Cum se configurează smartphone-uri și PC-uri. Portal informativ
  • Acasă
  • știri
  • Software de diagnosticare a rețelei. Întreținere Server

Software de diagnosticare a rețelei. Întreținere Server

Cursul 13 Diagnosticarea rețelei

Cursul 13

Subiect: Diagnosticarea rețelei

A. Administratorii de rețea care modelează mediul de rețea (largă minoritate).

b. Utilizatori de rețea care sunt forțați să stăpânească acest mediu și să trăiască în el.

Cea de-a doua categorie, prin superioritatea sa numerică, este capabilă să pună atâtea întrebări, la care prima, chiar la fel de numeroasă, nu a putut să răspundă. Întrebările pot fi simple, cum ar fi „De ce e-mailul meu nu funcționează?” (deși se știe că a doua zi întregul centru de calcul a fost scos de sub tensiune pentru neplată). Există și unele dificile: „Cum se reduce întârzierea de răspuns dacă canalul este supraîncărcat?”

Numărul rețelelor de calculatoare crește ca o avalanșă, numărul rețelelor mari (>10 PC-uri) și multiprotocoale (802.11, 802.16, 802.17 etc.) crește. Pe măsură ce rețeaua crește, întreținerea și diagnosticarea acesteia devin mai complicate, cu care administratorul se confruntă la prima defecțiune. Este cel mai dificil să diagnosticați rețelele cu mai multe segmente, în care computerele sunt împrăștiate într-un număr mare de camere care sunt departe unele de altele. Din acest motiv, un administrator de rețea trebuie să înceapă să studieze caracteristicile rețelei sale deja în faza de formare și să se pregătească pe sine și rețeaua pentru reparații viitoare.

În cazul unei situații de urgență, administratorul trebuie să poată răspunde la o serie de întrebări:

Există o problemă cu hardware-ul sau software-ul;

Eșecul este cauzat de coruperea programului, selectarea incorectă a configurației sau eroarea operatorului.

Diagnosticarea rețelei este achiziția și procesarea informațiilor despre starea rețelei.

Documentația rețelei

Trebuie să începeți cu o documentație cuprinzătoare a hardware-ului și software-ului rețelei. Administratorul ar trebui să aibă întotdeauna la îndemână o diagramă de rețea care să corespundă situației actuale la momentul actual și o descriere detaliată a configurației software-ului care indică toți parametrii (adresele fizice și IP ale tuturor interfețelor, măști, nume PC, routere, MTU, MSS, TTL și alte variabile de sistem de valori, valori tipice RTT și alți parametri de rețea măsurați în diferite moduri.).

În cadrul rețelei locale, depanarea este posibilă prin împărțirea temporară în părți. Pe măsură ce rețeaua devine integrată în Internet, astfel de măsuri simple devin insuficiente sau inacceptabile. Dar nu trebuie să neglijați mijloace atât de simple precum verificarea unei întreruperi sau a unui scurtcircuit în cablul de rețea.

Rețineți că diagnosticarea rețelei este coloana vertebrală a securității rețelei. Doar un administrator care știe totul despre ceea ce se întâmplă în rețea poate fi sigur de securitatea acesteia.

Prelegerea va presupune că rețeaua de la nivelul fizic utilizează standardul Ethernet, iar pentru interconectare protocolul TCP / IP (Internet). Această listă nu epuizează varietatea mediilor de rețea, dar multe tehnici și instrumente de diagnosticare software pot fi utilizate cu succes în alte cazuri. Majoritatea programelor luate în considerare funcționează în mediul UNIX, dar există analogi pentru alte sisteme de operare.

Sursa informațiilor de diagnosticare poate fi un computer, procesorul acestuia, interfața de rețea, sistemul de operare instalat pe mașină, comutatoarele de rețea, routerele etc.

La trecerea la standardele de transmisie de 1 și cu atât mai mult 10 Gbit / s, apar probleme suplimentare. Procesarea unor astfel de fluxuri în scopuri de diagnosticare poate încetini semnificativ mașina. Probleme similare apar la construirea sistemelor IPS/IDS, precum și a programelor antivirus. Cu toate acestea, această problemă devine din ce în ce mai dificilă din cauza creșterii fantastice a numărului de semnături (milioane) de atacuri și viruși. O modalitate de a rezolva problema este implicarea hardware-ului, precum și organizarea mai multor fire de procesare, ceea ce este destul de realist pentru mașinile cu mai multe procesoare.

Software de diagnosticare

Există multe produse software specializate de diagnosticare disponibile public pe Internet: Etherfind, Tcpdump, netwatch, snmpman, netguard, ws_watch.

Astfel de instrumente sunt incluse și în majoritatea pachetelor de rețea standard pentru MS-DOS, UNIX, Windows NT, VMS și altele: ping, tracetoute, netstat, arp, snmpi, dig (venera.isi.edu /pub), hosts, nslookup, ifconfig , ripquery. Programele de diagnosticare enumerate mai sus sunt un instrument necesar pentru depanarea programelor care transmit și primesc pachete.

Comenzi de diagnosticare a sistemului de operare

Tabelul 1.

Numele echipei Scop

arp Afișează sau modifică tabelul de protocol ARP (traducere adrese IP în MAC)

chnamsv Folosit pentru a modifica configurația serviciului de denumire a gazdei (pentru TCP/IP)

chprtsv Modifică configurația serviciului de imprimare pe un computer client sau server

gettable Obține tabele gazdă în format NIC

hostent manipulează direct înregistrările de potrivire a adresei gazdei din baza de date de configurare a sistemului

hostid Setează sau afișează identificatorul acestei gazde

hostname Setează sau afișează numele acestei gazde

htable Convertește fișierele computerului într-un format utilizat de programele de bibliotecă net

ifconfig Configurați sau afișează parametrii interfețelor de rețea ale computerului (pentru protocoalele TCP/IP)

ipreport Generează un mesaj de rutare a pachetelor pe baza fișierului de rutare specificat.

iptrace Oferă urmărirea pachetelor la nivel de interfață pentru protocoalele Internet.

lsnamsv Afișează informațiile bazei de date DNS

lsprtsv Afișează informații din baza de date a serviciului de imprimare în rețea

mkhost Creează un fișier tabel pentru PC

mknamsv Configura serviciul de denumire a clientului PC (pentru TCP/IP)

mktcpip Setează valorile necesare pentru rularea TCP/IP pe gazdă

namerslv manipulează direct intrările serverului de nume pentru programul DNS local din baza de date de configurare a sistemului

netstat Afișează starea rețelei

nu Configura opțiunile de rețea

rmnamsv Îndepărtează serviciul de denumire TCP/IP de pe gazdă

rmprtsv Îndepărtează serviciul de imprimare de pe computerul client sau server

ruta Servește pentru manipularea manuală a tabelelor de rutare.

ruptime Afișează starea fiecărei gazde din rețea

ruser manipulează direct intrările din trei baze de date de sistem separate care guvernează modul în care computerele externe accesează programele

securetcpip Activează securitatea rețelei

setclock Setează ora și data gazdei din rețea

slattach Conectați legăturile seriale ca interfețe de rețea

timedc Trimite informații despre demonul temporizat

trpt Monitorizează implementarea protocolului pentru socket-urile TCP

Pentru a diagnostica o situație într-o rețea, este necesar să înțelegem interacțiunea diferitelor sale părți în cadrul protocoalelor TCP / IP și să înțelegem cum funcționează Ethernet.

Rețelele care urmează recomandările Internet au un server de nume local (DNS, RFC-1912, -1886, -1713, -1706, -1611-12, -1536-37, -1183, -1101, -1034-35; numerele tipărite cu caractere aldine , corespund codurilor documentelor care conțin descrieri ale standardelor), care este utilizat pentru a converti numele simbolic al unui obiect de rețea în adresa sa IP. De obicei, această mașină se bazează pe sistemul de operare UNIX.

Serverul DNS menține o bază de date corespunzătoare care stochează multe alte informații utile. Multe PC-uri au rezidenți SNMP (RFC-1901-7, -1446-5, -1418-20, -1353, -1270, -1157, -1098) care deservesc un MIB de management (RFC-1792, -1748-49, -1743). , -1697, -1573, -1565-66, -1513-14, -1230, -1227, -1212-13), al căror conținut vă va ajuta, de asemenea, să învățați o mulțime de lucruri interesante despre starea rețelei dvs. Însăși ideologia Internetului implică diagnostice bogate (protocol ICMP, RFC-1256, 1885, -1788, -792).

Folosind protocolul ICMP

Protocolul ICMP este utilizat în cel mai popular program de diagnosticare ping (inclus cu aproape toate pachetele de rețea). O posibilă formă de apelare a acestui program este:

ping<имя или адрес ЭВМ или другого объекта>[dimensiunea pachetului] [numărul de pachete]

În diferite implementări, programul ping are multe opțiuni diferite care vă permit să măsurați statisticile legăturii (cum ar fi pierderea), să determinați întârzierea legăturii (RTT), să afișați pachetele trimise și răspunsurile primite și să determinați ruta către obiectul de interes. Ping este folosit pentru a determina dacă un furnizor de servicii este disponibil și așa mai departe.

Următorul este un exemplu de utilizare a comenzii tracetoute, care este în mare măsură echivalentă cu ping (dar se bazează direct pe IP folosind opțiunile adecvate):

traceroute kirk.bond.edu.au

Programul traceroute trimite trei pachete cu valori TTL crescătoare, dacă răspunsul la pachet nu este primit, este tipărit caracterul *. Întârzierile mari (RTT) din exemplul de mai sus sunt determinate de canalele de comunicație prin satelit (timpul de propagare a semnalului către satelit!).

Pentru a răspunde corect la situațiile de urgență, trebuie să aveți o idee bună despre cum ar trebui să funcționeze rețeaua în condiții normale. Pentru a face acest lucru, trebuie să studiați rețeaua, topologia acesteia, conexiunile externe, configurația software a serverelor centrale și a computerelor periferice. Trebuie avut în vedere faptul că modificarea configurației este de obicei privilegiul administratorului de sistem și trebuie menționată în orice cazuri îndoielnice. Acțiunile necalificate în timpul reconfigurarii sistemului pot avea consecințe dezastruoase.

Utilizarea DNS în scopuri de diagnosticare

După cum sa menționat mai sus, una dintre cele mai importante părți ale oricărui nod de Internet este serverul de nume (DNS). Configurația serverului DNS este definită de trei fișiere: named.boot, named.ca și named.local. Informațiile despre zonă sunt conținute în fișierul named.rev, iar informațiile despre domeniul local sunt conținute în fișierul named.hosts. Depanarea, monitorizarea și diagnosticarea serverului DNS se efectuează folosind programele nslookup (sau dig).

Serverul DNS este un obiect foarte important al gazdei; de el depind viteza de deservire a interogărilor și fiabilitatea sistemului în ansamblu. Din acest motiv, pe lângă cel principal, orice nod are mai multe servere DNS secundare.

Programul ifconfig este utilizat pentru a monitoriza starea interfețelor de rețea, a le configura și a le testa. Această comandă atribuie unei interfețe o adresă IP, o mască de subrețea și o adresă de difuzare.

Folosind NETSTAT

Una dintre cele mai informative comenzi este netstat (consultați documentația software-ului dumneavoastră de rețea pentru o descriere cuprinzătoare a opțiunilor și metodelor de utilizare).

Această comandă vă poate oferi informații despre starea interfețelor de pe PC unde este executată: netstat -i

Recent, au apărut câteva pachete de diagnosticare cuprinzătoare (disponibile publicului) (NetWatch, WS_watch, SNMPMAN, Netguard etc.). Unele dintre aceste pachete vă permit să construiți un model grafic al rețelei testate, evidențiind computerele care funcționează cu culoare sau folosind o variație de imagini. Programele care utilizează protocolul SNMP verifică disponibilitatea demonului SNMP folosind o cerere specială, utilizează protocolul ICMP pentru a determina operabilitatea computerului și apoi afișează variabilele și matricele de date din baza de date de control MIB (dacă această bază de date are acces public). nivel). Acest lucru se poate face automat sau la cererea operatorului. Protocolul SNMP vă permite să monitorizați variațiile în încărcarea segmentelor individuale de rețea cu pachete UDP, TCP, ICMP etc., înregistrând numărul de erori pentru fiecare dintre interfețele active. Pentru a rezolva această problemă, puteți utiliza programul corespunzător, care interogă în mod regulat MIB-ul computerelor care vă interesează, iar numerele rezultate sunt introduse în banca de date corespunzătoare. Când apare o situație anormală, administratorul de rețea poate vedea variațiile de flux în segmentele de rețea și poate determina ora și cauza defecțiunii în sistem. Date similare pot fi obținute folosind un program care comută interfața Ethernet în modul de primire a tuturor pachetelor (mod=6). Un astfel de program permite obținerea de date despre toate tipurile de pachete care circulă într-un anumit segment de cablu.

De un interes deosebit poate fi programul de diagnosticare ttcp, care vă permite să măsurați unele caracteristici ale schimburilor TCP sau UDP între două noduri.

Când rețelele trec la intervalul de viteză gigabit, în special la 10 Gbps, devine dificil să monitorizezi starea rețelei.

Actualizat: 02/10/2017 Publicat: 04.02.2017

Întreținerea serverului este un set de măsuri care vizează asigurarea timpului de funcționare al serviciilor care rulează pe un anumit server, precum și creșterea duratei de viață a hardware-ului serverului. Pentru a menține funcționarea neîntreruptă sau a minimiza defecțiunile, este necesar să se efectueze lucrări în cel puțin două direcții - menținerea sănătății hardware-ului și funcționarea fără erori a software-ului (SW).

1. Întreținerea echipamentelor

  1. Alimentare electrică. Asigurați-vă că aveți o sursă de alimentare neîntreruptibilă (UPS) și că bateria acesteia este suficient de încărcată. Este de dorit ca UPS-ul să trimită un semnal pentru a opri serverul dacă rămâne foarte puțină încărcare.
  2. Praf. Din când în când, este necesar să curățați serverul de praful acumulat. Pentru a face acest lucru, se recomandă utilizarea cutiilor de aer comprimat. O atenție deosebită trebuie acordată răcitoarelor.
  3. Indicaţie. Inspectați vizual serverul - dacă oricare dintre componentele hardware funcționează defectuos, puteți vedea o lumină roșie strălucitoare. Cel mai adesea, hard disk-urile eșuează. Este necesar să observați problema din timp pentru a avea timp să înlocuiți componente și să evitați pierderea datelor.
  4. Cameră cu servere. Camera în care se află echipamentul serverului trebuie să aibă o temperatură scăzută a aerului - monitorizați funcționarea sistemului de aer condiționat. Camera trebuie să fie curată.

2. Întreținere software

  1. Instalarea actualizărilor. Acestea conțin remedieri critice de erori, precum și funcții noi. Așa este, mai întâi instalați actualizări pe un server de testare pentru a verifica corectitudinea acestora. În caz contrar, puteți dăuna sistemului.
  2. Verificare de securitate. Include căutarea actualizărilor de securitate a sistemului și instalarea acestora. Pe lângă menținerea la zi a bazelor de date antivirus și rularea unei scanări antivirus (de preferință cu un antivirus unic, cum ar fi CureIt).
  3. Citirea jurnalelor de sistem (jurnalelor). Cel mai bun mod de a rezolva o problemă este să o preveniți. Cu ajutorul jurnalelor, puteți urmări toate erorile și avertismentele care apar în sistem și puteți preveni consecințele grave. Acordați o atenție deosebită jurnalelor de sistem și mesajelor critice ale aplicațiilor.
  4. Efectuați optimizarea.În timpul întreținerii serverului, ar trebui să vă uitați la contoarele de performanță pentru a căuta procese care supraîncărcă sistemul. De asemenea, este necesar să curățați sistemul de fișiere temporare, să efectuați defragmentarea discului și verificarea logică a acestuia.
  5. Verificarea stării hard disk-urilor. Unitățile de disc, din două motive, sunt unul dintre cele mai importante obiecte de verificare - în primul rând, conțin cel mai valoros lucru - date și, în al doilea rând, eșuează adesea. Este necesar să verificați starea suprafeței discului folosind utilități specializate, cum ar fi HD Tune.

Windows și Linux - care este diferența de suport

De regulă, nu există diferențe fundamentale în întreținerea serverelor bazate pe Windows și Linux. Doar comenzile, instrumentele și aspectul lor diferă. În Windows, lucrăm mai mult cu mouse-ul, în Linux - cu tastatura.

Iată o mică listă de diferențe la care trebuie să fiți atenți:

  • Linux trebuie repornit mai rar după instalarea actualizărilor. Acest lucru este important de luat în considerare pentru Windows și actualizați sistemul după programul de lucru.
  • Sistemele bazate pe Linux sunt mai puțin susceptibile la atacuri de viruși și hack-uri. Cu toate acestea, nu vă relaxați - există încă viruși și merită luat în considerare. Astfel, nu ar trebui să excludeți scanarea antivirus din reglementări - trebuie doar făcută mai des pe sistemele Windows.

3. Cum se pune serverul în funcțiune

Indiferent dacă serverul a fost transferat de un alt specialist sau dacă îl vedeți pentru prima dată, acțiunile ar trebui să fie după cum urmează:

  1. Pentru a accesa sistemul, primim un login și o parolă și o schimbăm pe aceasta din urmă. De asemenea, nu va fi de prisos să schimbați parolele pentru toate conturile cu privilegii de administrator. Dacă nu există date de autorizare, trebuie să vă resetați parola.
  2. Efectuăm un audit al software-ului instalat anterior. Dacă este detectat software pentru control de la distanță, ștergeți sau modificați datele de autentificare.
  3. Verificați programatorul de activități (pe Windows) și cron (pe sisteme bazate pe UNIX). Studiem exact ce pornește și dezactivăm tot ce este inutil și contrar securității.
  4. Efectuăm întreținerea componentelor hardware și software descrise mai sus în acest manual (paragraful 1, 2).

4. Monitorizare și backup

Două componente integrante ale unei abordări profesionale a întreținerii serverului.

Monitorizarea

În primul rând, este necesar să se monitorizeze disponibilitatea rețelei a echipamentelor. Dacă monitorizarea permite, merită să verificați și stările serviciilor, codurile de răspuns la solicitări și disponibilitatea spațiului liber pe disc.

Backup

Ca parte a întreținerii periodice a serverului, este important să verificați crearea în timp util a copiilor de rezervă, dar, mai important, capacitatea de a restaura datele de pe acestea.

5. Întocmirea regulamentului

Pentru întreținerea profesională a echipamentelor serverului, este necesar să se stipuleze în prealabil procedura de efectuare a lucrărilor, cu alte cuvinte, să se întocmească un regulament. Ar trebui să includă o listă a operațiunilor efectuate și frecvența executării acestora. De asemenea, documentul poate prescrie viteza de răspuns la problemele emergente.

Un exemplu de regulament pentru întreținerea serverului

Descrierea lucrărilor Periodicitate
Testarea UPS de 2 ori pe an
Curățarea prafului de 2 ori pe an
Verificarea stării (indicație) 1 dată pe lună
Verificarea camerei serverului 1 dată pe lună
Se verifică actualizări de securitate 1 dată pe săptămână
Verificați actualizările de sistem și software 1 dată pe lună
Citirea jurnalelor de sistem 1 dată pe lună
Curățarea discului de date temporare de 2 ori pe luna
Efectuarea defragmentării unității de 4 ori pe an
Verificarea integrității sistemului de discuri 1 dată pe trimestru

6. Serviciu de la distanță

Cu această opțiune de suport, nu va fi posibilă finalizarea sarcinilor de la primul paragraf. În acest caz, există trei opțiuni:

  1. Clientul întreține singur echipamentul.
  2. Antreprenorul organizează călătorii de afaceri.
  3. Antreprenorul găsește un antreprenor care să efectueze lucrări de întreținere a echipamentelor.

Acest articol este special pentru cei care înțeleg ce sunt o adresă IP, DNS și gateway-ul principal de rețea și sunt, de asemenea, familiarizați cu termenii furnizor, card de rețea etc. O prezentare generală a acestor termeni poate fi publicată separat.

Deoarece articolul este scris pentru un public larg, de la un simplu utilizator Windows la un administrator UNIX începător sau un utilizator MacOS, am decis să-l împart în 2 părți. În prima parte a articolului, voi vorbi despre metodele de detectare și eliminare a erorilor de rețea folosind sistemul de operare Windows, în a doua parte - folosind sisteme de operare asemănătoare UNIX, cum ar fi Linux, FreeBSD, MacOS. Și astfel, internetul nu funcționează pentru tine, spre deosebire de colegii tăi, vecinii, soția, care lucrează prin același router/server etc. Ce să fac?

Diagnosticarea și eliminarea erorilor de rețea prin mijloace obișnuite ale sistemului de operare Windows

Mai întâi avem nevoie de un instrument de lucru. Repet, nu vom instala niciun program terță parte, folosim doar ceea ce este inclus în sistemul de operare. Deci, să începem Command Prompt. Pentru cei care nu știu, aceasta este o fereastră neagră cu litere albe. Se află în meniul Start->Toate programele->Accesorii->Command Prompt. De asemenea, îl puteți apela rapid printr-o căutare în Windows7 / Windows8 pentru expresia cmd sau Start->Run->cmd în Windows XP.

Un cursor care clipește ne spune că programul este gata să introducă comenzi. Vom conduce toate aceste comenzi fără să fim atenți la ceea ce este scris înaintea acestui cursor.

Pasul 1: verificați starea echipamentului, prezența unei conexiuni (cablu)

Comanda ipconfig este responsabilă pentru toate acestea. Tastați ipconfig /all și apăsați Enter. În același mod, vom recruta și restul echipelor. Vă atrag atenția că comanda ipconfig în sine este lansată cu parametrul all, care trebuie despărțit de un spațiu și de o oblică /. După ce a răspuns la comanda ipconfig, sistemul ne-a adus mai multe ecrane de informații în care trebuie să pătrundem pentru a diagnostica și remedia corect problema rețelei.

După cum puteți vedea în captură de ecran, pentru fiecare adaptor de rețea, sistemul a returnat setările. Dacă ai doar fraza Configurarea IP pentru Windows , înseamnă că nu au fost găsite adaptoare de rețea în sistem: aici pot exista opțiuni pentru defecțiunea echipamentului, lipsa driverelor sau o oprire hardware, de exemplu, un buton de pe un laptop care oprește rețelele wireless.

Deoarece am un laptop, au fost detectate mai multe adaptoare de rețea disponibile. Voi evidenția în special

Dacă, ca, de exemplu, în cazul meu, aplicați la o rețea cu fir dedicată în linie Starea mediului apare fraza Mediul de transfer nu este disponibil înseamnă că există un cablu / priză / port de comutare neconectat sau deteriorat etc. În cazul unei conexiuni fizice, ca, de exemplu, în rețeaua mea Wi-Fi, vor fi afișate setările principale (vom lua în considerare doar câteva dintre ele):

  • Descriere: aici, de regulă, este indicat adaptorul de rețea definit de sistem (nu are deloc sens să luăm în considerare adaptoarele virtuale, precum Microsoft Virtual etc., avem nevoie doar de cele fizice);
  • DHCP activat: un parametru important care indică modul în care a fost obținută adresa: automat prin DHCP (va exista o valoare da) sau setați manual (va exista o valoare Nu);
  • adresa IPv4: adresa IP într-o rețea TCP/IP este unul dintre cei mai importanți trei parametri de care vom avea nevoie în viitor;
  • Mască de rețea: Un alt parametru important;
  • Poarta principala: Al treilea parametru important este adresa router-ului/gateway-ului furnizorului, de obicei aceeași cu serverul DHCP dacă setările sunt obținute automat;
  • servere DNS: adresele serverelor care rezolvă numele de gazdă în adrese IP.

Pasul 2: Verificați dacă adresa IP este corectă

Dacă setările dvs. sunt obținute automat (opțiunea DHCP este activată - Da), dar parametrul nu este completat Poarta principalași servere DNS, serviciul DHCP nu rulează pe router sau server. În acest caz, trebuie să vă asigurați că routerul este pornit (este posibil să încercați să-l reporniți), în cazul unui server, că serviciul DHCP rulează și atribuie adrese.

După repornirea routerului, trebuie să actualizați setările. Pentru a face acest lucru, puteți reporni computerul sau pur și simplu rulați 2 comenzi:

  • ipconfig /release - pentru a reseta toate setările automate
  • ipconfig /renew - pentru a obține setări automate

Ca rezultat al ambelor comenzi, vom obține rezultate similare cu cea a comenzii ipconfig /all. Sarcina noastră este să ne asigurăm că adresa IPv4, masca de subrețea, gateway-ul implicit, serverele DNS sunt completate. Dacă setările sunt atribuite manual, verificăm dacă adresa IPv4, masca de subrețea, gateway-ul implicit, serverele DNS sunt completate. În cazul internetului de acasă, aceste setări pot fi specificate în contractul cu furnizorul.

Pasul 3: verificați disponibilitatea echipamentului dvs. și a echipamentului furnizorului

După ce toate setările sunt primite, este necesar să verificați funcționarea echipamentului. Apropo, întreaga rețea este un lanț de porți. Primul este unul Poarta principala , pe care ni l-a dat comanda ipconfig, următorul este gateway-ul care este principalul pentru furnizor și așa mai departe până când se ajunge la nodul dorit de pe Internet.

Și astfel, pentru a verifica dispozitivele de rețea în Windows, se folosește comanda ping și, pentru a diagnostica corect o problemă în rețea, trebuie să ping pentru următoarele adrese din secvență:

  1. Computerul dvs. (adresa IPv4). Prezența unui răspuns indică starea de sănătate a plăcii de rețea;
  2. Un router sau server care acționează ca un gateway de internet (gateway implicit). Prezența unui răspuns indică faptul că computerul este configurat corect pentru a funcționa în rețeaua locală și gateway-ul este disponibil, absența unui răspuns indică fie setări incorecte, fie un router/server care nu funcționează.
  3. IP-ul dvs. de la furnizor (specificat de obicei în contractul cu furnizorul - setări, adresa IP). Prezența unui răspuns indică configurația corectă a computerului, routerului/serverului, absența unui răspuns indică fie setări incorecte ale routerului, fie o gateway/probleme inaccesibile ale furnizorului.
  4. DNS (servere DNS). Prezența unui răspuns indică funcționarea corectă a protocolului de rețea - dacă Internetul nu funcționează în acest caz, cel mai probabil este vorba de sistemul de operare în sine, infecția cu virusuri, blocarea software-ului, atât din partea furnizorului, cât și computerul/gateway-ul propriu-zis.
  5. Adresa IP a oricărei gazde de lucru din rețea, de exemplu, folosesc serverul Google DNS - 8.8.8.8. Răspunsul indică funcționarea corectă a echipamentului de rețea atât din partea dumneavoastră, cât și din partea furnizorului. Absența unui răspuns indică erori, care sunt diagnosticate suplimentar prin urmărire.
  6. Adresa URL a oricărui site, de exemplu yandex.ru. Lipsa unui răspuns poate indica faptul că serviciul de rezolvare a adreselor nu funcționează dacă adresa URL nu a putut fi rezolvată la o adresă IP. Aceasta este cel mai probabil o problemă cu serviciul client DNS, care este dezactivat în Windows pe computerul dvs. sau nu funcționează corect.

Pentru acest exemplu, vor fi executate următoarele comenzi.

Dacă testul este pozitiv, va fi afișat numărul de pachete trimise și primite, precum și timpul necesar pachetului pentru a ajunge la gazdă.

Erorile tipice arată așa.

Pasul 4: Testarea urmelor

De asemenea, puteți obține o imagine de ansamblu dacă utilizați urmărirea. Esența testului este că pachetul trece prin toate gateway-urile de la computerul testat la nodul de rețea. Nodul de rețea poate fi gateway-ul furnizorului, un server sau doar adresa URL a site-ului.

Pentru a rula, trebuie să utilizați comanda tracert. În exemplu, voi testa site-ul yandex.ru:

În primul pas, gazda este convertită la o adresă IP, ceea ce indică faptul că serviciile DNS funcționează corect și rețeaua este configurată corect. În plus, în ordine, pachetul trece prin toate gateway-urile rețelei înainte de destinație:

  • 1-Poarta principală
  • 2.3-Gateway-uri pentru furnizor (poate fi unul sau mai multe)
  • 4.6-Gateway-uri intermediare
  • 5-Unul dintre gateway-uri nu este disponibil
  • 7-Avem nevoie de site-ul yandex.ru

Diagnosticarea erorilor de rețea din acest test ajută la determinarea nodului care se confruntă cu defecțiunea. Deci, de exemplu, dacă pachetul nu depășește prima linie (Main Gateway), atunci există o problemă cu routerul sau restricții din partea furnizorului. Linia a 2-a - problema este de partea furnizorului etc.

Pasul 5: Testarea protocoalelor individuale

Dacă toate testele de mai sus sunt trecute cu succes, se poate argumenta că rețeaua este configurată corect și furnizorul funcționează. Cu toate acestea, chiar și în acest caz, este posibil ca unele programe client, cum ar fi e-mailul sau un browser, să nu funcționeze corect.

Acest lucru se poate datora atât problemelor de pe computerul propriu-zis (de exemplu, o infecție cu virus sau setări incorecte ale programului sau inoperabilitatea acestuia), cât și măsurilor restrictive utilizate de furnizor (blocarea celui de-al 25-lea port pentru trimiterea e-mailurilor).

Programul telnet este folosit pentru a diagnostica aceste probleme. În mod implicit, în Windows 7 și versiuni ulterioare, această componentă nu este instalată. Pentru a instala, accesați Start-Panou de control-> Programe (Programe și caracteristici, Adăugați sau eliminați programe în funcție de versiunea sistemului de operare), accesați Activați sau dezactivați funcțiile Windows (acest lucru necesită drepturi de administrator) și bifați caseta de lângă Client Telnet faceți clic pe OK.

Acum putem începe să testăm porturile de rețea. De exemplu, să verificăm funcționalitatea protocolului de e-mail.

Am o cutie poștală corporativă găzduită de RU-CENTER. Adresa serverului: mail.nic.ru, mesajele nu mai vin prin protocolul POP3, deci portul 110 (am luat adresa serverului și numărul portului din setările Outlook). Astfel, pentru a verifica dacă computerul meu are acces la serverul mail.nic.ru pe portul 110, voi scrie pe linia de comandă:

telnet mail.nic.ru 110

Apoi, serverul mi-a dat starea solicitării mele +OK, care indică funcționarea corectă atât a rețelei în ansamblu, cât și a serviciului de e-mail în special, iar clientul de e-mail este cel mai probabil să fie vinovat pentru e-mailul care nu funcționează.

După ce m-am asigurat de acest lucru, tastez comanda quit, la care serverul mi-a răspuns din nou +OKși astfel s-a încheiat sesiunea telnet.

Astfel, folosind instrumentele standard ale sistemului de operare Windows, putem diagnostica și remedia problema rețelei. În următoarea parte a articolului, voi vorbi despre instrumentele obișnuite de diagnosticare în sistemele de operare asemănătoare UNIX, cum ar fi Linux, FreeBSD și MacOS.

Un server de fișiere este principalul mijloc de schimb de date în volume mari într-o rețea de întreprindere, un loc pentru stocarea centralizată a documentelor, folderelor personale și fișierelor de baze de date. Este o bună practică în cadrul unei firme/departament de a stoca toate documentele de lucru pe un server de fișiere. Aceasta oferă o serie de avantaje, precum: disponibilitatea datelor chiar și atunci când un angajat este în vacanță, călătorie de afaceri sau concediu medical, backup centralizat, distribuirea drepturilor de acces etc.

Beneficiile unui server de fișiere pe FreeBSD

Majoritatea stocărilor de fișiere sunt în prezent orientate pentru utilizare în rețele Windows folosind protocolul SMB/CIFS. Acest lucru se datorează distribuției mari nu numai a serverelor Windows, ci și numărului de stații de lucru de pe acest sistem de operare de la Microsoft. Desigur, există și alte protocoale de transfer de date, cum ar fi FTP, NFS. În soluția noastră, am încercat să includem suport pentru cât mai multe protocoale, astfel încât fiecare utilizator să poată alege cea mai convenabilă modalitate de a-și accesa datele. Deci, de exemplu, utilizatorii Windows își vor vedea datele în mod obișnuit - foldere într-un mediu de rețea sau o unitate de rețea, serverele Linux vor folosi perforația NFS familiară pentru ei, iar utilizatorii de la distanță pot schimba date sau backup prin FTP.

Un rol important într-o astfel de soluție ca server de fișiere este distribuirea drepturilor de acces, adică. diferențierea nivelurilor de acces pentru utilizatori individuali și grupuri. Puteți defini independent politica de stocare și acces la diverse resurse pentru fiecare categorie de utilizatori, similar serverelor Windows și/sau prin interfața web. În plus, dacă doriți, puteți utiliza sistemul de cote de disc pentru a controla resursele ocupate de fiecare utilizator.

Protecția antivirus este baza securității rețelei Windows atunci când lucrați cu un server de fișiere. Vă recomandăm cu căldură să utilizați un antivirus pe server și puteți instala atât software antivirus gratuit, cât și soluții comerciale, cum ar fi cele de la Kaspersky Lab. Indiferent de decizia clientului, este de remarcat faptul că serverul de fișiere FreeBSD nu este susceptibil la infecția cu viruși de către viruși scriși pentru Windows și, prin urmare, va asigura funcționarea neîntreruptă, chiar și în cazul unei epidemii de virus.

Pe lângă cele de mai sus, putem remarca faptul că realizăm suplimentar protecția datelor criptografice, care va asigura confidențialitatea informațiilor stocate pe serverul de fișiere. Și dacă nu există nicio cheie criptografică localizată, de exemplu, pe o unitate flash, accesul la date va fi imposibil.

Cerințe hardware pentru serverul de fișiere

Cerințele hardware se reduc la un adaptor de rețea cu o lățime de bandă bună de 1 Gb/s, ceea ce nu este neobișnuit acum, precum și la un subsistem de discuri - este recomandabil să folosiți matrice de discuri pe controlerele hardware, mai ales când există un număr mare de utilizatori și/sau lucrul cu baze de date server de fișiere, De exemplu

Top articole similare