Leitfaden zur Netzwerkdiagnose
Referenzleitfaden für die integrierten VergeOS-Netzwerkdiagnosetools, einschließlich Ping, Traceroute, DNS-Lookup, ARP-Scan, TCP-Dump, NMAP, Firewall-Debugging und BGP/OSPF-Fehlerbehebung.
Übersicht
Das Netzwerkdiagnosetool bietet in VergeOS umfassende Möglichkeiten zur Fehlerbehebung im Netzwerk. Diese Diagnosebefehle ermöglichen Systemadministratoren, Netzwerkanalysen in Echtzeit durchzuführen, Konnektivitätsprobleme zu beheben und die Netzwerkleistung direkt über die VergeOS-Oberfläche zu überwachen.
Voraussetzungen
Zugriff auf die VergeOS-Oberfläche
Berechtigungen des Netzwerkadministrators
Grundlegendes Verständnis von Netzwerkkonzepten
Auf Netzwerkdiagnosen zugreifen
Navigieren Sie zu Netzwerkdiagnosen:
Navigieren Sie zu Netzwerke > Liste im oberen Menü aus.
Wählen Sie die gewünschte netzwerk aus der Liste
Klicken Sie Diagnosen im linken Menü
Diagnosebefehle verwenden:
Wählen Sie den gewünschten Befehl aus dem Abfrage Dropdown-Menü
Konfigurieren Sie die verfügbaren Parameter auf der rechten Seite
Klicken Sie Senden → um den Befehl auszuführen
Sichtbarkeit der Befehle
Aktivieren Sie „Befehl anzeigen“ um den exakt ausgeführten Befehl anzuzeigen; nützlich für die Ausführung per SSH oder die Skriptautomatisierung.
Referenz der Diagnosebefehle
ARP-Scan
Zweck: Entdeckt aktive Geräte im lokalen Netzwerk mithilfe von ARP-Paketen (Address Resolution Protocol).
Wann verwenden:
Geräteerkennung in Netzwerksegmenten
Überprüfung der Netzwerkkonnektivität
Nicht autorisierte Geräte identifizieren
Parameter:
Ziel-IP-Bereich (wird automatisch basierend auf der Netzwerkkonfiguration ausgefüllt)
CLI-Syntax:
Netzwerkauswirkung
ARP-Scans können die Netzwerkleistung beeinträchtigen. In Produktionsumgebungen vorsichtig verwenden.
ARP-Tabelle
Zweck: Zeigt den aktuellen ARP-Cache mit den Zuordnungen von IP- zu MAC-Adressen an.
Wann verwenden:
Fehlerbehebung bei Verbindungsproblemen
Überprüfen von Geräte-MAC-Adressen
Prüfen auf ARP-Konflikte
CLI-Syntax:
DHCP-Freigabe/Erneuerung
Zweck: Erzwingt das Freigeben und Erneuern der DHCP-Lease für Netzwerke, die als DHCP-Clients konfiguriert sind.
Wann verwenden:
Nach einer Netzwerkkonfiguration
Behebung von IP-Adressierungsproblemen
Nach Stromausfällen oder Netzwerkunterbrechungen
Edge-Installationen, die eine IP-Aktualisierung erfordern
CLI-Syntax:
DNS-Abfrage
Zweck: Testet die DNS-Auflösungsfunktion und fragt bestimmte Hostnamen ab.
Wann verwenden:
Fehlerbehebung bei Namensauflösungsproblemen
Überprüfen der DNS-Serverkonfiguration
Testen der externen Konnektivität
Parameter:
Hostname: Zu auflösender Ziel-Hostname
Abfragetyp: A, AAAA, MX, NS, PTR usw.
CLI-Syntax:
FRRouting BGP/OSPF
Zweck: Zeigt Informationen zu Routingprotokollen für Netzwerke mit dynamischem Routing an.
Wann verwenden:
Fehlerbehebung bei Routingproblemen
Überprüfen von BGP/OSPF-Nachbarschaftsbeziehungen
Überwachen von Route-Ankündigungen
CLI-Syntax:
IP
Zweck: Bietet Zugriff auf den Linux-Befehl ip für erweiterte Fehlerbehebung bei Schnittstellen und Routing.
Wann verwenden:
Erweiterte Diagnose von Netzwerkschnittstellen
Analyse der Routing-Tabelle
Überprüfung der Netzwerkkonfiguration auf niedriger Ebene
Parameter:
Befehl: Verschiedene IP-Befehlsoptionen (route, addr, link usw.)
CLI-Syntax:
Häufige Befehle:
ip route show- Routingtabelle anzeigenip addr show- Schnittstellenadressen anzeigenip link show- Netzwerkschnittstellen anzeigen
IPsec
Zweck: Steuert und überwacht IPsec-VPN-Verbindungen und den IKE-Daemon.
Wann verwenden:
Fehlerbehebung bei VPN-Konnektivität
Überwachen des IPsec-Tunnelstatus
Verschlüsselungsparameter überprüfen
CLI-Syntax:
Protokolle
Zweck: Zeigt die Systemprotokolle des Netzwerk-Containers an.
Wann verwenden:
Fehlerbehebung bei Netzwerkdienstproblemen
Fehlermeldungen überprüfen
Netzwerkereignisse überwachen
CLI-Syntax:
NMAP (Network Mapper)
Zweck: Tool zur Netzwerkerkennung und Sicherheitsprüfung zum Abbilden der Netzwerktopologie.
Wann verwenden:
Netzwerkaufklärung
Port-Scanning
Diensterkennung
Sicherheitsbewertungen
Parameter:
Ziel: Zu scannende IP-Adresse oder Bereich
Optionen: Verschiedene NMAP-Scanoptionen
CLI-Syntax:
Sicherheitsaspekte
Verwenden Sie NMAP verantwortungsvoll und nur in Netzwerken, die Ihnen gehören oder für deren Scan Sie die Erlaubnis haben.
Ping
Zweck: Testet die Netzwerkkonnektivität mithilfe von ICMP-Echoanforderungen.
Wann verwenden:
Test der grundlegenden Konnektivität
Messung der Umlaufzeit
Verfügbarkeit des Netzwerkpfads überprüfen
Parameter:
Ziel: Ziel-IP-Adresse oder Hostname
Anzahl: Anzahl der zu sendenden Ping-Pakete
Intervall: Zeit zwischen Paketen
CLI-Syntax:
Firewall-Regeln anzeigen
Zweck: Zeigt Firewall-Regeln im niedrigen NFT-Format an.
Wann verwenden:
Erweiterte Firewall-Fehlerbehebung
Überprüfen der Regelübersetzung
Fehlersuche bei komplexen Firewall-Konfigurationen
CLI-Syntax:
TCP-Verbindungstest
Zweck: Testet die TCP-Konnektivität zu bestimmten Ports auf Remote-Hosts.
Wann verwenden:
Verfügbarkeit von Diensten überprüfen
Firewall-Regeln testen
Fehlerbehebung bei Anwendungsverbindungen
Parameter:
Host: Ziel-Hostname oder IP-Adresse
Port: Zu testende TCP-Portnummer
CLI-Syntax:
TCP-Dump
Zweck: Erfasst und analysiert den Netzwerkpaketverkehr.
Wann verwenden:
Tiefenanalyse von Paketen
Protokollanalyse
Untersuchung von Sicherheitsvorfällen
Fehlerbehebung bei der Leistung
Parameter:
Schnittstelle: Zu überwachende Netzwerkschnittstelle
Filter: Berkeley Packet Filter-(BPF)-Ausdruck
Anzahl: Anzahl der zu erfassenden Pakete
CLI-Syntax:
Auswirkungen auf die Leistung
Paketaufzeichnung kann die Netzwerkleistung beeinträchtigen. In Produktionsumgebungen mit Bedacht verwenden.
Höchste CPU-Auslastung
Zweck: Zeigt Prozesse an, die auf dem Netzwerk-Container die meisten CPU-Ressourcen verbrauchen.
Wann verwenden:
Fehlerbehebung bei der Leistung
Ressourcenintensive Prozesse identifizieren
Systemüberwachung
CLI-Syntax:
Höchste Netzwerkauslastung
Zweck: Zeigt Prozesse mit der höchsten Netzwerkauslastung an.
Wann verwenden:
Bandbreitenintensive Anwendungen identifizieren
Analyse der Netzwerkleistung
Fehlerbehebung bei Netzwerksättigung
CLI-Syntax:
Routenverfolgung
Zweck: Verfolgt den Netzwerkpfad, den Pakete nehmen, um ein Ziel zu erreichen.
Wann verwenden:
Routingprobleme identifizieren
Fehlerbehebung bei Paketverlust
Analyse des Netzwerkpfads
Fehlerbehebung bei Latenz
Parameter:
Ziel: Ziel-IP-Adresse oder Hostname
Max. Hops: Maximale Anzahl der zu verfolgenden Hops
CLI-Syntax:
Firewall-Regeln nachverfolgen/Debuggen
Zweck: Aktiviert die detaillierte Protokollierung und Nachverfolgung der Verarbeitung von Firewall-Regeln.
Wann verwenden:
Debugging des Verhaltens von Firewall-Regeln
Fehlerbehebung bei Problemen mit der Paketfilterung
Überprüfung der Sicherheitsrichtlinie
CLI-Syntax:
Protokollvolumen
Das Debuggen der Firewall kann große Mengen an Protokolldaten erzeugen. Nur bei Bedarf aktivieren und nach der Fehlerbehebung wieder deaktivieren.
Meine IP-Adresse
Zweck: Zeigt die öffentliche IP-Adresse des Netzwerks so an, wie sie von Internetdiensten gesehen wird.
Wann verwenden:
Überprüfen der NAT-Konfiguration
Bestätigung der externen Konnektivität
Fehlerbehebung bei Problemen mit dem externen Zugriff
CLI-Syntax:
Bewährte Vorgehensweisen
Allgemeine Richtlinien
Einfach anfangen: Beginnen Sie mit grundlegenden Tools wie Ping und DNS-Lookup, bevor Sie erweiterte Diagnosen verwenden
Ergebnisse dokumentieren: Bewahren Sie Aufzeichnungen der Diagnoseausgaben zum Vergleich und zur Analyse auf
Auswirkungen beachten: Einige Diagnosewerkzeuge können die Netzwerkleistung beeinflussen
Geeigneten Umfang verwenden: Wählen Sie für Ihre Fehlerbehebung den richtigen Netzwerkkontext aus
Fehlerbehebungs-Workflow
Problem identifizieren: Klar definieren, was nicht funktioniert
Grundlegende Konnektivität prüfen: Verwenden Sie Ping, um die grundlegende Netzwerkkonnektivität zu überprüfen
DNS-Auflösung prüfen: Verwenden Sie DNS-Lookup, um die Namensauflösung zu testen
Netzwerkpfad analysieren: Verwenden Sie Traceroute, um Routingprobleme zu identifizieren
Tiefer einsteigen: Verwenden Sie fortgeschrittene Tools wie TCP Dump für detaillierte Analysen
Sicherheitsaspekte
Zugriff beschränken: Stellen Sie sicher, dass nur autorisiertes Personal Zugriff auf Diagnosewerkzeuge hat
Nutzung überwachen: Verfolgen Sie die Nutzung von Diagnosebefehlen für Sicherheitsprüfungen
Erfasste Daten schützen: Behandeln Sie Paketaufzeichnungen oder Netzwerk-Dumps sicher
Richtlinien befolgen: Halten Sie sich bei der Verwendung von Diagnosewerkzeugen an die Sicherheitsrichtlinien der Organisation
Häufige Probleme beheben
Verbindungsprobleme
Beginnen Sie mit Ping um die grundlegende Konnektivität zu testen
Verwenden Sie Traceroute um zu identifizieren, wo Pakete verloren gehen
Prüfen Sie ARP-Tabelle bei Problemen mit der MAC-Adressenauflösung
DNS-Probleme
Verwenden Sie DNS-Abfrage um die Namensauflösung zu testen
Versuchen Sie verschiedene DNS-Server oder Abfragetypen
Prüfen Sie die DNS-Konfiguration des Netzwerks
Leistungsprobleme
Verwenden Sie Höchste Netzwerkauslastung um Bandbreitenverbraucher zu identifizieren
Verwenden Sie TCP-Dump für eine detaillierte Verkehrsanalyse
Prüfen Sie Höchste CPU-Auslastung auf Ressourcenengpässe
Firewall-Probleme
Prüfen Sie Firewall-Regeln anzeigen zur Regelkonfiguration
Verwenden Sie Firewall-Regeln nachverfolgen/Debuggen für die detaillierte Regelverarbeitung
Testen Sie bestimmte Verbindungen mit TCP-Verbindungstest
Nächste Schritte
Nachdem Sie die Netzwerkdiagnose beherrschen, sollten Sie sich mit Folgendem befassen:
Erweiterte Firewall-Konfiguration und Fehlerbehebung
Techniken zur Optimierung der Netzwerkleistung
Integration mit externen Überwachungstools
Automatisiertes Diagnose-Scripting
Für weitere Unterstützung bei der Netzwerkfehlerbehebung wenden Sie sich an VergeOS-Support mit Ihren Diagnoseergebnissen und den spezifischen Details des Problems.
Zuletzt aktualisiert
War das hilfreich?