Занятие 16. Настройка сетевых протоколов.
Курс "Системный администратор компьютерной сети".
vsit, Monday 05 June 2006 - 00:00:00

[newpage=Установка и настройка протокола TCP/IP.]
Занятие 16. Настройка сетевых протоколов..

Протоколы определяют язык, на котором компьютер общается с другими компьютерами сети

Самым популярным сетевым протоколом является TCP/IP, служащий основой Интернета. В Windows XP этот протокол устанавливается автоматически.

При необходимости вы можете установить дополнительно другие сетевые протоколы поддерживаемые операционной системой Windows XP, такие как NWLink и NetBEUI.

В этом разделе рассказывается о том, как установить основные сетевые протоколы и как правильно их настроить.

Установка и настройка протокола TCP/IP.

В Windows XP Professional параметры протокола TCP/IP являются частью параметров настройки сетевого адаптера, поэтому все изменения, связанные с этим протоколом, осуществляются через Панель управления.

Чтобы установить или настроить сетевой протокол TCP/IP, зайдите в Панель управления, меню Сетевые подключения, выберите Подключение по локальной сети. Вы также можете выбрать пункт Свойства в контекстном меню раздела Сетевое окружение, расположенного в меню "Пуск"



В появившемся окне представлены различные соединения вашего компьютера с внешним миром. После успешной установки сетевого адаптера в окне должен присутствовать как минимум один значок с именем Подключение по локальной сети. Количество таких значков зависит от количества сетевых адаптеров, установленных в вашем компьютере.

Дважды щелкните по значку Подключение по локальной сети. Появится новое окно с информацией о состоянии соединения из которого вы сможете узнать длительность соединения, его скорость, количество отправленных и принятых пакетов данных.



Кнопка Свойства вызывает окно настройки свойств соединения, в том числе и параметров используемых протоколов.



В этом окне вы можете получить информацию о сетевом адаптере, через который осуществляется соединение. Щелкнув кнопку Настроить, вы откроете окно свойств сетевого адаптера и сможете их изменить.

Установив флажок При подключении вывести значок в области уведомлений, вы включите отображение значка, представляющего соединение, на панели задач Windows. Это позволит наблюдать за активностью соединения и быстро осуществлять его настройку, не используя Панель управления.

В центральной части окна в списке представлены все клиенты, службы и протоколы, связанные с соединением. Для нормального функционирования домена или рабочей группы Windows XP необходимо наличие следующих компонентов:

Компонент

Описание

Клиент для сетей Microsoft

Обеспечивает компьютеру доступ к ресурсам сети Microsoft

Служба доступа к файлам и принтерам сетей Microsoft

Позволяет предоставлять папки и принтеры компьютера в совместный доступ в сетях Microsoft

Протокол Интернета (TCP/IP)

Обеспечивает связь компьютеров в локальных и глобальных сетях



В зависимости от конфигурации вашей локальной сети и используемых в ней сервисов, могут быть установлены дополнительные клиенты, службы и протоколы.

Выбрав нужный компонент, вы можете щелкнуть кнопку Свойства для настройки параметров компонента. Обратите внимание, что для некоторых компонентов настройка не предусмотрена и кнопка Свойства не активна.

Все изменения параметров компонентов соединения вступают в силу только по щелчку кнопки ОК в окне свойств соединения. Windows XP применяет параметры компонентов соединения без перезагрузки компьютера. В зависимости от того, какие параметры соединения Вы изменяете, при их применении может быть произведена временная деактивация соответствующих служб или протоколов. При этом все клиенты, подключенные к компьютеру через это соединение, будут отключены.


При установке Windows XP Professional, для подключения к локальной сети, устанавливается только один сетевой протокол TCP/IP.
Если по каким-то причинам он отсутствует в списке используемых компонентов (например, был удален), вы можете установить его заново.
Для установки протокола нажмите кнопку Установить, в списке устанавливаемых компонентов выберите Протокол и нажмите кнопку Добавить.



Далее из предложенного вам списка сетевых протоколов выберите TCP/IP и нажмите OK.

По умолчанию он настроен на автоматическое получение IP-адреса вашего компьютера. Это предполагает, что в вашей локальной сети работает сервер динамического предоставления IP-адресов (DHCP). Если действительно, данный сервер работает в вашей сети, то протокол TCP/IP не нуждается в дополнительных настройках. IP-адрес вашему компьютеру будет выделяться сервером DHCP из заранее настроенного диапазона (пула) адресов.

Если же вы не используете в локальной сети сервер DHCP, то протокол TCP/IP необходимо настроить, т.е. указать уникальный IP-адрес компьютера (статический IP-адрес), шлюз по умолчанию и адрес DNS-сервера (при подключении к домену).
[newpage=Настройка основных параметров TCP/IP.]
Настройка основных параметров TCP/IP.

Стек протоколов TCP/IP, входящий в состав Windows XP, поддерживает два режима настройки: с использованием статического или динамического IP-адреса. Каждый из этих режимов имеет свои преимущества и недостатки и должен использоваться в зависимости от конфигурации вашей локальной сети:

Преимущества

Недостатки

Статический IP-адрес

Не требуются дополнительные серверы и дополнительная подготовка администратора сети.

Соответствие имени компьютера и IP-адреса практически никогда не изменяется.

Параметры необходимо изменять вручную на каждом компьютере в сети.

Администратор должен вести учет используемых IP-адресов во избежание конфликтов.

Изменение одного или нескольких глобальных параметров IP-сети (например адреса DNS-сервера) требует перенастройки TCP/IP на каждом компьютере.

Динамический IP-адрес

Все параметры настройки TCP/IP определяются один раз на сервере и автоматически используются рабочими станциями.

Нет необходимости вести учет используемых IP-адресов.

Изменение одного или нескольких глобальных параметров IP-сети требует изменения параметров настройки только на сервере.

Общее количество компьютеров может превышать количество выделенных IP-адресов, так как адрес выделяется на время работы компьютера в сети.

Удобство настройки TCP/IP на компьютерах временных пользователей.

Необходимо наличие DHCP-сервера, осуществляющего выделение IP-адресов и передачу параметров настройки протокола TCP/IP.

DHCP-сервер, входящий в состав Windows Server 2003 , обеспечивающий механизм динамического распределения адресов, требует наличия Active Directory и своей авторизации в домене, что существенно усложняет администрирование сети.

Постоянное закрепление за компьютером одного и того же адреса не гарантируется.

Существуют определенные трудности при использовании DHCP в сложных маршрутизируемых сетях.

Работоспособность рабочих станций с динамическими IP-адресами может быть нарушена при выходе из строя или недоступности DHCP-сервера.



В общем случае статическая адресация удобна в небольших (10-20 компьютеров) одноранговых сетях, состав которых редко изменяется. Если количество компьютеров в сети превышает 20, а компьютеры входят в домен Windows Server 2003, гораздо проще и удобнее использовать динамическое выделение адресов.

Использование статического IP-адреса.

По умолчанию, после установки, протокол TCP/IP настроен на использование динамически выделяемого IP-адреса. Чтобы использовать статический адрес, необходимо установить переключатель в свойствах протокола TCP/IP в положение Использовать следующий IP-адрес.

Затем заполните соответствующие поля окна Свойства.





Настроив параметры протокола, щелкните кнопку ОК.

При изменении IP-адреса или маски подсети производится временное отключение протокола TCP/IP и его последующая активация. Изменения основного шлюза и адресов DNS-серверов применяются без отключения протокола.

Использование динамически выделяемого IP-адреса.

Для использования динамически выделяемого IP-адреса необходимо в настройках протокола TCP/IP установить переключатель в положение Получить IP-адрес автоматически.



Также рекомендуется указать автоматическое получение адресов DNS-серверов, хотя можно указать эту информацию вручную.

Для динамического выделения IP-адреса в локальной сети должен быть установлен и настроен DHCP-сервер.

При отсутствии или недоступности DHCP-сервера, используется служба APIPA (автоматическая настройка частных IP-адресов), которая генерирует (проверяя уникальность) IP-адрес вида 169.254.Y.Z и маску подсети 255.255.0.0.

Центр распределения IP-адресов (IANA) зарезервировал адреса с 169.254.0.0 до 169.254.255.255 для службы APIPA. Этот диапазон адресов не может быть использован для других целей и не может использоваться в глобальных сетях.

Служба APIPA не генерирует всей информации, обычно получаемой от DHCP-сервера. В частности, не устанавливается адрес основного шлюза. Таким образом, компьютеры, настроенные с использованием APIPA, могут взаимодействовать только с компьютерами в той же локальной сети (без выхода в Интернет).

Отключение автоматической адресации.

По умолчанию функция автоматической настройки частных IP-адресов включена, но вы можете ее отключить, добавив в системный реестр соответствующий параметр.

Дерево реестра

HKEY_LOCAL_MACHINE

Раздел реестра

SYSTEM\CurrentControlSet\Services\Tcpip \Parameters\Interfaces\{GUID_адаптера}

Имя параметра

IPAutoConfigurationEnabled

Тип параметра

REG_DWORD

Значение

0 - отключить автоматическую адресацию;
1 - включить автоматическую адресацию



Чтобы изменения вступили в силу, необходимо перезагрузить компьютер.

При отключении службы APIPA при недоступности DHCP-сервера компьютер не получит вообще никакого IP-адреса и не сможет связываться даже с соседними компьютерами в локальной сети.
[newpage=Настройка дополнительных параметров TCP/IP.]
Настройка дополнительных параметров TCP/IP.

Стек протоколов TCP/IP в Windows XP достаточно сложен и позволяет настраивать множество дополнительных параметров. Доступ к ним вы можете получить, щелкнув кнопку Дополнительно в окне свойств протокола TCP/IP.



На вкладке Параметры IP вы можете связать с сетевым адаптером несколько IP-адресов и задать несколько основных шлюзов.
Стек TCP/IP Windows XP позволяет связать с любым сетевым адаптером несколько IP-адресов. Для каждого из адресов может быть задана своя маска подсети.
Несколько IP-адресов для одного сетевого адаптера принято использовать в следующих случаях:



Добавить адрес вы можете, щелкнув кнопку Добавить в разделе IP-адреса. Первый адрес из списка будет считаться основным и отображаться в окне основных свойств протокола TCP/IP.

При использовании нескольких IP-адресов, особенно из разных сетей, необходимо указать несколько основных шлюзов, чтобы обеспечить возможность связи с компьютером извне по любому из связанных с ним адресов. Кроме того, для повышения надежности можно использовать несколько маршрутизаторов, соединяющих вашу сеть с другими. В этом случае имеет смысл указать в параметрах адреса нескольких основных шлюзов. Для каждого шлюза кроме его адреса задается метрика - целое число от 1 до 9999. Метрики служат для определения приоритета шлюзов. В любой момент времени используется первый доступный шлюз с минимальной метрикой. Таким образом, альтернативный шлюз с метрикой 2 будет использован только при недоступности основного с метрикой 1.

Кроме того, вы можете задать метрику и самого интерфейса. Метрики интерфейсов служат для определения интерфейса, используемого для установления нового соединения. При использовании нескольких сетевых адаптеров метрики применяются для определения приоритета этих адаптеров.



На вкладке DNS вы можете настроить все параметры, связанные со службой DNS. По аналогии с IP-адресами можно задать несколько (более двух) адресов DNS-серверов и определить порядок их использования. Метрики для определения порядка здесь не используются, т. к. при недоступности первого сервера будет использован второй, при недоступности второго - третий и т. д.

В работе DNS используются два параметра, отвечающие за разрешение неполных имен. Первый - основной суффикс DNS является полным DNS-именем домена, в который входит компьютер, и задается на вкладке Сетевая идентификация свойств системы. При работе в рабочей группе этот суффикс может быть произвольным и задается при настройке Windows XP. Второй - DNS-суффикс подключения - задается на вкладке DNS свойств каждого подключения.

Если в параметрах настройки DNS указано Дописывать основной DNS-суффикс и суффикс подключения, то при разрешении неполных имен будут использованы соответствующие суффиксы. Например, при использовании основного суффикса msk.net.fio.ru и суффикса подключения lab.msk.net.fio.ru при вводе команды ping abcd будет предпринята попытка разрешения имен abcd.msk.net.fio.ru и abcd.lab.msk.net.fio.ru. Кроме того, если включен параметр Дописывать родительские суффиксы, то при разрешении будут проверены еще и имена abcd.net.fio.ru, abcd.fio.ru и abcd.ru .

Если в параметрах настройки DNS указано Дописывать следующие DNS-суффиксы, то основной суффикс и суффикс подключения использованы не будут, а будет использован (последовательно) указанный список суффиксов. При разрешении неполных имен этот список будет использован аналогично приведенному примеру.

Параметры Дописывать основной DNS-суффикс и суффикс подключения и Дописывать следующие DNS суффиксы действуют на все соединения, использующие TCP/IP.

Параметр Зарегистрировать адреса этого подключения в DNS использует основной DNS-суффикс для определения DNS-сервера, обеспечивающего функционирование соответствующей зоны, и автоматически регистрирует на нем запись "A" со своим именем и IP-адресом соединения. Если для соединения задано несколько IP-адресов или используется несколько соединений, то в DNS будут зарегистрированы несколько записей "A" с одним и тем же именем, но разными IP-адресами).

Для автоматической регистрации адресов подключения в DNS соответствующий DNS-сервер должен поддерживать функцию автоматического обновления согласно RFC 2136.

Параметр Использовать DNS-суффикс подключения при регистрации в DNS позволяет осуществить регистрацию соответствующей записи "A" на DNS-сервере по аналогии с предыдущим параметром.



На вкладке WINS вы можете настроить параметры, связанные со службой WINS. Эта служба предназначена для разрешения имен NetBIOS в IP-адреса. При работе в домене, для клиентов Windows XP Professional, использование этой службы не требуется - все ее функции выполняются службой DNS.

Для работы этой службы требуется WINS-сервер, адрес (адреса) которого добавляется в соответствующий список.
Помимо использования WINS-сервера, Windows XP поддерживает устаревший способ разрешения имен NetBIOS - файл LMHOSTS. Вы можете включить использование этого файла и при необходимости импортировать уже существующий файл. Файл LMHOSTS можно редактировать самостоятельно в любом текстовом редакторе. Этот файл расположен в папке %systemroot%\system32\drivers\etc.

Кроме того, на этой вкладке осуществляется управление поддержкой NetBIOS поверх TCP/IP. Такая поддержка требуется для обеспечения совместной работы со старыми NetBIOS-клиентами (Windows 9x, NT). При использовании в локальной сети только Windows 2000 или Windows XP, NetBIOS поверх TCP/IP может быть отключен. При использовании динамически выделяемого IP-адреса вы можете задавать этот параметр через DHCP.



На вкладке Параметры вы можете настроить ряд необязательных параметров стека TCP/IP. Windows XP поддерживает настройку IP-безопасности (протокол IPSec) и фильтрации TCP/IP. Для настройки необходимо выбрать параметр из списка и щелкнуть кнопку Свойства.

По умолчанию IP-безопасность и фильтрация отключены.
[newpage=Диагностические утилиты.]
Диагностические утилиты.

Для проверки работоспособности стека TCP/IP Windows XP содержит ряд утилит командной строки, каждая из которых отвечает за проверку работоспособности определенной части стека TCP/IP.

Утилита

Описание

Ipconfig

Отображает текущую конфигурацию TCP/IP, позволяет управлять выделением и освобождением динамического адреса

Ping

Проверяет возможность связи с другим хостом сети

Arp

Просмотр и управление кэшем ARP

Nbtstat

Отображает информацию о NetBIOS-соединениях, использующих TCP/IP

Netstat

Отображает информацию о TCP- и UDP-соединениях

Route

Управляет локальной таблицей маршрутизации

Hostname

Выводит имя хоста

Tracert

Отображает маршрут до удаленного хоста

Nslookup

Осуществляет разрешение имени с использованием DNS сервера



Утилита ipconfig.

Утилита ipconfig предназначена для отображения параметров настройки TCP/IP и управления получением параметров от DHCP-сервера. Она имеет следующий синтаксис:

ipconfig [/all | /renew [adapter] | /release [adapter] | /flushdns | /displaydns | /registerdns | /showclassid adapter | /setclassid adapter [classid]]

Описание ключей утилиты ipconfig приведено в таблице:

Ключ

Описание

/all

Отображает подробную информацию о параметрах настройки протокола TCP/IP для всех соединений компьютера

/renew [adapter]

Обновляет аренду IP-адреса на DHCP-сервере для указанного соединения. Если соединение не указано, то обновляются IP-адреса для всех соединений, настроенных на использование DHCP

/release [adapter]

Освобождает выделенный IP-адрес для указанного соединения. Если соединение не указано, то освобождаются IP-адреса для всех соединений, настроенных на использование DHCP

/flushdns

Очищает кэш DNS-клиента

/displaydns

Отображает содержимое кэша DNS-клиента

/registerdns

Обновляет аренду всех полученных динамических адресов и заново регистрирует адреса всех соединений на DNS-сервере

/showclassid adapter

Отображает все идентификаторы классов, допустимых для указанного адаптера

/setclassid adapter [classid]

Устанавливает новый идентификатор класса DHCP для адаптера. Если идентификатор класса опущен, то идентификатор класса для данного адаптера сбрасывается



При вызове утилиты ipconfig без параметров отображается краткая информация обо всех соединениях, сконфигурированных на использование протокола TCP/IP. Отображаются: IP-адрес, маска подсети и основной шлюз. В качестве параметра adapter указывается имя соединения. Вы можете использовать маски при задании имен соединений. При задании маски выводится информация относительно всех соединений, удовлетворяющих маске.

Утилита ping.

Утилита ping предназначена для отправки эхо-запроса на удаленный хост и получение от него ответа. Она имеет следующий синтаксис:

ping [-t] [-a] [-n кол-во] [-l размер] [-f] [-i TTL] [-v TOS] [-r кол-во] [-s кол-во] [[-j список_хостов] | [-k список_хостов]] [-w тайм_аут] имя_хоста

Описание ключей утилиты ping приведено в таблице.

Ключ

Описание

-t

Посылает пакеты на указанный адрес до тех пор, пока операция не будет прервана вручную. Прерывание осуществляется клавишами Ctrl+Break или Ctrl+C

-a

Разрешает IP-адреса в DNS-имена

-n кол-во

Определяет количество посылаемых пакетов. По умолчанию - 4

-l размер

Определяет размер посылаемого пакета. По умолчанию - 32 байта. Максимальный размер пакета - 65500 байт

-f

Запрещает фрагментацию пакетов

-i TTL

Определяет время жизни пакета (значение от 1 до 255)

-v TOS

Определяет тип службы (значение от 0 до 255)

-r кол-во

Отображает записи маршрута для указанного числа шагов. Максимальное число шагов - 9

-s кол-во

Отображает штамп времени для указанного числа шагов. Максимальное число шагов - 4

-j список_хостов

Задает список хостов, по которому должен быть осуществлен свободный выбор маршрута

-k список_хостов

Задает список хостов, по которому должен быть осуществлен жесткий выбор маршрута

-w тайм_аут

Задает время ожидания в миллисекундах при отправке каждого пакета

имя_хоста

Задает имя или IP-адрес хоста, связь с которым должна быть проверена. При указании имени используется служба DNS для получения соответствующего IP-адреса, поэтому для проверки работоспособности протокола TCP/IP лучше указывать IP-адреса



Утилита ping выводит информацию по каждому запросу, отправленному на указанный хост. Ниже приведен типичный пример ответа утилиты ping.

Обмен пакетами с 172.16.6.20 по 32 байт:

Ответ от 172.16.6.20: число байт=32 время<10мс TTL=128
Ответ от 172.16.6.20: число байт=32 время<10мс TTL=128
Ответ от 172.16.6.20: число байт=32 время<10мс TTL=128
Ответ от 172.16.6.20: число байт=32 время<10мс TTL=128

Статистика Ping для 172.16.6.20:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь),

Приблизительное время передачи и приема:
наименьшее = 0мс, наибольшее = 0мс, среднее = 0мс

Утилита выводит IP-адрес и имя проверяемого хоста (IP-адрес выводится всегда, имя - только при указании параметра -a). Для каждого отправленного пакета выводится информация о размере, времени отклика и времени жизни. После этого выводится статистика: количество отправленных, полученных и утерянных пакетов, процент потерь, минимальное, максимальное и среднее время отклика. При использовании достаточно больших пакетов и отправке большого количества запросов вы сможете приблизительно оценить качество канала связи.

В случае невозможности проверить доступность хоста утилита выводит информацию об ошибке. Ниже приведен пример ответа утилиты ping при попытке послать запрос на несуществующий хост.

Обмен пакетами с 172.16.6.21 по 32 байт:

Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.

Статистика Ping для 172.16.6.21:
Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),

Приблизительное время передачи и приема:
наименьшее = 0мс, наибольшее = 0мс, среднее = 0мс

Утилита сообщает не об отсутствии хоста, а о том, что за отведенное время не был получен ответ на посланный запрос. Причиной этого не обязательно является отсутствие хоста в сети. Проблема может крыться в сбоях связи, перегрузке или неправильной настройке маршрутизаторов и т. п.

Утилита tracert.

Утилита tracert предназначена для исследования маршрута до удаленного хоста. Она имеет следующий синтаксис:

tracert [-d] [-h кол-во_узлов] [-j список_узлов] [-w тайм_аут] имя_хоста

Описание ключей утилиты tracert приведено в таблице:

Ключ

Описание

-d

Отключает разрешение IP-адресов хостов в DNS-имена. Позволяет значительно ускорить процедуру проверки

-h кол-во_узлов

Ограничивает количество узлов до исследуемого хоста. По умолчанию - 30

-j список_хостов

Свободный выбор маршрута по указанному списку хостов

-w тайм_аут

Время ожидания в миллисекундах при отправке каждого пакета

имя_хоста

Имя или IP-адрес хоста, маршрут до которого должен быть исследован. При указании имени используется служба DNS для получения соответствующего IP-адреса, поэтому для проверки работоспособности протокола TCP/IP лучше указывать IP-адреса



Утилита tracert отображает информацию обо всех маршрутизаторах, через которые проходят пакеты, направляемые на указанный хост. Утилита tracert использует тот же протокол (ICMP), что и ping, посылая по 3 запроса на каждый маршрутизатор. Информация о маршруте выводится в виде, аналогичном утилите ping. Ниже приведен типичный пример ответа утилиты tracert .

Трассировка маршрута к zecke.demos.su [194.87.5.55]
с максимальным числом прыжков 30:

1 <10 мс <10 мс <10 мс 213.128.193.113
2 <10 мс <10 мс 10 ms moscow6-fio-512k.sibintek. net [213.128.192.173]
3 20 ms 30 ms 20 ms moscow2-fa1-0-0.sibintek. net [213.128.192.33]
4 20 ms 20 ms 20 ms Demos-SIC-2048K.Moscow.LL. Demos.net [195.133.60.142]
5 40 ms 50 ms 30 ms iki-1-ge0-0.demos.net [194.87.0.85]
6 40 ms 50 ms 30 ms zecke.demos.su [194.87.5.55]

Трассировка завершена.

Утилита выводит имя и IP-адрес исследуемого хоста. Для каждого маршрутизатора выводится номер шага, скорость ответа на все три отправленных запроса, имя и IP-адрес маршрутизатора. Если один из ping-запросов остался без ответа, вместо времени ответа в соответствующей колонке выводится звездочка. Если указан параметр -d или утилите не удалось получить имя хоста, в таблице выводится только IP-адрес соответствующего маршрутизатора. Данная утилита позволяет определить проблемное место на пути до исследуемого хоста (как место обрыва, так и место ухудшения качества соединения). Первое определяется по отсутствию ответа после определенного маршрутизатора, второе - по значительно возросшему времени отклика.

При сбое на одном из узлов маршрута утилита tracert , также как и ping, сообщает об отсутствии ответа от хоста:

Трассировка маршрута к cnn.com [64.236.16.52]
с максимальным числом прыжков 30:

1 10 ms <10 мс <10 мс 213.128.193.113
2 <10 мс <10 мс <10 мс moscow6-fio-512k.sibintek. net [213.128.192.173]
3 <10 мс <10 мс <10 мс moscow2-fa1-0-0.sibintek. net [213.128.192.33]
4 170 ms 160 ms 140 ms sibinternet-lgw.Moscow.ST. NET [195.239.11.109]
5 100 ms 230 ms 340 ms cisco02.Moscow.ST.net [194.67.16.225]
6 201 ms 290 ms 140 ms sesto0303-tc-p1-3.kpnqwest. net [195.158.247.69]
7 180 ms 130 ms 120 ms debln0302-tc-p7-0.kpnqwest. net [213.174.71.106]
8 181 ms 140 ms 200 ms debln0301-tc-p5-0.kpnqwest. net [213.174.70.37]
9 90 ms 81 ms 140 ms dedus0206-tc-p6-0.kpnqwest. net [213.174.70.41]
10 210 ms 191 ms 130 ms dedus0205-tc-p7-0.kpnqwest. net [213.174.70.125]
11 80 ms 120 ms 80 ms nlams0921-tc-p0-0.kpnqwest. net [213.174.71.134]
12 140 ms 60 ms 110 ms nlams0910-tc-r5-0.kpnqwest. net [213.174.69.179]
13 90 ms 110 ms 160 ms gblon0523-tc-p11-0.kpnqwest .net [213.174.70.245]
14 311 ms * 110 ms gblon0524-tc-p13-0.kpnqwest .net [213.174.70.98]
15 521 ms 210 ms 281 ms usnyk0404-tc-p3-0.kpnqwest. net [213.174.70.58]
16 280 ms 320 ms 241 ms usnyk0403-tc-r2-0.kpnqwest. net [213.174.69.162]
17 300 ms 311 ms 300 ms pop1-nye-P0-1.atdn.net [66.185.137.201]
18 160 ms 251 ms 260 ms bb2-nye-P5-0.atdn.net [66.185.141.18]
19 * 200 ms 300 ms bb2-vie-P8-0.atdn.net [66.185.153.118]
20 341 ms 320 ms 331 ms bb1-vie-P11-0.atdn.net [66.185.153.129]
21 370 ms 351 ms 340 ms bb1-cha-P7-0.atdn.net [66.185.152.57]
22 291 ms 300 ms 301 ms bb1-atm-P6-0.atdn.net [66.185.153.237]
23 340 ms 240 ms 291 ms pop1-atl-P4-0.atdn.net [66.185.136.18]
24 * * * Превышен интервал ожидания для запроса.
25 * * * Превышен интервал ожидания для запроса.
26 * * * Превышен интервал ожидания для запроса.
27 * * * Превышен интервал ожидания для запроса.
28 * * * Превышен интервал ожидания для запроса.
29 * * * Превышен интервал ожидания для запроса.
30 * * * Превышен интервал ожидания для запроса.

Трассировка завершена.

Отсутствие ответа от хоста в глобальной сети еще не говорит о его недоступности. Сейчас многие крупные компании блокируют отправку ICMP-ответов на полученные запросы, что приводит к результату, показанному выше. По этой причине для проверки маршрутов и доступа к глобальной сети следует использовать адреса хостов, не блокирующих ICMP-запросы.

Утилита arp.

Утилита arp предназначена для просмотра таблицы соответствия IP-адресов MAC-адресам и внесения изменений в эту таблицу. Она имеет следующий синтаксис:

arp -s ip_адрес mac_адрес [адрес_интерфейса]
arp -d ip_адрес [адрес_интерфейса]
arp -a [ip_адрес] [-N адрес_интерфейса]

Описание ключей утилиты arp приведено в таблице:

Ключ

Описание

-a

Отображает локальную таблицу соответствия IP-адресов MAC-адресам. Если указан IP-адрес, то выводится информация из таблицы только для соответствующего компьютера. Если в системе установлено более одного сетевого адаптера, то выводится информация из таблицы ARP для всех сетевых адаптеров

-g

То же, что и -a

ip_адрес

IP-адрес

-N адрес_интерфейса

Указывает, что выводятся данные из таблицы ARP только указанного адаптера

-d

Удаляет указанный хост из таблицы ARP. При задании IP-адреса допустимо использование символа * для удаления нескольких адресов. Если адрес интерфейса не указан, то соответствующие записи будут удалены из таблиц всех интерфейсов

-s

Добавляет в таблицу ARP статическую запись. Если не указан адрес интерфейса, то запись будет добавлена в таблицы всех интерфейсов. Статические записи сохраняются только на время работы компьютера - после перезагрузки статические записи требуют повторного добавления

mac_адрес

MAC-адрес. Указывается в виде 6 шестнадцатеричных чисел, разделенных дефисами

адрес_интерфейса

IP-адрес интерфейса. Если адрес интерфейса не указан, то используется первый доступный интерфейс



Ниже представлен пример таблицы ARP, выводимой при помощи команды arp -a.

Интерфейс: 172.16.6.196 on Interface 0x1000003
Адрес IP Физический адрес Тип
172.16.6.1 00-06-d7-89-5e-e1 динамический
172.16.6.230 00-02-b3-9e-08-4b динамический
172.16.6.232 00-50-da-51-1f-aa динамический

Утилита hostname.

Утилита hostname предназначена для отображения имени локального компьютера. Она не имеет параметров и выводит на экран только имя локального компьютера. С помощью этой утилиты можно быстро узнать имя компьютера, не прибегая к Панели управления.

Утилита route.

Утилита route предназначена для работы с локальной таблицей маршрутизации. Она имеет следующий синтаксис:
route [-f] [-p] [команда [узел] [MASK маска] [шлюз] [METRIC метрика] [IF интерфейс]]
Описание ключей утилиты route приведено в таблице.

Ключ

Описание

-f

Очистка таблицы маршрутизации. Если этот ключ указан вместе с какой-либо командой, то очистка производится перед выполнением команды

-p

При указании совместно с командой ADD создает постоянную запись, которая сохраняется после перезагрузки компьютера. По умолчанию записи таблицы маршрутов не сохраняются при перезагрузке

команда

Одна из четырех команд:

PRINT - вывод информации о маршруте;

ADD - добавление маршрута;

DELETE - удаление маршрута;

CHANGE - изменение маршрута.

узел

Адресуемый узел

MASK маска

Если указывается ключевое слово MASK, то следующий за ним параметр является маской подсети. По умолчанию используется маска 255.255.255.255

шлюз

Адрес шлюза

METRIC метрика

Если указывается ключевое слово METRIC, то следующий за ним параметр является метрикой маршрута

IF интерфейс

Если указывается ключевое слово IF, то следующий за ним параметр является идентификатором интерфейса, который будет использован для пересылки пакета



Для команд PRINT и DELETE возможно использование символов подстановки при указании адресуемого узла или шлюза. Параметр шлюза для этих команд может быть опущен.

При добавлении и изменении маршрутов утилита route осуществляет проверку введенной информации на соответствие условию (УЗЕЛ & МАСКА) == УЗЕЛ. Если это условие не выполняется, то утилита выдает сообщение об ошибке и не добавляет или не изменяет маршрут.

Утилита осуществляет поиск имен сетей в файле networks. Поиск имен шлюзов осуществляется в файле hosts. Оба файла расположены в папке %systemroot%\system32\drivers\etc. Наличие и заполнение этих файлов не обязательно для нормального функционирования утилиты route и работы маршрутизации.


Ниже приведена таблица маршрутизации, характерная для рабочей станции Windows XP Professional:

===========================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x1000003 ...00 01 02 1f ee ea ...... 3Com EtherLink PCI
===========================================================
===========================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 172.16.11.1 172.16.11.11 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
172.16.11.0 255.255.255.0 172.16.11.11 172.16.11.11 1
172.16.11.11 255.255.255.255 127.0.0.1 127.0.0.1 1
172.16.255.255 255.255.255.255 172.16.11.11 172.16.11.11 1
224.0.0.0 224.0.0.0 172.16.11.11 172.16.11.11 1
255.255.255.255 255.255.255.255 172.16.11.11 172.16.11.11 1
Основной шлюз: 172.16.11.1
===========================================================
Постоянные маршруты:
Отсутствует

Таблица не содержит постоянных маршрутов и генерируется ОС в момент инициализации стека TCP/IP.

Хотя в большинстве случаев на рабочей станции это не требуется, вы можете вручную редактировать таблицы маршрутизации. Ниже представлен пример добавления нового маршрута и таблица маршрутизации после добавления:

route add 172.16.6.0 MASK 255.255.255.0 172.16.11.1 METRIC 1 IF 0x1000003

===========================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x1000003 ...00 01 02 1f ee ea ...... 3Com EtherLink PCI
===========================================================
===========================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 172.16.11.1 172.16.11.11 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
172.16.6.0 255.255.255.0 172.16.11.1 172.16.11.11 1
172.16.11.0 255.255.255.0 172.16.11.11 172.16.11.11 1
172.16.11.11 255.255.255.255 127.0.0.1 127.0.0.1 1
172.16.255.255 255.255.255.255 172.16.11.11 172.16.11.11 1
224.0.0.0 224.0.0.0 172.16.11.11 172.16.11.11 1
255.255.255.255 255.255.255.255 172.16.11.11 172.16.11.11 1
Основной шлюз: 172.16.11.1
===========================================================
Постоянные маршруты:
Отсутствует

Красным цветом выделен добавленный маршрут. В данном примере добавлен маршрут в сеть 172.16.6.0/24 через шлюз 172.16.11.1. В качестве интерфейса указан сетевой адаптер компьютера. Добавление этого маршрута не было обязательным, т. к. доступ во все сети, отличные от 172.16.11.0/24 все равно осуществляется через шлюз 172.16.11.1.

Утилита nslookup.

Утилита nslookup предназначена для выполнения запросов на разрешение имен в IP-адреса к DNS-серверам. Утилита достаточно сложна и содержит свой собственный командный интерпретатор. Ниже будет рассмотрен только простейший способ вызова nslookup, достаточный для проверки работы DNS.

В простейшем случае утилита nslookup имеет следующий синтаксис:

nslookup [хост [сервер]] Описание ключей утилиты nslookup приведено в таблице.

Ключ

Описание

хост

DNS-имя хоста, которое должно быть преобразовано в IP-адрес

сервер

Адрес DNS-сервера, который будет использоваться для разрешения имени. Если этот параметр опущен, то будут последовательно использованы адреса DNS-серверов из параметров настройки протокола TCP/IP



Например, при вводе команды nslookup center.fio.ru

утилита выдает следующую информацию о хосте:

Server: net-server.net.fio.ru
Address: 213.128.193.114

Name: msk-server-ext2.msk.net.fio.ru
Address: 213.128.193.116
Aliases: center.fio.ru, www.center.fio.ru, www.msk.net.fio.ru

Первые две строки ответа содержат имя и IP-адрес DNS-сервера, который был использован для разрешения имени. Следующая строка содержит реальное DNS-имя хоста и его IP-адрес. Также может присутствовать строка Aliases, которая содержит альтернативные имена того же хоста.

Любой хост имеет запись типа A на одном или нескольких DNS-серверах. Для удобства пользователей и упрощения администрирования DNS-зоны очень часто используются записи CNAME, являющиеся ссылками на A-записи. Это позволяет давать одному хосту несколько символических имен, но при изменении IP-адреса хоста нужно изменить только одну запись (A). Утилита nslookup в качестве основного имени хоста указывает именно его A-запись, а все имена, присвоенные хосту через записи CNAME, указываются в строке Aliases.

Если в качестве первого параметра утилите nslookup задать не имя хоста, а имя домена, то утилита просто проверит существование такого домена:

Server: net-server.net.fio.ru
Address: 213.128.193.114

Name: fio.ru

При невозможности преобразовать имя в IP-адрес утилита nslookup сообщает о том, что указанный домен не обнаружен:

Server: net-server.net.fio.ru
Address: 213.128.193.114

*** net-server.net.fio.ru can't find test.center.fio.ru: Non-existent domain

Сообщение о невозможности преобразовать имя в IP-адрес обычно является следствием неправильного указания имени хоста или отсутствием указанного хоста.

Чтобы познакомиться с командным режимом утилиты nslookup, введите в командной строке команду nslookup без параметров. После того как появится приглашение для ввода команд nslookup, введите help и нажмите Enter.
[newpage=Диагностика и устранение неполадок TCP/IP.]
Диагностика и устранение неполадок TCP/IP.

Практически все проблемы настройки TCP/IP могут быть однозначно определены при помощи перечисленных выше утилит командной строки. Существует стандартная процедура диагностики, которая должна выполняться на проблемном хосте.

Типичные проблемы, связанные с протоколом TCP/IP.

Ниже перечислены типичные проблемы, возникающие при использовании протокола TCP/IP, и возможные причины их возникновения.

Проблема

Возможные причины

Недоступны компьютеры локальной сети

Неисправность коммуникационного оборудования.

Не работает сетевой адаптер.

Неверно указан IP-адрес.

Неверно указана маска сети.

Не работает DHCP-сервер.

Недоступен DNS- или WINS-сервер.

Недоступны компьютеры глобальной сети

Все причины, перечисленные в предыдущем пункте.

Неверно указан адрес основного шлюза.

Неисправность основного шлюза.

Не загружаются web-сайты

Все причины, перечисленные в предыдущем пункте

Неверно указаны адреса DNS-серверов.

Ни один из DNS-серверов недоступен.

Маршрутизатор фильтрует данные, посылаемые на 80 TCP порт.

Неверно указаны настройки прокси-сервера.

Некоторые программы не могут установить соединение, другие же при этом работают

Все причины, перечисленные в предыдущем пункте.

Осуществляется фильтрация данных, посылаемых на порты, используемые этими программами.

Для доступа в Интернет используется прокси-сервер.

Используется трансляция IP-адресов и/или портов.



Стандартная процедура диагностики.

Для выявления причин большинства проблем, перечисленных выше, вы можете использовать приведенную ниже процедуру диагностики.

Переходите к следующему шагу проверки только после успешного завершения предыдущего.

Выполняемая процедура:


[newpage=Установка клиента NetWare протокола NWLink (IPX/SPX).
]
Установка клиента NetWare протокола NWLink (IPX/SPX).

По умолчанию при установке Windows XP Professional этот протокол не установлен. NWLink применяется для сетевого подключения к серверу Novell NetWare. Если в вашей локальной сети работает сервер NetWare с протоколом IPX, то необходимо для связи с сервером дополнительно установить на ваш компьютер протокол NWLink.

Чтобы установить или настроить сетевой протокол NWLink, зайдите в Панель управления, меню Сетевые подключения, выберите Подключение по локальной сети. Вы также можете выбрать пункт Свойства в контекстном меню раздела Сетевое окружение, расположенного в меню "Пуск".



В появившемся окне представлены различные соединения вашего компьютера с внешним миром. После успешной установки сетевого адаптера в окне должен присутствовать как минимум один значок с именем Подключение по локальной сети. Количество таких значков зависит от количества сетевых адаптеров, установленных в вашем компьютере.

Дважды щелкните по значку Подключение по локальной сети. Появится новое окно с информацией о состоянии соединения из которого вы сможете узнать длительность соединения, его скорость, количество отправленных и принятых пакетов данных.



Кнопка Свойства вызывает окно настройки свойств соединения, в том числе и параметров используемых протоколов.



В этом окне вы можете получить информацию о сетевом адаптере, через который осуществляется соединение. Щелкнув кнопку Настроить, вы откроете окно свойств сетевого адаптера и сможете их изменить.
Установив флажок При подключении вывести значок в области уведомлений, вы включите отображение значка, представляющего соединение, на панели задач Windows. Это позволит наблюдать за активностью соединения и быстро осуществлять его настройку, не используя Панель управления.

В центральной части окна в списке представлены все клиенты, службы и протоколы, связанные с соединением.

Для подключения к серверу NetWare необходимо установить NetWare-клиента, который использует протокол NWLink для связи с сервером. При установке данного клиента, протокол NWLink установится автоматически.

Для установки NetWare-клиента нажмите кнопку Установить, в списке устанавливаемых компонентов выберите Клиент и нажмите кнопку Добавить.





Далее из предложенного вам списка сетевых клиентов выберите Клиент для сетей NetWare и нажмите OK.

Завершив установку клиента и протокола, операционная система потребует перезагрузить компьютер. Все добавленные сетевые компоненты начнут работать только после перезагрузки компьютера.

После добавления, протокол NWLink не требует дополнительных настроек.

Протокол NetBEUI.

Протокол NetBEUI (NetBIOS Enhanced User interface) разрабатывался как протокол для небольших локальных сетей, содержащих 20-200 компьютеров. NetBEUI - немаршрутизируемый протокол, поскольку в нем не реализован сетевой уровень. Данный протокол поддерживается всеми операционными системами Microsoft, однако в современных версиях Windows он выключен по умолчанию и используется, в основном, для поддержки рабочих станций Windows 9х.

Операционные системы Windows XP и Windows Server 2003 не поддерживают сетевой протокол NetBEUI. Данный протокол не включен в список сетевых протоколов устанавливаемых при инсталляции Windows.

При обновлении предыдущей версии Microsoft Windows с установленным протоколом NetBEUI мастер проверки совместимости выводит сообщение о том, что протокол NetBEUI будет удален при обновлении операционной системы, т.к. является несовместимым с Windows XP.

Однако, возможность установки протокола NetBEUI в Windows XP существует. На установочном компакт-диске присутствуют файлы Netnbf.inf и Nbf.sys, необходимые для его установки. Чтобы установить протокол NetBEUI выполните следующие действия:

1. Нажмите кнопку Пуск, откройте Панель управления и выберите элемент панели управления Сетевые подключения.
2. Щелкните правой кнопкой мыши по значку сетевой платы, для которой необходимо добавить протокол NetBEUI, и в контекстном меню выберите пункт Свойства.
3. Перейдите на вкладку Главная и нажмите кнопку Установить.
4. В списке сетевых компонентов выберите Протокол и нажмите кнопку Добавить.
5. Нажмите кнопку Установить с диска, вставьте установочный компакт-диск Windows XP, в окне обзора откройте папку Valueadd\msft\net\netbeui, выберите файл Netnbf.inf и нажмите кнопку Открыть.
6. Нажмите кнопку ОК. В окне «Выбор сетевого протокола» нажмите кнопку ОК для завершения установки.

Следует заметить, что работа протокола NetBEUI в Windows XP не поддерживается службами технической поддержки Microsoft.


эта статья с Компьютерные сети и технологии
( http://xnets.ru/plugins/content/content.php?content.123 )