Capitolul 16. Depanarea TCP / IP
Pe această pagină
Obiectivele acestui capitol
După citirea acestui capitol, veți putea:
Formularea problemelor generale de diagnosticare.
Identificarea sursei problemei
Când diagnosticați orice problemă, este util să folosiți o abordare logică. De obicei, atunci când căutați probleme, ar trebui să căutați răspunsuri la următoarele întrebări:
Ce nu funcționează?
Cum funcționează lucrurile legate între ele și care nu funcționează?
A funcționat vreodată că nu funcționează acum?
Dacă da, ce sa schimbat de când a funcționat?
Răspunsurile la aceste întrebări vă vor ajuta să determinați locul unde să începeți depanarea și, probabil, veți permite izolarea erorii în componenta, nivelul sau configurația care provoacă problema.
Instrumente de depanare disponibile în Windows
Tabelul 16-1. Instrumente și servicii pentru diagnosticarea TCP / IP
verificați fiabilitatea routerului.
Conectați corect
Puteți utiliza capacitatea de a repara o conexiune de rețea pentru a relua rapid setările de conectare la rețea prin IPv4. Acest lucru poate ajuta la eliminarea problemelor obișnuite de configurare. Când reparați o conexiune la rețea, se efectuează o serie de sarcini pentru a relua conexiunea ca și cum ar fi fost inițializată. Pentru a începe repararea conexiunii la rețea, urmați acești pași:
Faceți clic pe butonul Start. selectați Panou de control, apoi faceți dublu clic pe Conexiuni în rețea.
Faceți clic cu butonul din dreapta pe conexiunea pe care doriți să o remediați, iar în meniul de comenzi rapide, faceți clic pe Reparare.
De asemenea, puteți face clic pe butonul Fix din fila Suport în fereastra Stare conexiune rețea.
Când reparați o conexiune de rețea, se efectuează următoarele acțiuni:
Cache-ul ARP este șters. Aceasta este echivalentă cu comanda arp -d *.
Cache-ul de resolver al clientului DNS este șters și reîncărcat cu înregistrări din fișierul Hosts. Aceasta este echivalentă cu comanda ipconfig / flushdns.
Actualizările dinamice DNS reînregistrează numele DNS. Aceasta este echivalentă cu comanda ipconfig / registerdns.
Cache-ul de nume NetBIOS este șters și reîncărcat cu # PRE intrări din fișierul Lmhosts. Aceasta este echivalentă cu comanda nbtstat -R.
Utilizând serviciul de asistență pentru nume de Internet Windows (WINS), numele NetBIOS sunt eliberate și apoi reînregistrate. Aceasta este echivalentă cu comanda nbtstat -RR.
Verificați configurația
netsh interfață ip show config
Fila Susținere în fereastra Stare conexiune rețea.
Gestionarea configurației
Dosarul Conexiuni în rețea
Din dosarul Conexiuni în rețea, puteți modifica proprietățile componentei Protocolului de Internet (TCP / IP) al conexiunii de rețea necesare.
Interfața netsh a setat comenzile ip
Pentru a gestiona configurația protocolului IPv6 al computerului la distanță, puteți utiliza și opțiunea -s de la comanda-remote-computerNetsh.
Verificarea realizabilității
Pentru a testa disponibilitatea unui obiect local sau îndepărtat, încercați următoarele:
Verificați și ștergeți memoria cache ARP.
Pentru a afișa conținutul curent al cache-ului ARP, utilizați comanda arp -a. Pentru a șterge cache-ul ARP, utilizați comanda arp -d *. Această comandă șterge și intrările cache ale ARP-ului static.
Verificați conexiunea la gateway-ul implicit.
Urmărirea unei rute către un obiect la distanță
Verificarea filtrării pachetelor
Problema cu atingerea unui nod de destinație poate fi cauzată de setarea de securitate IP (IPsec) sau de filtrarea pachetelor pe nodul sursă, routerele intermediare sau nodul de destinație, care împiedică trimiterea, redirecționarea sau recepționarea pachetelor.
Pe nodul sursă, verificați următoarele:
politicile IPsec active - utilizând modulul snap-in Monitor de securitate IP;
Pe routerele intermediare IPv4 cu Windows XP, verificați următoarele:
politicile IPsec active - utilizând modulul snap-in Monitor de securitate IP.
politicile IPsec active - utilizând modulul snap-in Monitor de securitate IP;
Rutare IPv4 și filtre de acces la distanță pe interfețele de rutare - utilizând modulul de rutare și accesul la distanță;
Componenta de rutare și de rutare a accesului la distanță "NAT și simplă firewall".
Pe routere intermediare IPv4 sau firewall-uri terță parte, verificați configurația filtrelor de pachete (numite și listele de acces) și politicile și filtrele IPsec.
politicile IPsec active - utilizând modulul snap-in Monitor de securitate IP;
dacă este activat Paravanul de protecție pentru conexiunea la Internet sau paravanul de protecție Windows;
politicile IPsec active - utilizând modulul snap-in Monitor de securitate IP;
Rutare IPv4 și filtre de acces la distanță pe interfețele de rutare - utilizând modulul de rutare și accesul la distanță;
un protocol de rutare și acces la distanță de rutare "NAT și firewall";
dacă este activat Paravanul de protecție pentru conexiunea la Internet sau paravanul de protecție Windows;
Pentru mai multe informații despre componentele IPsec și filtrarea pachetelor, consultați Capitolul 13, "Securitatea IP (IPsec) și Filtrarea pachetelor."
Pentru a adăuga un traseu spre tabela de rutare IPv4, utilizați comanda add add. Pentru a schimba o ruta existenta, folositi comanda de schimbare a traseului. Pentru a șterge o rută existentă, utilizați comanda de ștergere a traseului.
Verificați fiabilitatea routerului
Pentru a rezolva problemele de rezolvare a numelui DNS, puteți utiliza următoarele proceduri:
Verificarea configurației DNS;
verificați rezoluția numelui DNS utilizând instrumentul Ping;
Verificarea configurației DNS
Pe un nod care are probleme de rezolvare a numelui DNS, verificați următoarele:
DNS sufixe, în funcție de conexiune;
Puteți obține aceste informații utilizând comanda ipconfig / all. Pentru informații despre numele DNS care trebuie înregistrate în DNS, utilizați comanda netsh command ip show dns.
Pentru a afișa conținutul cache-ului de permisiune al clientului DNS, utilizați comanda ipconfig / displaydns. Pentru a șterge conținutul cache-ului de permisiune al clientului DNS și pentru ao reîncărca cu intrări din fișierul Hosts, utilizați comanda ipconfig / flushdns.
Verificați rezoluția numelui DNS utilizând instrumentul Ping
Verificarea rezoluției numelui NetBIOS
Pentru a rezolva problemele de rezolvare a numelui NetBIOS, puteți utiliza următoarele instrumente și proceduri:
verificarea configurației NetBT;
verificați rezoluția denumirilor NetBIOS utilizând instrumentul Nbtstat.
Verificați configurația NetBIOS peste TCP / IP
Pe un nod care are probleme cu rezoluția numelui NetBIOS, verificați următoarele: