ImageVerifierCode 换一换
格式:DOCX , 页数:18 ,大小:388.76KB ,
资源ID:12332447      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/12332447.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(华为网络技术培训笔记之常用网络工具.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

华为网络技术培训笔记之常用网络工具.docx

1、华为网络技术培训笔记之常用网络工具华为网络技术培训笔记之常用网络工具(一)熟练地使用各种网络工具进行网络分析是每一个数据通信工程师的基本技能:1. 网络环境规模越来越大;2. 网络环境越来越复杂;3. 日常网络维护经常使用;4. 深入理解协议的手段。熟练使用基本的网络命令: -ping -arp -tracer(traceroute) -route掌握路由器软件升级工具 -TFTP熟悉协议分析软件使用 -NetXrayPing简介一、原理:ping的思想与发出一个适促的雷达波,通过收集回波来判断目标很相似。即源丫点向目的主机发出icmp request 报文,目的主机收到后回icmp repl

2、y报文。这样就验证了两个节点之间的IP层的可达性(网络层是连通的)二、功能:用ping来判断两个节点在网络层的连通性。三、常用参数:-ping distination_ip_address:测试本节点到目的节点的IP连通性。例如:C:ping 10.110.40.1Pinging 10.110.40.1 with 32 bytes of data:Reply from 10.110.40.1:bytes=32 time=4ms TTL=64Reply from 10.110.40.1:bytes=32 time=2ms TTL=64Reply from 10.110.40.1:bytes=32

3、 time=2ms TTL=64Reply from 10.110.40.1:bytes=32 time=2ms TTL=64Ping statistics for 10.110.40.1:Packets: Set = 4, Received =4,Lost =0 (0% loss)Approximate round trip times in milli-seconds: Minimum = 2ms, Maximum = 4ms,Average = 2ms注意:32 bytes表示ping包的大小32 bytes; time=4ms表示发出一个icmp request报文到收到一个icmp

4、reply报文的经历时间。为何发出的第一个报文与收到的报文的时间time=4ms,后面的只是time=2ms呢?因为第一个没有ARP地址解释,需要通过ARP地址解释找到对方MAC地址。如果在思科路由器上面第一个ping记录是不通的。三、其它参数:1、Windows平台-ping n N:连续ping N个包-ping t:持续地ping直到人为地中断,Ctrl+Break暂时中止ping命令并查看当前的统计结果,而Ctrl+C则表示中断命令的执行。-ping l 0-65500:每个ping报文的所携带的数据部分字节数与平台有关。例如:向报务器Server:10.15.50.1 发出2个大小为

5、3000Bytes 的ping报文C:ping l 3000 n 2 10.15.50.1Pinging 10.15.50.1 with 3000 bytes of data:Reply from 10.15.50.1:bytes=3000 time=321ms TTL=123Reply from 10.15.50.1:bytes=3000 time=297ms TTL=123Ping statistics for 10.15.50.1:Packets: Set = 2, Received =2,Lost =0 (0% loss)Approximate round trip times in

6、milli-seconds: Minimum = 297ms, Maximum = 321ms,Average = 309ms2、Huawei系统VRP平台-ping c count:连续ping count 个包,默认是5个报文。-ping s 20-8100:每个ping报文的所携带的数据部分字节数与平台有关。例如:向Server:10.15.50.1 发出2个大小为8100Bytes 的ping报文Quidway#ping c 2 s 8100 10.15.50.1Ping 10.15.50.1:8100 data bytes, press CTRL_C to breakReply fr

7、om 10.15.50.1: bytes=8100 Sequence=0 ttl=123 time=538msReply from 10.15.50.1: bytes=8100 Sequence=1 ttl=123 time=730ms- 10.15.50.1 ping statistics-2 packets transmintted2 packets received0.00% packet lossRound-trip min/avg/max=538/634/730 msARP 地址解析协议简介一、原理:ARP即地址解析协议,在常用以太网或令牌LAN上,用于实现第三层到第二层地址的转换:

8、IP-MAC。过程如下:1、请求者广播2、符合的节点应答二、功能:显示和修改IP地址与MAC地址之间映射。三、常用参数1、Windows平台-arp a:显示所有的ARP表项例如:C:arp aInterface:10.110.45.249 on Interface 0x3000003Interface Address Physical Address Type10.110.40.1 02-e0-fc-fe-01-b9 dynamic10.110.40.20 00-50-da-8f-4b-1b dynamic10.110.40.111 00-10-4b-15-ae-7f dynamic注意:有

9、两种动态、静态类型的Mac地址,因为MAC地址缓存只有两到三分钟。其它参数:-arp s :在ARP缓存中添加一条记录。例如:C:arp s 10.110.40.1 02-e0-fc-fe-01-b9-arp d:在ARP缓存中删除一条记录。例如:C:arp d 10.110.40.20C:arp gInterface:10.110.45.249 on Interface 0x3000003Interface Address Physical Address Type10.110.40.1 02-e0-fc-fe-01-b9 static10.110.40.20 00-50-da-8f-4b-

10、1b dynamic10.110.40.111 00-10-4b-15-ae-7f dynamicTracert简介一、原理:tracert是为了探测源节点到目的节点之间数据报文所经过的路径。利用IP报文的TTL域在每经过一个路由器的转发后减一,如果此时TTL=0则向源节点报告TTL超时这个特性,从一开始逐一增加TTL,直到到达目的 站点或者TTL达到最大值255.如下图所示:二、功能:探测两个节点间的路由。三、常用参数1、Windows 平台-tracert ip_address:探测到目的站的路由。例如:C:tracert 10.15.50.1Tracing route to 10.15.

11、50.1Over a maximum of 30 hops: (最多经过30跳的转发)1 3 ms 2 ms 2 ms 10.110.40.1(源站点连续发了三个报文)2 14 ms 6 ms 3 ms 10.110.0.643 3 ms 4 ms 5 ms 10.110.7.2544 157 ms219 ms 209ms 10.3.0.1775 222 ms204 ms 128 ms129.9.181.2546 151 ms194 ms 167 msServer10.15.50.1(经过六跳到达目标站点)Tracer complete.四、其它参数:-tracert h N :设置TTL最大

12、为N。例如:C:tracert h 2 serverTracing route to server10.15.50.1Over a maximum of 2 hops:1 3 ms 2 ms 2 ms 10.110.40.12 5 ms 3 ms 2 ms 10.110.0.64Tracer complete.2、Huawei系统VRP平台-tracert host_ipQuidway#tracert 10.15.50.1Traceroute to 10.15.50.1(10.15.50.1) 30 hops max, 40 bytes packet110.110.40.1 14 ms5 ms

13、5 ms210.110.0.64 10 ms5 ms5 ms310.110.7.254 10 ms5 ms5 ms410.3.0.177 175 ms 160 ms 145 ms5129.9.181.254 185 ms 210 ms 260 ms610.15.50.1 230 ms 185 ms 220 msRoute简介一、原理:路由是IP层的核心问题,路由表是TCP/IP协议栈所必需的核心数据结构,是IP选路的唯一依据。二、功能:route命令是操作、维护路由表的重要工具。87543333三、常用参数:1、Windows平台-route print:查看路由表。C:route print

14、Active Routes:Network Address Network Gateway Address Interface Metric 0.0.0.0 0.0.0.0 10.110.40.1 10.110.45.249 1 10.110.40.0 255.255.248.0 10.110.45.249 10.110.45.249 110.1110.45.249 255.255.255.255 127.0.0.1 127.0.0.1 110.255.255.255 255.255.255.25510.110.45.249 10.110.45.249 1127.0.0.0 255.0.0.0

15、 127.0.0.1 127.0.0.1 1224.0.0.0 224.0.0.0 10.110.45.249 10.110.45.249 1255.255.255.255 255.255.255.25510.110.45.249 10.110.45.249 1注意:一、IP包在数据转发中有三种命运:1、上传到本机的更高层,例如上传到本机的TCP/IP协议上面去。2、直接转发出去,根据上面的路由表对数据包进行转发。3、IP包被丢弃。二、路由表记录也分四大类:1、主机路由。单个IP地址指向主机。例如:10.1110.45.249 255.255.255.255 127.0.0.1 127.0.0

16、.1 12、子网路由。它的掩码不是自然的掩码。例如:10.110.40.0 255.255.248.0 10.110.45.249 10.110.45.249 13、网络路由。相对子网路由而言。4、默认路由。例如:0.0.0.0 0.0.0.0 10.110.40.1 10.110.45.249 1另外,网关地址跟Interface地址通常是在同一网段内的。三、分析上面的路由表:第一条默认路由;第二条子网路由;第三条主机路由;第四条子网组播路由;第五条环回地址路由第六条组播路由;第七条受限制的广播地址路由。四、其它参数:-route p add:永久地增加一条路由记录(重启后不丢失)。例如:C

17、:route p add 1.1.1.1 mask 255.255.255.255 10.110.41.20 metric 4C:route printActive Routes:Network Address Network Gateway Address Interface Metric 0.0.0.0 0.0.0.0 10.110.40.1 10.110.45.249 1 1.1.1.1 255.255.255.25510.110.41.20 10.110.45.249 4 10.110.40.0 255.255.248.0 10.110.45.249 10.110.45.249 110

18、.1110.45.249 255.255.255.255 127.0.0.1 127.0.0.1 110.255.255.255 255.255.255.25510.110.45.249 10.110.45.249 1127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1224.0.0.0 224.0.0.0 10.110.45.249 10.110.45.249 1255.255.255.255 255.255.255.25510.110.45.249 10.110.45.249 1-route f:删除所有的外部路由记录。C:route fC:route pri

19、ntActive Routes:Network Address Network Gateway Address Interface Metric 10.110.40.0 255.255.248.0 10.110.45.249 10.110.45.249 110.1110.45.249 255.255.255.255 127.0.0.1 127.0.0.1 110.255.255.255 255.255.255.25510.110.45.249 10.110.45.249 1127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1224.0.0.0 224.0.0.0

20、10.110.45.249 10.110.45.249 1255.255.255.255 255.255.255.25510.110.45.249 10.110.45.249 1注意:该命令把所有的外部路由删除,例如手工添加的默认路由、静态路由。只剩下本地基本的路由改变路由表的其它方式:Windows操作系统中,数据结构是统一的,但是可以通过多种界面来操作数据。1、在TCP/IP的属性里设置一个或多个默认网关,windows会自动按从上到下顺序查找可用的网关。2、通过DHCP获得的IP地址,可以同时获得IP的其它属性,如默认网关、DNS服务器地址、WINS服务器地址等。华为网络技术培训笔记之常

21、用网络工具(二)TFTP使用TFTP Server是路由器文件管理系统常用的工具软件,用于VRP路由器软件、配置文件的上、下载。TFTP在路由器升级中的实际应用。1、 先启动FTFP服务2、 将需要加载的VRP软件拷贝到TFTP的根目录下3、 路由器内置的TFTP Client 程序根据Bootstrap所设置的参数,用UDP协议从TFTP Server下载指定的VRP软件。NetXray使用一、协议分析软件1、 运行于数据链路层,对数据帧进行捕捉和分析。此时工作网卡处于(混杂模式)2、 可以分析数据链路层及以上的协议及特定用户数据。3、 不能处理物理层协议,如:电信号地串扰、衰减等二、对硬件

22、要求低,可运行于常用的windows平台三、主要功能:1、监视网络状态,为优化网络性能提供资料:长时间捕获,依据统计数值分析网络性能。2、网络中包的捕捉和解码,用于故障分析:尽量精确的设置捕捉规则,利于精确分析。四、特点友好的图形化界面,灵活的过滤策略和辅助功能。1、安装NetXray工作环境设置-选择工作网络接口:工具-选择网络探测器如图1:图12、数据采集环境:只能探测到工作接口上的流量,即同一个冲突域的数据流量。如果要探测的数据流不流经工作接口,例如交换式网络,可以用如下办法,如图2所示:图2我们要捕捉PC1与文件服务器与间的流量。两者通过switch连接起来的,错误的方法如左边。正常的

23、流量不会流经NET接口。正确的方法添加hub设备,让PC1的流量经过hub设备再转发流经NetXray。五、功能介绍1、仪表板:监视网络的状态仪表板的使用(Dashboard):用一个图形化的界面来显示当前网段中的主要参数。1) Gauge中以图形化的界面来显示2) 具体情况则可以通过细节(Detail)页面看到第一个面板表示平均每秒收到数据包数目,当前数值收包的速率,后面数值是历史上最高数值;第二个面板表示网络利用率,数值表示一样;第三个面板表示平均收到的错误包,如图3所示图31) 每秒中发包:此值表明在监测网段的繁忙程序,每秒钟发包数越高,则说明网络越繁忙。2) 网络利用率:此值直接反映网

24、络的负荷。值越高负荷越重,一般以太网中,如果利用率超过20%就需要考虑对网络的性能进行关注,当利用率超过30%时则必须对网络进行升级。3) 每秒钟错误数:这个值表明网段中每秒发生的错误包的数量,一般在重载或者是网络拓扑结构比较复杂时较多。2、主机列表:查看物理网段中的主机数目,一般不超过50台,否则很容易出现冲突(Collision),碎片(Fragment)等网络问题。1) 每台计算机发送、接收、广播、多组广播的字节数2) 每组数据分别利用MAC,IP,IPX三种协议统计3) 网络中通信量最大的十台主机如图4所示:图44、 矩阵视图:显示当前网络上通过MAC,IP,IPX进行通信的主机。亮线

25、表示当前正在通信的主机。可以实时监视网络状态。如图5所示:图55、 协议分布(Protocol Distrubution):检测当前网段的协议使用情况,从而对多协议工作站所使用的协议绑定次序进行调整,从而优化网络。如图6所示:图66、 全局状态(Global Stastistics):分析网段中包的大小分布情况。如图7所示:图77、网络中包的捕捉和解码:数据报文进行捕捉和分析,以进一步定位故障。尽量缩小过滤的范围,便于分析。如图8所示:图8左边表示捕捉了多少个包,右边表示缓存中捕捉到的包数目。8、捕捉过滤器的设置地址设置:10.110.45.249到any,如图9所示图99、数据包类型设置:大于1000byte的ICMP报文。一般系统的ping不超过100字节,像window的ping为32字节,linux的Ping包为62字节。图10所示:提前过滤图1010、捕捉报文并分析,如图11所示:图11

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1