[摘要]醫院網絡因其應用的特殊性,應用范圍比較廣其故障極為普遍,故障種類也十分繁雜。如果把網絡故障的常見故障進行歸類查找,那么無疑能夠迅速而準確的查找故障根源,解決網絡故障。文章主要就網絡常見故障的分類診斷進行了闡述。
[關鍵詞]網絡故障;常見故障;分類診斷;物理類故障;邏輯類故障
在當今這個計算機網絡技術日新月異,飛速發展的時代里,計算機網絡遍及世界各個角落,應用在各行各業。隨著網絡的高速發展,網絡的故障也層出不窮,對于醫院網絡的應用由于其特殊性,網絡發生故障的種類極其繁雜,這就要求我們管理人員對常見的網絡故障分類和檢修方法要有明確的認識和掌握。現根據網絡故障知識及我院常見的網絡故障進行分類。
1 物理類故障
物理類故障:一般是指線路或設備出現物理類問題或說成硬件類問題。
1.1線路故障
在我院運用的網絡維護中,線路故障的發生率相當高,約占發生故障的70%。線路故障通常包括線路損壞及線路受到嚴重電磁干擾。
檢修方法:如果是短距離的范圍內,判斷網線好壞簡單的方法是將該網絡線一端插入一臺確定能夠正常連入局域網的主機的RJ45插座內,另一端插入確定正常的HUB端口,然后從主機的一端Ping線路另一端的主機或路由器,根據通斷來判斷即可。如果線路稍長,或者網線不方便調動,就用網線測試器測量網線的好壞。如果線路很長,比如由電信部門等供應商提供的光纖線路、ADSL線路等,就需通知線路提供商檢查線路,看是否線路中間被切斷。
對于是否存在嚴重電磁干擾的檢修,我們可以用屏蔽較強的屏蔽線在該段網路上進行通信測試,如果通信正常,則表明存在電磁干擾,注意遠離如高壓電線等電磁場較強的物件。如果同樣不正常,則應排除線路故障而考慮其他原因。
1.2端口故障
端口故障通常包括插頭松動和端口本身的物理故障。
檢修方法:此類故障通常會影響到與其直接相連的其他設備的信號燈。因為信號燈比較直觀,所以可以通過信號燈的狀態大致判斷出故障的發生范圍和可能原因。也可以嘗試使用其它端口看能否連接正常。
1.3集線器或路由器故障
集線器或路由器故障指物理損壞,無法工作,導致網絡不通。
檢修方法:通常最簡易的方法是替換排除法,用通信正常的網線和主機來連接集線器(或路由器),如能正常通信,集線器或路由器正常;否則再轉換集線器端口排查是端口故障還是集線器(或路由器)的故障;很多時候,集線器(或路由器)的指示燈也能提示其是否有故障,正常情況下對應端口的燈應為綠燈。如若始終不能正常通信,則可認定是集線器或路由器故障[1] 。
1.4主機物理故障
網卡故障,此類故障通常包括網卡松動,網卡物理故障,主機的網卡插槽故障和主機本身故障。
檢修方法:主機本身故障在這里就不在贅述了,在這里只介紹主機與網卡無法匹配工作的情況。對于網卡松動、主機的網卡插槽故障最好的解決辦法是更換網卡插槽。對于網卡物理故障的情況,如若上述更換插槽始終不能解決問題的話,就拿到其他正常工作的主機上測試網卡,如若仍無法工作,可以認定是網卡物理損壞,更換網卡即可。
2 邏輯類故障
邏輯故障中的最常見情況是配置錯誤,也就是指因為網絡設備的配置錯誤而導致的網絡異?;蚬收?。
2.1路由器邏輯故障
路由器邏輯故障通常包括路由器端口參數設定有誤,路由器路由配置錯誤、路由器CPU利用率過高和路由器內存余量太小等。
檢修方法:路由器端口參數設定有誤,會導致找不到遠端地址。用Ping命令或用Traceroute命令(路由跟蹤程序:在UNIX系統中,我們稱之為Traceroute;MS Windows中為Tracert),查看在遠端地址哪個節點出現問題,對該節點參數進行檢查和修復。
路由器路由配置錯誤,會使路由循環或找不到遠端地址。比如,兩個路由器直接連接,這時應該讓一臺路由器的出口連接到另一路由器的入口,而這臺路由器的入口連接另一路由器的出口才行,這時制作的網線就應該滿足這一特性,否則也會導致網絡錯誤。該故障可以用Traceroute工具,可以發現在Traceroute的結果中某一段之后,兩個IP地址循環出現。這時,一般就是線路遠端把端口路由又指向了線路的近端,導致IP包在該線路上來回反復傳遞。解決路由循環的方法就是重新配置路由器端口的靜態路由或動態路由,把路由設置為正確配置,就能恢復線路了。
路由器CPU利用率過高和路由器內存余量太小,導致網絡服務的質量變差。比如路由器內存余量越小丟包率就會越高等。檢測這種故障,利用MIB變量瀏覽器較直觀,它收集路由器的路由表、端口流量數據、計費數據、路由器CPU的溫度、負載以及路由器的內存余量等數據,通常情況下網絡管理系統有專門的管理進程,不斷地檢測路由器的關鍵數據,并及時給出報警。解決這種故障,只有對路由器進行升級、擴大內存等,或者重新規劃網絡拓撲結構。
2.2重要進程或端口關閉
一些有關網絡連接數據參數得重要進程或端口受系統或病毒影響而導致意外關閉。比如,路由器的SNMP進程意外關閉,這時網絡管理系統將不能從路由器中采集到任何數據,因此網絡管理系統失去了對該路由器的控制?;蛘呔€路中斷,沒有流量。
檢修方法:用Ping命令Ping線路近端的端口看是否能Ping通,Ping不通時檢查該端口是否處于down的狀態,若是說明該端口已經給關閉了,因而導致故障。這時只需重新啟動該端口,就可以恢復線路的連通[2]。
2.3主機邏輯故障
主機邏輯故障所造成網絡故障率是較高的,通常包括網卡的驅動程序安裝不當、網卡設備有沖突、主機的網絡地址參數設置不當、主機網絡協議或服務安裝不當和主機安全性故障等。
2.3.1網卡的驅動程序安裝不當。網卡的驅動程序安裝不當,包括網卡驅動未安裝或安裝了錯誤的驅動出現不兼容,都會導致網卡無法正常工作。
檢修方法:在設備管理器窗口中,檢查網卡選項,看是否驅動安裝正常,若網卡型號前標示出現“!”或“X”,表明此時網卡無法正常工作。解決方法很簡單,只要找到正確的驅動程序重新安裝即可。
2.3.2網卡設備有沖突。網卡設備與主機其它設備有沖突,會導致網卡無法工作。
檢修方法:磁盤大多附有測試和設置網卡參數的程序,分別查驗網卡設置的接頭類型、IRQ、I/ O 端口地址等參數。若有沖突,只要重新設置(有些必須調整跳線),或者更換網卡插槽,讓主機認為是新設備重新分配系統資源參數,一般都能使網絡恢復正常。
2.3.3主機的網絡地址參數設置不當。主機的網絡地址參數設置不當是常見的主機邏輯故障。比如,主機配置的IP地址與其他主機沖突,或IP地址根本就不在于網范圍內,這將導致該主機不能連通。
檢修方法:查看網絡鄰居屬性中的連接屬性窗口,查看TCP/IP選項參數是否符合要求,包括IP地址、子網掩碼、網關和DNS參數,進行修復。
2.3.4主機網絡協議或服務安裝不當。主機網絡協議或服務安裝不當也會出現網絡無法連通。主機安裝的協議必須與網絡上的其它主機相一致,否則就會出現協議不匹配,無法正常通信,還有一些服務如“文件和打印機共享服務”,不安裝會使自身無法共享資源給其他用戶,“網絡客戶端服務”,不安裝會使自身無法訪問網絡其他用戶提供的共享資源。再比如E-mail服務器設置不當導致不能收發E-mail,或者域名服務器設置不當將導致不能解析域名等。
檢修方法:在網上鄰居屬性(WindowsXP系統)或在本地連接屬性窗口查看所安裝的協議是否與其他主機是相一致的,如TCP/IP協議,NetBEUI協議和IPX/SPX兼容協議等。其次查看主機所提供的服務的相應服務程序是否已安裝,如果未安裝或未選中,請注意安裝和選中之。注意有時需要重新啟動電腦,服務方可正常工作。
2.3.5主機安全性故障。主機故障的另一種可能是主機安全故障。通常包括主機資源被盜、主機被黑客控制、主機系統不穩定等。
檢修方法:主機資源被盜,主機沒有控制其上的finger,RPC,rlogin 等服務。攻擊者可以通過這些進程的正常服務或漏洞攻擊該主機,甚至得到管理員權限,進而對磁盤所有內容有任意復制和修改的權限。
主機被黑客控制,會導致主機不受操縱者控制。通常是由于主機被安置了后門程序所致。發現此類故障一般比較困難,一般可以通過監視主機的流量、掃描主機端口和服務、安裝防火墻和加補系統補丁來防止可能的漏洞。
主機系統不穩定,往往也是由于黑客的惡意攻擊,或者主機感染病毒造成。通過殺毒軟件進行查殺病毒,排除病毒的可能?;蛑匦掳惭b操作系統,并安裝最新的操作系統的補丁程序和防火墻、防黑客軟件和服務來防止可能的漏洞的產生所造成的惡性攻擊。
3 結語
計算機網絡技術發展迅速,網絡故障也十分復雜,上述概括了常見的幾類故障及其檢修方法。針對具體的診斷技術,總體來說是遵循先軟后硬的原則,但是具體情況要具體分析,這些經驗就需要在實際工作中長期的積累了。身為網絡管理人員,在網絡維護中的還需要注意以下幾個方面:
第一建立完整的組網文檔,以供維護時查詢。如系統需求分析報告、網絡設計總體思路和方案、網路拓撲結構的規劃、網絡設備和網線的選擇、網絡的布線、網絡的IP分配,網絡設備分布等等。
第二做好網絡維護日志的良好習慣,尤其是有一些發生概率低但危害大的故障和一些概率高的故障,對每臺機器都要作完備的維護文檔,以有利于以后故障的檢修。這也是一種經驗的積累。
第三提高網絡安全防范意識,提高口令的可靠性,并為主機加裝最新的操作系統的補丁程序和防火墻、防黑客程序等來防止可能出現的漏洞。
主要參考文獻
[1] Greg Tomsho.網絡維護和故障診斷指南[M].北京:清華大學出版,2003.
[2] Robert J.shimonski 網絡優化及故障檢修[M].北京:電子工業出版社,2004.