Học phần này cung cấp cho sinh viên một khối lượng kiến thức cần thiết về giải quyết sự cố mạng.. Sau khi học xong học phần này, sinh viên sẽ: • Hiểu được kiến thức tổng quan về đường
Trang 1Học phần CT344
GiẢI QUYẾT SỰ CỐ MẠNG
Trang 2• Mục tiêu
• Học phần tiên quyết
• Phương pháp giảng dạy và đánh giá
• Tài liệu tham khảo
• Nội dung
Trang 3Học phần này cung cấp cho sinh viên một khối lượng kiến thức
cần thiết về giải quyết sự cố mạng Sau khi học xong học phần
này, sinh viên sẽ:
• Hiểu được kiến thức tổng quan về đường cơ sở mạng – tình trạng hoạt động ổn định của hệ thống mạng, đây là cơ
sở để xác định tính bất thường của hệ thống
• Biết được kiến thức tổng quan về những tác nhân có thể gây ra sự cố mạng
• Hiểu được phương pháp tiếp cận để giải quyết sự cố mạng
• Biết được quy trình giải quyết sự cố mạng
• Có khả năng đặc tả và phân tích sự cố mạng
• Có khả năng xây dựng giải pháp giải quyết sự cố
• Có thể sử dụng các công cụ hỗ trợ để phát hiện và giải quyết sự cố
Mục tiêu
Trang 5Phương pháp GD và đánh giá
• Phương pháp giảng dạy
▫ Giảng dạy 30 tiết lý thuyết trên lớp
▫ Thực hành: Tạo mô hình mạng và giải quyết sự
Trang 6Tài liệu tham khảo
1 Phạm Hữu Tài, Giáo trình môn Giải quyết sự cố mạng,
Khoa CNTT, 2010
2 CCNA V4.0 Exploration curriculum, Cisco Systems, Inc;
2007
3 Priscilla Oppenheimer & Joseph Bardwell,
Troubleshooting Campus Networks - Practical Analysis of
Cisco and LAN Protocols, John Wiley and Sons; 2002
4 Joseph D Sloan, Network Troubleshooting Tools,
O'Reilly; 2001
5 Kevin Burns, TCP/IP Analysis and Troubleshooting
Toolkit, Wiley Publishing Inc; 2003
Trang 7Nội dung
Chương 1: GiỚI THIỆU
• Giới thiệu chung
• Sinh viên biết cách lập tài liệu của một hệ thống mạng theo một qui
trình chuẩn mực
• Biết thiết lập đường cơ sở mạng - đây là trạng thái hoạt động ổn
định trên hệ thống thực được người quản trị sử dụng để đánh giá tình trạng của hệ thống nếu có sự cố xảy ra
Chương 2: CÁC PHƯƠNG PHÁP
VÀ CÔNG CỤ GIẢI QUYẾT SỰ CỐ
• Cung cấp kiến thức về các mô hình mạng (đã được học ở các môn
học liên quan về mạng máy tính)
• Các cách tiếp cận giải quyết sự cố
• Cách thức lựa chọn phương pháp giải quyết sự cố phù hợp, cách
thu thập các triệu chứng liên quan đến sự cố
Trang 9Chương 7: GIẢI QUYẾT SỰ CỐ Ở TẦNG ỨNG DỤNG
Trình bày các triệu chứng cơ bản, các nguyên nhân và cách khắc phục
Trang 10Chúc sinh viên đạt kết quả cao!!
Trang 11GI Ớ I THI Ệ U
Gi ả ng viên: Ph ạ m H ữ u Tài
Ch ươ ng 1
TRƯỜNG ĐẠI HỌC CẦN THƠ
KHOA CÔNG NGH Ệ THÔNG TIN & TT
Trang 12M Ụ C Đ ÍCH YÊU C Ầ U
M ụ c đ ích:
V ớ i m ộ t h ệ th ố ng m ạ ng máy tính, tài li ệ u liên quan đế n h ệ th ố ng thì r ấ t quan tr ọ ng cho quá quá trình qu ả n tr ị và gi ả i quy ế t s ự c ố khi
có x ả y ra Chương n ày s ẽ giúp ng ườ i đọ c bi ế t cách l ậ p tài li ệ u c ủ a
m ộ t h ệ th ố ng m ạ ng theo m ộ t qui trình chu ẩ n m ự c và cách thi ế t l ậ p
đườ ng c ơ s ở m ạ ng, đây l à tr ạ ng thái ho ạ t độ ng ổ n đị nh trên h ệ
th ố ng th ự c đượ c ng ườ i qu ả n tr ị s ử d ụ ng để đ ánh giá tình tr ạ ng c ủ a
Trang 14L ậ p tài li ệ u cho h ệ th ố ng m ạ ng (1)
m ộ t t ậ p h ợ p các giá tr ị c ủ a các tham s ố đượ c thu th ậ p liên quan đế n ho ạ t độ ng th ự c
t ế c ủ a các thi ế t b ị đang hoạ t độ ng trên h ệ
th ố ng trong đ i ề u ki ệ n ho ạ t độ ng bình th ườ ng,
ổ n đị nh
Trang 151 B ả ng c ấ u hình m ạ ng
2 B ả ng thông tin c ấ u hình h ệ th ố ng đầ u cu ố i
3 S ơ đồ hình tr ạ ng m ạ ng
L ậ p tài li ệ u cho h ệ th ố ng m ạ ng (2)
Trang 16B ả ng c ấ u m ạ ng ph ả i l ư u thông tin chính xác, luôn c ậ p nh ậ t m ớ i các h ồ sơ liên quan đế n
Trang 17Lo ạ i thi ế t b ị , s ố hi ệ u m ẫ u (model)
Tên thi ế t b ị dùng trên m ạ ng
Tên ph ầ n m ề m h ệ th ố ng (IOS)
V ị trí l ắ p đặ t c ủ a thi ế t b ị (toà nhà, t ầ ng, phòng, …)
N ế u đ ó là m ộ t thi ế t b ị mô - đ un, bao g ồ m t ấ t c ả các ki ể u
c ủ a mô- đ un và khe c ắ m mô- đ un trên thi ế t b ị
Các đị a ch ỉ v ậ t lý ( đ /c MAC) c ủ a giao di ệ n trên thi ế t b ị
Các đị a ch ỉ lu ậ n lý ( đị a ch ỉ t ầ ng M ạ ng) đặ t trên giao
di ệ n m ạ ng
B ả ng c ấ u hình m ạ ng (2)
Trang 18B ả ng c ấ u hình m ạ ng (3)
Trang 19B ả ng c ấ u hình h ệ th ố ng đầ u cu ố i (1)
B ả ng c ấ u hình h ệ th ố ng đầ u cu ố i ch ứ a các
b ả n ghi chu ẩ n v ề ph ầ n c ứ ng và ph ầ n m ề m
đượ c dùng trong thi ế t b ị đầ u cu ố i nh ư máy
ch ủ , máy qu ả n tr ị và các máy tr ạ m trên h ệ
th ố ng và các thi ế t b ị đầ u cu ố i khác (máy in, máy quét, điệ n tho ạ i IP,…)
M ộ t h ệ th ố ng đầ u cu ố i b ị c ấ u hình sai có th ể
tác độ ng tiêu c ự c đố i v ớ i hi ệ u su ấ t t ổ ng th ể
c ủ a m ộ t h ệ th ố ng m ạ ng
Trang 21B ả ng c ấ u hình h ệ th ố ng đầ u cu ố i (3)
Trang 22M ỗ i k ế t n ố i v ậ t lý hay lu ậ n lý nên đượ c bi ể u di ễ n
b ằ ng m ộ t đườ ng đơ n gi ả n, ho ặ c ký hi ệ u thích h ợ p khác
Các giao th ứ c đị nh tuy ế n đượ c s ử d ụ ng trong h ệ
th ố ng c ũ ng có th ể hi ể n th ị
Trang 23S ơ đồ hình tr ạ ng m ạ ng (2)
Yêu c ầ u t ố i thi ể u cho các s ơ đồ hình tr ạ ng
m ạ ng bao g ồ m các thông tin nh ư sau:
– Bi ể u t ượ ng cho t ấ t c ả các thi ế t b ị trong h ệ th ố ng
và cách th ứ c chúng đượ c k ế t n ố i v ớ i nhau.
– Ki ể u các giao di ệ n
– S ố hi ệ u c ủ a giao di ệ n
– Đị a ch ỉ IP / m ặ t n ạ m ạ ng con
Trang 24S ơ đồ hình tr ạ ng m ạ ng (3)
Trang 25Qui trình l ậ p tài li ệ u h ệ th ố ng m ạ ng (1)
Tài li ệ u h ệ th ố ng m ạ ng ‘ph ả i’ đượ c hoàn t ấ t trong
giai đ o ạ n thi ế t k ế , l ắ p đặ t tr ướ c khi đư a vào s ử d ụ ng chính th ứ c Th ự c t ế , có nhi ề u h ệ th ố ng m ạ ng đượ c thi ế t k ế và đưa v ào s ử d ụ ng không tuân theo đầ y đủ
các b ướ c trong qui trình thi ế t k ế
Phải nhanh chóng lập tài liệu cho hệ thống mạng
Tài li ệ u là m ộ t ph ầ n không th ể thi ế u giúp cho quá
trình gi ả i quy ế t s ự c ố m ạ ng đượ c th ự c hi ệ n m ộ t cách nhanh chóng, hi ệ u qu ả
Trang 26Qui trình l ậ p tài li ệ u h ệ th ố ng m ạ ng (2)
Trang 27Qui trình l ậ p tài li ệ u h ệ th ố ng m ạ ng (3)
Các l ệ nh c ầ n thi ế t cho quá trình l ậ p các tài li ệ u m ạ ng này bao g ồ m:
L ệnh ping đượ c s ử d ụ ng để th ử nghi ệ m k ế t n ố i đế n các thi ế t b ị ở xa
tr ướ c khi đă ng nh ậ p vào chúng
L ệnh telnet đượ c s ử d ụ ng để đăng nhậ p t ừ xa đế n m ộ t thi ế t b ị để truy
c ậ p thông tin hay c ấ u hình thi ế t b ị
L ệnh traceroute (hay trace, tracert) đượ c s ử d ụ ng để xác đị nh thông tin liên quan đế n v ấ n đề đườ ng đ i t ừ ngu ồ n đế n đ ích c ủ a gói tin.
L ệnh show ip interface brief đượ c s ử d ụ ng đế n s ẽ hi ể n th ị tình tr ạ ng
b ậ t/t ắ t và đị a ch ỉ IP c ủ a t ấ t c ả các giao di ệ n trên m ộ t thi ế t b ị
L ệnh show ip route đượ c s ử d ụ ng để hi ể n th ị thông tin trong b ả ng
đị nh tuy ế n c ủ a m ộ t b ộ đị nh tuy ế n để h ọ c các nhánh m ạ ng đượ c k ế t
n ố i tr ự c ti ế p v ớ i các b ộ đị nh tuy ế n láng gi ề ng, t ừ các thi ế t b ị khác ở xa (thông qua các tuy ế n đườ ng đượ c h ọ c) và các giao th ứ c đị nh tuy ế n đ ã
đượ c đị nh c ấ u hình.
Trang 28– Đ âu là nh ữ ng vùng mà sai sót th ườ ng x ả y ra nh ấ t?
– Nh ữ ng m ứ c ng ưỡ ng c ầ n nào đượ c đặ t ra cho các thi ế t b ị
Trang 29Đườ ng c ơ s ở m ạ ng là cơ sở cho phép nhà qu ả n tr ị
m ạ ng xác đị nh s ự khác bi ệ t gi ữ a các hành vi b ấ t
th ườ ng khi so sánh v ớ i đườ ng c ơ s ở m ạ ng
– Xảy ra khi nâng cấp, phát triển hoặc thay đổi các mẫu lưu thông trên mạng
– Cung cấp cái nhìn vào bên trong của hệ thống để xem các thiết kế hệ thống hiện tại có thể mang lại đúng các chính sách theo yêu cầu hay không
– Tồn tại một chuẩn mực để đo tính chất tối ưu của lưu lượng
Trang 30L ậ p k ế ho ạ ch cho vi ệ c thi ế t l ậ p đườ ng
– B ướ c 1 Xác đị nh ki ể u d ữ li ệ u c ầ n thu th ậ p
thông tin để xác l ậ p hi ệ u su ấ t chu ẩ n
– B ướ c 2 Xác đị nh các thi ế t b ị và c ổ ng giao di ệ n
c ầ n thu th ậ p thông tin
– B ướ c 3 Xác đị nh th ờ i h ạ n c ầ n ghi nh ậ n hi ệ u
su ấ t m ạ ng
Các b ướ c thi ế t l ậ p đườ ng c ơ s ở cho
m ộ t h ệ th ố ng m ạ ng (1)
Trang 31B ướ c 1 Xác đị nh ki ể u d ữ li ệ u c ầ n thu th ậ p thông tin
để xác l ậ p hi ệ u su ấ t chu ẩ n
– Ch ọ n m ộ t s ố bi ế n đạ i di ệ n d ự a trên các thông tin trong chính
sách đ ã đượ c xác đị nh khi thi ế t k ế h ệ th ố ng m ạ ng
Ch ọ n nhi ề u bi ế n đạ i di ệ n để thu th ậ p thông tin, s ố lượ ng thông tin có th ể b ị tràn ng ậ p, làm cho phân tích các d ữ li ệ u thu th ậ p
Trang 32Các b ướ c thi ế t l ậ p đườ ng c ơ s ở cho
m ộ t h ệ th ố ng m ạ ng (3)
Trang 34Các b ướ c thi ế t l ậ p đườ ng c ơ s ở cho
m ộ t h ệ th ố ng m ạ ng (5)
Trang 35B ướ c 3 Xác đị nh th ờ i h ạ n c ầ n ghi nh ậ n hi ệ u
su ấ t m ạ ng
– Để thu th ậ p thông tin m ộ t cách chính xác và khách quan, c ầ n
ph ả i xác đị nh đượ c kho ả ng th ờ i gian c ầ n thi ế t để l ậ p m ố c trong thông tin v ề đườ ng c ơ s ở m ạ ng
– Giai đ o ạ n này c ầ n đượ c th ự c hi ệ n l ậ p l ạ i ít nh ấ t là b ả y ngày
để n ắ m b ắ t b ấ t k ỳ di ễ n bi ế n thay đổ i c ủ a hi ệ u su ấ t m ạ ng hàng ngày hay hàng tu ầ n
– Các di ễ n bi ế n thay đổ i trong kho ả ng th ờ i gian: hàng gi ờ , hàng ngày, hàng tu ầ n, hàng tháng, hàng quý s ẽ có giá tr ị tham
kh ả o nh ấ t đị nh.
Các b ướ c thi ế t l ậ p đườ ng c ơ s ở cho
m ộ t h ệ th ố ng m ạ ng (6)
Trang 36Các b ướ c thi ế t l ậ p đườ ng c ơ s ở cho
m ộ t h ệ th ố ng m ạ ng (7)
Trang 37d ữ li ệ u l ớ n, c ậ p nh ậ t các ch ươ ng trình ch ố ng virus,…
– Thông th ườ ng thì đ ánh giá đ úng hi ệ u su ấ t liên quan đế n các
ho ạ t độ ng này nên đượ c xem xét trên các m ẫ u bi ể u th ị theo xu
h ướ ng hàng tháng
– Xu h ướ ng hàng n ă m thì có th ờ i h ạ n quá dài
– T ổ ng quát, đườ ng c ơ s ở m ạ ng đượ c xác l ậ p d ự a trên các
Các b ướ c thi ế t l ậ p đườ ng c ơ s ở cho
m ộ t h ệ th ố ng m ạ ng (8)
Trang 38– Vi ệ c phân tích hi ệ u su ấ t chu ẩ n c ủ a m ạ ng nên
đượ c ti ế n hành m ộ t cách th ườ ng xuyên
Các b ướ c thi ế t l ậ p đườ ng c ơ s ở cho
m ộ t h ệ th ố ng m ạ ng (9)
Trang 39Xác đị nh d ữ li ệ u c ầ n thi ế t cho đườ ng c ơ
– Ph ầ n m ề m qu ả n tr ị m ạ ng th ườ ng đượ c s ử d ụ ng vào các m ạ ng l ớ n và ph ứ c t ạ p
– Trong các h ệ th ố ng m ạ ng đơ n gi ả n, thi ế t l ậ p
đườ ng c ơ s ở m ạ ng có th ể yêu c ầ u m ộ t s ự k ế t h ợ p
c ủ a các công vi ệ c: thu th ậ p d ữ li ệ u b ằ ng thao tác th ủ
công và s ử d ụ ng các giao th ứ c qu ả n tr ị m ạ ng đơ n
gi ả n
Các b ướ c thi ế t l ậ p đườ ng c ơ s ở cho
m ộ t h ệ th ố ng m ạ ng (10)
Trang 40Các b ướ c thi ế t l ậ p đườ ng c ơ s ở cho
m ộ t h ệ th ố ng m ạ ng (11)
Trang 41Các công c ụ h ỗ tr ợ xây d ự ng đườ ng c ơ
– Công c ụ xây d ự ng đườ ng c ơ s ở m ạ ng:
ph ầ n m ề m SolarWinds hay CyberGauge
– Công c ụ phân tích giao th ứ c m ạ ng:
Wireshark
Các b ướ c thi ế t l ậ p đườ ng c ơ s ở cho
m ộ t h ệ th ố ng m ạ ng (12)
Trang 42Các b ướ c thi ế t l ậ p đườ ng c ơ s ở cho
m ộ t h ệ th ố ng m ạ ng (1)
Minh h ọ a
ph ầ n m ề m phân tích giao di ệ n
m ạ ng
WireShark
Trang 43Mô- đ un phân tích m ạ ng
– Mô- đ un phân tích m ạ ng (Network Analysis Module - NAM):
là một thiết bị phần cứng được sử dụng để giám sát thông tin
lưu thông qua đó
– Thông tin đượ c thu th ậ p qua các mô- đ un phân tích m ạ ng:
S ẽ đượ c t ổ ng h ợ p, phân tích và hi ể n th ị lên máy c ủ a ng ườ i qu ả n
tr ị thông qua m ộ t giao di ệ n đồ h ọ a c ủ a ph ầ n m ề m phân tích
m ạ ng chuyên d ụ ng đượ c kèm theo hay thông qua m ộ t trình duy ệ t web
Thu th ậ p và gi ả i mã các gói, l ầ n theo v ế t các l ầ n đ áp ứ ng cho các yêu c ầ u liên quan đế n các ứ ng d ụ ng đượ c nghi ng ờ có s ự c ố liên
quan đế n các máy ch ủ trên m ạ ng
Ph ầ n c ứ ng h ỗ tr ợ
kh ắ c ph ụ c s ự c ố m ạ ng (1)
Trang 44Ph ầ n c ứ ng h ỗ tr ợ
kh ắ c ph ụ c s ự c ố m ạ ng (2)
Trang 45Ph ầ n c ứ ng h ỗ tr ợ
kh ắ c ph ụ c s ự c ố m ạ ng (3)
B ộ đo đa năng kỹ thu ậ t s ố
– B ộ đo đa năng kỹ thu ậ t s ố (Digital DMMs) là b ộ công c ụ ki ể m tra m ạ ng đượ c s ử
MultiMeters-d ụ ng để đo lườ ng tr ự c ti ế p các giá tr ị điệ n áp, dòng đ i ệ n và tr ở kháng c ủ a đườ ng truy ề n
Trang 46Ph ầ n c ứ ng h ỗ tr ợ
kh ắ c ph ụ c s ự c ố m ạ ng (4)
Trang 47Ph ầ n c ứ ng h ỗ tr ợ
kh ắ c ph ụ c s ự c ố m ạ ng (5)
B ộ ki ể m tra cáp m ạ ng
– Cáp ki ể m tra cáp m ạ ng là m ộ t thi ế t b ị đượ c thi ế t
k ế đặ c bi ệ t để c ầ m tay, đượ c dùng để th ử nghi ệ m các lo ạ i cáp d ữ li ệ u truy ề n thông
– Có th ể s ử d ụ ng để phát hi ệ n dây cáp m ạ ng b ị
h ỏ ng, cáp b ị ch ạ m ch ậ p, ng ắ t m ạ ch và các c ặ p dây đượ c k ế t n ố i không đ úng
– Các b ộ ki ể m tra có th ể có các ch ứ c n ă ng t ừ đơn
gi ả n đế n ph ứ c t ạ p v ớ i chi phí đầ u t ư t ừ th ấ p đế n cao.
Trang 48Ph ầ n c ứ ng h ỗ tr ợ
kh ắ c ph ụ c s ự c ố m ạ ng (6)
Trang 49Ph ầ n c ứ ng h ỗ tr ợ
kh ắ c ph ụ c s ự c ố m ạ ng (7)
B ộ phân tích cáp m ạ ng
– Bộ phân tích cáp là thiết bị cầm tay đa chức năng được sử
dụng kiểm tra và xác nhận các loại cáp đồng hay cáp quang cho các dịch vụ khác nhau, theo các tiêu chuẩn khác nhau
– Có thể kiểm tra, chẩn đoán được các lỗi trên đường truyền
cũng như khoảng cách xuất hiện lỗi so với một đầu mút đang
gắn thiết bị kiểm tra, ví dụ như các lỗi gây ra bởi nhiễu, xác
định những hành động sửa lỗi cần thiết, hiển thị đồ họa thông tin về các loại nhiễu có trong đường truyền và hành vi của trở
kháng trên đường truyền
– Dữ liệu thu thập được từ thiết bị cầm tay này có thể được cập
nhật vào phần mềm trên máy tính để thông báo các thông tin
Trang 50Ph ầ n c ứ ng h ỗ tr ợ
kh ắ c ph ụ c s ự c ố m ạ ng (8)
Hình ả nh b ộ phân tích cáp m ạ ng
Fluke DTX
Trang 51Ph ầ n c ứ ng h ỗ tr ợ
kh ắ c ph ụ c s ự c ố m ạ ng (9)
B ộ phân tích m ạ ng c ầ m tay
– Là thiết bị được sử dụng để xử lý sự cố mạng trên các bộ
chuyển mạch và VLAN trên các bộ chuyển mạch đó
– Bằng cách cắm vào bất cứ vị trí nào trên một bộ chuyển
mạch, người quản trị có thể nhận biết được các các thông
số của bộ chuyển mạch đó, hiệu suất sử dụng trung bình và
mốc cao điểm sử dụng tài nguyên của thiết bị
– Được sử dụng để phát hiện các VLAN có trên bộ chuyển
mạch, cấu hình của các VLAN, phân tích lưu lượng mạng
và hiển thị thông tin chi tiết của các giao diện trên bộ
chuyển mạch
– Có thể được kết nối với máy tính hay các bộ phân tích
mạng để người quản trị mạng có thể phân tích và xử lý sự
cố khi đã xảy ra
Trang 54Thông tin v ề các b ộ ki ể m tra cáp m ạ ng
– us/products/CableIQ+Qualification+Tester/Demo.htm
http://www.flukenetworks.com/fnet/en- Thông tin v ề b ộ phân tích cáp m ạ ng
– http://www.flukenetworks.com/fnet/en-us/products/
DTX+CableAnalyzer+Series/Demo.htm
B ộ phân tích m ạ ng
– http://www.flukenetworks.com/fnet/en-us/products/
Trang 55CÁC PH ƯƠ NG PHÁP VÀ CÔNG C Ụ
Gi ả ng viên: Ph ạ m H ữ u Tài
Ch ươ ng 2
TRƯỜNG ĐẠI HỌC CẦN THƠ
KHOA CÔNG NGH Ệ THÔNG TIN & TT
Trang 57Cách ti ế p c ậ n t ổ ng quát để gi ả i quy ế t
s ự c ố (1)
Trang 58Theo các tiếp cận d ự a vào lý thuy ế t của các chuyên gia
– Quá trình thực hiện này là rất đáng tin cậy
– Mất nhiều thời gian để khắc phục được vấn đề, đôi khi chỉ
là những vấn đề đơn giản → các công ty l ạ i ít có kh ả năng
ch ờ đợ i h ệ th ố ng m ạ ng c ủ a mình d ừ ng ch ạ y trong kho ả ng
th ờ i gian dài hàng gi ờ hay th ậ m chí hàng ngày để có th ể
phân tích toàn b ộ các v ấ n đề liên quan đế n h ệ th ố ng.
Cách ti ế p c ậ n t ổ ng quát
để gi ả i quy ế t s ự c ố (2)