Si të konfiguroni telefonat inteligjentë dhe PC. Portali informativ

Softuer diagnostikues i rrjetit. Mirëmbajtja e serverit

Leksioni 13 Diagnostikimi i rrjetit

Leksioni 13

Tema: Diagnostikimi i rrjetit

a. Administratorët e rrjetit që formojnë mjedisin e rrjetit (pakicë e madhe).

b. Përdoruesit e rrjetit të cilët janë të detyruar të zotërojnë këtë mjedis dhe të jetojnë në të.

Kategoria e dytë, për shkak të epërsisë së saj numerike, është në gjendje të bëjë aq shumë pyetje sa të parat, edhe pse të shumta, nuk mund të përgjigjen. Pyetjet mund të jenë të thjeshta, si "Pse nuk po funksionon email-i im?" (edhe pse dihet që ditën e dytë e gjithë qendra kompjuterike u çaktivizua për mospagesë). Ka edhe të vështira: "Si të zvogëloni vonesën e përgjigjes nëse kanali është i mbingarkuar?"

Numri i rrjeteve kompjuterike po rritet si një ortek, numri i rrjeteve të mëdha (>10 PC) dhe multiprotokolle (802.11, 802.16, 802.17, etj.) po rritet. Me rritjen e rrjetit, mirëmbajtja dhe diagnostikimi i tij bëhen më të ndërlikuara, gjë që administratori e përballon në dështimin e parë. Është më e vështirë të diagnostikosh rrjetet me shumë segmente, ku PC-të janë të shpërndarë në një numër të madh dhomash që janë larg njëri-tjetrit. Për këtë arsye, një administrator i rrjetit duhet të fillojë të studiojë veçoritë e rrjetit të tij tashmë në fazën e formimit dhe të përgatisë veten dhe rrjetin për riparimet e ardhshme.

Në rast të një situate emergjente, administratori duhet të jetë në gjendje t'i përgjigjet një numri pyetjesh:

Ka një problem me harduerin ose softuerin;

Dështimi është shkaktuar nga korrupsioni i programit, përzgjedhja e gabuar e konfigurimit ose gabimi i operatorit.

Diagnostifikimi i rrjetit është marrja dhe përpunimi i informacionit për gjendjen e rrjetit.

Dokumentacioni i rrjetit

Ju duhet të filloni me një dokumentacion gjithëpërfshirës të harduerit dhe softuerit të rrjetit. Administratori duhet të ketë gjithmonë në dorë një diagram rrjeti që korrespondon me situatën aktuale në momentin aktual dhe një përshkrim të detajuar të konfigurimit të softuerit që tregon të gjithë parametrat (adresat fizike dhe IP të të gjitha ndërfaqeve, maskat, emrat e PC, ruterat, MTU, MSS, TTL dhe variabla të sistemit të vlerave të tjera, vlera tipike RTT dhe parametra të tjerë të rrjetit të matur në mënyra të ndryshme.).

Brenda rrjetit lokal, zgjidhja e problemeve është e mundur duke e ndarë përkohësisht në pjesë. Ndërsa rrjeti integrohet në internet, masa të tilla të thjeshta bëhen të pamjaftueshme ose të papranueshme. Por nuk duhet të neglizhoni mjete të tilla të thjeshta si kontrolli për një ndërprerje ose qark të shkurtër në kabllon e rrjetit.

Mbani në mend se diagnostikimi i rrjetit është shtylla kurrizore e sigurisë së rrjetit. Vetëm një administrator që di gjithçka për atë që po ndodh në rrjet mund të jetë i sigurt për sigurinë e tij.

Leksioni do të supozojë se rrjeti në shtresën fizike përdor standardin Ethernet, dhe për të punuar në internet protokollin TCP/IP (Internet). Kjo listë nuk shteron shumëllojshmërinë e mjediseve të rrjetit, por shumë teknika dhe mjete diagnostikuese softuerike mund të përdoren me sukses në raste të tjera. Shumica e programeve në shqyrtim punojnë në mjedisin UNIX, por ka analoge të tyre për sisteme të tjera operative.

Burimi i informacionit diagnostik mund të jetë një kompjuter, procesori i tij, ndërfaqja e rrjetit, sistemi operativ i instaluar në makinë, çelsat e rrjetit, ruterët, etj.

Kur kaloni në standardet e transmetimit prej 1 dhe aq më tepër 10 Gbit / s, lindin probleme shtesë. Përpunimi i rrymave të tilla për qëllime diagnostikuese mund të ngadalësojë ndjeshëm makinën. Probleme të ngjashme lindin gjatë ndërtimit të sistemeve IPS/IDS, si dhe programeve antivirus. Megjithatë, edhe ky problem po bëhet i vështirë për shkak të rritjes fantastike të numrit të nënshkrimeve (miliona) të sulmeve dhe viruseve. Një mënyrë për të zgjidhur problemin është përfshirja e harduerit, si dhe organizimi i disa fijeve të përpunimit, gjë që është mjaft realiste për makinat me disa procesorë.

Softuer diagnostikues

Në internet ka shumë produkte të specializuara softuerike diagnostikuese të disponueshme publikisht: Etherfind, Tcpdump, netwatch, snmpman, netguard, ws_watch.

Mjete të tilla përfshihen gjithashtu në shumicën e paketave standarde të rrjetit për MS-DOS, UNIX, Windows NT, VMS dhe të tjera: ping, tracetoute, netstat, arp, snmpi, dig (venera.isi.edu /pub), hostet, nslookup, ifconfig , ripquery. Programet diagnostikuese të listuara më sipër janë një mjet i nevojshëm për korrigjimin e programeve që transmetojnë dhe marrin paketa.

Komandat diagnostikuese të OS

Tabela 1.

Emri i ekipit Qëllimi

arp Shfaq ose modifikon tabelën e protokollit ARP (përkthimi i adresës IP në MAC)

chnamsv Përdoret për të ndryshuar konfigurimin e shërbimit të emërtimit të hostit (për TCP/IP)

chprtsv Ndryshon konfigurimin e shërbimit të printimit në një kompjuter klient ose server

gettable Merr tabelat pritëse në formatin NIC

hostent Manipulon drejtpërdrejt të dhënat e përputhjes së adresës së hostit në bazën e të dhënave të konfigurimit të sistemit

hostid Vendos ose shfaq identifikuesin e këtij hosti

Emri i hostit Vendos ose shfaq emrin e këtij hosti

htable Konverton skedarët e kompjuterit në një format të përdorur nga programet e bibliotekës neto

ifconfig Konfiguron ose shfaq parametrat e ndërfaqeve të rrjetit të kompjuterit (për protokollet TCP/IP)

ipreport Gjeneron një mesazh për kursimin e paketave bazuar në skedarin e specifikuar të rrugëtimit.

iptrace Ofron gjurmimin e paketave të nivelit të ndërfaqes për protokollet e Internetit.

lsnamsv Shfaq informacionin e bazës së të dhënave DNS

lsprtsv Shfaq informacion nga baza e të dhënave e shërbimit të printimit në rrjet

mkhost Krijon një skedar tabele për PC

mknamsv Konfiguron shërbimin e emërtimit të klientit të PC (për TCP/IP)

mktcpip Vendos vlerat e kërkuara për ekzekutimin e TCP/IP në host

namerslv Manipulon drejtpërdrejt hyrjet e serverit të emrave për programin lokal DNS në bazën e të dhënave të konfigurimit të sistemit

netstat Shfaq statusin e rrjetit

jo Konfiguron opsionet e rrjetit

rmnamsv Heq shërbimin e emërtimit TCP/IP nga hosti

rmprtsv Heq shërbimin e printimit në makinën ose serverin e klientit

route Shërben për manipulimin manual të tabelave të rrugëzimit.

ruptime Shfaq statusin e secilit host në rrjet

ruser Manipulon drejtpërdrejt hyrjet në tre baza të dhënash të veçanta të sistemit që rregullojnë mënyrën se si kompjuterët e jashtëm aksesojnë programet

safetcpip Aktivizon sigurinë e rrjetit

setclock Vendos orën dhe datën për hostin në rrjet

slattach Lidhni lidhjet serike si ndërfaqe rrjeti

timedc Dërgoni informacion në lidhje me demonin me kohë

trpt Monitoron zbatimin e protokollit për prizat TCP

Për të diagnostikuar një situatë në një rrjet, është e nevojshme të kuptoni ndërveprimin e pjesëve të ndryshme të tij brenda kornizës së protokolleve TCP / IP dhe të keni një kuptim të caktuar të funksionimit të Ethernetit.

Rrjetet që ndjekin rekomandimet e internetit kanë një server emri lokal (DNS, RFC-1912, -1886, -1713, -1706, -1611-12, -1536-37, -1183, -1101, -1034-35; numrat e printuar me shkronja të zeza , korrespondojnë me kodet e dokumenteve që përmbajnë përshkrime të standardeve), i cili përdoret për të kthyer emrin simbolik të një objekti rrjeti në adresën e tij IP. Zakonisht kjo makinë bazohet në UNIX OS.

Serveri DNS mban një bazë të dhënash përkatëse që ruan shumë informacione të tjera të dobishme. Shumë PC kanë banorë të SNMP (RFC-1901-7, -1446-5, -1418-20, -1353, -1270, -1157, -1098) që i shërbejnë një MIB menaxhimi (RFC-1792, -1748-49, -1743 , -1697, -1573, -1565-66, -1513-14, -1230, -1227, -1212-13), përmbajtja e të cilave do t'ju ndihmojë gjithashtu të mësoni shumë gjëra interesante për gjendjen e rrjetit tuaj. Vetë ideologjia e internetit përfshin një diagnostifikim të pasur (protokolli ICMP, RFC-1256, 1885, -1788, -792).

Duke përdorur protokollin ICMP

Protokolli ICMP përdoret në programin më të njohur të diagnostikimit ping (të përfshirë pothuajse me të gjitha paketat e rrjetit). Një formë e mundshme e thirrjes së këtij programi është:

ping<имя или адрес ЭВМ или другого объекта>[madhësia e paketës] [numri i paketave]

Në zbatime të ndryshme, programi ping ka shumë opsione të ndryshme që ju lejojnë të matni statistikat e lidhjes (siç është humbja), të përcaktoni vonesën e lidhjes (RTT), të shfaqni paketat e dërguara dhe përgjigjet e marra dhe të përcaktoni rrugën drejt objektit të interesit. Ping përdoret për të përcaktuar nëse ofruesi i shërbimit është i disponueshëm, etj.

Më poshtë është një shembull i përdorimit të komandës tracetoute, e cila është kryesisht ekuivalente me ping (por bazuar drejtpërdrejt në IP duke përdorur opsionet e duhura):

traceroute kirk.bond.edu.au

Programi traceroute dërgon tre pako me vlera TTL në rritje, nëse përgjigja ndaj paketës nuk merret, printohet karakteri *. Vonesat e mëdha (RTT) në shembullin e mësipërm përcaktohen nga kanalet e komunikimit satelitor (koha e përhapjes së sinjalit në satelit!).

Për t'iu përgjigjur siç duhet situatave jonormale, duhet të keni një ide të mirë se si duhet të funksionojë rrjeti në kushte normale. Për ta bërë këtë, duhet të studioni rrjetin, topologjinë e tij, lidhjet e jashtme, konfigurimin e softuerit të serverëve qendrorë dhe PC-ve periferikë. Duhet të kihet parasysh se ndryshimi i konfigurimit është zakonisht privilegj i administratorit të sistemit dhe duhet referuar në çdo rast të dyshimtë. Veprimet e pakualifikuara gjatë rikonfigurimit të sistemit mund të kenë pasoja katastrofike.

Përdorimi i DNS për qëllime diagnostikuese

Siç u përmend më lart, një nga pjesët më të rëndësishme të çdo nyje interneti është serveri i emrit (DNS). Konfigurimi i serverit DNS përcaktohet nga tre skedarë: named.boot, named.ca dhe named.local. Informacioni i zonës gjendet në skedarin named.rev dhe informacioni i domenit lokal gjendet në skedarin named.hosts. Korrigjimi, monitorimi dhe diagnostikimi i serverit DNS kryhet duke përdorur programet nslookup (ose dig).

Serveri DNS është një objekt shumë i rëndësishëm i hostit; shpejtësia e shërbimit të pyetjeve dhe besueshmëria e sistemit në tërësi varen nga ai. Është për këtë arsye që përveç atij kryesor, çdo nyje ka disa serverë dytësorë DNS.

Programi ifconfig përdoret për të monitoruar statusin e ndërfaqeve të rrjetit, konfigurimin dhe testimin e tyre. Kjo komandë cakton një adresë IP, maskë nënrrjeti dhe adresë transmetimi në një ndërfaqe.

Duke përdorur NETSTAT

Një nga komandat më informuese është netstat (referojuni dokumentacionit të softuerit tuaj të rrjetit për një përshkrim të plotë të opsioneve dhe metodave të përdorimit).

Kjo komandë mund t'ju japë informacion në lidhje me statusin e ndërfaqeve në PC ku ekzekutohet: netstat -i

Kohët e fundit, janë shfaqur disa paketa diagnostike gjithëpërfshirëse (të disponueshme publikisht) (NetWatch, WS_watch, SNMPMAN, Netguard, etj.). Disa nga këto paketa ju lejojnë të ndërtoni një model grafik të rrjetit në provë, duke theksuar kompjuterët që punojnë me ngjyra ose duke përdorur një variacion fotografish. Programet që përdorin protokollin SNMP kontrollojnë disponueshmërinë e demonit SNMP duke përdorur një kërkesë të veçantë, përdorin protokollin ICMP për të përcaktuar funksionimin e kompjuterit dhe më pas shfaqin variablat dhe grupet e të dhënave nga baza e të dhënave të kontrollit MIB (nëse kjo bazë të dhënash ka akses publik nivel). Kjo mund të bëhet automatikisht ose me kërkesë të operatorit. Protokolli SNMP ju lejon të monitoroni ndryshimet në ngarkesën e segmenteve individuale të rrjetit me paketat UDP, TCP, ICMP, etj., duke regjistruar numrin e gabimeve për secilën prej ndërfaqeve aktive. Për të zgjidhur këtë problem, mund të përdorni programin e duhur, i cili kërkon rregullisht MIB të kompjuterëve që ju interesojnë dhe numrat që rezultojnë futen në bankën e duhur të të dhënave. Kur ndodh një situatë jonormale, administratori i rrjetit mund të shikojë ndryshimet e rrjedhës në segmentet e rrjetit dhe të përcaktojë kohën dhe shkakun e dështimit në sistem. Të dhëna të ngjashme mund të merren duke përdorur një program që ndërron ndërfaqen Ethernet në mënyrën e marrjes së të gjitha paketave (mode=6). Një program i tillë lejon marrjen e të dhënave për të gjitha llojet e paketave që qarkullojnë në një segment të caktuar kabllor.

Me interes të veçantë mund të jetë programi diagnostikues ttcp, i cili ju lejon të matni disa karakteristika të shkëmbimeve TCP ose UDP midis dy nyjeve.

Kur rrjetet lëvizin në intervalin e shpejtësisë gigabit, veçanërisht në 10 Gbps, bëhet e vështirë të monitorohet gjendja e rrjetit.

Përditësuar: 02/10/2017 Publikuar: 04.02.2017

Mirëmbajtja e serverit është një grup masash që synojnë të sigurojnë kohën e funksionimit të shërbimeve që funksionojnë në një server të caktuar, si dhe të rrisin jetëgjatësinë e shërbimit të harduerit të serverit. Për të ruajtur funksionimin e pandërprerë ose për të minimizuar dështimet, është e nevojshme të kryhet puna në të paktën dy drejtime - ruajtja e shëndetit të harduerit dhe funksionimi pa gabime i softuerit (SW).

1. Mirëmbajtja e pajisjeve

  1. Furnizimi me energji elektrike. Sigurohuni që të keni një furnizim me energji të pandërprerë (UPS) dhe që bateria e tij të jetë e ngarkuar mjaftueshëm. Është e dëshirueshme që UPS të mund të dërgojë një sinjal për të fikur serverin nëse ka mbetur shumë pak ngarkesë.
  2. Pluhuri. Herë pas here, është e nevojshme të pastroni serverin nga pluhuri i grumbulluar. Për ta bërë këtë, rekomandohet të përdorni kanaçe me ajër të kompresuar. Vëmendje e veçantë duhet t'i kushtohet ftohësve.
  3. Indikacion. Inspektoni vizualisht serverin - nëse ndonjë nga komponentët e harduerit nuk funksionon, mund të shihni një dritë të kuqe të ndezur. Më shpesh, hard disqet dështojnë. Është e nevojshme të vërehet problemi në kohë në mënyrë që të keni kohë për të zëvendësuar komponentët dhe për të shmangur humbjen e të dhënave.
  4. Dhoma e serverit. Dhoma ku ndodhet pajisja e serverit duhet të ketë një temperaturë të ulët të ajrit - monitoroni funksionimin e sistemit të kondicionimit. Dhoma duhet të jetë e pastër.

2. Mirëmbajtja e softuerit

  1. Instalimi i përditësimeve. Ato përmbajnë rregullime kritike të gabimeve, si dhe veçori të reja. Kjo është e drejtë, së pari instaloni përditësimet në një server testues për të kontrolluar korrektësinë e tyre. Përndryshe, ju mund të dëmtoni sistemin.
  2. Kontroll sigurie. Përfshin kërkimin e përditësimeve të sigurisë së sistemit dhe instalimin e tyre. Si dhe mbajtjen e përditësuar të bazave të të dhënave antivirus dhe ekzekutimin e një skanimi për viruse (mundësisht me një antivirus një herë, si CureIt).
  3. Leximi i regjistrave të sistemit (logs). Mënyra më e mirë për të rregulluar një problem është ta parandaloni atë. Me ndihmën e regjistrave, mund të gjurmoni të gjitha gabimet dhe paralajmërimet që ndodhin në sistem dhe të parandaloni pasoja të rënda. Kushtojini vëmendje të veçantë regjistrave të sistemit dhe mesazheve kritike të aplikacionit.
  4. Kryeni optimizimin. Gjatë mirëmbajtjes së serverit, duhet të shikoni numëruesit e performancës për të kërkuar procese që mbingarkojnë sistemin. Është gjithashtu e nevojshme të pastrohet sistemi nga skedarët e përkohshëm, të kryhet defragmentimi i diskut dhe kontrolli logjik i tij.
  5. Kontrollimi i statusit të hard disqeve. Disqet e diskut, për dy arsye, janë një nga objektet më të rëndësishme të verifikimit - së pari, ato përmbajnë gjënë më të vlefshme - të dhënat, dhe së dyti, ato shpesh dështojnë. Është e nevojshme të kontrolloni gjendjen e sipërfaqes së diskut duke përdorur shërbime të specializuara, të tilla si HD Tune.

Windows dhe Linux - cili është ndryshimi në mbështetje

Si rregull, nuk ka dallime thelbësore në mirëmbajtjen e serverëve të bazuar në Windows dhe Linux. Vetëm komandat, mjetet dhe pamja e tyre ndryshojnë. Në Windows, ne punojmë më shumë me miun, në Linux - me tastierë.

Këtu është një listë e vogël e dallimeve për t'u kujdesur:

  • Linux duhet të rindizet më rrallë pas instalimit të përditësimeve. Kjo është e rëndësishme të merret parasysh për Windows dhe të përditësohet sistemi pas orarit të punës.
  • Sistemet e bazuara në Linux janë më pak të ndjeshëm ndaj sulmeve dhe hakimeve të viruseve. Sidoqoftë, mos u relaksoni - ka ende viruse dhe ia vlen të merret parasysh. Kështu, nuk duhet të përjashtoni skanimin antivirus nga rregulloret - thjesht duhet të bëhet më shpesh në sistemet Windows.

3. Si të merrni në shërbim serverin

Pavarësisht nëse serveri është transferuar nga një specialist tjetër ose e shihni për herë të parë, veprimet duhet të jenë si më poshtë:

  1. Për të hyrë në sistem, marrim një hyrje dhe fjalëkalim dhe e ndryshojmë këtë të fundit. Gjithashtu, nuk do të jetë e tepërt të ndryshoni fjalëkalimet për të gjitha llogaritë me privilegje administratori. Nëse nuk ka të dhëna autorizimi, duhet të rivendosni fjalëkalimin tuaj.
  2. Ne kryejmë një auditim të softuerit të instaluar më parë. Nëse zbulohet softueri për telekomandë, fshini ose ndryshoni të dhënat e vërtetimit.
  3. Kontrolloni programuesin e detyrave (në Windows) dhe cron (në sistemet e bazuara në UNIX). Ne studiojmë se çfarë saktësisht fillon dhe çaktivizojmë gjithçka të panevojshme dhe në kundërshtim me sigurinë.
  4. Ne kryejmë mirëmbajtjen e pjesëve të harduerit dhe softuerit të përshkruar në këtë manual më sipër (paragrafët 1, 2).

4. Monitorimi dhe rezervimi

Dy komponentë integralë të një qasjeje profesionale për mirëmbajtjen e serverit.

Monitorimi

Para së gjithash, është e nevojshme të monitorohet disponueshmëria e rrjetit të pajisjeve. Nëse monitorimi lejon, ia vlen gjithashtu të kontrolloni statuset e shërbimeve, kodet e përgjigjes ndaj kërkesave dhe disponueshmërinë e hapësirës së lirë në disk.

Rezervimi

Si pjesë e mirëmbajtjes periodike të serverit, është e rëndësishme të kontrolloni kopjet rezervë në kohë, por më e rëndësishmja, aftësia për të rivendosur të dhënat prej tyre.

5. Hartimi i rregulloreve

Për mirëmbajtjen profesionale të pajisjeve të serverit, është e nevojshme të përcaktohet paraprakisht procedura e kryerjes së punës, me fjalë të tjera, të hartohet një rregullore. Ai duhet të përfshijë një listë të operacioneve të kryera dhe shpeshtësinë e ekzekutimit të tyre. Gjithashtu, dokumenti mund të përshkruajë shpejtësinë e përgjigjes ndaj problemeve të shfaqura.

Një shembull i një rregulloreje për mirëmbajtjen e serverit

Përshkrimi i punimeve Periodiciteti
Testimi i UPS-së 2 herë në vit
Pastrimi i pluhurit 2 herë në vit
Kontrolli i statusit (indikacion) 1 herë në muaj
Kontrolli i dhomës së serverit 1 herë në muaj
Po kontrollon për përditësime sigurie 1 herë në javë
Kontrolloni për përditësime të sistemit dhe softuerit 1 herë në muaj
Leximi i regjistrave të sistemit 1 herë në muaj
Pastrimi i diskut nga të dhënat e përkohshme 2 herë në muaj
Kryerja e defragmentimit të disqeve 4 herë në vit
Kontrollimi i integritetit të sistemit të diskut 1 herë në tremujor

6. Shërbimi në distancë

Me këtë opsion mbështetës, nuk do të jetë e mundur të përfundoni detyrat e paragrafit 1. Në këtë rast, ekzistojnë tre opsione:

  1. Klienti e mirëmban pajisjen vetë.
  2. Kontraktori organizon udhëtime pune.
  3. Kontraktori gjen një kontraktor për të kryer punën e mirëmbajtjes së pajisjeve.

Ky artikull është posaçërisht për ata që kuptojnë se çfarë është një adresë IP, DNS dhe porta kryesore e rrjetit, dhe janë gjithashtu të njohur me termat ofrues, kartë rrjeti, etj. Një përmbledhje e këtyre kushteve mund të publikohet veçmas.

Meqenëse artikulli është shkruar për një audiencë të madhe nga një përdorues i thjeshtë i Windows te një administrator fillestar UNIX ose përdorues MacOS, vendosa ta ndaj në 2 pjesë. Në pjesën e parë të artikullit, unë do të flas për metodat për zbulimin dhe eliminimin e gabimeve të rrjetit duke përdorur sistemin operativ Windows, në pjesën e dytë - duke përdorur sisteme operative të ngjashme me UNIX, si Linux, FreeBSD, MacOS. Dhe kështu, interneti nuk funksionon për ju, ndryshe nga kolegët, fqinjët, gruan tuaj, të cilët punojnë përmes të njëjtit ruter / server, etj. Çfarë duhet bërë?

Diagnostifikimi dhe eliminimi i gabimeve të rrjetit me mjete të rregullta të Windows OS

Së pari na duhet një mjet pune. E përsëris, ne nuk do të instalojmë asnjë program të palëve të treta, ne përdorim vetëm atë që përfshihet në OS. Pra, le të fillojmë Command Prompt. Për ata që nuk e dinë, kjo është një dritare e zezë me shkronja të bardha. Ndodhet në menynë Start->All Programs->Accessories->Command Prompt. Ju gjithashtu mund ta thërrisni shpejt përmes një kërkimi në Windows7 / Windows8 për frazën cmd ose Start->Run->cmd në Windows XP.

Kursori që pulson na tregon se programi është gati për të futur komanda. Ne do t'i drejtojmë të gjitha këto komanda pa i kushtuar vëmendje asaj që shkruhet përpara këtij kursori.

Hapi 1: kontrolloni gjendjen e pajisjeve, praninë e një lidhjeje (kablloje)

Komanda ipconfig është përgjegjëse për të gjitha këto. Shkruani ipconfig /all dhe shtypni Enter. Në të njëjtën mënyrë do të rekrutojmë edhe skuadrat e tjera. Unë tërheq vëmendjen tuaj për faktin se vetë komanda ipconfig lëshohet me parametrin all, i cili duhet të ndahet nga një hapësirë ​​dhe një prerje përpara /. Pasi iu përgjigj komandës ipconfig, sistemi na solli disa ekrane informacioni në të cilat duhet të thellohemi për të diagnostikuar dhe rregulluar saktë problemin e rrjetit.

Siç mund ta shihni në pamjen e ekranit, për çdo përshtatës rrjeti, sistemi ktheu cilësimet. Nëse keni vetëm frazën Konfigurimi i IP-së për Windows , do të thotë që nuk u gjetën fare përshtatës rrjeti në sistem: këtu mund të ketë opsione për dështimin e pajisjeve, mungesën e drejtuesve ose një mbyllje të harduerit, për shembull, një buton në një laptop që çaktivizon rrjetet pa tel.

Meqenëse kam një laptop, u zbuluan disa përshtatës rrjeti të disponueshëm. Do të theksoj në veçanti

Nëse ju, si, për shembull, në rastin tim, aplikoni në një rrjet të dedikuar me tel në linjë Gjendja e mjedisit shfaqet fraza Mjeti i transferimit nuk disponohet do të thotë se ka një kabllo / prizë / portë ndërprerës të palidhur ose të dëmtuar, etj. Në rastin e një lidhjeje fizike, si, për shembull, në rrjetin tim Wi-Fi, do të shfaqen cilësimet kryesore (ne do të shqyrtojmë vetëm disa prej tyre):

  • Përshkrim: këtu, si rregull, tregohet përshtatësi i rrjetit i përcaktuar nga sistemi (nuk ka kuptim të konsiderojmë fare përshtatës virtualë, si Microsoft Virtual, etj., na duhen vetëm ata fizikë);
  • DHCP i aktivizuar: një parametër i rëndësishëm që tregon se si është marrë adresa: automatikisht nëpërmjet DHCP (do të ketë një vlerë po) ose vendoseni manualisht (do të ketë një vlerë Jo);
  • Adresa IPv4: Adresa IP në një rrjet TCP/IP është një nga tre parametrat më të rëndësishëm që do të na duhen në të ardhmen;
  • Maska e nënrrjetit: Një tjetër parametër i rëndësishëm;
  • Porta kryesore: Parametri i tretë i rëndësishëm është adresa e ruterit/portës së ofruesit, zakonisht e njëjtë me serverin DHCP nëse cilësimet merren automatikisht;
  • serverët DNS: adresat e serverëve që zgjidhin emrat e hosteve në adresat IP.

Hapi 2: Kontrolloni nëse adresa IP është e saktë

Nëse cilësimet tuaja merren automatikisht (opsioni DHCP është i aktivizuar - Po), por parametri nuk plotësohet Porta kryesore dhe serverët DNS, shërbimi DHCP nuk funksionon në ruter ose server. Në këtë rast, duhet të siguroheni që ruteri të jetë i ndezur (është e mundur të provoni ta rindizni), në rastin e një serveri, që shërbimi DHCP po funksionon dhe cakton adresa.

Pas rinisjes së ruterit, duhet të përditësoni cilësimet. Për ta bërë këtë, mund të rinisni kompjuterin tuaj ose thjesht të ekzekutoni 2 komanda:

  • ipconfig /release - për të rivendosur të gjitha cilësimet automatike
  • ipconfig /rinovo - për të marrë cilësimet automatike

Si rezultat i të dy komandave, do të marrim dalje të ngjashme me daljen e komandës ipconfig /all. Detyra jonë është të sigurojmë që adresa IPv4, maska ​​e nënrrjetit, porta e paracaktuar, serverët DNS të jenë plotësuar. Nëse cilësimet caktohen manualisht, kontrollojmë që adresa IPv4, maska ​​e nënrrjetit, Porta e paracaktuar, serverët DNS janë plotësuar. Në rastin e Internetit në shtëpi, këto cilësime mund të specifikohen në kontratën me ofruesin.

Hapi 3: kontrolloni disponueshmërinë e pajisjeve tuaja dhe pajisjet e ofruesit

Pasi të merren të gjitha cilësimet, është e nevojshme të kontrolloni funksionueshmërinë e pajisjes. Nga rruga, i gjithë rrjeti është një zinxhir portash. I pari është ai Porta kryesore , që na dha komanda ipconfig, tjetra është gateway që është kryesore për ofruesin dhe kështu me radhë derisa të arrihet nyja e dëshiruar në internet.

Dhe kështu, për të kontrolluar pajisjet e rrjetit në Windows, përdoret komanda ping, dhe për të diagnostikuar saktë një problem në rrjet, duhet të bëni ping për adresat e mëposhtme në sekuencë:

  1. Kompjuteri juaj (adresa IPv4). Prania e një përgjigjeje tregon shëndetin e kartës së rrjetit;
  2. Një ruter ose server që vepron si një portë interneti (Portë e paracaktuar). Prania e një përgjigjeje tregon që kompjuteri është konfiguruar saktë për të punuar në rrjetin lokal dhe porta është e disponueshme, mungesa e një përgjigjeje tregon ose cilësime të pasakta ose një ruter / server që nuk funksionon.
  3. IP-ja juaj nga ofruesi (zakonisht specifikohet në kontratën me ofruesin - cilësimet, adresa IP). Prania e një përgjigjeje tregon konfigurimin e saktë të kompjuterit, ruterit / serverit tuaj, mungesa e një përgjigjeje tregon ose cilësime të pasakta të ruterit ose një portë / probleme të paarritshme të ofruesit nga ana e ofruesit.
  4. DNS (serverët DNS). Prania e një përgjigjeje tregon funksionimin e saktë të protokollit të rrjetit - nëse interneti nuk funksionon në këtë rast, ka shumë të ngjarë që të bëhet fjalë për vetë sistemin operativ, infeksionin e virusit, bllokimin e softuerit, si nga ana e ofruesit ashtu edhe vetë kompjuteri / porta.
  5. Adresa IP e çdo hosti që funksionon në rrjet, për shembull, unë përdor serverin Google DNS - 8.8.8.8. Përgjigja tregon funksionimin e saktë të pajisjeve të rrjetit si nga ana juaj ashtu edhe nga ofruesi. Mungesa e një përgjigjeje tregon gabime, të cilat gjithashtu diagnostikohen me gjurmim.
  6. URL-ja e çdo faqeje, për shembull yandex.ru. Mungesa e një përgjigjeje mund të tregojë se shërbimi i zgjidhjes së adresave nuk funksionon nëse url-ja nuk mund të zgjidhej në një adresë IP. Me shumë mundësi, ky është një problem me shërbimin e klientit DNS, i cili është i çaktivizuar në Windows në kompjuterin tuaj ose nuk funksionon siç duhet.

Për këtë shembull, komandat e mëposhtme do të ekzekutohen.

Nëse testi është pozitiv, do të shfaqet numri i paketave të dërguara dhe të marra, si dhe koha që iu desh paketës për të arritur tek hosti.

Gabimet tipike duken kështu.

Hapi 4: Testimi i gjurmëve

Ju gjithashtu mund të merrni pamjen e madhe nëse përdorni gjurmimin. Thelbi i testit është që paketa të kalojë nëpër të gjitha portat nga kompjuteri i testuar në nyjen e rrjetit. Nyja e rrjetit mund të jetë porta e ofruesit, ndonjë server ose thjesht url-ja e faqes.

Për të filluar, duhet të përdorni komandën tracert. Në shembull, unë do të testoj faqen yandex.ru:

Në hapin e parë, hosti konvertohet në një adresë IP, e cila tregon se shërbimet DNS po funksionojnë si duhet dhe rrjeti është konfiguruar saktë. Më tej, me radhë, paketa kalon nëpër të gjitha portat e rrjetit përpara destinacionit:

  • 1-Porta kryesore
  • 2.3-Portet e ofruesve (mund të jenë 1 ose më shumë)
  • 4.6-Portë e ndërmjetme
  • 5-Një nga portat nuk disponohet
  • 7-Ne kemi nevojë për faqen yandex.ru

Diagnostifikimi i gabimeve të rrjetit në këtë test ndihmon në përcaktimin se cila nyje po përjeton defektin. Kështu, për shembull, nëse paketa nuk shkon përtej linjës së parë (Gateway kryesore), atëherë ka një problem me ruterin ose kufizime nga ana e ofruesit. Rreshti i dytë - problemi është në anën e ofruesit, etj.

Hapi 5: Testimi i Protokolleve Individuale

Nëse të gjitha testet e mësipërme kalohen me sukses, mund të argumentohet se rrjeti është konfiguruar saktë dhe ofruesi është duke punuar. Megjithatë, edhe në këtë rast, disa programe klienti, të tilla si e-mail ose një shfletues, mund të mos funksionojnë siç duhet.

Kjo mund të jetë si për shkak të problemeve në vetë kompjuterin (për shembull, një infeksion nga virusi ose cilësimet e gabuara të programit ose mosfunksionimi i tij fare), ashtu edhe për masat kufizuese të përdorura nga ofruesi (bllokimi i portit të 25-të për dërgimin e postës).

Programi telnet përdoret për të diagnostikuar këto probleme. Si parazgjedhje, në Windows 7 dhe më lart, ky komponent nuk është i instaluar. Për të instaluar, shkoni te Start-Control Panel-> Programs (Programs and Features, Add or Remove Programs në varësi të versionit të OS), shkoni te Aktivizoni ose çaktivizoni veçoritë e Windows (kjo kërkon të drejta administratori) dhe kontrolloni kutinë pranë Telnet Client klikoni OK.

Tani mund të fillojmë të testojmë portet e rrjetit. Për shembull, le të kontrollojmë funksionalitetin e protokollit të postës.

Unë kam një kuti postare të korporatës të organizuar nga RU-CENTER. Adresa e serverit: mail.nic.ru, mesazhet ndaluan së ardhuri përmes protokollit POP3, kështu që porti 110 (kam marrë adresën e serverit dhe numrin e portës nga cilësimet e Outlook). Kështu, për të kontrolluar nëse kompjuteri im ka qasje në serverin mail.nic.ru në portin 110, unë do të shkruaj në vijën e komandës:

telnet mail.nic.ru 110

Më pas, serveri më dha statusin e kërkesës sime + OK, që tregon funksionimin e saktë të rrjetit në tërësi dhe të shërbimit të postës në veçanti, dhe klienti i postës ka shumë të ngjarë të fajësohet për postën që nuk funksionon.

Pasi të sigurohem për këtë, shkruaj komandën e daljes, së cilës serveri m'u përgjigj përsëri + OK dhe kështu përfundoi sesioni telnet.

Kështu, duke përdorur mjetet standarde të sistemit operativ Windows, ne mund të diagnostikojmë dhe rregullojmë problemin e rrjetit. Në pjesën tjetër të artikullit, do të flas për mjetet e rregullta diagnostikuese në sistemet operative të ngjashme me UNIX, si Linux, FreeBSD dhe MacOS.

Një server skedari është mjeti kryesor i shkëmbimit të të dhënave në vëllime të mëdha në një rrjet ndërmarrjeje, një vend për ruajtjen e centralizuar të dokumenteve, dosjeve personale dhe skedarëve të bazës së të dhënave. Është praktikë e mirë brenda një firme/departamenti që të ruhen të gjitha dokumentet e punës në një server skedari. Kjo siguron një sërë avantazhesh, si: disponueshmëria e të dhënave edhe kur një punonjës është me pushime, udhëtim pune ose pushim mjekësor, rezervë e centralizuar, shpërndarja e të drejtave të aksesit, etj.

Përfitimet e një serveri skedarësh në FreeBSD

Shumica e ruajtjes së skedarëve janë aktualisht të orientuara për përdorim në rrjetet Windows duke përdorur protokollin SMB/CIFS. Kjo është për shkak të shpërndarjes së madhe jo vetëm të serverëve Windows, por me numrin e stacioneve të punës në këtë sistem operativ nga Microsoft. Sigurisht, ka protokolle të tjera të transferimit të të dhënave, si FTP, NFS. Në zgjidhjen tonë, ne u përpoqëm të përfshinim mbështetje për sa më shumë protokolle të jetë e mundur, në mënyrë që çdo përdorues të mund të zgjedhë mënyrën më të përshtatshme për të hyrë në të dhënat e tij. Kështu, për shembull, përdoruesit e Windows do t'i shohin të dhënat e tyre në mënyrën e zakonshme - dosjet në një mjedis rrjeti ose një disk rrjeti, serverët Linux do të përdorin shpimin NFS të njohur për ta dhe përdoruesit në distancë mund të shkëmbejnë të dhëna ose kopje rezervë përmes FTP.

Një rol të rëndësishëm në një zgjidhje të tillë si serveri i skedarëve është shpërndarja e të drejtave të aksesit, d.m.th. diferencimi i niveleve të aksesit për përdoruesit dhe grupet individuale. Ju mund të përcaktoni në mënyrë të pavarur politikën e ruajtjes dhe aksesit në burime të ndryshme për secilën kategori përdoruesish, në mënyrë të ngjashme me serverët Windows dhe / ose përmes ndërfaqes në internet. Përveç kësaj, nëse dëshironi, mund të përdorni sistemin e kuotave të diskut për të kontrolluar burimet e zëna nga secili përdorues.

Mbrojtja antivirus është baza e sigurisë së rrjetit Windows kur punoni me një server skedari. Ne rekomandojmë shumë përdorimin e një antivirusi nga ana e serverit dhe mund të instaloni softuer antivirus falas dhe zgjidhje komerciale si ato nga Kaspersky Lab. Pavarësisht nga vendimi i klientit, vlen të përmendet fakti që serveri i skedarëve FreeBSD nuk është i ndjeshëm ndaj infeksionit me virus nga viruset e shkruara për Windows, dhe për këtë arsye do të sigurojë funksionim të pandërprerë, edhe në rast të shpërthimit të virusit.

Përveç sa më sipër, mund të vërejmë faktin se ne kryejmë gjithashtu mbrojtje të të dhënave kriptografike, e cila do të sigurojë konfidencialitetin e informacionit të ruajtur në serverin e skedarëve. Dhe nëse nuk ka një kriptoçelë të vendosur, për shembull, në një flash drive, qasja në të dhëna do të jetë e pamundur.

Kërkesat e harduerit të serverit të skedarëve

Kërkesat e harduerit zbresin në një përshtatës rrjeti me një gjerësi bande të mirë prej 1 Gb / s, gjë që nuk është e pazakontë tani, si dhe një nënsistem disku - këshillohet përdorimi i grupeve të diskut në kontrollorët e harduerit, veçanërisht kur ka një numër të madh përdoruesish dhe/ose duke punuar me bazat e të dhënave të serverit të skedarëve, për shembull

Artikujt kryesorë të lidhur