|
|
 |
|
 |
| |
Управление сетями
Категория: Управление сетями | Автор: admin | 5-06-2010, 18:53 |
 |
Поскольку при объединении компьютеров в сеть число связей между машинами увеличивается, то при этом, как правило, усугубляются все имевшиеся ранее проблемы. Как говорят, "работа в сети — это когда вы не можете выполнить свое задание из-за отказа компьютера, о котором никогда не слышали".
Управление сетями — это, прежде всего, искусство и наука предотвращения их разрушения. Сюда обычно входят следующие задачи:
- поиск неисправностей в сетях, шлюзах и важных серверах;
- разработка схем уведомления администратора о наличии проблем;
- общий мониторинг сети с целью распределения нагрузки в ней и планирования ее дальнейшего расширения;
- документирование и визуализация работы сети;
- управление сетевыми устройствами с центральной станции.
В отдельной сети Ethernet формальные процедуры управления сетью внедрять, как правило, не стоит. Достаточно провести тщательное тестирование сети после ее прокладки и время от времени проверять уровень нагрузки. Сломается — почините.
По мере роста сети процедуры управления должны становиться более систематизированными. В сети, где несколько подсетей объединяются посредством мостов или маршрутизаторов, решение управленческих задач можно автоматизировать с помощью командных сценариев и простейших программ. Если в организации задействованы протоколы глобальных сетей или сложные ЛВС, рассмотрите вопрос приобретения выделенных станций управления сетью со специальным программным обеспечением.
В некоторых случаях усложнение системы управления сетью объясняется потребностью в обеспечении ее надежности. Во многих организациях бывает так, что возникновение проблемы в сети приводит к остановке абсолютно всей деятельности. Если подобные задержки недопустимы, лучше приобрести и установить высококлассную корпоративную систему управления сетью.
К сожалению, даже самая лучшая система не поможет предупредить все проблемы. Важно иметь хорошо документированную схему сети и высококвалифицированный обслуживающий персонал, способный справляться с неизбежными крахами.
|
|
|
 |
|
 |
 |
|
 |
| |
Поиск неисправностей в сетях
Категория: Управление сетями | Автор: admin | 5-06-2010, 18:56 |
 |
Существует несколько хороших инструментов, позволяющих искать неисправности в сети на уровне TCP/IP. Большинство этих средств выдает низкоуровневую информацию, поэтому для того чтобы пользоваться ими, нужно понимать принципы работы протоколов TCP/IP и маршрутизации. С другой стороны, источником сетевых проблем могут служить и ошибки в работе таких высокоуровневых протоколов, как DNS, NFS и HTTP. Прежде чем приступать к изучению данной главы, мы рекомендовали бы вам еще раз просмотреть содержимое глав 13 и 14.
В этом параграфе мы рассмотрим общую стратегию поиска неисправностей, после чего перейдем к знакомству с основными средствами такового: командами ping, traceroute, netstat, tcpdump и snoop. Команда arp, которая также предназначена для поиска неисправностей в сети, здесь не описывается; так как о ней говорилось в параграфе 13.6.
Когда в сети возникает неисправность, первым желанием часто оказывается желание побыстрее все устранить. Остановитесь! Важно сделать паузу и обдумать возможные способы решения проблемы, а не предпринимать необдуманные действия. Наибольшая ошибка заключается во внесении в неисправную сеть нецелесообразных изменений.
Прежде чем "атаковать" собственную сеть, примите во внимание следующие рекомендации.
|
|
|
 |
|
 |
 |
|
 |
| |
Команда ping: проверка доступности компьютера
Категория: Управление сетями | Автор: admin | 5-06-2010, 18:59 |
 |
Команда ping удивительно проста. Она посылает ICMP-пакет ECHO_RE-QUEST конкретному компьютеру и ждет ответа. Несмотря на свою простоту, команда ping стала одним из основных инструментов, использующихся при отладке сетей.
Команду ping можно применять для проверки работоспособности отдельных компьютеров и сегментов сети. В обработке ее запроса участвуют таблицы маршрутизации, физические компоненты сетей и сетевые шлюзы, поэтому для достижения положительного результата сеть должна быть (в большей или меньшей мере) в рабочем состоянии. Если не работает команда, можно быть совершенно уверенным в том, что более сложные средства и подавно не станут функционировать. Однако это правило неприменимо в сетях, где брандмауэры блокируют эхо-запросы ICMP. Прежде чем грешить на зондируемый компьютер, который якобы игнорирует команду, убедитесь, что ее работе не препятствует брандмауэр. В конце концов, отключите на короткое время вмешивающийся не в свои дела брандмауэр и проверьте работоспособности сети.
|
|
|
 |
|
 |
 |
|
 |
| |
Программа traceroute: отслеживание IP-пакетов
Категория: Управление сетями | Автор: admin | 5-06-2010, 19:03 |
 |
Программа traceroute, которую написал Ван Джейкобсон (Van Jacobson), позволяет установить последовательность шлюзов, через которые проходит IP-пакет на пути к пункту своего назначения. Почти все современные операционные системы содержат ту или иную версию данной программы.
Синтаксис ее вызова таков:
traceroute имя_компыотера
У этой программы очень много опций, большинство из которых в повседневной работе не применяется. Как обычно, имя_компьютера может быть задано в символической или числовой форме. Выходная информация — это список узлов начиная с первого шлюза и заканчивая пунктом назначения.
Например, на нашем компьютере jaguar команда traceroute drevil дает следующие результаты:
% traceroute drevil
traceroute to drevil (192.225.55.137), 30 hops max, 38 byte packets 1 xor-gw2 (192.108.21.254) 0.840 ms 0.693 ms 0.671 ms
2 xor-gw4 (192.225.56.10) 4.642 ms 4.582 ms 4.674 ms
3 drevil (192.225.55.137) 7.959 ms 5.949 ms 5.908 ms
|
|
|
 |
|
 |
|
|