1、问:为什么我的计算机桌面上没有“网上邻居”快捷方式图标?
答:这虽然是一种不很常见的故障,但却实实在在可能出现。如果没有“网上邻居”图标,就给网络访问带来了许多不便,毕竟我们已习惯了通过网上邻居访问网上其它计算机,尽管还有许多其它方式。
“网上邻居”的功能就是用来访问网络上其它计算机的,它只有在正确配置了基本的网络协议和服务后才会出现在桌面上,特别是在Windows 95/98/Me这样系统的计算机上,在正常安装系统后通常不会出现“网上邻居”,其原因就是安装系统后没有进行基本的网络配置。哪些配置是基本的网络配置,即“网上邻居”图标出现在桌面上所必须的配置呢?至少应配置以下三个方面:
·在计算机中要安装有网卡,并且已正确安装了网卡的驱动程序;
·安装了至少一个网络通信协议,不管是TCP/IP、IPX/SPX,还是NETBEUI等(当然也不是随意的,而是要按照具体系统的要求配置);
·安装了“网络客户”。
在Windows NT/2000这样的网络操作系统中,因为在安装时系统就已对网卡进行了基本配置,所以通常系统安装完毕后即可在桌面上看到这个“网上邻居”图标。而在Windows 95/98/XP等个人操作系统中,安装后可能仍不会在桌面上见到“网上邻居”。
在此要说明的是,有些媒体上有作者说到,要在桌面上显示“网上邻居”图标就必须安装NETBEUI协议,那是不正确的,这是因为他们没有正确NETBIOS和NETBEUI的关系造成的。也许大家都可以用实际经验来证明这一点,不要说“网上邻居”图标在桌面上出现不一定需要NETBEUI协议,就连Windows 95/98/Me系统与Windows 2000系统的联网我也从来没用过NETBEUI协议,但是与Windows NT 4.0系统联网时就必不可少了,至于原因在网络配置篇中已作具体介绍,在此不再赘述。
#p#6.设备转手次数太多,内部构成出问题一项专业的运动团体买了一个名牌服务器,但是它刚开始工作时就出问题。该网络管理员向操作系统厂商和硬件厂商提出帮助请求。后来发现,提供这个“名牌”服务器的转售商人给这个服务器配置的是非名牌的内存、非名牌的磁盘控制器,以及非名牌的外置磁盘驱动器,只因为这些组件要便宜一些。该硬件厂商和操作系统厂商拒绝提供支持,因为服务器被一些非名牌的构件所混淆,其结构不易被鉴定。
7.没有签订授权合同
某办公室去年花费大量现金采购了服务器。该系统有RAID 5的冗余保护,双电源和24×7支持,而一年之后,驱动器坏掉了。保证24×7支持的工作人员来了,他打电话给硬件厂商,厂商问他合约号码是什么,而该办公室之前并没有签订授权合同。“没关系,”厂商说,“他们离授权到期还有两年时间,我将在五六天内给你更换驱动器。”
但是,厂商的宽容是远远不够的,最好保证你有全套24×7支持,去一个办公用品商店买标签,在每个标签上写上授权合同号码和技术支持的电话号码,然后把它们贴在每一台机器上。
8.没有建立测试环境
几年以前,一家软件发展公司安装了一个新的工作站,它用的是最快的随机存取储存器,最快的硬盘驱动器和最快速的处理器,它将作为董事长的新工作站。在安装完成后不久,这位董事长接受了来自他最大的合伙人公司的一个请求,用它来测试新的人造宇宙站的通信平台,其结果是蓝屏。当他惊讶之余重新起动计算机时,内部保存的信息什么都没有了。在重建系统之后,他又花了四天时间才从那一堆操作指南中摆脱出来。
另外一家公司的董事长比较聪明,建造了一个测试网络。在系统升级之前,他们会在测试网络上做做试验,一次又一次地找出错误,反复设定网络不断试验,直到它完全正确。只有在试验结果完全正确地情况下,他们才会真正展开系统升级。
第一个公司的董事长再也不把自己的服务器当测试仪用了。
9.存储容量计划不周
某艺术公司五年前买服务器的时候,该服务器可以支持六个8G-byte RAID Array 5驱动器。为了要节省钱,公司坚持只买四个4G-byte驱动器。网络管理员说,不久他们会需要较多的空间,公司最终妥协了,多买了两个驱动器,如此了结了此事。在三年之后他们出现了严重的空间不足问题,他们甚至不得不删除只有50K byte的小文件。他们急需扩大容量,而当时8G-byte的驱动器已经买不到了,更大的服务器又支持不了。而能解决该问题的一个新的额外子系统将需要比原服务器更多的钱。这样,他们只得比计划的提前两年更换服务器。因此,做好存储容量计划,会使你节约开支,甚至可能大大延长你的系统寿命。
10.错误操作是最大的隐患
下午办公室的电源突然断掉了,紧张的办公室经理认为这会损害他们的两个服务器,因此他采取了快速行动——他走过去把服务器都关掉了。回家时,他还为他的快速行动而自豪。可第二天早晨,当他回到办公室打开两个服务器时,发现里面内容什么都没有了。事实上,昨天当他按下服务器开关时,服务器正在进行关键文件的复杂更新工作,他中止一台服务器的工作时影响了另一台服务器关键性数据库的存盘。结果修复网络工作花了两天时间。
在所有保护网络工作的问题中,这种情况是最不可预知的。因此,必须提高网络使用者的技术素质。 #p# LDP标记分发协议
LDP标记分发协议用于建立、维护和拆除服务提供商网络中的线路。全网格LDP会话在网络中的PE之间建立,不同的虚线路跨过这些会话由信令来建立。虚线路建立是由一个PE发起的,这个PE向另一个PE发送标记映射消息。这个消息通知一个LSP进入发起会话的PE。如果远端PE收到这条消息,它向相反的方向发出同样的消息。每个LSP是无方向的,虚线路需要两个有信令的LSP,每个方向一个。
利用LDP作为信令建立虚线路的标准正由IETF的PWE3工作组制定。
分级VPLS
分级VPLS(HVPLS)是对VPLS的进一步扩展。随着对基于VPLS的服务需求的增长,对PE之间的全网格隧道的需要也大幅增加。为满足需要,VPLS标准允许利用一种集中星型的布局建立分级结构。全网格隧道在中枢站点(被指定为PE)之间保持。CE设备连接在一台MTU路由器上,路由器连接在一台PE路由器上,因此提供了分层结构。
VPLS不仅可用于提供城域以太网服务,而且还可用于互联基于不同技术(如下一代SDH或弹性包环RPR)的城域网。本文讨论的VPLS草案预计将成为RFC。
向VPLS演进
![]()
如图2所示,VPLS不仅可用于提供城域以太网服务,而且还可以被用于与已有的ATM与帧中继接入网以及运行在多种核心技术(如下一代SONET/SDH和密集波分复用DWDM)上的IP-VPN核心网互联。
对于拥有已有生产基础设施的运营商来说,投资保护、人员的重新培训以及收入自蚀(revenue cannibalization)是做决策需要重点考虑的问题。VPLS可以通过实现从已有基础设施向下一代以太网基础设施平滑的过渡,简化这一变数。VPLS可用于将ATM/FR与以太网互联起来,不管使用什么接入技术都可以提供同样的服务。因此,运营商可以在一个可控的过程中将以太网引进他们的网络,不必同时升级每一个位置。同样,用户可以在需要以太网的位置上切换到以太网上,并继续在其他位置上使用已有的ATM/FR和TDM连接。运营商可以集成他们的VPLS和IP VPN服务,来提供互联(inter)和内联(intra)城域VPLS服务。
从MPLS到VPLS
对于已经部署了MPLS网络的用户来说,让我们探讨一下从MPLS到VPLS的演进过程。
第1阶段:MPLS
广域网路由器无法以线速进行最长前缀匹配查找,因此MPLS得以应用。通过在MPLS网络入口处标记IP包,沿路径的额外的跳只需进行标记查找而不是最长前缀查找,使操作过程得以简化。这种操作与ATM中的线路识别符(VCI)交换类似。这些被称作MPLS标记的标记实际上被用作建立线路,以这种能力为基础,流量工程(TE)是最先利用MPLS的应用之一。此外,在运营商网络内分解环路方面,运行OSPF和ISIS等标准路由协议的能力相对STP是一个很大的改进。这些协议允许扩展设备携带流量特性,使流量工程和服务质量成为可能。MPLS的这些特性使IP可以同时实现流量工程和服务质量支持。
第2阶段:以太网Martini和VPLS
Martini线路提供用户流量分离和点到点连接的传输隧道多路复用不同用户的能力。传输隧道是根据RSVP-TE或是LDP建立。
VPLS提供了多点连接,并使局域网到局域网业务成为可能,这是通过提供单用户多播域来实现的,所有供应商边缘路由器全部为网状,不需要运行生成树协议就可提供优化站到站可达性,避免了环路的产生。多播流量被看作广播流量,因此在所有属于具体客户实例的端口得以复制。
第3阶段:分级VPLS(HVPLS)
操作分级VPLS使建立双层或三层分级网络成为可能。新系列的MPLS交换机也被称作多住户单元(MTU)交换,应用在网络的接入端以将用户流量集中。建立一个分级拓扑结构使进一步优化广播和多播流量的流量复制成为可能,从而可以实现高效视频分配等应用。在集成链路上运行MPLS的能力也使VPLS业务可从1Gbps升级到多Gbps,同时为链路故障提供了额外的弹性。
第4阶段:域间/提供商间HVPLS
现有的VPLS规范将被扩展以提供域间和提供商间的连接。VPLS规范说明可在边界PE(BPE)间建立域间连接,可以使用BGP VPN运营商的运行模型连接VPLS域,这是通过现在一些运营商所采用的终止准线路直接进入RFC2547虚拟路由和前向事例(VRF)或映射802.1Q VLAN来实现。
MPLS ATM/FR联盟规定的以太网、ATM和帧中继的相互配合的升级将允许端到端提供OAM和服务质量。因此,通过匹配流量特性和映射OAM流量,端到端路径可被看作逻辑连接。
从解码角度察看,可以看到一段时间内,主要为某一台主机的疯狂通讯。往往一台主机的通讯在瞬间占据当时总体通讯的50%以上。
到此,问题原因曾经被导向到个别流量特别大的主机,怀疑其由于病毒/蠕虫的侵害而造成大流量的产生。但是在进一步分析的过程中,我们注意到了这些在通讯中有一个特点,例如在NetBIOS 的Name SVC广播为UDP协议,UDP为IP之上封装的通讯,在IP包头包含了IP Identification信息(缩写IPID),一般每台主机在主动发送一个数据包时,会对IPID这个值进行递增。例如第一个包IPID为10000,第二个发送包就可能是10001,第三是10002,依次类推,不同的主动发送的报文的IPID应当是不同的。但是在解码中可以发现在一段时间内,IPID是在大量简单重复。换言之,这些大量的广播报文,通常不应当是某台主机主动引起,而是被交换机发复转发造成。

在此情况下,为了正式这一现象,我们作了一次试验,让某台主机以每三秒一次的频率发送请求到一个不存在的地址(为了引起ARP广播),但是每三秒一次的广播,在网络中捕获的结果是在一秒钟内形成了7991次反复转发,造成了大量的网络流量。 经过这些过程,我们确认这一问题是由于交换机环路造成。
通常交换网络中会打开Spanning Tree协议以保障不发生交换机环路的现象,如果不使用Spanning Tree Protocol (以下简称STP),当两台交换机发生同时被两条线缆互联时候,会形成环路,交换机无法自我侦测这一情况,其结果是把广播报反复转发。
如果启用STP,各个交换机会发送优先度很高的BPDU数据封包,进行线路检测,当发现发送的BPDU包被不恰当的转发回来时候,交换机可以相互协商,关闭某一条环路路径。保障任意两个交换机中只有一条耦合链路。
问题确认得到以后,我们试图解决。
采用二分法,临时断开东楼和西楼的光纤链路。断开后发现故障立即消除,所有超时现象不再出现,流量平复正常。 以此可以判断,环路发生在西楼和东楼之间,或在老楼内部。
恢复光纤链路之后,我们前往老楼进一步查访故障源。由于老楼交换机放置地点条件较差,经过整理和分析,到18:45分左右,在老楼发现故障源也已经消失。由于时间因素,进一步的定位工作没有继续,但是由于已经把问题缩小到老楼局部以及能够定位了故障类型本身,对之后的维护保障工作应当有比较好的帮助。
结论
<< 涉及客户信息,被省略vader@netexpert.cn >>
在诊断该故障同时,还发现有一些网络扫描的现象,网内还伴随一些病毒和蠕虫的征兆,因此网络维护任重道远,仍然需要更多的努力和投入。
#p#2、问:为什么在“网上邻居”中可以看到自己,却看不到其他联网电脑?
答:这可能是“网上邻居”最常见的故障之一了。不过这个故障要比第一故障要复杂许多,因为在桌面上没有“网上邻居”图标属单机问题,而此故障则属于网络互联问题,涉及到许多因素,有常见的软件配置因素,也可能有硬件故障因素。
既然在网上邻居中能够看到自己的计算机,说明本机上的网卡和软件安装均没有问题,但因为所有其他计算机都没有在“网上邻居”中出现,其他计算机同时出现问题的可能性不大,所以出现这种问题的可能性通常是计算机自身和线路故障(包括硬件设备)造成的。可以试着从以下几个方面寻找原因:
(1)、看是否只有一台计算机存在这种问题,还是所有其他计算机都存在这种问题,如果只有个别计算机存在这种问题,则可以肯定的是故障原因基本上与其他计算机无关,只与本机软件配置和相连接的网卡、网线、集线器等设备端口有关。
(2)、确定属于本机或有关的硬件故障有关后,则应分别进行进一步的检测。先排除自身的软件配置问题。不过在此还要特别提醒各位以下几点:
·查看所有计算机的IP地址是否都配置在同一网段上;
·是否安装还应安装“网络客户”选项;
·最重要的是要检查在计算机上是否已正确安装启动了“计算机浏览器服务(Computer Browser Service)”,至于具体检查方法参见《玩转Windows“网上邻居”之网络配置篇》一文即可。
(3)、如果软件配置没问题的话,则需要进一步确认硬件部分问题所在了。对于这类由硬件造成的故障,当然不能采取直接把所怀疑的硬件拿去维修,而是要借助于网络软件工具进行测试,以进一步确定是否是真的由硬件引起。具体步骤如下:
第1步:用ping.exe命令Ping其他主机的IP地址,检查其他计算机的连接速度是否正常,不正常继续进行以下检测操作。。如果用Ping能Ping通,则证明网络硬件连接部分是不存在问题的,很可能问题出在本机软件配置上。
第2步:检查网卡状态指示灯是否闪烁,如果闪烁,说明有网络通信数据流量存在,一般可以证明本机与集线器的连接正常。否则应当检查网线的两端是否插好,集线器的电源是否打开。
第3步:检查集线器上端口和其他计算机端口的指示灯是否正常。如果正常,说明连网设备与计算机的连接没有问题。否则应当检查网线的两端是否已经插好,并用网线测试仪对网线的连通性重新进行测试,看网线水晶头中的网线芯线是否接触良好。
第4步:如果还怀疑其他计算机有软件配置或硬件故障,则可进一步检查。检查其他计算机的网卡灯是否闪烁,如果网卡灯不亮,可能是网卡没有正确安装,也可能是没有和网络连接设备正常连接。
在“设备管理器”中检查是否有“网络适配器”选项,或者网络适配器下的设备是否带有“?”或者“!”黄色标记。如果是,表明设备安装不成功,先删除该设备,刷新并重新为其安装驱动程序。如果不是,则证明是网络设备没有问题,或者是网线的问题,按照本文以上检测方法检测其它硬件故障。
#p#3、问:为什么在网上邻居上可以看到其它机器,别人却看不到自己?
答:这种故障也经常发现,而且常常令人难以置信。我们知道,要在网络上共享文件及其它资源信息,就必须安装相应的“服务器服务(Server Service)”,这个服务在windows 95/98/Me系统中是通过单击网络属性配置对话框中的“文件和打印共享”按钮,在打开的对话框中选择“允许其他用户访问我的文件”和“允许其他计算机使用我的打印机”两个复选项进行配置的。
在Windows NT4.0系统中,则需在网络属性对话框的“服务”选项卡中安装“服务器”选项,同时还应安装“工作站”服务选项;而在Windows 2000及以后版本系统中,则需在“网络组件”中安装“Microsoft网络上的文件和打印共享”选项。
从原理上认识以后,就可以对症下药了,针对不同系统检查相应的服务是否已安装、并正确选择。
4、问:在自己计算机的网上邻居可以看到其他计算机,却看不到自己计算机名称?
答:出现这种种比较少见,通常出现如Windows 95/98等早期版本系统中。我们知道,要正确浏览计算机,首先需要正确地在网络上注册自己的计算机名,而在Windows 95/98这些早期Windows系统中,计算机名称注册是通过NETBIOS底层协议进行的,所以如果在“网上邻居”上看不到本机计算机名的话,很可能是在本机上没有配置好NETBIOS底层协议。
通常不会出现这样的问题,因为这些系统中的TCP/IP协议本身就绑定了NETBIOS协议接口,如果实在不行的话,建议安装NETBEUI协议。通过这样的配置后,重新启动计算机,自己的计算名就会出现在“网上邻居”上了。
不过在实际中,还有一种情况,就是在本机中安装了太多的协议和服务,导致相互冲突。其实网络的连接需求比较简单,只需要:网络客户、网卡(包括连接的网线)、任意一个适用的通信协议,以及相应的“服务器服务”。出现这种情况我们可以先把一些根本无用的协议和服务删除,简单化整个网络配置,这样可以避免许多不必要的冲突问题。
#p#5、问:为什么在网上邻居上只能看到计算机名,却没有任何内容?
答:能出现计算机名,证明网络的连接和基本网络配置也正常,问题就出在“服务器服务”或者文件共享设置上。在网上邻居上出现的文件资源都要先通过“共享”配置,没有设置“共享”的文件和打印机资源是不会出现在网上邻居上的,所以先要查相应计算机上是否配置有共享文件资源。至于文件和打印机的“共享”设置方法非常简单,相信各位一定会做,在此就不再赘述了。
对于“服务器服务”,就是为其他计算机提供文件资源的服务,只有打开了这个服务,该计算机才可以向其他计算机提供共享资源。至于“服务器服务”的具体配置方法我们在前面的第3个故障分析中已作了详细介绍,参照即可。
6、问:为什么别人在网上邻居上看到了我共享的资源,却不能访问呢?
出现这种情况可能有两大类:
(1)网络连接是正常的,所看到的也是即时的网络现状
(2)所看到的只是一个假象,实际上网络连接不通。
对于前一种情况,我们就要介绍一下,网上邻居用户访问本机共享资源的用户身份,访问权限。通常我们通过网上邻居访问其它计算机资源是以“guest(来宾)”账号进行的,这一方面是大多数读者所不了解的,因为在实际的访问中,根本没有体现这一点。
这个guest用户访问是不需输入任何密码的,用户名也不用,由系统默认了(就是guest)。正因如此,如果真正能看到共享资源,而且网络连接正常,则很可能是本机上的guest账户不可用。
此时打开相应系统的用户账户管理程序查看的“guest”账号是否正常打开,如果“guest”账号前面的小图标上有一个红叉,那表明“guest”账号当前被禁用,单击右键打开即可。
至于如果网络连接根本不正常,却在网上邻居上看到了其他计算机上的共享资源,那就要涉及到在浏览服务原理介绍篇中所介绍的主浏览器缓存现象了,也有可能是在交换机上保留了主浏览器的浏览列表备份,虽然网络连接不正常,但由于在缓存中仍存有以前的浏览列表,所以仍看到了以前的共享资源。
这主要出现在不正常退出系统情况下,如非正常关机、死机等。解决的办法当然就是重新检查网络连接和配置了,参见前面相关故障介绍。
#p#7、问:在Windows NT域网络中,为什么有些工作站只能看到部分其他计算机?
答:既然能看到一部分电脑,说明网络连接正常,而且正确安装了网卡驱动程序和网络通讯协议。问题关键出在其他计算机上,而非本机问题。
我们知道,要与Windows NT 4.0系统的计算机实现网络互联,就必须安装NETBEUI协议,而且是所有计算机都必须安装这一协议。因为在这个系统中的TCP/IP协议没有绑定NETBIOS接口,如果不安装NETBEUI协议,也就没有相同LANA编号的接口,不能正确注册计算机名称,WINS服务也就不能正确解析计算机名称了。
原理清楚了,当然问题也就解决了,检查没能在网上邻居上正确显示计算机名的计算机,看是否正确安装、配置了NETBEUI协议。
8、问:为什么通过网上邻居访问其他计算机时会很慢?
答:出现这种现象至少可以证明网络的软、硬件配置基本正常,该安装的都安装了。问题很可能出在网络的物理连接和网卡属性配置上。
在网络的物理连接上,通常见到的是由于网线的选择和水晶头的制作存在较大问题。网线有的企业为了省钱,采用了几年前剩下来的3类或4类线,有的还用电话线替代。显然不能满足现在的网络连接需求了,现在通常要用5类,甚至超5类又绞线连接。
另一方面网线存放时间过长,也会出现老化现象,导致信号衰减严重。所以最好采用全新的5类或者超5类双绞网线。
在水晶头制作方面,我见过许多企业的网线制作,非常随便,只要网络连接能连通即可,根本不考虑连接性能。这主要是一些中小型企业,因为这些制作网线的人通常都是电工,对网络知识比较缺乏。
虽然我们在现在网络中只用到8芯双绞网线的其中4芯,但并不是随便哪4芯,而是要求用其中的两对。我就见过几个企业的网线是随便拉4芯线的,所以经常一出现网络连接慢现象时,那些初级的网管员便不知所措了。因为如果随便错开2对芯线的话,很可能导致网络信号串扰,从而影响网络的正常连接。
在网卡属性的配置方面,如果选用了具有10/100Mbps带宽自适应的,则最好要选择相应类型,如果还支持双工的(Full Mode),就不要选择半工类型(Half Mode),或者选择自动模式(Auto Mode)。
#p#9、问:为什么在由Windows 95/98组成的环形对等网中出现经常要刷新几次才在网上邻居上出现其他计算机?
答:这种现象表明网络的基本配置和连接都是正常的,问题就出在财贸系统的连接性能上。有可能是上述第8个故障中原因,但此问题有其特殊性。
因为在对等网中,同一时刻都是进行单点通信的,所以网络连接用户不能太多,否则很可能出现网络流量过大,造成网络堵塞。对于这种情况最根本的解决方法就是缩减网络用户,或者采用星形对等或者域结构网络。
如果网络用户数本身比较少(10机左右),则很可能是没有安装NETBEUI协议,虽然我们知道在纯粹的Windows 95/98这样系统网络中,可以不用安装NETBEUI协议,通过TCP/IP协议也可以完成NETBIOS名称注册(因为它也绑定了NETBIOS接口NETBT),但是由于TCP/IP协议比较庞大,比较适用于较大的网络,特别是域结构网络。
对于这样一个小型互不干环状对等网,在BETBIOS名称注册方面反而显得有点力不从心。而NETBEUI协议却在此方面效果远比TCP/IP协议高,所以建议安装NETBEUI协议,提高NETBIOS名称注册效率。
10、问:为什么明明共享了某些文件夹,甚至磁盘,却不能在网上邻居上看到,但同一计算机上的有些共享文件却又能看到?
答:这个问题的现象同样可以说明,网络的配置和连接基本正常。而且这其实并不是一个故障,而是属于共享属性的一种配置类型。在微软的Windows系统中,共享文件类型主要有两类:
(1)供系统调用的
(2)供其他用户访问的。而供系统调用的共享文件是不在网上邻居中出现的,但可以用诸如“NEVIEW”之类的命令显示。供其他用户访问的共享文件肯定是可以在网上邻居上看得到的。那么如何配置不可见的共享文件夹呢?很简单,只需在共享文件名后加上一个美元符号“$”即可。
如在Windows NT/2000服务器系统中,为各用户所自动创建的文件夹就是这样一个共享类型的文件夹,各用户只能看到自己的用户文件夹,而不能看到别人的用户文件夹,虽然都是共享的。还有一些磁盘,在Windows 2000系统中,安装后即把这些磁盘共享了,但它们的共享文件名后都有一个“$”符号,所以工作站用户是不可以看到的,但仍可以进行一些映射、命令方式查看等操作。这主要是出于安全考虑的。
明白上述原因,我们就知道了为什么有些共享文件可以在“网上邻居”上看到,有些却不能看到。要使不能看到的共享文件在“网上邻居”上看得到,只需把共享文件名后的“$”符号删除即可。
好了,关于与“网上邻居”有关的故障分析就介绍至此,可以肯定的是,还有许多故障没有涉及到,但应该都可以通过以上所介绍的方法进行分析、解决,希望以上对各位有所裨益。
