学会利用OSI模型快速诊断网络层存在的故障(附图)

2010-2-3    来源:赛迪网    我要评论
   | |

导读:网络安全管理人员应如何诊断网络层故障呢?在这一层上,寻址和路由是很重要的。本文结合故障排查的具体操作截图,讲解了如何利用OSI模型快速诊断网络层存在的故障。

关键词:OSI模型 网络故障诊断 ipconfig ping tracert

 
正在加载数据...

  前面我们讨论了如何诊断物理层和数据链路层故障,今天看看如何诊断第三层即网络层的故障。在这一层上,寻址和路由是很重要的。作为网络管理员,你必须确定主机的IP地址是正确的,并且你的网络能够将数据传送到其它的设备。

  IPCONFIG命令确认信息

  确认在一台Windows设备上是否拥有一个恰当的IP地址的方法是采用“ipconfig”命令。

  如图1:

学会利用OSI模型快速诊断网络层存在的故障1

  Ipconfig命令显示此计算机上当前所用的IP地址、子网掩码、默认网关信息。这里的显示速度很快,不过仅有ipconfig命令这个光杆司令无法完成故障诊断的功能。

  可以采用“ipconfig /all”命令显示全部的配置细节。在这里你可以看到DNS服务器的地址、DHCP服务器的地址(如果有的话),还可以显示DNS域的信息,以及更多的需要用户进一步验证的信息。

  如图2:

学会利用OSI模型快速诊断网络层存在的故障2

  因此请确信IP地址、子网掩码、默认网关、DNS服务器地址是你所在的子网中正确的配置。如果这四项中的任何一个不能使用,你就不能进行成功的通信。

  在UNIX环境中,用于查看网络设备配置的命令是“ifconfig”。虽然在形式上不同,其显示结果却是相似的。在此不再赘述。

  Ping命令

  一旦你认为自己的配置是正确的,就可以使用ping命令来测试网络连接的可用性。其使用格式是:ping IP地址或域名。此处的IP地址或域名代表你希望连接的设备。

  一种常用的方法是ping你网络上的其它设备。如图3:

学会利用OSI模型快速诊断网络层存在的故障3

  如果ping的结果是上图的样子,即返回“Request timed out”表明本地网络的连接有问题。为了进一步确诊,下一步就是ping默认网关,一般来说即路由器。如果不能ping 通,表明你不能与路由器连接,并且不能访问局域网上的任何设备。下一步就是尽量ping连接到其它的内部网络的其它服务器或设备。如果这些ping都成功,但你仍然不能到达连接到其它网络的设备,如不能到达互联网上的设备,你可能需要其它的工具。

  不过, ping使用过程中会遇到一个问题。在很多单位,ping被看作一个安全工具。即使你拥有一个可用的网络连接,在对方设备利用防火墙或其它工具禁用任何人ping自己的时候,你ping其它设备的企图有可能失败。一些组织不允许ping的数据包通过路由器。这时,使用ping来发现网络问题就不可能了。

  Tracert跟踪

  不管你怎样称呼它,在网络中跟踪一个路径的能力在路由问题的诊断中是很重要的。Traceroute原来是Unix中的一个实用程序。由于其早期的文件命名的限制,微软将其简写为tracert。

  如果你输入“tracert IP地址或域名”,如tracert www.163.com,或tracert 192.168.1.23等,这个程序会显示在你的设备和目的设备之间的被跟踪的地址。如图4:

学会利用OSI模型快速诊断网络层存在的故障4

  在上面的例子中,在初始设备和目标设备(192.168.2.50)之间有4个路由器。在初始设备和目标设备之间显示了三次往返通信。路由器的跟踪获得成功。然而,如果路由不完整,此过程就不会显示“Trace complete.”消息,而是显示一连串的“*”,这表明下一个路由器或设备无法响应。如图5:

学会利用OSI模型快速诊断网络层存在的故障5

  如果你看到重复的“*”而不是时间,所显示的最后路由器地址指明了在路由中的出现中断的位置。这种信息应当传递给网络层诊断程序以帮助其发现和修复问题。

  Pathping

  Pathping的初始过程与tracert基本相同,不过它会精确计算路由中每一“跳”的花费时间。如图6:

学会利用OSI模型快速诊断网络层存在的故障6

  可以说,tracert给出了一个快速的结果。如果你的时间充裕,需要更加详细的吞吐量统计,pathping可能更有用。

  ICMP协议通信

  这里我们要谈谈ICMP协议。ICMP是“Internet Control Message Protocol”(网际控制报文协议)的缩写,它可以提供为什么一个通信路径不可用的详细资料。如果你用ping测试连接性并且收到一个类似于下图的错误消息,这就表明网络中的路由器不能找到一个到达目标网络的路由。在本例中,拥有IP地址64.38.0.1的路由器不能找到一个达到目标1.1.1.1的路由。如图7:

学会利用OSI模型快速诊断网络层存在的故障7

  如果网络不稳定,就可能存在一个路由选择的无限循环。一旦这这种情况发生,就会看到类似下图的一个显示。在本例中,发往10.1.1.50的数据包在网络的路由选择中进入了一个死循环,因此被路由器丢弃。如图8:

学会利用OSI模型快速诊断网络层存在的故障8

  因此,管理员需要找出产生问题的真正原因。但上述的症状属于来自ICMP的错误消息所定义的范畴。

  协议分析仪

  如前所述,在诊断网络故障问题时,协议分析仪是很有用的工具。利用分析仪打开实际的数据报,你就可以很快地找到产生问题的原因。

 
 
 
 
 
 

安全事件管理

 
在八月里,安全领域发生了哪些事件呢?各位安全朋友们比较关注哪些安全技术呢?本文将为您揭晓。
 
当IT安全人员试图使用RBAC和IAM技术来帮助提供更好的信息授权访问控制时,他们发现他们当前的IAM部署并没有合理地配置,因而无法帮助定位SIM技术……
 
SIM技术是安全管理者识别违反策略活动时所使用的集中化工具。SIM和IAM这两种迥然不同的技术是如何协同工作来降低组织的风险的呢?
 
通常情况下,IT组织在公司内部通过它们管理的身份管理进程和技术来管理用户访问和授权,与此同时,IT安全组织已经通过自己的一系列策略、流程以及技术来降低风险。
 
在缺少人手的情况下,我们应该如何确定安全事件响应过程呢?本文中,我们将概述如何利用非安全部门的员工组成一个能够制定数据泄漏响应计划的电脑安全事件响应小组。

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录