全部科目 > 信息系统管理工程师 >
2021年下半年 上午试卷 综合知识
第 61 题
知识点 故障管理   故障管理的范围   常见的故障  
关键词 范围   故障管理   故障  
章/节 网络管理与网络软件基础知识   系统运行管理知识  
 
 
故障管理的范围中,对常见的故障分成三类,下面()不在这三类之列。
 
  A.  硬件及外围设备故障
 
  B.  应用系统故障
 
  C.  非专业人员操作故障
 
  D.  请求服务和操作故障




 
 
相关试题     网络管理与网络软件基础知识 

  第28题    2016年上半年  
在下图的SNMP配置中,能够响应Manager2的getRequest请求的是(28)。

  第37题    2015年上半年  
参见下图的网络配置,发现工作站B无法与服务器A通信,什么故障影响了两者互通?(37)

  第32题    2022年下半年  
网管软件的功能可以归纳为三个部分,下列(32)不属于这三个部分。

相关试题     系统运行管理知识 

  第54题    2022年下半年  
IT系统管理工作中,涉及管理的关键IT资源有四大类,下列选项中,(54)不属于这四类资源。

  第70题    2021年下半年  
系统运行质量评价是指从系统实际运行的角度对系统性能和建设质量等进行的分析、评估和审计。评价的工作内容包括这样一些活动:
①给出评价结论;
②..

  第50题    2012年上半年  
一般来说,一个良好的收费/内部核算体系应该满足(50)。

 
知识点讲解
· 故障管理
· 故障管理的范围
· 常见的故障
 
        故障管理
        负责监测、日志、通告用户,(一定程度上可能)自动解决网络问题,以确保网络的高效运行,这是因为故障可能引起停机时间或网络退化等。故障管理在ISO网络管理单元中是使用最为广泛的一个部分。含盖了诸如检测、隔离、确定故障因素、纠正网络故障等功能。设立故障管理的目标是提高网络可用性,降低网络停机次数并迅速修复故障。典型的故障管理系统遵循以下步骤:
        
 
        故障管理的范围
        在IT系统运营过程中出现的所有故障都可被纳入故障管理的范围。前面说过故障包括系统本身的故障和非标准操作的事件,常见的故障如下所示。
               硬件及外围设备故障
               .主机宕机。
               .设备无故报警。
               .电力中断。
               .网络瘫痪。
               .打印机无法打印。
               应用系统故障
               .服务不可用。
               .无法登录。
               .系统出现bug。
               请求服务和操作故障
               .忘记密码。
               .未做来访登记。
 
        常见的故障
               IKE SA协商失败
               IPSec业务不通时,执行命令display ike sa,发现IKE SA没有协商成功。IKE SA协商失败时,显示信息为空、Flag参数为空或者Peer参数为0.0.0.0。
               排错方法1:使用命令display ike proposal,查看IKE对等体间的IKE安全提议是否一致,如果不一致需要配置一致。例如检查发现认证算法不一致。
               IKE协商的发起方:
               
               IKE协商的响应方:
               
               排错方法2:使用命令display ike peer,查看对等体视图下的配置是否有遗漏或配置错误。检查是否配置对端IP地址。
               采用ACL方式建立IPSec隧道时,如果IKE协商采用主模式,则设备必须指定对端的IP地址,而且两端指定的对端IP地址要相互匹配。
               例如IKE协商的发起方和响应方的IP地址分别为10.1.1.2和10.2.1.2,配置如下所示。
               IKE协商的发起方:
               
               IKE协商的响应方:
               
               对端outbound的spi值与本端的inbound不同或配置的策略不同(esp、ah)。
               判断方法和解决方案为:检查双方的配置信息,尤其是在IPSec-manual方式下检查双方的SPI值是否按方向(inbound、outbound)匹配。而在IPSec-isakmp下,则可能是协商出错。
               IPSec SA协商失败
               问题描述:IPSec业务不通时,执行命令display ike sa,发现IPSec SA没有协商成功,第二阶段的显示信息未显示或Flag参数为空。
               排错方法1:执行命令display ipsec proposal,查看IKE对等体间的IPSec安全提议是否一致,如果不一致需要配置一致。例如检查发现ESP协议采用的认证算法不一致。
               IKE协商的发起方:
               
               IKE协商的响应方:
               
               排错方法2:使用命令display ipsec policy,查看IPSec安全策略视图下的配置是否有遗漏或配置错误。检查IPSec安全策略中引用的ACL是否一致。
               当IPSec隧道两端的ACL规则镜像配置时,任意一方发起协商都能保证SA成功建立;当IPSec隧道两端的ACL规则非镜像配置时,只有发起方的ACL规则定义的范围是响应方的子集时,SA才能成功建立。因此,建议IPSec隧道两端配置的ACL规则互为镜像,即一端配置的ACL规则的源地址和目的地址分别为另一端配置的ACL规则的目的地址和源地址。
               例如IKE协商的发起方源/目的地址为172.16.10.2/172.16.20.2,IKE协商的响应方源/目的地址为172.16.20.2/172.16.10.2。
               IKE协商的发起方:
               
               IKE协商的响应方:
               
               检查IPSec安全策略中引用的IKE对等体中内容是否一致,如果不一致需要配置一致。例如IKE协商的发起方引用的IKE对等体为spub。
               
               其IKE对等体的相关配置为:
               
               检查IPSec安全策略中引用的IPSec安全提议中内容是否一致,如果不一致需要配置一致。例如IKE协商的发起方引用的IPSec安全提议为tranl。
               
               IPSec安全提议的相关配置为:
               



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有