هدف لب
تشخیص و رفع سه خطای مستقل معرفیشده در سراسر یک توپولوژی چنددستگاهی کوچک — یک عدمتطابق VLAN، یک مسیر ایستا که به گامبعدی اشتباه اشاره میکند، و یک تعیین اینترفیس NAT گمشده — با استفاده از روششناسی عیبیابی سیستماتیک پوششدادهشده پیشتر در این مجموعه.
هدف لب (چرا مهم است)
قطعیهای دنیای واقعی بهندرت شامل یک پیکربندی نادرست منفرد و ایزوله هستند. این لب خطاها را در سراسر سه لایه و فناوری متفاوت بهطور همزمان ترکیب میکند، و نیازمند همان نظم تشخیصی لایهبهلایه پوششدادهشده در مقاله روششناسی عیبیابی است، نه هر دستور یا رفع خاص واحدی.
توپولوژی لب
PC-A (VLAN 10) ---- Switch1 ---- R1 ---- R2 (ISP شبیهسازیشده)
|
سرور داخلی (NATشده)
وضعیت کاری مورد انتظار:
- PC-A باید به SVI R1 (دروازهاش) برسد
- R1 باید برای هر مقصد خارجی بهسمت R2 مسیریابی کند
- سرور داخلی باید از "بیرون" از طریق آدرس عمومی
NATشدهاش دسترسپذیر باشد
سه خطا عمداً در جایی از این توپولوژی معرفی
شدهاندوظیفه ۱: تأیید علامت گزارششده
PC-A گزارش میدهد نمیتواند به اینترنت برسد، و آزمونکنندگان خارجی گزارش میدهند سرور داخلی از طریق آدرس عمومیاش غیرقابلدسترسی است. هر دو علامت را تأیید کن.
وظیفه ۲: اعمال عیبیابی Bottom-Up با شروع از لایه ۱/۲
وضعیت فیزیکی و لایه ۲ را در مسیر از PC-A بهسمت R1 بررسی کن.
وظیفه ۳: ادامه از میان لایه ۳
وقتی لایه ۲ سالم تأیید شد، جدول مسیریابی R1 و پیکربندی مسیر ایستا بهسمت R2 را تأیید کن.
وظیفه ۴: بررسی پیکربندی NAT
وقتی مسیریابی پایه کارکردنش تأیید شد، پیکربندی NAT که اجازه میدهد سرور داخلی از خارج قابلدسترسی باشد را تأیید کن.
وظیفه ۵: تأیید رفعشدن همه علائم
تأیید کن PC-A میتواند به اینترنت برسد و سرور داخلی از بیرون دسترسپذیر است.
راهحل و تأیید
PC-A> ping 8.8.8.8
Request timed out.
ExternalTester> curl http://[IP عمومی سرور]
Connection timed out.
-- هر دو علامت همانطور که گزارش شد تأیید شدند-- خطای ۱: بررسی لایه ۲
Switch1# show vlan brief
VLAN Name Status Ports
10 Data active Gi1/0/2
20 Servers active Gi1/0/1
Switch1# show interfaces gigabitethernet1/0/2 switchport | include VLAN
Access Mode VLAN: 20 (Servers)
-- PC-A فیزیکاً متصل است و انتظار VLAN 10
-- دارد، اما پورت به VLAN 20 اختصاص یافته --
-- خطای ۱ شناسایی شد
Switch1(config)# interface gigabitethernet1/0/2
Switch1(config-if)# switchport access vlan 10
-- تصحیح شد-- خطای ۲: بررسی لایه ۳
PC-A> ping 192.168.1.1
Reply from 192.168.1.1
-- دروازه اکنون پس از تصحیح VLAN دسترسپذیر است
R1# show ip route
S* 0.0.0.0/0 [1/0] via 203.0.113.99
-- مقایسه در برابر طراحی مستندشده
-- (آدرس R2 باید 203.0.113.2 باشد):
-- خطای ۲ شناسایی شد -- گامبعدی اشتباه
R1(config)# no ip route 0.0.0.0 0.0.0.0 203.0.113.99
R1(config)# ip route 0.0.0.0 0.0.0.0 203.0.113.2
-- تصحیح شد
PC-A> ping 8.8.8.8
!!!!!
Success rate is 100 percent (5/5)
-- اولین علامت گزارششده اکنون رفع شد-- خطای ۳: بررسی NAT
R1# show ip nat translations
-- (بدون خروجی، حتی پس از تولید ترافیک)
R1# show ip interface gigabitethernet0/1 | include NAT
NAT: not enabled
-- خطای ۳ شناسایی شد -- اینترفیس داخلی هرگز
-- بهعنوان NAT inside علامتگذاری نشده بود
R1(config)# interface gigabitethernet0/1
R1(config-if)# ip nat inside
-- تصحیح شد (اینترفیس outside از قبل بهدرستی
-- علامتگذاری شده بود)
ExternalTester> curl http://[IP عمومی سرور]
-- اتصال موفقنکته کلیدی
هر خطا در این لب یک امضای متمایز در یک لایه خاص تولید کرد — یک عدمتطابق VLAN قابلمشاهده در وضعیت switchport، یک خطای مسیریابی قابلمشاهده در گامبعدی جدول مسیریابی، و یک خطای NAT قابلمشاهده بهعنوان یک تعیین اینترفیس گمشده — که تقویت میکند تأیید سیستماتیک و لایهبهلایه هر مسئله مستقل را بهطور کارآمد ایزوله میکند، بهجای حدسزدن تصادفی روی یک علت اصلی واحد وقتی چند خطای نامرتبط همزمان وجود دارد.