For the complete documentation index, see llms.txt. This page is also available as Markdown.

Leitfaden zur Netzwerkdiagnose

Referenzleitfaden für die integrierten VergeOS-Netzwerkdiagnosetools, einschließlich Ping, Traceroute, DNS-Lookup, ARP-Scan, TCP-Dump, NMAP, Firewall-Debugging und BGP/OSPF-Fehlerbehebung.

Übersicht

Das Netzwerkdiagnosetool bietet in VergeOS umfassende Möglichkeiten zur Fehlerbehebung im Netzwerk. Diese Diagnosebefehle ermöglichen Systemadministratoren, Netzwerkanalysen in Echtzeit durchzuführen, Konnektivitätsprobleme zu beheben und die Netzwerkleistung direkt über die VergeOS-Oberfläche zu überwachen.

Was Sie lernen werden

  • So greifen Sie auf Netzwerkdiagnosetools zu und verwenden sie

  • Verständnis jedes Diagnosebefehls und seines Zwecks

  • Best Practices für die Netzwerkfehlerbehebung in VergeOS

  • Wann bestimmte Diagnosebefehle verwendet werden sollten

Voraussetzungen

  • Zugriff auf die VergeOS-Oberfläche

  • Berechtigungen des Netzwerkadministrators

  • Grundlegendes Verständnis von Netzwerkkonzepten

Mandantennetzwerke

Mandanten haben Zugriff auf ihre eigenen Netzwerkdiagnosen für mandantenspezifische Netzwerke. Diese Tools arbeiten innerhalb des Netzwerkbereichs des Mandanten.

Auf Netzwerkdiagnosen zugreifen

  1. Navigieren Sie zu Netzwerkdiagnosen:

    • Navigieren Sie zu Netzwerke > Liste im oberen Menü aus.

    • Wählen Sie die gewünschte netzwerk aus der Liste

    • Klicken Sie Diagnosen im linken Menü

  2. Diagnosebefehle verwenden:

    • Wählen Sie den gewünschten Befehl aus dem Abfrage Dropdown-Menü

    • Konfigurieren Sie die verfügbaren Parameter auf der rechten Seite

    • Klicken Sie Senden → um den Befehl auszuführen

Referenz der Diagnosebefehle

ARP-Scan

Zweck: Entdeckt aktive Geräte im lokalen Netzwerk mithilfe von ARP-Paketen (Address Resolution Protocol).

Wann verwenden:

  • Geräteerkennung in Netzwerksegmenten

  • Überprüfung der Netzwerkkonnektivität

  • Nicht autorisierte Geräte identifizieren

Parameter:

  • Ziel-IP-Bereich (wird automatisch basierend auf der Netzwerkkonfiguration ausgefüllt)

CLI-Syntax:


ARP-Tabelle

Zweck: Zeigt den aktuellen ARP-Cache mit den Zuordnungen von IP- zu MAC-Adressen an.

Wann verwenden:

  • Fehlerbehebung bei Verbindungsproblemen

  • Überprüfen von Geräte-MAC-Adressen

  • Prüfen auf ARP-Konflikte

CLI-Syntax:


DHCP-Freigabe/Erneuerung

Zweck: Erzwingt das Freigeben und Erneuern der DHCP-Lease für Netzwerke, die als DHCP-Clients konfiguriert sind.

Wann verwenden:

  • Nach einer Netzwerkkonfiguration

  • Behebung von IP-Adressierungsproblemen

  • Nach Stromausfällen oder Netzwerkunterbrechungen

  • Edge-Installationen, die eine IP-Aktualisierung erfordern

CLI-Syntax:

Nur DHCP-Client-Netzwerke

Dieser Befehl gilt nur für Netzwerke, die so konfiguriert sind, dass sie IP-Adressen per DHCP beziehen.


DNS-Abfrage

Zweck: Testet die DNS-Auflösungsfunktion und fragt bestimmte Hostnamen ab.

Wann verwenden:

  • Fehlerbehebung bei Namensauflösungsproblemen

  • Überprüfen der DNS-Serverkonfiguration

  • Testen der externen Konnektivität

Parameter:

  • Hostname: Zu auflösender Ziel-Hostname

  • Abfragetyp: A, AAAA, MX, NS, PTR usw.

CLI-Syntax:


FRRouting BGP/OSPF

Zweck: Zeigt Informationen zu Routingprotokollen für Netzwerke mit dynamischem Routing an.

Wann verwenden:

  • Fehlerbehebung bei Routingproblemen

  • Überprüfen von BGP/OSPF-Nachbarschaftsbeziehungen

  • Überwachen von Route-Ankündigungen

CLI-Syntax:

Erweitertes Routing

Dieser Befehl wird hauptsächlich in Umgebungen mit komplexen Routing-Anforderungen verwendet.


IP

Zweck: Bietet Zugriff auf den Linux-Befehl ip für erweiterte Fehlerbehebung bei Schnittstellen und Routing.

Wann verwenden:

  • Erweiterte Diagnose von Netzwerkschnittstellen

  • Analyse der Routing-Tabelle

  • Überprüfung der Netzwerkkonfiguration auf niedriger Ebene

Parameter:

  • Befehl: Verschiedene IP-Befehlsoptionen (route, addr, link usw.)

CLI-Syntax:

Häufige Befehle:

  • ip route show - Routingtabelle anzeigen

  • ip addr show - Schnittstellenadressen anzeigen

  • ip link show - Netzwerkschnittstellen anzeigen


IPsec

Zweck: Steuert und überwacht IPsec-VPN-Verbindungen und den IKE-Daemon.

Wann verwenden:

  • Fehlerbehebung bei VPN-Konnektivität

  • Überwachen des IPsec-Tunnelstatus

  • Verschlüsselungsparameter überprüfen

CLI-Syntax:


Protokolle

Zweck: Zeigt die Systemprotokolle des Netzwerk-Containers an.

Wann verwenden:

  • Fehlerbehebung bei Netzwerkdienstproblemen

  • Fehlermeldungen überprüfen

  • Netzwerkereignisse überwachen

CLI-Syntax:


NMAP (Network Mapper)

Zweck: Tool zur Netzwerkerkennung und Sicherheitsprüfung zum Abbilden der Netzwerktopologie.

Wann verwenden:

  • Netzwerkaufklärung

  • Port-Scanning

  • Diensterkennung

  • Sicherheitsbewertungen

Parameter:

  • Ziel: Zu scannende IP-Adresse oder Bereich

  • Optionen: Verschiedene NMAP-Scanoptionen

CLI-Syntax:


Ping

Zweck: Testet die Netzwerkkonnektivität mithilfe von ICMP-Echoanforderungen.

Wann verwenden:

  • Test der grundlegenden Konnektivität

  • Messung der Umlaufzeit

  • Verfügbarkeit des Netzwerkpfads überprüfen

Parameter:

  • Ziel: Ziel-IP-Adresse oder Hostname

  • Anzahl: Anzahl der zu sendenden Ping-Pakete

  • Intervall: Zeit zwischen Paketen

CLI-Syntax:


Firewall-Regeln anzeigen

Zweck: Zeigt Firewall-Regeln im niedrigen NFT-Format an.

Wann verwenden:

  • Erweiterte Firewall-Fehlerbehebung

  • Überprüfen der Regelübersetzung

  • Fehlersuche bei komplexen Firewall-Konfigurationen

CLI-Syntax:

UI-Alternative

Die meisten Firewall-Konfigurationen können über die VergeOS-Regelschnittstelle angezeigt werden. Dieser Befehl ist für erweiterte Fehlerbehebung gedacht.


TCP-Verbindungstest

Zweck: Testet die TCP-Konnektivität zu bestimmten Ports auf Remote-Hosts.

Wann verwenden:

  • Verfügbarkeit von Diensten überprüfen

  • Firewall-Regeln testen

  • Fehlerbehebung bei Anwendungsverbindungen

Parameter:

  • Host: Ziel-Hostname oder IP-Adresse

  • Port: Zu testende TCP-Portnummer

CLI-Syntax:


TCP-Dump

Zweck: Erfasst und analysiert den Netzwerkpaketverkehr.

Wann verwenden:

  • Tiefenanalyse von Paketen

  • Protokollanalyse

  • Untersuchung von Sicherheitsvorfällen

  • Fehlerbehebung bei der Leistung

Parameter:

  • Schnittstelle: Zu überwachende Netzwerkschnittstelle

  • Filter: Berkeley Packet Filter-(BPF)-Ausdruck

  • Anzahl: Anzahl der zu erfassenden Pakete

CLI-Syntax:


Höchste CPU-Auslastung

Zweck: Zeigt Prozesse an, die auf dem Netzwerk-Container die meisten CPU-Ressourcen verbrauchen.

Wann verwenden:

  • Fehlerbehebung bei der Leistung

  • Ressourcenintensive Prozesse identifizieren

  • Systemüberwachung

CLI-Syntax:


Höchste Netzwerkauslastung

Zweck: Zeigt Prozesse mit der höchsten Netzwerkauslastung an.

Wann verwenden:

  • Bandbreitenintensive Anwendungen identifizieren

  • Analyse der Netzwerkleistung

  • Fehlerbehebung bei Netzwerksättigung

CLI-Syntax:


Routenverfolgung

Zweck: Verfolgt den Netzwerkpfad, den Pakete nehmen, um ein Ziel zu erreichen.

Wann verwenden:

  • Routingprobleme identifizieren

  • Fehlerbehebung bei Paketverlust

  • Analyse des Netzwerkpfads

  • Fehlerbehebung bei Latenz

Parameter:

  • Ziel: Ziel-IP-Adresse oder Hostname

  • Max. Hops: Maximale Anzahl der zu verfolgenden Hops

CLI-Syntax:


Firewall-Regeln nachverfolgen/Debuggen

Zweck: Aktiviert die detaillierte Protokollierung und Nachverfolgung der Verarbeitung von Firewall-Regeln.

Wann verwenden:

  • Debugging des Verhaltens von Firewall-Regeln

  • Fehlerbehebung bei Problemen mit der Paketfilterung

  • Überprüfung der Sicherheitsrichtlinie

CLI-Syntax:


Meine IP-Adresse

Zweck: Zeigt die öffentliche IP-Adresse des Netzwerks so an, wie sie von Internetdiensten gesehen wird.

Wann verwenden:

  • Überprüfen der NAT-Konfiguration

  • Bestätigung der externen Konnektivität

  • Fehlerbehebung bei Problemen mit dem externen Zugriff

CLI-Syntax:

Bewährte Vorgehensweisen

Allgemeine Richtlinien

  • Einfach anfangen: Beginnen Sie mit grundlegenden Tools wie Ping und DNS-Lookup, bevor Sie erweiterte Diagnosen verwenden

  • Ergebnisse dokumentieren: Bewahren Sie Aufzeichnungen der Diagnoseausgaben zum Vergleich und zur Analyse auf

  • Auswirkungen beachten: Einige Diagnosewerkzeuge können die Netzwerkleistung beeinflussen

  • Geeigneten Umfang verwenden: Wählen Sie für Ihre Fehlerbehebung den richtigen Netzwerkkontext aus

Fehlerbehebungs-Workflow

  1. Problem identifizieren: Klar definieren, was nicht funktioniert

  2. Grundlegende Konnektivität prüfen: Verwenden Sie Ping, um die grundlegende Netzwerkkonnektivität zu überprüfen

  3. DNS-Auflösung prüfen: Verwenden Sie DNS-Lookup, um die Namensauflösung zu testen

  4. Netzwerkpfad analysieren: Verwenden Sie Traceroute, um Routingprobleme zu identifizieren

  5. Tiefer einsteigen: Verwenden Sie fortgeschrittene Tools wie TCP Dump für detaillierte Analysen

Sicherheitsaspekte

  • Zugriff beschränken: Stellen Sie sicher, dass nur autorisiertes Personal Zugriff auf Diagnosewerkzeuge hat

  • Nutzung überwachen: Verfolgen Sie die Nutzung von Diagnosebefehlen für Sicherheitsprüfungen

  • Erfasste Daten schützen: Behandeln Sie Paketaufzeichnungen oder Netzwerk-Dumps sicher

  • Richtlinien befolgen: Halten Sie sich bei der Verwendung von Diagnosewerkzeugen an die Sicherheitsrichtlinien der Organisation

Häufige Probleme beheben

Verbindungsprobleme

  1. Beginnen Sie mit Ping um die grundlegende Konnektivität zu testen

  2. Verwenden Sie Traceroute um zu identifizieren, wo Pakete verloren gehen

  3. Prüfen Sie ARP-Tabelle bei Problemen mit der MAC-Adressenauflösung

DNS-Probleme

  1. Verwenden Sie DNS-Abfrage um die Namensauflösung zu testen

  2. Versuchen Sie verschiedene DNS-Server oder Abfragetypen

  3. Prüfen Sie die DNS-Konfiguration des Netzwerks

Leistungsprobleme

  1. Verwenden Sie Höchste Netzwerkauslastung um Bandbreitenverbraucher zu identifizieren

  2. Verwenden Sie TCP-Dump für eine detaillierte Verkehrsanalyse

  3. Prüfen Sie Höchste CPU-Auslastung auf Ressourcenengpässe

Firewall-Probleme

  1. Prüfen Sie Firewall-Regeln anzeigen zur Regelkonfiguration

  2. Verwenden Sie Firewall-Regeln nachverfolgen/Debuggen für die detaillierte Regelverarbeitung

  3. Testen Sie bestimmte Verbindungen mit TCP-Verbindungstest

Nächste Schritte

Nachdem Sie die Netzwerkdiagnose beherrschen, sollten Sie sich mit Folgendem befassen:

  • Erweiterte Firewall-Konfiguration und Fehlerbehebung

  • Techniken zur Optimierung der Netzwerkleistung

  • Integration mit externen Überwachungstools

  • Automatisiertes Diagnose-Scripting

Für weitere Unterstützung bei der Netzwerkfehlerbehebung wenden Sie sich an VergeOS-Support mit Ihren Diagnoseergebnissen und den spezifischen Details des Problems.

Zuletzt aktualisiert

War das hilfreich?