cisco交换机vtpdebug命令问题

思科交换机Debug调试命令
下面列出了部分常用的debug 命令,与各协议和功能相关的更具体的debug命令和对其细节的注释,请参见本手册及命令参考手册中的各相关章节.要使用debug功能,需要在特权用户模式下进行配置:
Switch#debug 显示所有可用的debug指令及简短的
Switch #show debugging 显示当前各个调试开关的状态
Switch #debug all 打开系统所有的调试开关
Switch #undebug all 关闭所有的调试开关
Switch #debug aaa 打开AAA调试开关
Switch #debug acl 打开ACL调试开关
Switch #debug arp 打开ARP调试开关
Switch #debug dvmrp 打开DVMRP调试开关
Switch #debug filter 打开过滤器调试开关
Switch #debug igmp 打开IGMP调试开关
Switch #debug ip 打开IP调试开关
Switch #debug mstp 打开MSTP调试开关
Switch #debug multicast 打开多播数据流调试开关
Switch #debug pim 打开PIM调试开关
Switch #debug sys-guard 打开sys-guard调试开关
Switch #debug vlan 打开VLAN调试开关
首先,要打开日志功能: & &
Switch(config) # logging on,
其次,设置日志的级别为Debug:
Switch(config) # logging monitor 7
在Telnet客户端登陆模式下,缺省的debug调试信息不会发送到Telnet客户端,如果需要在
Telnet客户端显示调试信息,则需要在该终端会话的特权用户模式下,执行如下命令:
Switch #terminal monitor
交换机包含有大量的调试命令,上表所列出的,仅仅是部分DEBUG的第一级命令而已,还
有许多的DEBUG命令是有各自的子命令的,比如debug ip命令,后面还有许多的扩展选
Switch #debug ip
cache Debug IP cache
ospf Debug IP OSPF
packet Debug IP packet
packet-event Debug IP packet-event
rip Debug IP RIP & &
打开调试开关,将会占用CPU资源,某些调试开关的打开,甚至会严重占用CPU资源,影
响交换机运行效率,所以如果没有必要,请不要轻易打开调试开关,尤其慎用debug all 命
令,在调试结束后,应注意关闭全部调试开关.
一,IGMP调试信息
debug igmp packet
收发IGMP报文(查询,加入,离开)
丢弃IGMP报文的具体原因
degug igmp event
各种IGMP通知事件(添加网络范围,接口变化,IP地址变化)
创建/删除组事件
添加/删除组成员事件
当种事件发生变化时,能够通过这些变化原因,定位问题引起的原因
debug igmp timer
IGMP定时器事件(发送查询,加入报告,老化组,老化端口成员)
获知当前发生的各个定时器的事件,可具体到某个网络接口上
debug dvmrp packet
DVMRP收发报文(邻居HELLO,路由报告)
丢弃报文的具体原因
debug dvmrp event
各种DVMRP通知事件(添加网络范围,接口变化,IP地址变化)
邻居变化事件(添加,删除,刷新)
debug dvmrp timer
DVMRP定时器事件(路由报告,单播路由通告,路由满通告)
获知当前发生的各个定时器的事件,可具体到某个网络接口上
debug dvmrp route
路由变化,DVMRP路由的添加与删除
debug pim packet
收发报文(HELLO, 加入/剪枝,ASSERT,嫁接,状态刷新,PIM-SM注册,PIM-SM
注册停止,加入/剪枝, C-RP通告,BSR报文))
丢弃报文的具体原因
debug pim event
PIM各种通知事件(添加网络范围,接口变化,IP地址变化)
当种事件发生变化时,能够通过这些变化原因,定位问题引起的原因
debug pim timer & &
PIM定时器事件(断言,剪枝,嫁接,加入,状态刷新, C-RP,BSR)
获知当前发生的各个定时器的事件,可具体到某个网络接口上
debug pim hello
HELLO邻居变化事件(添加,删除,刷新,DR选举),
获知当前拓扑的变化.
四,多播数据流
debug multicast packet
收发报文(多播流)
丢弃报文的具体原因
debug multicast event
各种通知事件(添加网络范围,接口变化,IP地址变化)
当种事件发生变化时,能够通过这些变化原因,定位问题引起的原因
debug multicast timer
定时器事件(老化MFC,多播路由表项)
得知发生的各个定时器事情
debug multicast route
创建/删除路由表项
多播路由表项转发列表变化(添加,删除)
当问题出现时,能判断对硬件操作是否成功,如果失败,能得知失败原因
debug multicast ssp
调试多播硬件
debug arp packet
1) 显示ARP模块收发的ARP帧;
2) 显示的内容包括:ARP帧的源MAC地址和目的MAC地址,ARP帧的内容.
debug arp packet-event & &
1) 显示出ARP帧在ARP模块是丢弃还是成功处理;
2) 如果丢弃,显示出丢弃ARP帧的原因.
debug ip packet
1) 显示包括协议层转发的报文和从CPU发出的报文;
2) 显示的内容包括:IP头的大部分字段;
说明:不显示tos,datagram id以及fragment offset三个字段.
3) 如果是CPU接收的帧,显示出帧的源MAC地址和目的MAC地址;
4) 如果是TCP或者UDP报文,显示出报文的源端口号和目的端口号.
debug ip packet-event
1) 显示出IP报文在IP层是丢弃还是成功处理;
2) 如果丢弃,显示出丢弃IP报文的原因.
debug ip ospf packet
1) 显示OSPF模块收发的OSPF报文;
2) 显示的内容包括:IP源地址和目的地址(OSPF封装在IP模块中),OSPF报文头信息,
OSPF HELLO报文,OSPF描述报文的报文头.
说明:OSPF的交互过程中使用的其他三种报文OSPF 链路状态请求报文,OSPF更新
报文以及OSPF确认报文是在OSPF数据的交互过程中使用,而是否能交互是由OSPF
HELLO报文以及OSPF数据库描述报文确定,所以不显示后面三种报文的内容.如果
后三种报文中存在错误内容信息,在OSPF的trap中会显示出来.
debug ip ospf packet-event
显示出丢弃OSPF报文的原因.
debug ip ospf negotiation-process
将OSPF建立邻接关系的过程显示出来,只有邻接关系成功建立,才能进行数据的交互.
debug ip ospf spf-route
显示OSPF对LSA的处理过程(处理LSA的过程就是计算路由表项的过程).
debug ip ospf ABR-event
显示OSPF生成类型3和类型4的LSA的过程.
debug ip rip packet
1) 显示RIP模块收发的RIP报文;
2) 显示的信息包括:RIP报文所在的IP报文的源地址和目的地址,RIP报文所在的UDP
报文的源端口号和目的端口号,RIP报文头的内容;
说明:不将RIP报文的记录的路由信息显示出来,如果报文中存在错误的路由信息,
在debug ip route中会显示出来. & &
3) 如果是接收的RIP报文,显示出接收RIP报文的物理端口号和网络接口号;
debug ip rip packet-event
显示丢弃RIP报文的原因.
debug ip rip route
对接收的RIP报文的每条路由信息进行解析,显示出路由信息是丢弃还是接收,如果丢
弃,显示出丢弃的原因.
debug ip rip n
显示出RIP协议建立的邻居,包括创建,刷新和删除.
九,ip cache模块
debug ip cache event
1) 显示协议层对底层进行通告的cache信息,包括HFC,NFC和DFC;
2) 显示的内容包括:cache表项目的IP地址,源MAC地址,端口号以及当前状态(丢
弃,转发还是指向CPU);cache信息是添加,删除还是修改;cache信息通告是否
说明:cache信息(目的IP地址,源MAC地址,端口号以及当前状态)将根据具体的
debug mstp packet:
帧收发情况
1) 指出UNKNOWN_BPDU.MstpRcvdBPDU(),同时打印出Protocol,Type,nLen,Version,
Ver3Length,Ver1Lenth.
2) 指出丢弃的包:portEnabled,bJoinStp,Mstp_isBPDUguard(),n_BPDU_filter,
IsOwnerPortBPDU()
3) 正常的报文,只需显示出port,BpduType
debug mstp port-state:
打印端口状态变化
MstpStateTransitionStateChange()中,打印出&instance %d port %d change to %s&,
设置硬件端口MSTP状态的结果.
debug mstp ssp: & &
MSTP工作过程对硬件操作过程调试:
1) 打开/关闭STP
2) 把MSTP instance配置表传给(检查是否出现超过最大值的instance ID)
3) 设置VLAN对应的instance
debug mstp all:
同时打开以上三个模块.
debug aaa eapol-packet:EAPOL帧的收发情况
1) 打印出收到帧的mac,port,type,pEap-&chCode,其中log off信息要加上log off
2) AAASendEapPacket()中打印出发帧信息,type 均为 EAPOL_PK_TYPE_EAP 并要包
含nEapCode.
debug aaa Radius-packet:radius报文的收发情况
1) RadiusDeal ()中打印出pae里的mac,port,再加上pRadius-&chCode
2) 在RadiusSendToServer()打倒出mac,port,chCode,发送到哪一个server的.
debug aaa attribute:属性的解析 & &
1) RadiusAttrDeal() 中 , 输 出 RADIUS_ATTR_FRAMED_IP_ADDRESS ,
RADIUS_ATTR_VENDOR_SPECIFIC各值(先只要有USER_ATTR_MAX_CAPACITY,再扩展),
RADIUS_ATTR_SESSION_TIMEOUT.
2) Radius属性通告到SSP层的流程与结果跟踪,如IP授权,带宽限制等.
debug aaa event:
设置底层的返回值事件,时间卡,流量卡,mib的强制下线.
1) MaintanceUserTimer()中打印出Session time out的用户
2) HaveFluxLimit打印出流量卡的用户
3) AAAOnTimer()打印出hello超时用户.
4) 强制下线:AuthRealTimeClose()
5) 设置底层的返回值.
debug aaa ssp:
1X硬件接口层设置流程和结果跟踪.
debug aaa ssp log:
显示底层记录的认证统计信息.
debug aaa all:
打开以上aaa功能的所有调试开关
十二,IGMP Snooping
debug igmp snooping event:
IGMP Snooping的事件调试,主要是跟踪组播转发表的添加,删除情况.
debug igmp snooping packet:
IGMP Snooping各种报文的收,发以及处理情况.
debug igmp snooping ssp:
IGMP Snooping的硬件设置流程与结果跟踪.
1. IGMP Snooping功能打开/关闭:允许/禁止IGMP报文到CPU的功能;
2. 组播组创建,删除
3. 组播组成员口加入,删除
4. 源端口检查
5. 源IP检查
6. AP link fail over处理
debug igmp snooping all:
IGMP Snooping的全局开关,包括了以上三个功能.
十三,Access Control List(ACL)
ACL创建,删除
ACE创建,删除
ACL运用到接口的流程跟踪
ACL与QOS合并过程跟踪
十四,Filter (过滤表项)
Debug filter
filter的安装,删除
模板的管理和分配,错误以及异常信息输出
meter的管理和分配
Debug VLAN Ifx
VLAN创建,删除
VLAN成员端口变化
VLAN变化对其它模块的通告
VLAN IFX模块VLAN表访问的加锁/解锁过程
Debug VLAN ssp & &
设置硬件VLAN配置的过程跟踪
添加VLAN成员端口
删除VLAN成员端口
Debug VLAN all
打开所有vlan功能的调试开关.
十六,Sys-guard
Debug sys-guard
打开sys-guard调试开关
Debug sys-guard ssp
打开sys-guard硬件调试开关
本文来自于胖鲨鱼网
(window.slotbydup=window.slotbydup || []).push({
id: '2467140',
container: s,
size: '1000,90',
display: 'inlay-fix'
(window.slotbydup=window.slotbydup || []).push({
id: '2467141',
container: s,
size: '1000,90',
display: 'inlay-fix'
(window.slotbydup=window.slotbydup || []).push({
id: '2467142',
container: s,
size: '1000,90',
display: 'inlay-fix'
(window.slotbydup=window.slotbydup || []).push({
id: '2467143',
container: s,
size: '1000,90',
display: 'inlay-fix'
(window.slotbydup=window.slotbydup || []).push({
id: '2467148',
container: s,
size: '1000,90',
display: 'inlay-fix'查看:8427|回复:34
思科技术狂热分子
一、故障处理命令
  1、show命令:
  1) 全局命令:
  show version ;显示系统硬件和软件版本、DRAM、Flash
  show startup-config ;显示写入NVRAM中的配置内容
  show running-config ;显示当前运行的配置内容
  show buffers ;详细输出buffer的名称和尺寸
  show stacks ;提供路由器进程和处理器利用率信息, 用stack decode
  show tech-support ;显示几个show命令的输出
  show access-lists ;查看访问列表配置
  show memory ;用于测试内存问题
  2) 接口相关命令
  show queueing [fair|priority|custom]
  show queue e0/1 ;查看接口上队列的设置和操作
  show interface e0/1 ;Cisco缺省的Ethernet封装方法是ARPA
  show ip interface e0/1 ;显示指定接口的TCP/IP配置信息
  3) 进程相关命令
  show processes cpu ;显示路由器CPU的使用率和当前的进程
  show processes memory ;显示路由器当前进程的内存使用情况
  4) TCP/IP协议相关命令
  Show ip access-list ;显示IP访问列表(1-199)
  Show ip arp ;显示路由器的ARP缓存(IP、MAC、封装类型、接口)
  Show ip protocols ;显示运行在路由器上的IP路由协议的信息
  Show ip route ;显示IP路由表中的信息
  Show ip traffic ;显示IP流量统计信息
  2、debug命令
  DEBUG不应在CPU使用率超过50%的路由器上运行。
  1) 限制debug输出
  在使用DEBUG获得所需数据后,要关闭Debug
  使路由器对所有消息都配置使用时间戳:
  Router#service timestamps debug datetime msec localtime
  Router#service timestamp log datetime msec localtime
  缺省,error和debug信息仅发送到console,telnet到路由器上看不到debug和log的信息。想在telnet中看到debug和log信息:
  Router#terminal monitor
  Router#terminal monitor ;关闭信息输出
  Router#undebug all ;关闭debug进程及所有相关信息的输出
  可以应用ACL到debug以限定仅输出要求的debug信息。
  如仅查看从10.0.1.1到10.1.1.1的ICMP包:
  Router(config)#access-list 101 permit icmp host 10.0.1.1 host 10.1.1.1
  Router#debug ip packet detail 101
  2) 全局debug命令:
  3) 接口debug
  4) 协议debug
  5) IP debug
  debug ip packets
  3、logging命令
  输出error和其它信息到console、terminal、路由器内部buffer或一台syslog服务器:
  Router&show logging
  Cisco路由器有8种可能的logging级:0-7
  Logging级别 名称 描述
  1 Emergencies 系统不能用的信息
  2 Alerts 直接行动
  3 Critical 紧急情形
  4 Errors 错误信息
  5 Warnings 警告信息
  6 Notifications 正常但重要的情形
  7 Informational 信息
  8 Debugging 调试
  缺省地,console、monitor、buffer的logging被设置为debugging级,而trap(syslog)服务器的logging被设置为informational。
  4、执行路由核心复制
  core dump包含一份当前系统内存中信息的精确拷贝。捕捉包含在内存中信息的方法有:
  1) 配置路由器在崩溃时执行Core Dump,存储到TFTP、FTP、RCP服务器:
  对TFTP协议,只需指定TFTP服务器IP,不需要任何附加的配置:
  Router(config)#exception dump 192.168.1.1 ;TFTP服务器的IP地址
  对FTP协议的配置:
  Router(config)#exception dump 192.168.1.1 ;FTP服务器的IP地址
  Router(config)#ip ftp username Kevin
  Router(config)#ip ftp password aloha
  Router(config)#ip ftp source-interface e0
  Router(config)#exception protocol ftp
  对RCP协议的配置:
  Router(config)#exception protocol rcp
  Router(config)#exception dump 192.168.1.1 ;RCP服务器的IP地址
  Router(config)#ip rcmd remote-username Kevin
  Router(config)#ip rcmd rcp-enable
  Router(config)#ip rcmd rsh-enable
  Router(config)#ip rcmd remote-host Kevin 192.168.1.1 kevin ;
  2) 在系统没有崩溃的情况下,执行Core Dump命令。
  Router#write core
  Core Dump仅在Cisco工程师测试和解决路由器问题时有用。
  5、ping命令
  ping用于测试整个网络可达性和连通性。可在用户EXEC模式和特权EXEC模式下使用。
  IP的ping使用ICMP协议提供连通性和可能性信息,缺省只发送5个echo信息。
  扩展Ping的选项有:源IP地址;服务类型;数据;包头选项。
  Ping的响应字符集
  字符 解释 字符 解释
  ! Received an echo-reply message Q Source quench
  . Timeout M Unable to fragment
  U/H Destination unreachable A Administratively denied
  N Network unreachable ? Unknown packet-type
  P Protocol unreachable
  6、traceroute命令
  traceroute用于显示到达目标的包路径。可在用户模式和特权模式下使用。
  Traceroute的响应:
  字符 解释 字符 解释
  Xx msec The RTT for each packet * Timeout
  H Host unreachable U Port unreachable
  N Network unreachable P Protocol unreachable
  A Administratively denied Q Source quench
  ? Unknown packet type
  二、LAN连接问题
  1、获得IP地址
  主机可以动态或静态获得IP地址。
  1) DHCP:DHCP比BootP多了地址池和租期。
  2) BootP:
  3) Helper Addresses:指定集中放置的DHCP服务器的IP地址
  Ip helperaddress ip-address ;
  No ip forward-protocol udp 137 ;
  4) 路由器上的DHCP服务:配置路由器为一台DHCP服务器
  5) DHCP和BootP故障处理
  Show dhcp server ;
  Show dhcp lease ;
  2、ARP
  ARP映射第2层MAC地址到第3层地址。
  Show arp ;显示路由器的ARP表
  Debug arp ;
  1) ARP代理:缺省Cisco路由器的ARP代理是启用的
  在下列情况下,CISCO路由器将用自身的MAC地址响应ARP请求:
  ? 接收到ARP的接口上的Proxy ARP是启用的;
  ? ARP请求的地址不在本地子网;
  ? 路由器的路由表中包含ARP请求地址的子网;
  3、TCP连接示例
  三、IP访问列表
  1、标准ACL:基于IP包的源IP地址允许或禁用
  2、扩展ACL:提供源地址、目标地址、端口号、会话层协议进行过滤。
  3、命名ACL:可以是标准ACL,也可以是扩展ACL。
  命名ACL与编号ACL的区别:命名ACL有一个逻辑名,可以删除命名ACL中单独一行。
  Ip access-list extended Example-Named-ACL
  Deny tcp any any eq echo
  Deny tcp any any eq 37
  Permit udp host 172.16.10.2 any eq snmp
  Permit tcp any any
  第6章 TCP/IP路由协议故障处理
  一、缺省网关
  当包的目的地址不在路由器的路由表中,如路由器配置了缺省网关,则转发到缺省网关,否则就丢弃。
  Show ip route ;查看Cisco路由器的缺省网关
  二、静态和动态路由
  三、处理k_protocal/04937.htm& target=&_blank&&RIP故障
  RIP是距离矢量路由协议,度量值是跳数。RIP最大跳数为15,如果到目标的跳数超过15,则为不可达。
  RIP V1是有类别路由协议,RIP V2是非分类路由协议,支持CIDR、路由归纳、VLSM,使用多播(224.0.0.9)发送路由更新。
  RIP相关的show命令:
  Show ip route rip ;仅显示RIP路由表
  Show ip route ;显示所有IP路由表
  Show ip interface ;显示IP接口配置
  Show running-config
  Debug ip rip events ;
  常见的RIP故障:RIP版本不一致、RIP使用UDP广播更新
  四、处理IGRP故障
  IGRP是Cisco专用路由协议,距离矢量协议。IGRP的度量值可以基于五个要素:带宽、延时、负载、可靠性、MTU,缺省只使用带宽和延时。
  IGRP相关的show命令:
  Show ip route igrp ;显示IGRP路由表
  Debug ip igrp events ;
  Debug ip igrp transactions ;
  常见的IGRP故障:访问列表、不正确的配置、到相邻路由器的line down
  五、处理EIGRP故障
  EIGRP是链路状态协议和距离矢量混合协议,是CISCO专用路由协议。EIGRP使用多播地址224.0.0.10发送路由更新,使用DUAL算法计算路由。EIGRP的度量值可以基于带宽、延时、负载、可靠性、MTU,缺省仅使用带宽和延时。
  EIGRP使用3种数据库:路由数据库、拓扑数据库、相邻路由器数据库。
  EIGRP相关的show命令:
  Show running-config
  Show ip route
  Show ip route eigrp ;仅显示EIGRP路由
  Show ip eigrp interface ;显示该接口的对等体信息
  Show ip eigrp neighbors ;显示所有的EIGRP邻居及其信息
  Show ip eigrp topology ;显示EIGRP拓扑结构表的内容
  Show ip eigrp traffic ;显示EIGRP路由统计的归纳
  Show ip eigrp events ;显示最近的EIGRP协议事件记录
  EIGRP相关的debug命令:
  Debug ip eigrp as号
  Debug ip eigrp neighbor
  Debug ip eigrp notifications
  Debug ip eigrp summary
  Debug ip eigrp
  常见的EIGRP故障:相邻关系、缺省网关等的丢失、老版本IOS的路由、stuck in active。
  处理EIGRP故障时,先用show ip eigrp neighbors查看所有相邻路由器,然后再用show ip route gigrp查看路由器的路由表,再用show ip eigrp topology查看路由器的拓扑结构表,也可用show ip eigrp traffic查看路由更新是否被发送。
  六、处理OSPF故障
  OSPF是链路状态协议,维护3个数据库:相邻数据库、拓扑结构数据库、路由表。
  OSPF相关的show命令:
  Show running-config
  Show ip route
  Show ip route ospf ;仅显示OSPF路由
  Show ip ospf process-id ;显示与特定进程ID相关的信息
  Show ip ospf ;显示OSPF相关信息
  Show ip ospf border-routers ;显示边界路由器
  Show ip ospf database ;显示OSPF的归纳数据库
  Show ip ospf interface ;显示指定接口上的OSPF信息
  Show ip ospf neighbor ;显示OSPF相邻信息
  Show ip ospf request-list ;显示链路状态请求列表
  Show ip ospf summary-address ;显示归纳路由的再发布信息
  Show ip ospf virtual-links ;显示虚拟链路信息
  Show ip interface ;显示接口的IP设置
  OSPF相关的debug命令:
  Debug ip ospf adj ;
  Debug ip ospf events
  Debug ip ospf flood
  Debug ip ospf lsa-generation
  Debug ip ospf packet
  Debug ip ospf retransmission
  Debug ip ospf spf
  Debug ip ospf tree
  常见的OSPF故障:OSPF的每个area不超过100台路由器,整个网络不超过700台路由器;通配符掩码配置不当;
  七、处理BGP故障
  BGP(包括IBGP和EBGP)的关键配置是邻居关系,BGP使用TCP建立相邻关系。
  BGP相关的show命令:
  Show ip bgp ;显示BGP所学习到的路由
  Show ip bgp network ;显示特定网络的BGP信息
  Show ip neighbors ;显示BGP邻居信息
  Show ip bgp peer-group ;显示BGP对待组信息
  Show ip bgp summary ;显示所有BGP连接的归纳
  Show ip route bgp ;显示BGP路由表
  BGP相关的debug命令:
  Debug ip bgp 192.1.1.1 updates
  Debug ip bgp dampening
  Debug ip bgp events
  Debug ip bgp keepalives
  Debug ip bgp updates
  典型的BGP故障:
  八、再发布路由协议
  九、TCP/IP症状和原因
  症状 原因
  本地主机不能与远程主机通讯 1) DNS工作不正常2) 没有到远程主机的路由3) 缺少缺省网关4) 管理拒绝(ACL)
  某个应用程序不能正常工作 1) 管理拒绝(ACL)2) 网络没有正常配置以处理该应用程序
  启动失败 1) BootP服务器没有MAC地址的实体2) 缺少IP helper-address3) ACL4) 修改NIC或MAC地址5) 重复的IP地址6) 不正常的IP配置
  不能ping远程主机 1) ACL2) 没有到远程主机的路由3) 没有设置缺省网关4) 远程主机down
  缺少路由 1) 没有正确配置路由协议2) 发布列表3) 被动接口4) 没有通告路由的邻居5) 路由协议版本不一致6) 邻居关系没有建立
  相邻关系没有建立 1) 不正确的路由协议配置2) 不正确的IP配置3) 没有配置network或neighbor语句4) hello间隔不一致5) 不一致的area ID
  高的CPU利用率 1) 不稳定的路由更新2) 没有关闭debug3) 进程过重
  路由触发活跃模式 1) 不一致的间隔2) 硬件问题3) 不稳定的链路
  十、TCP/IP症状和行动计划
  问题 行动计划
  DNS工作不正常 1)配置DNS主机的配置和DNS服务器,可以使用nslookup校验DNS服务器的工作
  没有到远程主机的路由 1) 用ipconfig /all检查缺省网关2) 用show ip route查看是否相应路由3) 如果没有该路由,用show ip route查看是否有缺省网关4) 如有网关,检查到目标的下一跳;如无网关,修正问题
  ACL 有分离的问题与ACL相关,必须分析ACL、或重写ACL并应用。
  网络没有配置以处理应用程序 查看路由器配置
  Booting失败 1) 查看DHCP或BootP服务器,并查看是否存在故障机的MAC实体2) 使用debug ip udp校验从主机接收的包3) 校验helper-address正确配置4) 查看ACL是否禁用包
  缺少路由 1) 在第1台路由器上用show ip route查看所学到的路由2)校验相邻路由器3)有正确的路由network和neighbor语句4) 对OSPF,校验通配符掩码5) 检查应用到接口上的distribute list6)验证邻居的IP配置7) 如果路由被再发布,验证度量值8) 验证路由被正常的再发布
  没有构成相邻关系 1) 用show ip protocol neighbors列表已构成的相邻关系2) 查看没有构成相邻关系的协议配置3)检查路由配置中的network语句4)用show ip protocol/interface查看特定的接口信息,如Hello间隔
中级工程师
版主写的很详细,收藏学习
好贴 果断跟上,晚上找点东东也贴上来!
提示: 作者被禁止或删除 内容自动屏蔽
辛苦了:handshake&&认真学习中。
标记一下。
学习。。。
求助,cisco 防火墙5510 telnet配置不成功
初级工程师
引用:原帖由 独钩寒江雪 于
23:42 发表
一、故障处理命令
  1、show命令:
  1) 全局命令:
  show version ;显示系统硬件和软件版本、DRAM、Flash
  show startup-config ;显示写入NVRAM中的配置内容
  show running-config ;显示当前运行的配置内 ... 哇,太好了,已经ctrl+c ctrl+v了
不错不错,详细的还需要钻研哈哈
遇到问题后才觉得有用
很好 很实用
中级工程师
应该比较有用哈
感谢分享,学习了。
助理工程师
:handshake 楼主辛苦
助理工程师
收藏学习一下
在回忆里继续梦幻不如在地狱里等待天堂。
提示: 作者被禁止或删除 内容自动屏蔽
LZ真有心,感谢。

我要回帖

更多关于 cisco交换机 的文章

 

随机推荐