NETWORK DIAGNOSTICS

先建立证据,再改变配置。

Chayven · 2026 年 10 月 12 日 · 技术说明

“网络不通”是一种描述,还不是一个诊断。先把问题缩小到可重复的现象,再沿着路径收集证据,比立即修改配置更容易保留判断依据。下面介绍的是排障思路,不是某个客户项目的案例。

1. 把现象写具体

明确源端、目的端、协议、端口、发生时间和影响范围。记录是持续失败还是偶发、单向还是双向、是否只影响某类流量。一次成功的 ping 不能代表所有业务都正常;一次失败也不能单独证明路由故障。

2. 从路径的两端开始

检查接口状态、源端网关与目的网段路由,再确认回程路径。选择明确的源地址进行测试,避免设备默认选用不同接口导致结果难以比较。Ping 用于观察可达性,traceroute 用于提供路径线索;中间设备不响应探测包,并不必然表示它不转发业务流量。

! Cisco IOS 实验检查示意;命令依版本调整
show ip interface brief
show ip route 192.0.2.10
ping 192.0.2.10 source 192.0.2.1
traceroute 192.0.2.10

这里使用文档地址段作为示例。请在已授权的实验环境验证语法与行为,不直接复制到生产设备。

3. 比较状态,而非凭单点猜测

保存故障时与正常时的接口、邻接、路由、策略命中及计数器差异。让每一个假设都对应一个可验证的检查:若怀疑回程缺失,就检查回程路由;若怀疑策略阻断,就查找对应流量的匹配与拒绝证据。

4. 让变更成为最后一步

当证据支持一个具体判断后,再设计最小变更。执行前确认授权、备份、影响范围和回滚步骤;执行后用相同源端、目的端和业务条件重新验证。避免同时改变多处配置,否则很难判断哪一项真正影响了结果。

清晰的排障记录,应能让另一个工程师理解:看到了什么、排除了什么、为什么决定改变这一处。

参考资料

返回技术文章