
| 网络安全基础连载之快速诊断高三层故障 |
| 摘自: security.ccidnet.com 被阅读次数: 320 |
由 yangyi 于 2007-11-22 19:07:32 提供 |
【原创文章,版权所有,赛迪独家发布,合作网站如欲转载,请注明出处“赛迪网”和文章作者“freedom”!谢绝非合作网站转载,违者,赛迪网将保留追究其法律责任的权利!】 如前所述,网络协议层次越高,在出现问题后,用户可用的诊断工具也就越少,故障诊断的难度也就越大。 这里所谓的高三层即指会话层、表示层和应用层,它们对应TCP/IP协议集中的应用层。用户可以用来诊断这三层故障的一个主要工具是对每层知识的理解。此外,对特定应用程序的知识也是非常必要的。这几层的许多问题其实与网络并没有直接的关系,而是与程序设计和使用密切相关。 这几层的故障诊断信息应该可以从相关软件的供应商处得到。如果应用程序由公司内部人员自己开发,开发团队将是最佳的信息源。 依赖于操作系统的故障诊断 本文所讨论的一般工具可在多数操作系统环境中找到。UNIX,Linux,Windows等操作系统都提供了许多工具,它们可以提供你需要的故障诊断信息。其在线文档、论坛以及其它信息源都是最好的、最可靠的信息源。 当然,还有其它一些论坛。这些论坛由一个对某操作系统或应用程序感兴趣的用户社团所管理,如UNIX论坛等。这些论坛的高手们拥有大量的实践和丰富的知识。不过,有时你碰到的未必是一位真正的专业人士,他未必具备某领域的专业知识,或者他也有可能出错。因此,在使用这些论坛的信息资源时要分外当心。如果其提供的信息过于笼统,可以找另外一个站点。一定要当心那些修改注册表或UNIX/Linux发行版本源代码的建议。建议你在实施更改之前,多找几个网站进一步验证一下。 此外,你可能在某种工具上具备相当的才能,但在使用另外一种操作系统的相同工具时却感到力不从心,或根本不一样。一个很好的例子便是实用程序ping。我们都知道ping可以用来测试网络层的连通性。Ping的选项很多。不过,微软操作系统中的ping与UNIX或Linux中的ping的选项是不一样的。交换机和路由器的ping命令在选项上和功能上也有很大的不同。因此需要注意。 小结 故障诊断是一个不断训练提高的过程。简单的故障诊断技术在用于复杂的问题时可能远远不够。在故障发生期间,不妨多熟悉一下自己的工具集。对工具使用的越熟练和频繁,及时修复的可能性就越大。 ( 原文链接: http://security.ccidnet.com/art/1099/20071023/1250275_1.html |