网络出现故障时,一般网管需要进入路由器配置模式检查排除故障基尼保险,查看网络过去的运行状态,使用WINDUMP软件,启动端口镜像等操作。
下一个问题会给你详细介绍进入配置模式的详细步骤和方法。
通过路由器配置模式,我们可以检查我们的路由器配置信息,帮助我们检查问题。首先,我们在计算机A上下载数据包分析软件WINDUMP,安装它,然后将其连接到RJ45端口进行镜像。然后在计算机b上,
WINDUMP也被安装并连接到当前的VLAN1(网关:222.222.222.1,掩码:255.255.255.0)。一切准备就绪后,下一步是开始端口镜像。使用计算机B登录到路由器配置模式,
进入路由器配置模式。
c:\ WINDUMPN
windump30alpha:监听\设备\ NPF _ { 911 db 410-C01E-49e 8-B524-50132 c 6a 56 a 8 }
………
15:57:17.516203 IP 222.222。222.17 .80 221.215 .142.50 .1264:46721:48181(1460)ack 0 win 16336(DF)
15:57:17.516337 IP 222.222。222.17 .80 221.215 .142.50 .1264:48181:49641(1460)ack 0 win 16336(DF)
15:57:17.518043 IP 220.198。22.202.3196 222.222 .222.99 .8882:137236:138676(1440)ack 260501 win 64800(DF)
15:57:17.518162 IP 218.79。246.212.64627 222.222.222 .191.16881:
2898301189:2898301189(0)赢64240(DF)
IP 209.24.79.200 218。79 .246 .212:icmp 36:
host 222.222.222.191 unreachable (DF)
……………
以上记录已被筛选。第一句中的参数“-N”表示将IP地址或端口号转换为主机名或端口名,第二句表示windump开始监听所选网卡,第三句从WINDUMP记录的信息开始。
WINDUMP也在计算机b上运行:
c:\ WINDUMPN
windump30alpha:监听\设备\ NPF _ { 911 db 410-C01E-49e 8-B524-50132 c 6a 56b 4 }
…………
Who told 222.222.222.191 to tell 222.222.222.1
15:57:55.191475 arp who-has 222.222.222.136 tell 222.222.222.1
15:57:57.0—— arp who-has 222.222.222.210 tell 222.222.222.1
15:57:57.039057 arp who-has 222.222.222.69 tell 222.222.222.1
…………(已作筛选)
查看路由器配置模式上的日志,我任意找到其中一条关于ICMP的记录:
Jul 09 15:51:50 %ACL_LOG-I-PERMIT, ACL [out]
on 'uplink' ICMP 210.29.42.70 - 218.79.246.212
经查,在计算机A上采集的数据中,有几条记录(最后两条)包含“218.79.246.212”的IP和此记录匹配。从这两句的记录来看,
第一行表明从218.79.246.212的tcp端口64627向222.222.222.191的16881端口发送报文。S标志表明设置了SYN标志,报文的流序号是2898301189,没有数据,
有效的接收窗口是4096字节,最大段大小(max-segment-size)的选项,请求设置mss为1452字节。很明显,这是一个请求报文。
而第二句表明路由器配置模式给218.79.246.212 返回了一个“unreachable(主机不可达)”ICMP 信息。
这说明在这个网段中没有找到IP地址为“222.222.222.191”的计算机。