 度... 776 第 19 章 管 理 协 议 及 管 理 工 具 故 障 检 测 与 排 除... 779 19.1 我 已 经 知 道 了 吗? 测 试 题... 779 基 本 主 题... 781 19.2 管 理 协 议 故 障 检 测 与 排 除... 781 19.2.1 NTP 故 障 检 测 与 排 除... 781 19.2.2 Syslog 故 障 检 测 与 排 除... 784 19.2.3 SNMP 故 障 检 测 与 排 除... 786 19.3 管 理 工 具 故 障 检 测 与 排 除... 790 19.3.1 Cisco IP SLA 故 障 检 测 与 排 除... 790 19.3.2 对 象 跟 踪 故 障 检 测 与 排 除... 797 19.3.3 SPAN 和 RSPAN 故 障 检 测 与 排 除... 798 19.4 管 理 协 议 和 管 理 工 具 故 障 工 单... 800 备 考 任 务... 807 19.5 复 习 所 有 考 试 要 点... 808 19.6 定 义 关 键 术 语... 808 19.7 凭 记 忆 完 成 表 格 和 列 表... 808 19.8 检 查 命 令 的 记 忆 程 度... 809 第 20 章 管 理 接 入 故 障 检 测 与 排 除... 813 20.1 我 已 经 知 道 了 吗? 测 试 题... 813
14 目 录 基 本 主 题... 815 20.2 控 制 台 和 vty 接 入 故 障 检 测 与 排 除... 815 20.2.1 控 制 台 接 入 故 障 检 测 与 排 除... 815 20.2.2 vty 接 入 故 障 检 测 与 排 除... 816 20.3 Cisco IOS AAA 故 障 检 测 与 排 除... 819 20.4 管 理 接 入 故 障 工 单... 822 20.4.1 故 障 工 单 20-1... 823 20.4.2 故 障 工 单 20-2... 824 20.4.3 故 障 工 单 20-3... 826 备 考 任 务... 828 20.5 复 习 所 有 考 试 要 点... 828 20.6 定 义 关 键 术 语... 829 20.7 凭 记 忆 完 成 表 格 和 列 表... 829 20.8 检 查 命 令 的 记 忆 程 度... 829 第 21 章 其 他 故 障 工 单... 831 21.1 概 述... 831 21.2 故 障 工 单 1... 831 21.3 故 障 工 单 2... 836 21.4 故 障 工 单 3... 840 21.5 故 障 工 单 4... 843 21.5.1 故 障 问 题 1: 建 议 解 决 方 案... 851 21.5.2 故 障 问 题 2: 建 议 解 决 方 案... 857 21.5.3 故 障 问 题 3: 建 议 解 决 方 案... 858 21.5.4 故 障 问 题 4: 建 议 解 决 方 案... 858 21.6 故 障 工 单 5... 861 21.7 故 障 工 单 6... 871 21.8 故 障 工 单 7... 879 21.8.1 故 障 问 题 1: 忘 记 了 启 用 秘 密 密 码... 880 21.8.2 故 障 问 题 1: 建 议 解 决 方 案... 881 21.8.3 故 障 问 题 2:exec-timeout 参 数 设 置 得 过 低... 882 21.8.4 故 障 问 题 2: 建 议 解 决 方 案... 882 21.8.5 故 障 问 题 3:ACL 配 置 错 误... 883 21.8.6 故 障 问 题 3: 建 议 解 决 方 案... 883 21.9 故 障 工 单 8... 884
目 录 15 21.10 故 障 工 单 9... 887 21.10.1 故 障 问 题 1: 路 由 器 R1 与 R2 之 间 的 邻 接 关 系... 888 21.10.2 故 障 问 题 1: 建 议 解 决 方 案... 891 21.10.3 故 障 问 题 2: 路 由 器 R2 与 BB2 之 间 的 邻 接 关 系... 891 21.10.4 故 障 问 题 2: 建 议 解 决 方 案... 892 21.10.5 故 障 问 题 3: 路 由 器 BB1 与 BB2 之 间 的 邻 接 关 系... 892 21.10.6 故 障 问 题 3: 建 议 解 决 方 案... 894 21.11 故 障 工 单 10... 895 21.11.1 故 障 问 题 1: 路 由 器 R2 没 有 通 过 路 由 器 BB1 和 BB2 实 现 负 载 均 衡... 898 21.11.2 故 障 问 题 1: 建 议 解 决 方 案... 898 21.11.3 故 障 问 题 2: 没 有 抑 制 骨 干 网 路 由... 899 21.11.4 故 障 问 题 2: 建 议 解 决 方 案... 900 第 22 章 最 后 冲 刺... 903 22.1 最 后 冲 刺 工 具... 903 22.1.1 配 套 光 盘 提 供 的 测 试 工 具 及 模 拟 测 试 题... 903 22.1.2 Cisco 网 络 学 习 空 间... 904 22.1.3 记 忆 表... 905 22.1.4 每 章 末 尾 的 复 习 工 具... 905 22.2 最 后 复 习 / 学 习 的 建 议 计 划... 905 22.2.1 步 骤 1: 复 习 考 试 要 点 和 每 章 开 始 的 测 试 题... 906 22.2.2 步 骤 3: 动 手 实 践... 906 22.2.3 步 骤 5: 练 习 子 网 划 分... 907 22.2.4 步 骤 6: 利 用 模 拟 考 试 软 件 进 行 练 习... 907 22.3 结 束 语... 908 附 录 A 我 已 经 知 道 了 吗? 测 试 题 答 案... 911 附 录 B TSHOOT 考 试 更 新... 917 B.1 始 终 访 问 最 新 的 配 套 网 站... 917 B.2 技 术 内 容... 917
本 章 主 要 讨 论 以 下 主 题 故 障 检 测 与 排 除 及 网 络 维 护 工 具 箱 : 本 节 将 介 绍 故 障 检 测 与 排 除 和 网 络 维 护 任 务 的 必 备 工 具 利 用 Cisco IOS 验 证 和 定 义 故 障 问 题 : 本 节 将 回 顾 ping Telnet 以 及 traceroute 等 工 具 利 用 Cisco IOS 收 集 信 息 : 本 节 将 描 述 利 用 CLI 为 故 障 检 测 与 排 除 及 网 络 维 护 工 作 收 集 信 息 的 方 式 在 传 输 过 程 中 收 集 信 息 : 本 节 将 解 释 配 置 交 换 机 向 使 用 SPAN 和 RSPAN 的 抓 包 设 备 发 送 帧 拷 贝 的 配 置 方 式 利 用 CLI 工 具 记 录 网 络 信 息 : 本 节 将 解 释 记 录 网 络 结 构 图 所 需 的 步 骤 及 相 关 命 令
第 2 章 2.1 我 已 经 知 道 了 吗? 测 试 题 33 故 障 检 测 与 排 除 及 网 络 维 护 工 具 信 息 收 集 是 一 种 持 续 不 断 的 操 作 过 程, 网 络 出 现 故 障 问 题 时 收 集 信 息 当 然 毫 无 疑 问, 但 是 如 果 仅 仅 在 网 络 出 现 问 题 时 才 去 收 集 网 络 信 息, 那 么 将 会 错 失 很 多 保 障 故 障 检 测 与 排 除 过 程 效 率 与 效 果 的 关 键 信 息 为 了 提 升 排 障 人 员 的 工 作 效 率 和 实 施 效 果, 必 须 掌 握 网 络 运 行 正 常 与 运 行 异 常 时 的 信 息, 而 且 现 在 就 需 要, 绝 不 是 以 后 才 需 要, 因 而 必 须 定 期 收 集 基 线 数 据, 以 便 与 当 前 故 障 状 态 进 行 对 比 此 外, 与 特 定 网 络 事 件 相 关 的 统 计 信 息 ( 如 网 络 服 务 器 的 处 理 器 利 用 率 超 过 特 定 阈 值 ) 还 应 该 触 发 日 志 消 息 的 记 录 操 作 ( 如 记 录 到 Syslog 服 务 器 上 ), 从 而 及 时 掌 握 特 定 时 间 的 设 备 健 康 信 息 本 章 将 介 绍 网 络 维 护 和 故 障 检 测 与 排 除 工 作 中 常 用 的 Cisco IOS 工 具 及 功 能 特 性 2.1 我 已 经 知 道 了 吗? 测 试 题 通 过 完 成 我 已 经 知 道 了 吗? 测 试 题, 能 够 帮 助 你 对 本 章 主 题 的 掌 握 情 况 进 行 自 我 评 估, 从 而 决 定 是 否 需 要 对 本 章 内 容 进 行 完 整 的 阅 读 或 直 接 进 入 备 考 任 务 如 果 最 终 自 测 结 果 正 确 率 较 低, 那 么 建 议 你 完 整 阅 读 本 章 内 容 表 2-1 介 绍 了 本 章 讨 论 的 主 题 及 对 应 测 试 题 参 考 附 录 A 核 对 你 的 答 案 表 2-1 基 本 主 题 我 已 经 知 道 了 吗? 基 本 主 题 及 测 试 题 对 照 表 测 试 题 故 障 检 测 与 排 除 及 网 络 维 护 工 具 箱 利 用 Cisco IOS 验 证 和 定 义 故 障 问 题 1~6 7~9 利 用 Cisco IOS 收 集 信 息 10 在 传 输 过 程 中 收 集 信 息 11 利 用 CLI 工 具 记 录 网 络 信 息 12 警 告 : 自 我 评 估 的 目 的 是 帮 助 读 者 检 查 对 本 章 知 识 的 掌 握 程 度, 如 果 不 知 道 或 仅 部 分 知 道 问 题 的 答 案, 出 于 自 我 评 估 的 目 的, 请 在 该 问 题 上 标 记 为 错 为 了 不 影 响 自 我 评 估 的 结 果, 对 不 懂 的 问 题 请 不 要 猜 测 答 案, 否 则 可 能 会 造 成 一 种 已 掌 握 的 假 象
34 第 2 章 故 障 检 测 与 排 除 及 网 络 维 护 工 具 1. 恢 复 网 络 设 备 故 障 时, 下 面 哪 三 种 组 件 最 有 用? a. 设 备 配 置 信 息 的 备 份 b. 物 理 拓 扑 结 构 c. 相 同 的 硬 件 d. 该 设 备 的 操 作 系 统 及 应 用 软 件 ( 包 括 各 种 可 用 的 许 可 文 件 ) 2. 故 障 检 测 与 排 除 进 程 中 的 信 息 收 集 工 作 可 以 归 入 下 列 哪 三 种 类 型? a. 故 障 检 测 与 排 除 信 息 收 集 b. 基 线 信 息 收 集 c.qos 信 息 收 集 d. 网 络 事 件 信 息 收 集 3. 下 面 哪 种 方 法 是 基 于 Web 的 协 作 式 文 档 编 制 的 最 佳 解 决 方 案? a. 博 客 (Blog) b. 视 频 博 客 (Vlog) c. 维 客 (Wiki) d. 播 客 (Podcast) 4. 下 面 哪 条 命 令 可 以 显 示 路 由 器 启 动 配 置 的 归 档 副 本? a.show backup b.show archive c.show flash: begin backup d.show ftp: begin archive 5. 下 面 哪 种 Cisco IOS 技 术 利 用 采 集 器 从 被 监 控 设 备 上 采 集 数 据, 并 以 图 形 图 表 以 及 表 格 等 形 式 来 表 述 网 络 流 量 模 型? a.nbar b.netflow c.qdm d.ips 6. 下 面 哪 两 项 属 于 NetFlow 的 功 能 特 性?( 选 择 两 项 最 佳 答 案 ) a. 收 集 有 关 数 据 流 的 详 细 信 息 b. 收 集 有 关 设 备 统 计 情 况 的 详 细 信 息 c. 使 用 PULL( 拉 ) 模 型 d. 使 用 PUSH( 推 ) 模 型 7. 发 送 了 ICMP Echo( 回 送 ) 数 据 报 之 后, 下 面 哪 个 选 项 是 需 要 进 行 分 段 但 又 不 允 许 进 行 分 段 的 ping 响 应? a.u b..
2.2 故 障 检 测 与 排 除 及 网 络 维 护 工 具 箱 35 c.m d.d 8. 下 面 哪 条 命 令 可 以 确 定 传 输 层 连 接 是 否 工 作 正 常? a.telnet b.ping c.traceroute d.arp -a 9. 下 面 哪 条 命 令 可 以 确 定 是 否 存 在 路 由 环 路? a.telnet b.ping c.traceroute d.arp -a 10. 下 面 哪 条 命 令 可 以 显 示 路 由 器 的 运 行 配 置, 并 且 从 路 由 协 议 配 置 开 始 显 示? a.show running-config tee router b.show running-config begin router c.show running-config redirect router d.show running-config append router 11.Cisco Catalyst 交 换 机 提 供 了 哪 种 功 能 特 性, 允 许 连 接 在 交 换 端 口 上 的 网 络 监 控 器 监 控 流 经 其 他 交 换 机 指 定 端 口 的 所 有 流 量? a.rstp b.span c.rspan d.sprt 12. 下 面 哪 条 IOS 命 令 能 够 发 现 直 连 在 其 他 Cisco 设 备 上 的 Cisco 设 备? a.show ip interface brief b.show interface status c.show cdp neighbor d.show version 基 本 主 题 2.2 故 障 检 测 与 排 除 及 网 络 维 护 工 具 箱 如 前 所 述, 故 障 检 测 与 排 除 和 网 络 维 护 是 相 辅 相 成 的, 两 者 关 系 非 常 密 切, 因 此 故 障 检 测 与 排 除 工 具 与 网 络 维 护 工 具 非 常 相 似 ( 如 果 不 是 完 全 相 同 的 话 )
36 第 2 章 故 障 检 测 与 排 除 及 网 络 维 护 工 具 第 1 章 介 绍 了 结 构 化 故 障 检 测 与 排 除 流 程 的 实 施 步 骤, 除 了 修 复 故 障 以 及 可 能 的 回 退 配 置 之 外, 这 些 步 骤 中 很 多 都 要 用 到 常 见 工 具, 以 帮 助 收 集 检 查 和 对 比 信 息, 下 面 将 解 释 其 中 的 4 个 步 骤 报 告 故 障 : 利 用 专 用 报 告 工 具 主 动 监 控 网 络 设 备, 可 以 在 用 户 受 到 故 障 影 响 并 报 告 故 障 之 前, 就 能 发 现 即 将 出 现 的 网 络 性 能 问 题 收 集 信 息 : 利 用 专 用 的 网 络 维 护 及 故 障 检 测 与 排 除 工 具, 可 以 在 排 查 网 络 故 障 时 大 大 提 高 信 息 收 集 的 效 率, 从 而 收 集 更 多 有 用 信 息, 能 够 更 清 楚 地 发 现 故 障 的 本 质 检 查 收 集 到 的 信 息 : 排 障 人 员 在 分 析 故 障 检 测 与 排 除 过 程 中 收 集 到 相 关 信 息 时, 需 要 知 道 网 络 的 正 常 运 行 状 态, 然 后 才 能 将 收 集 到 的 数 据 与 正 常 运 行 数 据 相 对 比 为 此, 需 要 利 用 专 用 维 护 工 具 持 续 收 集 网 络 的 基 线 运 行 数 据, 以 备 不 时 之 需 验 证 推 断 : 专 用 的 网 络 维 护 及 故 障 检 测 与 排 除 工 具 能 够 帮 助 排 障 人 员 实 施 故 障 解 决 方 案, 而 且 在 故 障 解 决 方 案 无 效 的 情 况 下, 还 能 利 用 这 些 专 用 工 具 回 退 所 做 的 修 正 操 作 经 过 分 析 可 以 发 现, 通 常 可 以 将 收 集 到 的 信 息 分 为 以 下 3 类 故 障 检 测 与 排 除 信 息 : 检 测 与 排 除 由 用 户 或 NMS(Network Management Station, 网 络 管 理 站 ) 报 告 的 网 络 故 障 时 收 集 的 信 息 基 线 信 息 : 网 络 正 常 运 行 时 收 集 的 信 息, 故 障 排 查 时 可 以 利 用 这 些 基 准 信 息 进 行 对 比 网 络 事 件 信 息 : 通 过 设 备 响 应 特 定 条 件 ( 如 超 过 了 交 换 机 路 由 器 或 服 务 器 上 配 置 的 利 用 率 阈 值 ) 时 自 动 生 成 的 告 警 收 集 到 的 信 息, 这 些 告 警 可 以 是 简 单 的 通 知 消 息, 也 可 以 是 紧 急 消 息, 这 些 信 息 迟 早 有 用 由 于 故 障 检 测 与 排 除 及 网 络 维 护 之 间 的 关 系 非 常 紧 密, 因 而 必 须 搞 清 楚 为 执 行 维 护 流 程 而 需 要 准 备 的 相 关 维 护 工 具, 这 些 维 护 工 具 应 该 以 特 定 的 维 护 流 程 和 维 护 任 务 为 目 标, 这 样 就 才 能 聚 焦 自 己 的 故 障 检 测 与 排 除 工 作, 而 不 至 于 在 无 用 信 息 上 荒 废 大 量 时 间 和 精 力 本 节 将 详 细 讨 论 故 障 检 测 与 排 除 及 网 络 维 护 工 作 中 常 用 的 各 种 工 具 2.2.1 网 络 维 护 工 具 首 先 讨 论 网 络 维 护 工 具 是 非 常 必 要 的, 因 为 如 果 没 有 这 些 维 护 工 具, 没 有 记 录 这 些 工 具 发 现 的 信 息, 那 么 使 用 其 他 工 具 也 将 毫 无 用 处 第 1 章 讨 论 了 网 络 文 档 的 重 要 性, 不 过, 为 了 真 正 凸 显 网 络 文 档 的 价 值 并 将 其 视 为 宝 贵 资 源, 必 须 保 证 网 络 文 档 的 易 于 检 索 性, 最 重 要 的 是 保 证 其 时 效 性 对 于 绝 大 多 数 人 来 说, 保 持 网 络 文 档 的 时 效 性 是 一 项 极 具 挑 战 性 的 任 务, 主 要 原 因 就 在 于 时 间 当 然, 如 果 正 确 利 用 合 理 的 维 护 工 具 来 更 新 文 档, 那 么 这 项 工 作 的 挑 战 性 和 时 间 消 耗 程 度 都 会 大 大 降 低 市 面 上 提 供 了 大 量 的 网 络 维 护 解 决 方 案, 这 些 维 护 工 具 的 功 能 特 性 决 定 了 其 产 品 的 价
2.2 故 障 检 测 与 排 除 及 网 络 维 护 工 具 箱 37 格, 不 过 通 常 并 不 需 要 购 买 最 昂 贵 的 工 具, 也 不 需 要 获 得 最 好 的 产 品, 应 该 根 据 自 己 的 业 务 需 求, 与 工 具 提 供 商 进 行 充 分 沟 通, 货 比 三 家, 可 以 先 暂 时 使 用 免 费 的 测 试 版 本 工 具, 试 用 是 确 定 最 终 选 择 哪 种 产 品 的 唯 一 有 效 方 式 常 见 的 文 档 管 理 系 统 如 下 所 示 故 障 工 单 报 告 系 统 : 某 些 软 件 应 用 程 序 能 够 记 录 跟 踪 和 归 档 故 障 报 告 ( 即 故 障 工 单 ), 通 常 将 这 些 应 用 程 序 称 为 帮 助 台 程 序 (help desk applications), 不 过 它 们 的 作 用 已 经 超 出 了 帮 助 台 环 境 Wiki( 维 客 ):Wiki 是 一 种 基 于 Web 的 协 作 式 文 档 编 制 平 台, 最 流 行 的 Wiki 应 用 是 Wikipedia( 维 基 百 科,www.wikipedia.com),Wikipedia 是 一 种 基 于 Internet 的 可 以 由 用 户 自 行 更 新 的 百 科 全 书 可 以 将 这 种 Wiki 技 术 应 用 于 本 地 网 络 中, 用 来 维 护 一 个 集 中 的 文 档 存 储 库, 不 但 易 于 访 问, 而 且 易 于 更 新 网 络 文 档 的 真 正 作 用 体 现 在 故 障 检 测 与 排 除 过 程 中, 如 果 拥 有 组 织 良 好 可 查 询 的 信 息 库, 那 么 其 作 用 将 更 加 明 显 在 故 障 检 测 与 排 除 过 程 中, 如 果 拥 有 存 储 了 曾 经 解 决 过 的 故 障 以 及 解 决 这 些 故 障 所 遵 循 的 排 障 指 南 的 可 检 索 数 据 库, 那 么 就 能 有 效 利 用 这 些 信 息 但 是 在 解 决 了 故 障 工 单 之 后 千 万 要 记 得 更 新 这 些 文 档, 正 因 为 曾 经 报 告 并 解 决 了 类 似 故 障, 所 以 更 不 应 该 忽 略 网 络 文 档 的 编 制 规 程, 有 时 可 能 需 要 通 过 故 障 工 单 报 告 系 统 中 的 故 障 条 目 数 量, 来 判 断 是 否 存 在 更 严 重 的 潜 在 问 题, 从 而 多 次 重 复 出 现 一 些 小 问 题 2.2.2 基 本 工 具 网 络 维 护 工 具 的 价 格 从 免 费 到 成 千 上 万 美 元 的 都 有, 而 这 些 工 具 在 用 于 故 障 检 测 与 排 除 工 作 时 的 复 杂 度 及 有 用 性 也 差 距 甚 大, 因 此, 在 选 择 工 具 时 必 须 在 自 己 的 故 障 检 测 与 排 除 需 求 与 预 算 限 制 之 间 做 出 平 衡 这 里 先 不 考 虑 预 算 问 题 几 乎 所 有 的 Cisco 故 障 检 测 与 排 除 及 网 络 维 护 工 具 包 都 会 包 含 一 套 可 以 在 路 由 器 或 交 换 机 提 示 符 下 运 行 的 CLI(Command Line Interface, 命 令 行 界 面 ) 命 令 此 外, 很 多 网 络 设 备 还 提 供 了 GUI(Graphical User Interface, 图 形 用 户 界 面 ) 来 帮 助 网 络 管 理 员 进 行 日 常 的 网 络 配 置 和 监 控 工 作 利 用 外 部 服 务 器 ( 如 备 份 服 务 器 日 志 服 务 器 和 时 间 服 务 器 ) 还 可 以 为 故 障 检 测 与 排 除 及 网 络 维 护 工 作 收 集 存 储 或 提 供 有 价 值 的 网 络 日 常 运 行 状 态 信 息 1.CLI Cisco IOS 提 供 了 大 量 丰 富 的 CLI 命 令, 这 对 故 障 检 测 与 排 除 工 作 来 说 是 非 常 有 用 的 例 如,show 命 令 ( 显 示 静 态 的 信 息 快 照 ) 可 以 显 示 路 由 器 的 配 置 信 息 以 及 通 过 路 由 进 程 学 到 的 所 有 路 由 信 息,debug 命 令 可 以 提 供 路 由 器 或 交 换 机 进 程 的 实 时 信 息 本 书 的 重 点 之 一 就 是 讨 论 利 用 这 些 show 命 令 和 debug 命 令 解 决 故 障 工 单 的 方 法, 从 例 2-1 可 以 看 出, 路 由 器 R2 正 在 接 收 OSPF(Open Shortest Path First, 开 放 最 短 路 径 优 先 ) 邻 居 发 送 来 的 OSPF 链 路 状 态 更 新 信 息 ( 出 现 更 新 时 )
38 第 2 章 故 障 检 测 与 排 除 及 网 络 维 护 工 具 例 2-1 debug 命 令 的 输 出 示 例 这 只 是 本 书 介 绍 的 众 多 show 和 debug 命 令 之 一 Cisco IOS 提 供 了 一 个 新 的 功 能 特 性, 允 许 路 由 器 监 控 事 件 并 根 据 预 设 操 作 自 动 响 应 某 些 特 定 事 件 ( 如 达 到 预 设 阈 值 ), 该 功 能 特 性 被 称 为 Cisco IOS EEM(Embedded Event Manager, 内 嵌 式 事 件 管 理 器 ), 有 关 EEM 的 详 细 信 息 将 在 后 面 进 行 介 绍 2.GUI 工 具 虽 然 Cisco 提 供 了 大 量 GUI 工 具, 但 是 对 于 CCNP 路 由 和 交 换 认 证 体 系 的 路 由 器 与 交 换 机 配 置 及 故 障 排 查 来 说, 需 要 将 全 部 精 力 都 投 入 到 CLI 中, 因 而 不 能 指 望 依 赖 GUI 就 能 通 过 CCNP 的 路 由 与 交 换 认 证 但 是 作 为 示 例, 大 家 可 以 使 用 CCP(Cisco Configuration Professional,Cisco 配 置 专 家 )GUI 工 具 来 配 置 和 排 查 ISR(Integrated Services Router, 集 成 业 务 路 由 器 ) 故 障 图 2-1 给 出 了 CCP 主 页 界 面 图 2-1 Cisco 配 置 专 家
2.2 故 障 检 测 与 排 除 及 网 络 维 护 工 具 箱 39 3. 恢 复 工 具 执 行 恢 复 操 作 时 不 但 需 要 访 问 硬 件 和 IOS 副 本, 而 且 也 需 要 备 份 故 障 设 备 的 配 置 文 件, 因 而 通 常 利 用 外 部 服 务 器 来 存 储 设 备 操 作 系 统 ( 如 Cisco IOS 映 像 ) 的 归 档 备 份 以 及 配 置 信 息 根 据 不 同 的 网 络 设 备, 可 能 需 要 将 操 作 系 统 和 配 置 信 息 备 份 到 TFTP FTP 或 SCP 服 务 器 上 ( 如 例 2-2 所 示 ) 例 2-2 将 路 由 器 的 启 动 配 置 备 份 到 FTP 服 务 器 上 可 以 看 出, 路 由 器 R1 的 启 动 配 置 (startup configuration) 文 件 被 备 份 到 了 IP 地 址 为 192.168.1.74 的 FTP 服 务 器 上 了 请 注 意, 需 要 在 copy 命 令 中 指 定 FTP 服 务 器 的 登 录 凭 证 ( 即 用 户 名 cisco, 密 码 cisco) 对 于 生 产 网 络 来 说, 需 要 使 用 更 加 健 壮 的 用 户 名 和 密 码, 以 免 被 轻 易 猜 测 破 解 如 果 需 要 经 常 性 地 将 文 件 备 份 到 FTP 服 务 器 上, 那 么 就 可 以 将 这 些 登 录 凭 证 加 入 到 路 由 器 的 配 置 文 件 中, 从 而 无 需 每 次 都 指 定 这 些 登 录 凭 证 ( 出 于 安 全 性 考 虑 ) 例 2-3 给 出 了 将 用 户 名 和 密 码 凭 证 添 加 到 路 由 器 配 置 中 的 方 式, 而 例 2-4 则 显 示 了 无 需 在 copy 命 令 中 显 式 指 定 这 些 登 录 凭 证 即 可 将 路 由 器 配 置 信 息 备 份 到 FTP 服 务 器 上 的 方 式 例 2-3 将 FTP 服 务 器 的 登 录 凭 证 添 加 到 路 由 器 配 置 中 例 2-4 无 需 指 定 登 录 凭 证 即 可 将 路 由 器 的 启 动 配 置 备 份 到 FTP 服 务 器 上 例 2-5 显 示 了 将 HTTP 用 户 名 和 密 码 凭 证 添 加 到 路 由 器 配 置 中 的 方 式, 与 FTP 配 置 命 令 对 比 即 可 发 现 两 者 之 间 的 区 别
40 第 2 章 故 障 检 测 与 排 除 及 网 络 维 护 工 具 例 2-5 将 HTTP 服 务 器 的 登 录 凭 证 添 加 到 路 由 器 配 置 中 利 用 Cisco IOS 配 置 替 换 及 配 置 回 退 (Configuration Replace and Configuration Rollback) 特 性 中 的 归 档 机 制, 可 以 实 现 路 由 器 配 置 信 息 的 自 动 备 份 例 如, 可 以 配 置 Cisco IOS 路 由 器 周 期 性 地 ( 以 分 钟 为 单 位 规 定 时 间 间 隔 ) 将 启 动 配 置 信 息 备 份 到 指 定 位 置 ( 如 路 由 器 的 闪 存 或 FTP 服 务 器 ) 此 外, 通 过 配 置 归 档 机 制, 还 可 以 让 路 由 器 每 次 将 运 行 配 置 (running configuration) 复 制 到 启 动 配 置 时 创 建 一 个 归 档 文 件 例 2-6 中 的 路 由 器 被 配 置 为 每 隔 1440 分 钟 定 期 将 运 行 配 置 备 份 到 FTP 服 务 器 (IP 地 址 为 192.168.1.74, 其 登 录 凭 证 已 经 配 置 在 路 由 器 的 配 置 当 中 ) 上, 除 以 此 外 还 配 置 了 write-memory 命 令, 让 路 由 器 每 次 将 运 行 配 置 复 制 到 启 动 配 置 ( 使 用 write-memory 或 copy running-config startup-config 命 令 ) 时 都 对 配 置 副 本 进 行 归 档 例 2-6 自 动 归 档 配 置 利 用 show archive 命 令 可 以 查 看 存 储 在 配 置 归 档 中 的 文 件 ( 如 例 2-7 所 示 ) 例 2-7 查 看 配 置 存 档 ( 待 续 )
2.2 故 障 检 测 与 排 除 及 网 络 维 护 工 具 箱 41 例 2-8 显 示 了 copy run start 命 令 的 执 行 结 果, 该 命 令 将 路 由 器 的 运 行 配 置 复 制 到 路 由 器 的 启 动 配 置 中, 然 后 再 运 行 show archive 命 令, 输 出 结 果 证 实 FTP 服 务 器 上 创 建 了 一 个 名 为 R1-config-3 的 配 置 归 档 文 件, 这 是 因 为 在 config-archive 配 置 模 式 下 应 用 了 write-memory 命 令 例 2-8 确 认 自 动 备 份 命 令 show archive 的 输 出 结 果 显 示 归 档 配 置 数 最 多 为 10, 但 这 并 不 完 全 正 确 由 于 归 档 文 件 的 路 径 指 向 的 是 FTP 服 务 器, 从 而 归 档 配 置 数 量 仅 受 限 于 服 务 器 的 存 储 空 间, 因 此, 路 由 器 将 仍 然 以 计 划 间 隔 创 建 运 行 配 置 的 归 档 文 件 如 果 路 由 器 上 的 归 档 列 表 已 满 ( 达 到 最 大 值 10), 那 么 show archive 命 令 将 清 除 文 件 Archive 1, 将 所 有 文 件 都 前 移 一 个 位 置, 并 将 新 文 件 添 加 到 Archive 10( 如 例 2-9 所 示 ) 不 过 需 要 注 意 的 是, 该 操 作 并 不 会 删 除 FTP 服 务 器 上 的 任 何 文 件, 而 只 是 去 掉 show archive 命 令 中 的 文 件, 从 而 为 归 档 列 表 腾 出 空 间
42 第 2 章 故 障 检 测 与 排 除 及 网 络 维 护 工 具 例 2-9 确 认 归 档 配 置 不 过, 如 果 在 本 地 将 归 档 文 件 存 储 到 闪 存 上, 那 么 除 了 前 移 show archive 命 令 输 出 结 果 中 的 文 件 之 外, 还 会 删 除 旧 文 件 以 便 腾 出 空 间 如 果 希 望 更 改 归 档 文 件 的 最 大 数 量, 可 以 在 config-archive 配 置 模 式 下 使 用 maximum 命 令 恢 复 配 置 备 份 时, 需 要 将 配 置 文 件 从 存 储 位 置 复 制 到 路 由 器 或 交 换 机 的 运 行 配 置 由 于 Cisco IOS 命 令 copy 将 该 操 作 理 解 为 合 并 配 置, 而 不 是 复 制 并 替 换 配 置, 因 而 将 任 何 信 息 从 源 端 复 制 到 运 行 配 置 中 时 都 可 能 难 以 实 现 期 望 结 果 以 Cisco 路 由 器 上 的 密 码 恢 复 操 作 为 例, 在 密 码 恢 复 过 程 中, 将 路 由 器 恢 复 到 出 厂 默 认 配 置 之 后, 将 启 动 配 置 复 制 到 路 由 器 的 运 行 配 置 中 产 生 的 效 果 是 合 并 效 果, 只 要 查 看 接 口 信 息 即 可 很 容 易 地 证 实 这 一 点, 即 启 动 配 置 中 启 用 的 接 口 没 有 shutdown 命 令, 而 路 由 器 接 口 的 出 厂 默 认 设 置 为 关 闭 状 态 且 包 含 了 shutdown 命 令 ( 如 例 2-10 所 示 ) 例 2-10 对 比 运 行 配 置 和 启 动 配 置 ( 应 用 copy 命 令 之 前 ) ( 待 续 )
2.2 故 障 检 测 与 排 除 及 网 络 维 护 工 具 箱 43 将 启 动 配 置 复 制 ( 合 并 ) 到 运 行 配 置 之 后,shutdown 命 令 就 会 在 运 行 配 置 中 生 效, 这 是 因 为 启 动 配 置 中 没 有 no shutdown 命 令 来 覆 盖 该 命 令 ( 如 例 2-11 所 示 ) 为 了 解 决 这 个 问 题, 将 启 动 配 置 复 制 到 运 行 配 置 之 后, 必 须 在 所 有 希 望 启 用 的 接 口 上 都 应 用 no shutdown 命 令 例 2-11 确 认 配 置 合 并 幸 运 的 是, 可 以 利 用 configure replace 命 令 来 恢 复 以 前 归 档 的 配 置 文 件 与 copy 命 令 不 同 的 是,configure replace 命 令 不 是 将 归 档 配 置 与 运 行 配 置 进 行 合 并, 而 是 利 用 归 档 配 置 完 全 替 换 运 行 配 置 例 2-12 显 示 了 利 用 归 档 配 置 恢 复 路 由 器 的 过 程, 请 注 意 IOS 给 出 的 警 告 信 息, 提 示 该 操 作 是 完 全 重 写 当 前 配 置 的 复 制 替 换 操 作 对 于 本 例 来 说, 运 行 配 置 与 归 档 配 置 之 间 只 有 很 细 微 的 差 别, 即 输 出 结 果 中 显 示 的 Total number of passes: 1, 即 只 有 主 机 名 不 同 例 2-12 恢 复 归 档 配 置 ( 待 续 )
44 第 2 章 故 障 检 测 与 排 除 及 网 络 维 护 工 具 4. 日 志 工 具 在 进 行 故 障 检 测 与 排 除 操 作 时, 设 备 日 志 常 常 能 够 提 供 非 常 有 价 值 的 信 息 路 由 器 上 发 生 的 许 多 事 件 都 能 自 动 报 告 给 路 由 器 的 控 制 台 例 如, 路 由 器 的 某 个 接 口 出 现 关 闭 或 启 用 操 作 时, 会 向 路 由 器 的 控 制 台 写 入 一 条 消 息, 不 过 对 于 生 产 网 络 来 说, 通 常 没 有 人 会 始 终 盯 着 控 制 台 的 输 出 界 面, 甚 至 根 本 就 不 会 连 接 控 制 台 端 口 大 多 数 情 况 是 在 需 要 时 才 通 过 Telnet 或 SSH(Secure Shell, 安 全 外 壳 ) 连 接 设 备, 但 是 通 过 Telnet 或 SSH 连 接 设 备 时 默 认 并 不 显 示 这 些 日 志 消 息 如 果 希 望 以 Telnet 或 SSH 方 式 连 接 路 由 器 时 能 够 看 见 这 些 控 制 台 消 息, 那 么 就 需 要 在 特 权 EXEC 模 式 下 使 用 terminal monitor 命 令 仅 仅 依 靠 控 制 台 消 息 的 缺 点 在 于 这 些 消 息 可 能 会 滚 动 到 屏 幕 之 外, 或 者 网 络 管 理 员 可 能 会 关 闭 终 端 仿 真 程 序, 之 后 将 无 法 再 看 见 这 些 控 制 台 消 息 因 此, 除 了 控 制 台 消 息 方 式 之 外, 还 可 以 将 这 些 消 息 以 日 志 方 式 记 录 到 路 由 器 的 缓 存 中 ( 即 路 由 器 的 RAM) 为 了 让 路 由 器 在 缓 存 中 写 入 这 些 消 息, 可 以 使 用 命 令 logging buffered 在 该 命 令 中, 可 以 指 定 路 由 器 使 用 多 少 RAM 来 专 门 记 录 日 志 当 指 定 的 缓 存 容 量 满 了 之 后, 将 删 除 早 期 消 息, 以 腾 出 空 间 记 录 新 的 消 息 利 用 show logging history 命 令 即 可 查 看 该 日 志 缓 存 中 的 信 息 如 果 希 望 清 除 缓 存 中 的 日 志 消 息, 可 以 在 特 权 EXEC 模 式 下 使 用 clear logging 命 令 日 志 的 严 重 性 等 级 (Severity level) 范 围 为 0~7 级, 每 种 严 重 性 等 级 的 名 称 及 含 义 详 见 表 2-2, 请 注 意, 严 重 性 等 级 值 越 小 表 示 越 严 重 在 默 认 情 况 下, 控 制 台 vty 线 路 以 及 缓 存 将 记 录 严 重 性 等 级 在 7 及 以 下 的 所 有 消 息, 但 是 对 于 调 试 日 志 来 说, 仅 在 使 用 debug 命 令 启 用 调 试 之 后 才 进 行 记 录 表 2-2 严 重 性 等 级 严 重 性 等 级 名 称 0 紧 急 (Emergencies) 1 警 报 (Alerts) 2 危 急 (Critical) 3 差 错 (Errors) 4 告 警 (Warnings) 5 通 告 (Notifications) 6 报 告 (Informational) 7 调 试 (Debugging)
2.2 故 障 检 测 与 排 除 及 网 络 维 护 工 具 箱 45 有 时 可 能 希 望 将 某 个 严 重 性 等 级 的 消 息 记 录 到 路 由 器 的 控 制 台, 而 将 其 他 严 重 性 等 级 的 消 息 记 录 到 路 由 器 的 缓 存 中, 此 时 可 以 使 用 logging console severity_level 和 logging buffered severity_level 命 令 例 如, 如 果 希 望 将 6 级 及 以 下 的 消 息 记 录 到 控 制 台, 而 将 7 级 及 以 下 消 息 记 录 到 缓 存 中, 那 么 就 在 全 局 配 置 模 式 下 使 用 命 令 logging console 6 和 logging buffered 7 除 了 可 以 在 命 令 中 指 定 严 重 性 等 级 编 号 之 外, 还 可 以 在 命 令 中 指 定 严 重 性 等 级 名 称 另 一 个 日 志 选 项 就 是 将 日 志 消 息 记 录 到 外 部 Syslog 服 务 器 上 将 日 志 消 息 发 送 到 外 部 服 务 器 上, 可 以 保 存 时 间 更 长 的 日 志 消 息 根 据 Syslog 服 务 器 的 软 件 情 况, 有 时 可 以 按 照 预 定 计 划 实 现 自 动 日 志 归 档 配 置 高 级 脚 本 操 作 创 建 高 级 告 警 并 生 成 各 种 统 计 图 利 用 logging ip_address 命 令 可 以 直 接 将 路 由 器 的 日 志 输 出 到 指 定 IP 地 址 的 Syslog 服 务 器, 利 用 logging trap severity_level 命 令 可 以 将 指 定 严 重 性 等 级 的 消 息 记 录 到 Syslog 服 务 器 例 2-13 给 出 了 上 面 所 说 的 多 种 日 志 记 录 配 置 情 况 例 2-13 日 志 记 录 配 置 例 2-13 中 严 重 性 等 级 为 告 警 ( 即 4) 或 更 低 ( 即 0~4) 的 事 件 都 被 记 录 到 路 由 器 的 缓 存 中, 利 用 show logging history 命 令 即 可 查 看 缓 存 中 的 信 息 该 路 由 器 最 大 可 使 用 4096 字 节 的 RAM 来 缓 存 日 志 信 息, 同 时 控 制 台 也 被 配 置 为 记 录 相 同 严 重 性 等 级 的 事 件 此 外, 本 例 还 配 置 路 由 器 将 严 重 性 等 级 为 6 及 以 下 的 日 志 消 息 输 出 到 IP 地 址 为 192.168.1.50 的 Syslog 服 务 器 上 图 2-2 显 示 了 Kiwi Syslog 服 务 器 (http://www.kiwisyslog.com) 收 集 到 的 日 志 消 息 5. 网 络 时 间 协 议 工 具 假 设 收 到 了 一 个 故 障 工 单, 用 户 抱 怨 每 天 下 午 5:30( 本 地 时 间 ) 的 时 候 网 速 很 慢 该 故 障 工 单 表 明 故 障 现 象 是 每 天 发 生 的, 因 而 浏 览 日 志 以 查 看 这 个 时 间 段 网 络 是 否 出 现 异 常 情 况, 但 是 仅 当 日 志 有 时 间 戳 的 时 候, 这 种 日 志 查 找 操 作 才 有 意 义, 如 果 没 有 时 间 戳, 那 么 就 无 法 将 日 志 消 息 与 用 户 报 告 的 故 障 问 题 关 联 起 来 因 此 如 果 时 间 戳 不 精 确, 那 么 将 毫 无 用 处 例 如, 某 条 日 志 报 告 下 午 2:25 的 时 候 网 络 利 用 率 非 常 高, 那 么 真 的 是 下 午 2:25 还 是 下 午 5:30 呢? 时 间 戳 的 精 确 度 对 于 故 障 检 测 与 排 除 工 作 来 说 至 关 重 要, 必 须 确 保 每 台 设 备 的 时 钟 设 置 完 全 正 确
46 第 2 章 故 障 检 测 与 排 除 及 网 络 维 护 工 具 图 2-2 Syslog 服 务 器 虽 然 可 以 在 每 台 设 备 上 分 别 设 置 时 钟, 但 这 些 时 钟 经 过 一 段 时 间 后 会 产 生 漂 移, 相 互 之 间 不 再 一 致, 从 而 导 致 日 志 项 出 现 差 异 就 像 一 个 人 在 仅 有 一 块 手 表 时 候 能 够 始 终 知 道 当 前 时 间, 但 在 拥 有 两 块 手 表 时 反 而 无 法 确 定 当 前 时 间 了 这 就 说 明 所 有 网 络 设 备 都 应 该 有 一 个 公 共 的 时 间 参 考 点, 该 参 考 点 可 以 由 NTP(Network Time Protocol, 网 络 时 间 协 议 ) 来 实 现 NTP 可 以 让 网 络 设 备 均 指 向 充 当 NTP 服 务 器 ( 时 间 源 ) 的 设 备, 不 过,NTP 服 务 器 必 须 是 一 个 可 靠 的 时 间 源, 如 位 于 华 盛 顿 特 区 的 美 国 海 军 天 文 台 是 一 级 (stratum 1) 时 钟 源, 一 级 时 钟 源 是 最 可 靠 最 精 确 的 时 钟 源 此 外, 由 于 不 同 时 区 的 设 备 都 可 能 以 该 NTP 服 务 器 为 参 考 基 准, 因 而 每 台 设 备 都 要 设 置 自 己 的 时 区, 表 明 自 己 的 时 区 与 GMT (Greenwich Mean Time, 格 林 威 治 标 准 时 间 ) 之 间 的 时 间 差 例 2-14 显 示 了 位 于 东 部 时 区 的 路 由 器 的 NTP 配 置 情 况 在 DST(Daylight Savings Time, 日 光 节 约 时 间, 也 称 为 夏 令 时 ) 未 生 效 时, 该 时 区 与 GMT 相 差 5 小 时 clock summer-time 命 令 可 以 指 定 DST 的 起 止 时 间, 本 例 中 的 DST 起 始 于 3 月 份 第 2 个 星 期 日 的 凌 晨 2 点, 结 束 于 9 月 份 第 1 个 星 期 日 的 凌 晨 2 点 命 令 ntp server 用 于 指 向 NTP 服 务 器 需 要 注 意 的 是, 出 于 冗 余 性 考 虑, 在 实 际 配 置 中 可 以 出 现 多 条 ntp server 命 令, 此 时 NTP 将 根 据 其 协 议 原 理 确 定 最 可 靠 的 NTP 服 务 器, 也 可 以 在 ntp server 命 令 中 添 加 prefer 选 项 来 手 工 指 定 最 可 靠 的 NTP 服 务 器
2.2 故 障 检 测 与 排 除 及 网 络 维 护 工 具 箱 47 例 2-14 配 置 路 由 器 让 其 指 向 NTP 服 务 器 NTP 根 据 时 钟 等 级 1~15 来 使 用 层 次 化 的 时 钟 服 务 器, 一 级 是 最 可 靠 的 时 钟 源 由 于 NTP 基 于 层 次 化 架 构, 因 而 可 能 并 不 希 望 所 有 的 网 络 设 备 都 指 向 连 接 在 Internet 上 的 一 级 时 钟 源, 此 时 可 以 在 组 织 机 构 网 络 中 设 置 一 台 或 两 台 接 收 一 级 时 钟 源 的 设 备 ( 将 这 些 设 备 配 置 为 二 级 时 钟 源 ), 然 后 再 配 置 网 络 中 的 其 他 设 备 ( 配 置 为 三 级 时 钟 ) 接 收 这 些 本 地 设 备 的 时 钟 2.2.3 高 级 工 具 密 切 关 注 网 络 流 量 模 式 和 性 能 指 标, 有 助 于 提 前 预 判 网 络 中 可 能 出 现 的 问 题, 并 在 问 题 演 变 为 重 大 故 障 之 前 采 取 必 要 措 施 主 动 解 决 这 些 问 题 这 一 点 与 被 动 式 响 应 不 同, 被 动 式 响 应 需 要 不 断 地 对 已 发 生 的 问 题 作 出 应 对, 因 此 通 常 所 说 的 不 坏 不 修 方 式 并 不 适 用 于 主 动 式 网 络 维 护 环 境, 必 须 应 该 采 取 防 患 于 未 然 的 态 度 如 果 要 做 到 主 动 维 护, 那 么 就 不 仅 仅 使 用 基 本 的 show 和 debug 命 令, 还 需 要 使 用 各 种 高 级 工 具 ( 如 SNMP NetFlow 和 EEM) 来 主 动 监 控 设 备 及 网 络 流 量 的 健 康 状 况 1.SNMP 和 NetFlow 概 述 SNMP(Simple Network Management Protocol, 简 单 网 络 管 理 协 议 ) 允 许 被 监 控 设 备 ( 如 路 由 器 或 交 换 机 ) 运 行 SNMP 代 理, 来 收 集 处 理 器 和 内 存 的 利 用 率 等 统 计 信 息, 然 后 SNMP 服 务 器 就 可 以 查 询 这 些 SNMP 代 理 来 检 索 相 应 的 统 计 数 据, 从 而 判 断 设 备 的 整 体 健 康 状 况 Cisco IOS NetFlow 能 够 深 刻 揭 示 网 络 的 流 量 模 式, 有 些 公 司 提 供 的 商 用 Netflow 采 集 器 ( 软 件 应 用 程 序 ), 可 以 获 取 Cisco 路 由 器 报 告 的 Netflow 信 息, 并 将 这 些 原 始 信 息 转 化 为 有 用 的 反 映 流 量 模 式 的 图 形 曲 线 和 表 格 监 控 网 络 性 能 的 原 因 如 下 确 保 遵 从 SLA: 无 论 是 服 务 提 供 商 还 是 服 务 提 供 商 的 客 户, 都 可 能 希 望 证 实 服 务 提 供 商 网 络 提 供 给 客 户 的 性 能 等 级 满 足 事 先 约 定 好 的 SLA(Service Level Agreement, 服 务 等 级 协 定 ) 或 者 客 户 从 服 务 提 供 商 网 络 接 收 到 的 性 能 等 级 满 足 事 先 约 定 好 的 SLA 趋 势 监 控 : 监 控 网 络 中 的 资 源 利 用 情 况 ( 如 带 宽 利 用 率 和 路 由 器 CPU 利 用 率 ), 有 助 于 认 识 网 络 的 发 展 趋 势, 并 预 测 何 时 需 要 进 行 网 络 升 级 或 者 判 断 用 户 是 否 正 在 滥 用 网 络 资 源