2012年网管员培训.ppt

上传人:自*** 文档编号:126512434 上传时间:2020-03-25 格式:PPT 页数:35 大小:1.91MB
返回 下载 相关 举报
2012年网管员培训.ppt_第1页
第1页 / 共35页
2012年网管员培训.ppt_第2页
第2页 / 共35页
2012年网管员培训.ppt_第3页
第3页 / 共35页
2012年网管员培训.ppt_第4页
第4页 / 共35页
2012年网管员培训.ppt_第5页
第5页 / 共35页
点击查看更多>>
资源描述

《2012年网管员培训.ppt》由会员分享,可在线阅读,更多相关《2012年网管员培训.ppt(35页珍藏版)》请在金锄头文库上搜索。

1、青州市中小学网管员培训 第一部分教育城域网结构 青州教育城域网拓扑图 第二部分教育专网常见故障分析 通常说无法上网一般有三种原因引起断路 即某处连接中断 任一处连接中断都能导致无法上网 数据问题 VLAN透传 堵塞 一般为网络风暴 类似于公路交通中的堵车 断路故障分析联通公司信息中心到青州教育信息中心有三条光缆 两条连接高中 市直小学 一条连接所有乡镇中小学 除设备损坏和光缆破坏外 一般不会中断 网通公司到各分局 除设备损坏和光缆破坏外 一般不会中断 网通分局到学校线路 一般来说光纤比较稳定 电话线路问题较多 光纤终端 路由器 宽带猫 交换机等设备问题 断路问题检测 1 查看光纤终端和宽带猫外

2、网线路信号灯是否正常闪亮 光纤用户 查看光纤终端输入的数据灯是否正常 查看输出双绞线的数据灯是否正常 ADSL用户 ADSL指示灯 ADSL或LINK 绿色表示Modem与局端正常同步 闪烁绿色表示Modem与局端正在尝试建立连接 尝试上线 或者线路不稳定 灯灭表示未建立同步 无法上线 2 查看路由器 交换机等设备是否正常 首先 查看相关设备通电情况是否正常 第二 将相关设备重启 第三 查看相关设备是否过热 第四 测试能否进入设备内部进行管理 第五 通过PING命令测试相关数据 首先 PING网关 Ping网关如 ping10 188 32 1 正常数据 C DocumentsandSetti

3、ngs Administrator ping10 188 32 1Pinging10 188 32 1with32bytesofdata Replyfrom10 188 32 1 bytes 32time 3msTTL 63Replyfrom10 188 32 1 bytes 32time 1msTTL 63Replyfrom10 188 32 1 bytes 32time 4msTTL 63Replyfrom10 188 32 1 bytes 32time 21msTTL 63Pingstatisticsfor10 188 32 1 Packets Sent 4 Received 4 Los

4、t 0 0 loss Approximateroundtriptimesinmilli seconds Minimum 1ms Maximum 21ms Average 7ms Ping网关如 ping10 188 32 1 数据超时 C DocumentsandSettings Administrator ping10 188 32 1Pinging10 188 32 9with32bytesofdata Requesttimedout Requesttimedout Requesttimedout Requesttimedout Pingstatisticsfor10 188 32 9 P

5、ackets Sent 4 Received 0 Lost 4 100 loss C DocumentsandSettings Administrator 3 如果PING网关正常 请PING路由器上端地址 如10 188 3 24 登陆到路由器或交换机上 通过路由器或交换机PING上端地址 演示演示3750 第三 如果能上内网不能上外网 请测试PING教育局防火墙地址 10 188 1 2 数据问题 各学校与信息中心的数据是通过联通公司数据中心通过VLAN透传的形式进行传输 在进行VLAN透传的操作过程中 可能会出现数据问题 一般会有如下情况 1 所有设备都正常 但是无法上网 内网 外网都无

6、法上 这种情况一般很少 大多发生在新开通网络学校 或者升级改造学校 联通公司没有及时将相关数据进行透传 2 能上内网 能上QQ 但是无法打开网页 这种情况较特殊 一般是由联通数据冲突造成 堵塞情况分析 网络数据堵塞是目前我市教育城域网所面临的最大问题 也是造成网速较慢的首要原因 通过前期分析主要有以下情况 1 现线用户数量巨大 目前我市接入教育城域网学校约有150余所 其中光纤接入单位124所 目前正常在线用户约有4100左右 峰值在线6000多用户 深信服M5800以一所有50名教师的学校为例 10MBPS的速率接入 当所有教师都上网时 平均每位教师的接入速度只有 10MBPS 8 50 2

7、5 6KB 在线用户的问题解决办法目前没有 随着标准化配备的进行 在线用户只能越来越多 我们所能做的也只有规范在线用户的上网行为 2 大量的非正常链接 通过进行数据分析及流量监测 目前教育城域网内存在着大量的P2P 游戏 流媒体等应用 深信服M5800 从前面的网络拓扑可以了解 我们通过流控对P2P等应用进行了限制 也就是说当用户利用P2P进行下载时 当数据到达流控时会将相关数据进行丢弃 而P2P的软件会因为无法接收到回包而重复发送数据 造成堵塞 演示科来 要求 一 上班时间严格限制各种P2P软件的使用 二 下载软件时请首先到信息中心FTP服务器 ftp 10 188 129 10用户与密码

8、qzedu如果有大量软件的教师 我们可以提供上传权限 分享给全市使用 三 下载电影等资源 请首先到信息中心VOD服务器下载 地址为 ftp 10 188 129 21用户名与密码 qzedu 3 并发连接数过大 目前通过流量监控 正常在线的连接数约有15万左右 峰值连接数23万左右 目前我们的流控设备对连接数的限制是每IP600个 防火墙也对连接数进行了限制 深信服M5800PIX535当计算机的最连链接数超过流控限制的数量时 流控将会对超出的连接申请进行丢弃 如当一台计算机目前已经上了QQ 开了迅雷等P2P软件 连接数已经达到600个 这时当他再去打开网页时 就会无法访问 要解决并发连接数过

9、大的问题 可以从软件设置和平时的习惯上入手 1 随手关闭网页 浏览网站时 很多人习惯打开很多的网页 看完后也不关闭 我们的建义是看完后随手关闭 演示 2 限制下载工具的最大连接数 建议调到200以下 演示 3 在路由器上限制连接数 演示 4 网络病毒 攻击 当网内机器中了ARP攻击或者其它的病毒时 会发送大量的垃圾数据包 造成网络瘫痪 演示科来数据包 下面我们来利用拓扑图来分析ARP欺骗的原理 解决方案 1 安装杀毒软件 所有的PC机都要安装杀毒软件 免费的建议安装360杀毒 目前信息中心正在调试360杀毒的企业版 调试完成后将下发通知 2 将IP和MAC地址绑定 1 查看本地MAC地址的方法

10、 进入命令提示 在运行中输入CMD输入ipconfig all里面的32位地址为MAC 演示 2 磊科路由器绑定MAC的方法 演示 3 锐捷可网管交换机绑定的方法 一般情况下交换机IP与MAC的绑定要用DAI命令来操作 但是DAI命令是基于DHCP模式 操作繁琐 因些我们建议使用arpa命令来手动静态绑定IP与MAC过程如下 A 首先统计单位内机器的MACB 分配IP地址C 绑定IP与MAC 进入交换机特权模式 查看当前ARP情况 showarp 进入配置模式 利用ARPA命令进行绑定 arpIPMACarpa 将空IP绑定上空MAC arpIP000 000 000 将数据保存 wr命令 原

11、理 每个IP地址静态绑定一个MAC地址 这个IP只针对这个MAC的设备能使用 所有的没有使用的IP地址绑上空MAC 当用户更改IP地址时 交换机将丢弃相关报文 用户网络无法使用 D 当有新用户需要分配IP地址时 首先将原先绑定的空MAC去除 noarpIP000 000 000arpa 其次执行上面的绑定过程 E 本方法优点 操作容易 能较好的控制 缺点 前期的过程较繁琐 5 大量的后台数据 相当一部分数量的教师在使用计算机时 运行着大量的后台软件 如酷狗音乐 迅雷 PPLIVE等软件 甚至是开机运行 个别教师以为开着迅雷等软件 没有下载软件就不会有流量 实际上只要程序运行着 就会在后台一直进

12、行数据交换 下面我们来测试一下 演示M5800 解决方案 一 安装软件时 一定要注意 现在大部分软件都集成安装了一些其它软件 在你不注意的情况下就会安装到机器上 并且开通开机启动 演示 二 将一些不再使用的软件及时彻底关闭 如迅雷 很多教师在使用完后点右上的X就以为退出了 其实他一直在后台运行 一定要在右下角的状态栏上右点 选择退出 演示 三 经常查看 任务管理器 检查是否有一些非常进程在运行 按ctrl alt delete 四 将开机启动软件 除去必需的 其它的去掉 方法 1 点开始 程序 附件 启动 将里面的程序去掉 2 在相关的软件里设置 演示迅雷 3 在系统配置里关闭 演示 开始 运

13、行 msconfig 启动 6 无线路由的问题 部分单位教师机采用的是笔记本 为了方便教师使用安装了无线路由器 结果上网时速度非常慢 原因分析如下 流控设备和防火墙对数据的检测是以IP为基本单位 对于我们城域网来说是以10 188 X X的IP为基准 当使用无线路由器时 一般会将无线路由的IP设为10段的地址 接入的计算机设为192 168段的私网地址 这样就会出现如下问题 流控会将10段地址的路由器当作一台PC机 按PC的流量控制策略进行管理 这台路由器下所有PC的数据总合将只相当于一台PC的流量配额 见下面的拓扑 解决办法 1 查看所使用的无线路由器是否支持AP 无线接入点 功能 2 如支持 开启AP功能 3 将接入的笔记本电脑IP地址设置为静态的10段地址 或者在交换机开启DHCP服务 4 所有的无线路由器必须设置接入密码 网管教程 FTP 10 188 129 10用户与密码 qzedu目录 资料 网络管理

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 教学课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号