网络测试与故障诊断实训任务_第1页
网络测试与故障诊断实训任务_第2页
网络测试与故障诊断实训任务_第3页
网络测试与故障诊断实训任务_第4页
网络测试与故障诊断实训任务_第5页
已阅读5页,还剩55页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、.苏 州 市 职 业 大 学实习(实训)任务书 名 称: 网络测试与故障诊断实训 起讫时间: 2013年12月30日至2014年1月3日院 部: 计算机工程学院 班级: 11网络技术 指导教师: 张燕、关辉 院 长: 李金祥 一、实习(实训)目的和要求1、实习(实训)目的:网络测试与故障诊断实训是网络测试与故障诊断课程重要的实践教学内容,主要培养学生在网络结构、管理、诊断和维护发的方面的理论和应用技巧。学生通过本实训,能够掌握基本的测试技术和相关故障诊断工具的使用,熟悉网络常用设备的使用,掌握网络常见故障的排除和一般的网络维护,培养学生在计算机网络的管理、维护等方面的能力,掌握网络监控、管理以

2、及维护网络安全运行的方法和基本措施。实践教学以实际动手操作为主,通过本次实训培养学生对网络的测试及故障的诊断的能力,为以后的就业打下一个良好的基础。2、技能训练要求:实训项目一、常用网络故障诊断命令的使用实训要求:通过实训掌握网络故障诊断命令在网络维护中的作用,认识被网络命令标识符及参数。实训项目二、物理链路故障诊断及排除实训要求:通过实训掌握Fluke DTX的使用和双绞线的性能测试参数,学会使用Fluke DTX进行双绞线故障定位和排除。实训项目三、网络性能监测工具Sniffer和协议分析仪EtherPeek的使用实训要求:通过实训掌握协议分析仪EtherPeek和网络性能监测工具Snif

3、fer的工作原理,掌握EtherPeek和Sniffer的各菜单的基本功能,使用EtherPeek和Sniffer捕获数据包。实训项目四、网络层故障诊断与分析实训要求: 掌握路由器的相关基本知识,掌握路由器的端口故障的类型和故障现象,学会使用相关命令查看和分析端口故障,掌握端口故障排除的技术,掌握路由器路由故障的现象和排除方法。实训项目五、Ether Peek捕获TCP数据包和DNS数据包并分析实训要求: 通过实训掌握TCP协议的结构和各个字段的含义,掌握TCP协议三次握手过程及相关维护,掌握DNS的报文头部各字段含义,掌握DNS服务过程及故障维护,掌握常见的传输层和高层故障排除。实训项目六、

4、Windows2003下应用服务器的无故障配置实训要求:通过实训掌握应用服务器(Web、FTP、DNS、DHCP) 的无故障配置。二、实习(实训)内容项目一、常用网络故障诊断命令的使用1Ping命令的使用技巧;  ping   ping 本机IP  ping 网关IP  ping 远程IP  ping localhost2Netstat 命令的使用技巧;  netstat 的一些常用选项3IPConfig命令的使用技巧;  ipconfig  ipconfig /all  ipconfi

5、g /release和ipconfig /renew4. ARP(地址转换协议)的使用技巧  arp -a或arp Cg  arp -a IP  arp -s IP 物理地址  arp -d IP5.Tracert的使用技巧6.nslookup的使用技巧项目二、物理链路故障诊断及排除1 双绞线的链接和性能测试  双绞线的制作注意事项  双绞线的性能测试及测试报告分析  双绞线故障排除2 双绞线的链接器(模块和配线架)的制作和故障排除  双绞线的链接器(模块和配线架)的制作  链接器故障排除项目三、网络性能

6、监测工具Sniffer和协议分析仪EtherPeek的使用1 Sniffer和EtherPeek软件的安装  Sniffer的安装方法  EtherPeek的安装方法2 Sniffer和EtherPeek软件设置  选择监测的网卡  设置过滤器  设置触发器  设置数据输出3 Sniffer和EtherPeek软件简单使用  捕获数据  熟悉各个分析图表的含义及分析方法  对捕获的数据解码,查看数据内部结构(格式)  分析数据帧故障(巨帧、长帧、超短帧和碎片、错位帧)  数据包的专家分

7、析  数据包的解码分析项目四、网络层故障诊断与分析1 路由器的端口故障与排除  路由器的相关基本知识  识别路由器的端口故障的类型和故障现象  使用相关命令查看和分析端口故障  端口故障排除的技术2 路由器的路由故障与排除  查看路由器路由协议与路由表  识别路由表故障现象及故障原因  诊断路由表故障并排除方法项目五、EtherPeek捕获TCP数据包和NDS数据包并分析1. EtherPeek捕获TCP数据包并分析  启动EtherPeek  设置过滤器  捕获数据  分析

8、TCP数据包的结构和各字段含义  查看TCP三次握手的过程和传递的数据2. EtherPeek捕获DNS数据包并分析  启动EtherPeek  设置过滤器  捕获数据  分析DNS数据包的结构和各字段含义  查看客户端与服务器端DNS通信过程项目六、Windows2003下应用服务器(Web、FTP、DNS、DHCP)的无故障配置1. Web服务器的无故障配置(用IIS创建Web服务器和用TOMCAT创建Web服务器任选其一)  安装IIS组件  创建、配置站点  创建Web虚拟目录  测试W

9、eb服务器2. FTP服务器的无故障配置(用IIS创建FTP服务器和用Serv_U创建FTP服务器任选其一)  安装Serv_U软件  创建、配置站点  创建FTP虚拟目录  上传下载文件测试FTP服务器3. DNS服务器的无故障配置  安装DNS服务器  创建和配置WWW服务器  创建和配置FTP服务器  设置客户端并测试4. DHCP服务器的无故障配置  安装DHCP服务器  设置DHCP服务器的作用域配置网络上的客户端自动获取IP地址三、实习(实训)方式 集中 分散 校内 校外四、实习(实

10、训)具体安排日期节次地点12月30日1-12节信2-50812月31日1-12节信2-508五、实习(实训)报告内容(附学生实验内容与步骤和实验总结)项目一、常用网络故障诊断命令的使用1Ping命令的使用技巧;通过Ping检测网络故障  ping   ping 本机IP  ping 网关IP  ping 远程IPping IP_address_of_remote_host例如希望验证能否连接百度,则ping   ping localhost2Netstat 命令的使用技巧;  netstat 的一些常用选项netst

11、at -a显示所有连接和监听端口netstat -b显示包含于创建每个连接或监听端口的可执行组件。在某些情况下已知可执行组件拥有多个独立组件,并且在这些情况下包含于创建连接或监听端口的组件序列被显示。netstat -e显示以太网统计信息。此选项可以与-s选项组合使用。netstat -n以数字形式显示地址和端口号。netstat -o显示与每个连接相关的所属进程ID。netstat p proto显示proto指定的协议的连接;proto可以是下列协议之一:TCP、UDP、TCPv6或UDPv6。如果与-s选项一起使用以显示按协议统计信息,proto可以是下列协议之一:IP、IPv6、ICM

12、P、ICMPv6、TCP、TCPv6、UDP或UDPstat -r显示路由表。netstat -s显示按协议统计信息。默认地,显示IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP和UDPv6的统计信息;netstat -p选项用于指定默认情况的子集。netstat -v与-b选项一起使用时将显示包含于为所有可执行组件创建连接或监听端口的组件。3IPConfig命令的使用技巧;使用ipconfig能够对网络进行查看和管理,根据参数的不同可以实现不同的功能。ipconfig使用带/all选项的ipconfig命令时,将给出所有接口的详细配置报告,包括任何已配置的串行端

13、口。使用ipconfig /all,可以将命令输出重定向到某个文件,并将输出粘贴到其他文档中。也可以用该输出确认网络上每台计算机的TCP/IP配置,或者进一步调查TCP/IP网络问题。ipconfig /all使用 ipconfig /renew 刷新配置解决TCP/IP网络问题时,先检查遇到问题的计算机上的TCP/IP配置。如果计算机启用DHCP并使用DHCP服务器获得配置,请使用ipconfig /renew命令开始刷新租约。使用ipconfig /renew时,使用DHCP的计算机上的所有网卡(除了那些手动配置的适配器)都尽量连接到DHCP服务器,更新现有配置或者获得新配置。也可以使用带

14、/release选项的ipconfig命令立即释放主机的当前DHCP配置。ipconfig /release和ipconfig /renew4. ARP(地址转换协议)的使用技巧arp a或arp cgarp a iparp a ip物理地址arp d ip5. Tracert的使用技巧 Tracert(跟踪路由)是路由跟踪实用程序,用于确定IP数据报访问目标所采取的路径。Tracert命令用IP生存时间(TTL)字段和ICMP错误消息来确定从一个主机到网络上其他主机的路由。通过向目标发送不同IP生存时间(TTL)值的“Internet控制消息协议(ICMP)”回应数据包,Tracert诊断程

15、序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的TTL递减1。数据包上的TTL减为0时,路由器应该将“ICMP已超时”的消息发回源系统。Tracert先发送TTL为1的回应数据包,并在随后的每次发送过程将TTL递增1,直到目标响应或TTL达到最大值,从而确定路由。通过检查中间路由器发回的“ICMP已超时”的消息确定路由。某些路由器不经询问直接丢弃TTL过期的数据包,这在Tracert实用程序中看不到。Tracert命令按顺序打印出返回“ICMP已超时”消息的路径中的近端路由器接口列表。如果使用-d选项,则Tracert实用程序不在每个IP地址上查询DNS。可以使

16、用tracert命令确定数据包在网络上的停止位置,对于解决大网络问题非常有用。 Tracert ip6. nslookup的使用技巧 Nslookup是命令行管理工具,用于测试或解决 DNS 服务器问题。此工具是通过“控制面板”与 TCP/IP 协议一起安装的。nslookup -option hostname serverNslookup.exe 可以在两种模式下运行:交互式和非交互式。当需要返回单块数据时,请使用非交互式模式。非交互模式的语法如下:nslookup -option hostname server要在交互模式下启动 Nslookup.exe,只需在命令提示符下输入 nsloo

17、kup:C:> nslookupDefault Server: Address: >在命令提示符下输入 help或?将生成可用的命令列表。在命令提示符下输入的任何内容,如果它不是有效命令,则假设它是主机名,尝试使用默认服务器来解析它。要中断交互命令,请按 CTRL+C。要退出交互模式并返回到命令提示符下,并在命令提示符下输入 exit。Nslookup.exe 的疑难解答默认服务器超时当启动 Nslookup.exe 工具时,以下错误可能出现:* Can't find server name for address w.x.y.z : Timed out备

18、注: w.x.y.z 是在“DNS 服务搜索顺序”列表中列出的第一个 DNS 服务器。* Can't find server name for address : Timed out第一个错误指出不能连接 DNS 服务器,或者该计算机上的服务没有运行。要解决此问题,启动该服务器上的 DNS 服务,或检查可能存在的连接问题。第二个错误指出在“DNS 服务搜索顺序”列表中还没有定义服务器。要解决此问题,请将有效 DNS 服务器的 IP 地址添加到此列表中。启动 Nslookup.exe 时找不到服务器名启动 Nslookup.exe 工具时,可能出现以下错误:* Can&

19、#39;t find server name for address w.x.y.z: Non-existent domain当没有名称服务器 IP 地址的 PTR 记录时,会出现此错误。当 Nslookup.exe 启动时,它执行反向搜索,以得到默认服务器的名称。如果没有 PTR 数据,则返回此错误消息。要解决此问题,请确保反向搜索区域存在,并包含名称服务器的 PTR 记录。Nslookup 在子域上无法执行当在子域上执行查询或进行区域转移时,Nslookup 可能返回以下错误:* can't find .: Non-existent domain * Can't list

20、domain .: Non-existent domain在 DNS Manager 中,可以在主区域下添加一个新域,这样就创建了一个子域。用这种方法创建子域并不为该域创建一个单独的 db 文件,这样在该域进行查询或在该域进行区域转移时将会产生以上错误。在父域上进行区域转移时将同时列出父域数据和子域数据。要解决此问题,请在 DNS 服务器上为该子域创建一个新主域。项目二、物理链路故障诊断及排除1双绞线的链接和性能测试  双绞线的制作注意事项双绞线有2种标准.T568B:橙白,橙,绿白,蓝,蓝白,绿,褐白,褐T568A:绿白,绿,橙白,蓝,蓝白,橙,褐白,褐然后计算机直接连计算机是两端

21、顺序不一样,一头T568A,另一头T568B;计算机连交换机,两端一样,两头都是T568B,或者两头都是T568A  双绞线的性能测试及测试报告分析结构化布线非屏蔽双绞线测试可划分为导通测试和认证测试。导通测试注重结构化布线的连接性能,不关心结构化布线的电气特征,可以保证所完成的每一个连接都正确。而认证测试是指对结构化布线系统依照标准执行 测试,以确定结构化布线能不能全部达到设计要求。Fluke DTX系列双绞线测试参数说明:1、插入损耗:是指发射机与接收机之间,插入电缆或元件产生的信号损耗,通常指衰减。插入损耗以接收信号电平的对应分贝(db)来表示。对于光纤来说插入损耗是指光纤中的

22、光信号通过活动连接器之后,其输出光功率相对输入光功率的比率的分贝数。2、NEXT(近端串扰):是指在与发送端处于同一边的接收端处所感应到的从发送线对感应过来的串扰信号。在串扰信号过大时,接收器将无法判别信号是远端传送来的微弱信号还是串扰杂讯。3、PSNEXT(综合近端串扰):实际上是一个计算值,而不是直接的测量结果。PSNEXT 是在每对线受到的单独来自其他三对线的NEXT 影响的基础上通过公式计算出来的。PSNEXT 和FEXT(随后介绍)是非常重要的参数,用于确保布线系统的性能能够支持象千兆以太网那样四对线同时传输的应用。4、ACR(衰减串扰比):表示的是链路中有效信号与噪声的比值。简单地

23、将ACR 就是衰减与NEXT 的比值,测量的是来自远端经过衰减的信号与串扰噪声间的比值。ACR=衰减的信号-近端串扰的噪音。5、PSACR(综合衰减串扰比):反映了三对线同时进行信号传输时对另一对线所造成的综合影响。它只要用于保证布线系统的高速数据传输,即多线对传输协议。6、ELFEXT(等效远端串扰):是远端串扰损耗与线路传输衰减的差值,以db为单位。是信噪比的另一种方式,即两个以上的信号朝同一方向传输时的情况。7、PSELFEXT(综合平衡等级远端串扰):表明三对线缆处于通信状态时,对另一对线缆在远端所造成的干扰。8、RL(回波损耗):电信号在遇到端接点阻抗不匹配时,部分能量会反射回传送端

24、。回波损耗表征了因阻抗不匹配反射回来的能量的大小,回波损耗对于全双工传输的应用非常重要。  双绞线故障排除双绞线故障排除,包括以下几点:断线因为双绞线断线引起的故障只会影响到用户自身的工作,这种故障很容易查找。电缆过分弯曲双绞线种类错误电缆过长连接错误做线不标准RJ-45连接电线没有缠绕RJ-45接触不好电磁干扰过大2双绞线的链接器(模块和配线架)的制作和故障排除  双绞线的链接器(模块和配线架)的制作链接器故障排除物理链路性能测试网卡的故障与排除3网卡的故障与排除  网卡的故障判断(LED灯、驱动、硬件识别)确认连通性故障当出现一种网络应用故障时,如无法接入In

25、ternet,首先尝试使用其他网络应用,如查找网络中的其他电脑,或使用局域网中的Web浏览等。如果其他网络应用可正常使用,如虽然无法接入Internet,却能够在“网上邻居”中找到其他电脑,或可ping到其他电脑,即可排除连通性故障原因。如果其他网络应用均无法实现,继续下面操作。 看LED灯判断网卡的故障首先查看网卡的指示灯是否正常。正常情况下,在不传送数据时,网卡的指示灯闪烁较慢,传送数据时,闪烁较快。无论是不亮,还是长亮不灭,都表明有故障存在。如果网卡的指示灯不正常,需关掉电脑更换网卡。对于Hub的指示灯,凡是插有网线的端口,指示灯都亮。由于是Hub,所以,指示灯的作用只能指示该端口是否连

26、接有终端设备,不能显示通信状态。  网卡的软硬件故障维护用ping命令排除网卡故障使用ping命令,ping本地的IP地址或电脑名(如ybgzpt),检查网卡和IP网络协议是否安装完好。如果能ping通,说明该电脑的网卡和网络协议设置都没有问题。问题出在电脑与网络的连接上。因此,应当检查网线和Hub及Hub的接口状态,如果无法ping通,只能说明TCP/IP协议有问题。这时可以在电脑的“控制面板”的“系统”中,查看网卡是否已经安装或是否出错。如果在系统中的硬件列表中没有发现网络适配器,或网络适配器前方有一个黄色的“!”,说明网卡未安装正确。需将未知设备或带有黄色的“!”网络适配器删除

27、,刷新后,重新安装网卡。并为该网卡正确安装和配置网络协议,然后进行应用测试。如果网卡无法正确安装,说明网卡可能损坏,必须换一块网卡重试。如果网卡安装正确则原因是协议未安装。4集线器网络的故障与排除  集线器网络的故障诊断(拓扑结构、LED灯)  集线器网络的故障排除连接器或内部硬件损坏引起无连接,集线器违返5-4-3-2-1的原则,端口的不正确使用等。通过指示灯诊断,借助hub的led指示灯,可以轻松监控和了解hub的工作状态及识别故障。下面简单介绍可能常遇见的故障及解决方法。    故障1:开机后,电源指示灯不亮,且hub不能正常工作。原因:

28、电源插座或电源适配器故障。解决方法:通过另外的设备检测电源线是否正常。故障2:连接后link指示灯不亮。原因:网络接口(如网卡)、网线、hub端口有问题,或交叉线和平行线选择错误。解决方法:确认网线两端插入hub及相关设备;检查是否使用正确的线缆种类;长度是否超限;检查网卡驱动程序是否安装正常,协议是否加载和绑定;是否需要手动配置IP地址;检查设备网卡是否有故障;更换有故障的网卡和线缆。测试网络是否连接,利用windows的“ping”工具,测试网络的连接情况。从硬件方面分析,大致有三种可能:其一是五类线断路,无法形成信号回路;其二是在集线器与计算机间连接用的五类线过长,超过100米;其三集线

29、器端口有问题。 针对这三种可能性,逐个进行排除。使用测线工具或万用表测量五类线,发现五类线连接状况很好,没有断路。通过目测,连接用的五类线长度不可能超过100米。将四台已通的计算机在集线器上的插口换到怀疑损坏的集线器端口上,这四台计算机仍然互通,说明集线器端口没有损坏。项目三、网络性能监测工具Sniffer和协议分析仪EtherPeek的使用1.Sniffer和EtherPeek软件的安装Sniffer的安装方法:单击“File”,选择“Select Settings”,在“Settings”对话框中选择用于检测网络的接口网卡,如图14所示,单击“确定”打开程序主窗口:单击主窗口的“Monit

30、or”,选择“Dashboard”,这时将以仪表指示器的形式显示各项网络性能指标,其中包括利用率、传输速度、错误率。:单击主窗口的“Monitor”,选择“Host Table”,这时将可以选择多种图形(如直方图、圆饼图),以不同颜色显示出其他主机与你的主机相连接的通信量的多少。本例以IP地址为测量基准。:单击主窗口的“Monitor”,选择“Matrix”,这时出现如图17所示的窗口,在窗口中的蓝色圆圈中,各点连线表明了当前处于活跃状态的点对点连接。另外,也可通过将鼠标放在IP地址上点右键,在打开的快捷菜单上选择“show select nodes”,查看选定点对多点的网络连接,如图18所示

31、,图中表示出与50相连接的其他IP地址的主机。:单击主窗口的“Monitor”,选择“Application Response Time”,这时将显示出各种所应用的响应时间,如图19所示。如果要选择其他应用可点击左侧的“options”工具按钮,并在“ART Options”对话框中选择相应应用“Application Response Time”窗口“ART Options”对话框:单击主窗口的“Monitor”菜单,选择“History Samples”,打开“History Samples”窗口,里面有多种历史取样统计数据类型可供选择,如图21所示。双击“Packe

32、ts/s”图标,将会对网络中每秒种数据包流量开始统计“History Samples”窗口“Packets/s”统计窗口:单击主窗口的“Monitor”菜单,选择“Protocol Distribution”,在打开的窗口中可查看被使用协议的分布状态,不同颜色的区块代表不同的网络协议。“Protocol Distribution”窗口“Global Statistics”窗口2.EtherPeek的安装方法检测网络的接口网卡 在VIEW中设置:filters在view中设置:name table在view中Alarms中进行设置:在monitor中的node statistics中进行设置:3

33、.Sniffer和EtherPeek软件设置选择监测的网卡设置过滤器设置触发器设置数据输出4 Sniffer和EtherPeek软件简单使用捕获数据熟悉各个分析图表的含义及分析方法对捕获的数据解码,查看数据内部结构(格式)分析数据帧故障(巨帧、长帧、超短帧和碎片、错位帧)数据包的专家分析数据包的解码分析项目四、网络层故障诊断与分析1.路由器的端口故障与排除2.路由器的相关基本知识3.识别路由器的端口故障的类型和故障现象4.使用相关命令查看和分析端口故障5.端口故障排除的技术基本连通性故障诊断与排除实验拓扑图:实验步骤:1、 了解网络拓扑结构及相互链接,如上图。2、 在P1R3上,使用ping

34、命令确认与各路由器的直连口的互通性。发现不能ping通,接下来依次ping P2R2,P2R1,P1R1,P1R2发现只有ping P1R2的是通的。这说明首先P1R2出现了故障。3、 连接进入P1R2,使用show interfaces命令查看接口,发现与P1R1连接的串口出现故障,现象为Serial 0/0 is down, line protocol is down,说明是个串口故障,而且可能原因有物理层接口故障和链路层故障。4、 P1R1和P1R2是背靠背的连接,所以需要确定哪个是DTE和DCE设备,在DCE设备上设置clock rate命令cloc

35、k rate 64000,然后查看P1R1和P1R2端口状态变成Serial 0/0 is up, line protocol is up。5、 ping 可以ping通,ping 也可以ping通,ping 不通, ping也不能ping通。说明问题在P1R1和P2R1之间的以太接口上,在P1R1和P2R1上show interfaces命令查看接口f0/0发现FastEthernet 0/0 is up, line protocol is up,说明不是物理层和数据链路层故障,应该是网络层故障。6、 P1R1上F

36、astEthernet 0/0的IP地址为/24,P2R1 FastEthernet 0/0的IP地址为/24,显然不在一个网段,在P1R1上进入接口FastEthernet 0/0用命令ip address 修改IP地址,再ping 已经能ping通。7、 在P1R3上ping 不通,在P2R1上使用show interfaces命令查看接口,发现Serial 0/0 is down, line protocol is down,说明是个串口故障,而且可

37、能原因有8、 在P2R2上使用show interfaces命令查看接口,发现Serial 0/0 is down, line protocol is down,并且Encapsulation PPP,一般默认封装的是HDLC,故进入Serial 0/0,用命令encapsulation HDLC。9、 ping 可以ping通,ping 也可以ping通,ping 也可以ping通,ping 不通,说明问题在P2R3上,使用show interfaces命令查看接口,发现FastEthernet 0/0 is up, l

38、ine protocol is up,说明不是物理层和数据链路层故障,应该是网络层故障。发现IP地址为故错误,将其改为。测试P1R3 ping P2R3通了,故障排除完毕。10、 路由器的路由故障与排除11、 查看路由器路由协议与路由表12、 识别路由表故障现象及故障原因13、 诊断路由表故障并排除方法路由协议RIP故障诊断与排除实验拓扑图:实验步骤:1、 了解网络拓扑结构及相互链接,配置如下:P1R3:f0/0 0/28P1R2:f0/0 9/28 s0/0 8/30P1R1:f0/0 10

39、.100.100.1/24 s0/0 4/30P2R1:f0/0 /24 s0/0 4/30P2R2:f0/0 9/28 s0/0 8/30P2R3:f0/0 0/282、 在P1R3上,使用ping 0命令确认与各路由器的直连口的互通性。发现不能ping通,接下来依次ping P2R2,P2R1,P1R1,P1R2发现只有ping P1R2是通的。这说明首先出现在P1R2与P1R1之间。3、 连接进入P1R2,使用show interfa

40、ces命令查看接口,发现与P1R1连接的串口为Serial 0/0 is up, line protocol is up,说明不是物理层和链路层故障,应该是个网络层故障。4、 首先发现P1R2与P1R1的串口IP s0/0 8/30,s0/0 4/30不在一个网段内,修改方法是使用ip address 3 52,且相互ping通。5、 但是从P1R3ping 4仍然不通,则说明可能原因是路由缺失,使用show ip route命令查看路由表,发现P1R3上没有到P1R1的路由,在P

41、1R2上用debug ip rip命令查看路由表更新状况,在P1R1上用network 2来宣告路由信息,再回到P1R2上查看debug信息的变化,发现多了两条路由。6、 接下来依次ping P1R2,P1R1,P2R1,发现都能ping通,而P2R1与P2R2之间的串口的故障与P1R2与P1R1之间的故障一样,修改方法是使用ip address 3 52。7、 在P1R3上,使用ping 3发现不通,且P2R2连接的串口为Serial 0/0 is up, line protocol is up,则说

42、明可能原因是路由缺失,在使用show ip route命令查看路由表,发现P1R3上没有到P2R1的路由,在P2R1上用network 2来宣告路由信息,再回到P1R2上查看debug信息的变化,发现又多了两条路由。8、 接下来ping P2R2两个接口都通了,再ping P2R3,发现不通且P2R3连接的以太口为fastethernet 0/0 is up, line protocol is up,则说明可能原因是路由缺失,再回到P2R2上用network 8来宣告路由信息,再测试全能ping通,故障排除。项目五、EtherPeek捕获TCP数据包

43、和NDS数据包并分析1.EtherPeek捕获TCP数据包并分析启动EtherPeek设置过滤器在Ether Peek协议分析仪主界面菜单栏中的捕获(Capture)菜单中的捕获选项(Capture Options)设置过滤规则,或者选择Start Capture进入捕获选项(Capture Options)设置过滤规则捕获数据分析TCP数据包的结构和各字段含义双击数据包列表中任一HTTP协议数据包,打开数据包结构,查看TCP头部,分析TCP数据包头部各字段数据信息2.EtherPeek捕获DNS数据包并分析启动EtherPeek设置过滤器捕获数据分析DNS数据包的结构和各字段含义查看客户端与

44、服务器端DNS通信过程项目六、Windows2003下应用服务器(Web、FTP、DNS、DHCP)的无故障配置Web服务器的无故障配置(用IIS创建Web服务器和用TOMCAT创建Web服务器任选其一)安装IIS组件1、安装 Internet 信息服务步骤:1)单击开始,指向控制面板,然后单击“添加或删除程序”,单击添加/删除 Windows 组件;2)在Windows 组件 列表中,单击Web 应用程序服务器;3)单击详细信息,然后单击Internet 信息服务 (IIS);4)单击详细信息 ,以查看 IIS 可选组件列表;5)选择您要安装的可选组件。默认情况下,下列组件是选中的:- 公用

45、文件- FrontPage 2002 Server Extentions- Internet 信息服务管理单元- Internet 信息服务管理器- NNTP 服务- SMTP 服务- World Wide Web 服务6)单击“World Wide Web 服务”,然后单击详细信息 ,以查看 IIS 可选子组件(如 Active Server Pages 组件和“远程管理 (HTML) 工具”)的列表。选择您要安装的可选子组件。默认情况下,下列组件是选中的:- World Wide Web 服务7)单击确定 ,直到返回“Windows 组件向导”; 8)单击下一步,然后完成“Windows

46、组件向导”;2、配置匿名身份验证步骤:1)单击开始,指向管理工具,然后单击Internet 信息服务 (IIS);2)展开“* 服务器名称”(其中服务器名称 为该服务器的名称),右键单击Web 站点,然后单击属性;3)在Web 站点属性 对话框中,单击目录安全性 选项卡;4)在“身份验证和访问控制”下,单击编辑;5)单击“启用匿名访问”复选框,将其选中;6)在“已验证身份的访问”下,单击“集成的 Windows 身份验证”复选框,将其选中;7. 单击确定两次。注:默认情况下,服务器会创建并使用帐户IUSR_computername。匿名用户帐户密码仅在 Windows 中使用;匿名用户不使用用

47、户名和密码登录。创建、配置站点基本 Web 站点配置步骤:1)单击开始,指向管理工具,然后单击Internet 信息服务 (IIS);2)展开“* 服务器名称”(其中服务器名称 为该服务器的名称),然后展开Web 站点;3)右键单击默认 Web 站点,然后单击属性;4)单击Web 站点 选项卡。如果您已为计算机分配了多个 IP 地址,则请在IP 地址 框中单击您要指定给此 Web 站点的 IP 地址;5)单击性能 选项卡。使用Web 站点属性 - 性能 对话框可设置影响内存、带宽使用和 Web 连接数量的属性;6)单击主目录 选项卡,- 如果您想使用存储在本地计算机上的 Web 内容,则单击“

48、此计算机上的目录”然后在本地路径 框中键入想要的路径。例如,默认路径为 C:Inetpubwwwroot;注:为了增加安全性,请不要在根目录下创建 Web 内容文件夹。- 如果要使用存储在另一台计算机上的 Web 内容,则单击“另一计算机上的共享位置”,然后在显示的网络目录 框中键入所需位置;- 如果您要使用存储在另一个 Web 地址的 Web 内容,则单击“重定向到 URL”,然后在“重定向到”框中键入所需位置。在“客户会送到”下,单击相应的复选框,将其选中。7)单击文档 选项卡。请注意可由 IIS 用作默认启动文档的文档列表。如果您要使用 Index.html 作为启动文档,就必须添加它。

49、添加方法是:A、单击添加;B、在添加默认文档 对话框中,键入 Index.html,然后单击确定;C、单击向上箭头 按钮,直到 Index.html 显示在列表的顶部。8)单击确定 ,关闭默认 Web 站点属性 对话框。9)右键单击默认 Web 站点,然后单击权限。10)请注意在此 Web 站点上具有操作权限的用户帐户。单击添加 添加其他可操作此 Web 站点的用户帐户。11)单击确定 ,返回到“Internet 信息服务”窗口。12)右键单击默认 Web 站点,然后单击停止。13)右键单击默认 Web 站点,然后单击开始。创建Web虚拟目录测试Web服务器FTP服务器的无故障配置(用IIS创

50、建FTP服务器和用Serv_U创建FTP服务器任选其一)  安装Serv_U软件  创建、配置站点  创建FTP虚拟目录  上传下载文件测试FTP服务器7. DNS服务器的无故障配置  安装DNS服务器1、安装DNS服务器:步骤一:依次单击“开始/管理工具/配置您的服务器向导”,在打开的向导页中依次单击“下一步”按钮步骤二:在“服务器角色”列表中单击“DNS服务器”选项,并单击“下一步”按钮。打开“选择总结”向导页,如果列表中出现“安装DNS服务器”和“运行配置 DNS 服务器向导来配置DNS”,则直接单击“下一步”按钮。步骤三:向导开始安装D

51、NS服务器,并且可能会提示插入Windows Server 2003的安装光盘或指定安装源文件。2、创建区域DNS服务器安装完成以后会自动打开“配置DNS服务器向导”对话框。用户可以在该向导的指引下创建区域。步骤一:在“配置DNS服务器向导”的欢迎页面中单击“下一步”按钮,打开“选择配置操作”向导页。在默认情况下适合小型网络使用的“创建正向查找区域”单选框处于选中状态。单击“下一步”按钮步骤二:打开“主服务器位置”向导页,如果所部署的DNS服务器是网络中的第一台DNS服务器,则应该保持“这台服务器维护该区域”单选框的选中状态,将该DNS服务器作为主DNS服务器使用。步骤三:打开“区域名称”向导页,在“区域名称”编辑框中键入一个能反映公司信息的区域名称(如“”),单击“下一步”按钮步骤四:在打开的“区域文件”向导页中已经根据区域名称默认填入了一个文件名。该文件是一个ASCII文本文件,里面保存着该区域的信息,默认情况下保存在“windowssystem32dns”文件夹中。保持默认值不变,单击“下一步”按钮。步骤五:在打开的“动态更新”向导页中指定该DNS区域能够接受的注册信息更新类型。允许动态更新可以让系统自动地在DNS中注册有关信息,在实际应用中比较有用,因此点选“

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论