DŮLEŽITÁ UPOZORNĚNÍ: Tento dokument je z archivu na www.wifimorava.com (+420-776-206200) . Za obsah článků jiných autorů a správnost případných informací v nich obsažených neručíme. Pokud byl znám zdroj článku, byl vždy uveden.
Metoda 1: Ověření konfigurace pomocí nástroje IPConfig
Chcete-li k ověření konfigurace
protokolu TCP/IP v počítači, ve kterém dochází k potížím, použít nástroj
IPConfig, klepněte v nabídce Start na příkaz
Spustit a zadejte příkaz
cmd. Pomocí příkazu ipconfig můžete nyní zjistit informace o
konfiguraci hostitelského počítače, včetně adresy IP, masky podsítě a výchozí
brány.
Parametr /all pro příkaz IPConfig generuje podrobnou zprávu o konfiguraci
pro všechna rozhraní, včetně všech adaptérů vzdáleného přístupu. Výstup příkazu
IPConfig můžete přesměrovat do souboru, abyste jej mohli vložit do dalších
dokumentů. Chcete-li to provést, zadejte následující příkaz:
ipconfig > \název_složky\název_souboru
Pro výstup je použit zadaný
název souboru a soubor je uložen v zadané složce.
Kontrolou výstupu příkazu IPConfig můžete zjistit příčinu potíží, ke kterým v
konfiguraci počítačové sítě dochází. Pokud je například počítač ručně
nakonfigurován na adresu IP, která již existuje a je detekována, zobrazí se
maska podsítě jako 0.0.0.0.
Jestliže je vaše místní adresa IP vrácena jako 169.254.y.z
s maskou podsítě 255.255.0.0, byla adresa IP přiřazena funkcí APIPA (Automatic
Private IP Addressing) systému Windows XP Professional. Toto přiřazení znamená,
že je protokol TCP/IP nakonfigurován na automatickou konfiguraci, že nebyl
nalezen žádný server DHCP a že není zadána žádná alternativní konfigurace. Tato
konfigurace nemá pro rozhraní žádnou výchozí bránu.
Jestliže je vaše místní adresa IP vrácena jako 0.0.0.0, je zapnuto přepisování
funkcí DHCP Media Sensing, protože síťový adaptér zjistil chybějící připojení k
síti, nebo byla v rámci připojení TCP/IP zjištěna adresa IP, která je duplicitní
k ručně nakonfigurované adrese IP.
Pokud nejsou zjištěny žádné potíže v konfiguraci protokolu TCP/IP, přejděte k
metodě 2.
Metoda 2: Test připojení pomocí nástroje Ping
Pokud nezjistíte žádné potíže v
konfiguraci protokolu TCP/IP, zkontrolujte, zda je možné počítač připojit k
ostatním hostitelským počítačům v síti TCP/IP. Použijte k tomu nástroj Ping.
Nástroj Ping pomáhá ověřit připojení na úrovni adresy IP. Příkaz ping
odešle zprávu ICMP Echo Request cílovému hostiteli. Nástroj Ping použijte vždy,
když chcete ověřit, zda může hostitelský počítač odesílat pakety IP cílovému
hostiteli. Pomocí nástroje Ping můžete také odhalit potíže se síťovým hardwarem
a nekompatibilní konfigurace.
Poznámka: Pokud jste spustili příkaz ipconfig /all a zobrazila se
konfigurace protokolu IP, není třeba příkazem ping ověřovat adresu zpětné smyčky
ani vlastní adresu IP. Nástroj IPConfig již tyto úkoly provedl při zobrazení
konfigurace. Při odstraňování potíží ověřte, zda existuje směrování mezi místním
počítačem a síťovým hostitelem. Použijte následující příkaz:
ping adresa IP
Poznámka:Adresa
IP je adresa IP síťového hostitele, ke kterému se chcete připojit.
Chcete-li použít příkaz ping, postupujte podle následujících kroků:
1. |
Použitím nástroje Ping pro adresu zpětné smyčky ověřte, zda je protokol TCP/IP nainstalován a je správně nakonfigurován v místním počítači. Použijte následující příkaz: ping 127.0.0.1 Pokud se test zpětné smyčky nezdaří, znamená to, že sada protokolů IP nereaguje. K tomuto problému může dojít v případě, že platí některá z následujících podmínek:
|
||||||
2. |
Použitím nástroje Ping pro adresu IP místního počítače ověřte, zda byl počítač správně přidán do sítě. Jestliže je tabulka směrování správná, je tímto postupem pouze předán paket na adresu 127.0.0.1 zpětné smyčky. Použijte následující příkaz: ping adresa IP místního hostitele Pokud je test zpětné smyčky úspěšný, avšak pomocí příkazu ping nelze odeslat místní adresu IP, je možné, že došlo k potížím s tabulkou směrování nebo ovladačem síťového adaptéru. |
||||||
3. |
Použitím nástroje Ping pro adresu IP výchozí brány ověřte, zda výchozí brána funguje a zda je možné komunikovat s místním hostitelem v místní síti. Použijte následující příkaz: ping adresa IP výchozí brány Pokud se provedení příkazu ping nezdaří, je možné, že dochází k potížím se síťovým adaptérem, zařízením směrovače či brány, spojovacími kabely nebo jiným hardwarem pro připojení. |
||||||
4. |
Použitím nástroje Ping pro adresu IP vzdáleného hostitele ověřte, zda je možné komunikovat prostřednictvím směrovače. Použijte následující příkaz: ping adresa IP vzdáleného hostitele Pokud se provedení příkazu ping nezdaří, je možné, že vzdálený hostitel nereaguje nebo že dochází k potížím se síťovým hardwarem mezi počítači. Chcete-li vyloučit možnost, že se jedná o vzdáleného hostitele bez odezvy, použijte nástroj Ping znovu pro jiné vzdálené hostitele. |
||||||
5. |
Použitím nástroje Ping pro název vzdáleného hostitele ověřte, zda je možné přeložit název vzdáleného hostitele. Použijte následující příkaz: ping název vzdáleného hostitele Nástroj Ping přeloží název počítače na adresu IP pomocí funkce překladu adres IP. Z toho vyplývá, že pokud lze pomocí příkazu ping úspěšně ověřit adresu IP, nikoli však název počítače, je třeba problém hledat v překladu názvu hostitele, nikoli v síťovém připojení. Ověřte, zda jsou pro počítač nakonfigurovány adresy serveru DNS, a to buď ručně ve vlastnostech protokolu TCP/IP, nebo automatickým přiřazením. Pokud se po zadání příkazu ipconfig /all zobrazí adresy serverů DNS, pokuste se pomocí příkazu ping ověřit adresy serverů, a přesvědčte se tak, že jsou dostupné. |
Pokud není možné některou adresu pomocí nástroje Ping ověřit, zkontrolujte následující konfigurace:
• |
Zkontrolujte, zda je adresa IP místního počítače platná a zda je správně zadána na kartě Obecné v dialogovém okně Vlastnosti protokolu sítě Internet (TCP/IP) nebo při použití nástroje Ipconfig. |
• |
Přesvědčte se, zda je nakonfigurována výchozí brána a je funkční propojení mezi hostitelem a výchozí bránou. Pro účely odstraňování potíží nastavte pouze jednu výchozí bránu. Přestože je možné nakonfigurovat více výchozích bran, používají se brány nakonfigurované po první bráně pouze v případě, že je v rámci sady protokolů IP zjištěno, že původní brána nefunguje. Účelem odstraňování potíží je určit stav první nakonfigurované brány. Je proto možné odstranit všechny ostatní brány a zjednodušit tak tento úkol. |
• |
Zkontrolujte, zda je vypnutý protokol IPSec (Internet Protocol security). V závislosti na zásadách protokolu IPSec mohou být pakety nástroje Ping blokovány nebo mohou vyžadovat zabezpečení. Další informace o protokolu IPSec naleznete v části Metoda 7: Ověření protokolu IPSec (Internet Protocol security). |
Důležité: Pokud je vzdálený počítač, k němuž ověřujete připojení pomocí příkazu ping, propojen pomocí připojení s velkým zpožděním, jako je například satelitní připojení, může odezva trvat déle. Pomocí parametru -w (wait) můžete zadat delší časový limit, než jsou výchozí 4 sekundy.
Metoda 3: Ověření směrování pomocí nástroje PathPing
Nástroj PathPing zjistí ztrátu paketů na cestách s vícenásobným směrováním. Spuštěním analýzy PathPing pro vzdáleného hostitele ověřte, zda směrovače na cestě k cíli fungují správně. Použijte následující příkaz:
pathping adresa IP vzdáleného hostitele
Metoda 4: Vymazání mezipaměti ARP pomocí nástroje Arp
Pokud je možné pomocí příkazu ping ověřit adresu zpětné smyčky (127.0.0.1) i vaši adresu IP, není však možné ověřit další adresy IP, vymažte pomocí nástroje Arp mezipaměť ARP (Address Resolution Protocol). Chcete-li zobrazit položky v mezipaměti, zadejte jeden z následujících příkazů:
arp -a
arp -g
Chcete-li odstranit položky, zadejte následující příkaz:
arp -d adresa IP
Chcete-li vyprázdnit mezipaměť ARP, zadejte následující příkaz:
netsh interface ip delete arpcache
Metoda 5: Ověření výchozí brány
Adresa brány musí být ve stejné síti jako místní hostitel. V opačném případě není možné zprávy z hostitelského počítače předat mimo místní síť. Jestliže je adresa brány ve stejné síti jako místní hostitel, přesvědčte se, zda je adresa výchozí brány správná. Zkontrolujte, zda je výchozí brána směrovač, nikoli pouze hostitel. Zkontrolujte také, zda je pro směrovač povoleno předávání datagramů IP.
Metoda 6: Ověření komunikace pomocí nástroje Tracert nebo Route
Jestliže výchozí brána odpoví
správně, použijte příkaz ping pro vzdáleného hostitele a přesvědčte se tak, zda
správně funguje komunikace mezi sítěmi. Jestliže komunikace správně nefunguje,
použijte nástroj Tracert k trasování cesty cíle. U směrovačů IP se systémy
Microsoft Windows 2000 nebo Microsoft Windows NT 4.0 zobrazte tabulku směrování
pomocí nástroje Route nebo modulu snap-in Směrování a vzdálený přístup. U
ostatních směrovačů IP použijte ke kontrole tabulky směrování IP příslušný
nástroj nebo zařízení od konkrétního dodavatele.
Při použití nástroje Ping během odstraňování potíží se nejčastěji zobrazují
následující čtyři chybové zprávy:
Hodnota TTL vypršela při přechodu.
Tato chybová zpráva znamená, že počet požadovaných směrování přesahuje hodnotu TTL (Time to Live). Chcete-li hodnotu TTL zvýšit, použijte příkaz ping -i. Pravděpodobně došlo ke smyčce směrování. Pomocí příkazu Tracert zjistěte, zda smyčka směrování nevznikla nesprávným nakonfigurováním směrovačů.
Cílový hostitel není dostupný.
Tato chybová zpráva znamená, že u odesílajícího hostitele nebo směrovače neexistuje žádné místní nebo vzdálené směrování pro cílového hostitele. Potíže je třeba hledat v tabulce směrování místního hostitele nebo směrovače.
Vypršel časový limit žádosti.
Tato chybová zpráva znamená, že v určeném časovém limitu nebyly přijaty žádné zprávy Echo Reply. Ve výchozím nastavení je časový limit nastaven na čtyři sekundy. Časový limit můžete prodloužit pomocí příkazu ping -w.
Hostitele nebylo možné najít pomocí příkazu ping.
Tato chybová zpráva znamená, že nelze přeložit název cílového hostitele. Zkontrolujte název a dostupnost serverů DNS nebo WINS.
Metoda 7: Ověření protokolu IPSec (Internet Protocol security)
Pomocí protokolu IPSec je možné
zvýšit zabezpečení v síti, avšak změna konfigurace sítě nebo odstraňování potíží
je pak složitější. V některých případech vyžadují zásady protokolu IPSec v
počítači se systémem Windows XP Professional zabezpečenou komunikaci. Vzhledem k
těmto požadavkům je obtížné se připojit ke vzdálenému hostiteli. Pokud jsou
zásady protokolu IPSec implementovány místně, můžete službu IPSEC vypnout v
modulu snap-in Služby.
Jestliže se vám podařilo zastavením služby IPSec potíže odstranit, znamená to,
že zásady IPSec blokují přenos nebo vyžadují zabezpečení přenosu. Požádejte
správce zabezpečení o změnu zásad IPSec.
Metoda 8: Ověření filtrování paketů
Vzhledem k chybám ve filtrování paketů nemusí překlad adres nebo připojení fungovat. Chcete-li zjistit, zda je filtrování paketů příčinou potíží v síti, vypněte filtrování paketů TCP/IP. Postupujte podle následujících kroků:
1. |
V nabídce Start klepněte na příkaz Ovládací panely, klepněte na odkaz Připojení k síti a Internetu a potom na odkaz Síťová připojení. |
2. |
Pravým tlačítkem myši klepněte na připojení k místní síti, které chcete změnit, a potom klepněte na příkaz Vlastnosti. |
3. |
V seznamu Toto připojení používá následující položky na kartě Obecné klepněte na položku Protokol sítě Internet (TCP/IP) a potom na tlačítko Vlastnosti. |
4. |
Klepněte na tlačítko Upřesnit a potom na kartu Možnosti. |
5. |
V poli Volitelná nastavení klepněte na položku Filtrování protokolu TCP/IP a potom klepněte na tlačítko Vlastnosti. |
6. |
Zrušte zaškrtnutí políčka Povolit filtrování protokolu TCP/IP (pro všechny adaptéry) a potom klepněte na tlačítko OK. |
Chcete-li ověřit adresu pomocí příkazu ping, použijte název DNS, název počítače NetBIOS nebo adresu IP. Pokud je ověření pomocí příkazu ping úspěšné, jsou možnosti filtrování paketů pravděpodobně nakonfigurovány nesprávně nebo jsou příliš omezující. Filtrováním je například možné nastavit, aby mohl počítač fungovat jako webový server. V takovém případě je však možné, že budou při filtrování vypnuty nástroje, jako je například vzdálená správa. Chcete-li obnovit větší rozsah přípustných možností filtrování, změňte povolené hodnoty pro port TCP, port UDP a protokol IP.
Metoda 9: Ověření připojení ke specifickému serveru
Chcete-li zjistit příčinu
potíží s připojením při pokusech o připojení ke konkrétnímu serveru
prostřednictvím připojení NetBIOS, použijte na serveru příkaz nbtstat -n.
Zjistíte tak, jaký název serveru je v síti registrován.
Příkaz nbtstat -n output zobrazí seznam názvů, které počítač
zaregistroval. Seznam bude obsahovat také název podobný názvu počítače, který je
nakonfigurován na kartě Název počítače na
ovládacím panelu Systém. Pokud ne, zkuste použít
některý z dalších jedinečných názvů, které příkaz nbtstat zobrazí.
Nástroj Nbtstat může také zobrazit položky mezipaměti pro vzdálené počítače z
položek #PRE v souboru Lmhosts nebo z naposledy přeložených názvů. Pokud je
název, který vzdálené počítače používají pro server, stejný a ostatní počítače
se nacházejí ve vzdálené podsíti, přesvědčte se, zda tyto ostatní počítače
obsahují ve svých souborech Lmhosts nebo na svých serverech WINS mapování názvu
počítače na adresu.
Metoda 10: Ověření vzdálených připojení
Chcete-li zjistit, proč
přestává připojení TCP/IP ke vzdálenému počítači reagovat, zobrazte pomocí
příkazu netstat -a stav všech činností pro porty TCP a UDP v místním
počítači.
Správné připojení TCP zobrazuje obvykle ve frontách
Odesláno a Přijato 0 bajtů. Pokud jsou
data blokována v některé frontě nebo stav front není standardní, je možné, že
připojení není v pořádku. Jestliže data blokována nejsou a stav front je
standardní, dochází pravděpodobně ke zpoždění v síti nebo zpoždění programu.
Metoda 11: Kontrola tabulky směrování pomocí nástroje Route
Aby si mohli dva hostitelé vyměňovat datagramy IP, musí mít na sebe vzájemně nastaveno směrování nebo musí používat výchozí brány, které mají směrování. Chcete-li zobrazit tabulku směrování u hostitele se systémem Windows XP, zadejte následující příkaz:
route print
Metoda 12: Kontrola cest pomocí nástroje Tracert
Nástroj Tracert odesílá zprávy ICMP Echo Request, u kterých se hodnota v poli Hodnota TTL hlavičky protokolu IP přírůstkově zvyšuje. Pomocí těchto zpráv se v síti určuje cesta od jednoho hostitele ke druhému. Nástroj Tracert potom analyzuje vrácené zprávy ICMP. Pomocí nástroje Tracert můžete sledovat cestu od jednoho směrovače ke druhému až do maximálního počtu 30 směrování. Pokud dojde k chybě směrovače nebo pokud je paket směrován do smyčky, je problém nástrojem Tracert odhalen. Jakmile zjistíte, který směrovač potíže způsobuje, můžete se obrátit na správce směrovače (pokud se jedná o směrovač v jiné síti) nebo můžete obnovit funkční stav směrovače sami (pokud je směrovač ve vaší kompetenci).
Metoda 13: Odstraňování potíží s bránami
Pokud se při konfiguraci zobrazí následující chybová zpráva, zjistěte, zda je výchozí brána umístěna ve stejné logické síti jako síťový adaptér počítače:
Vaše výchozí brána nepatří do žádného z nakonfigurovaných rozhraní.
Porovnejte část adresy IP
výchozí brány obsahující ID sítě s čísly ID sítě síťových adaptérů počítače.
Konkrétně ověřte, zda se logická bitová hodnota AND adresy IP a masky
podsítě rovná logické bitové hodnotě AND výchozí brány a masky podsítě.
Například počítač s jediným síťovým adaptérem, který je nakonfigurován na adresu
IP 172.16.27.139 a masku podsítě 255.255.0.0, musí používat výchozí bránu ve
tvaru 172.16.y.z. ID sítě pro toto rozhraní IP je
172.16.0.0.
Následující zdroje informací
obsahují další informace o odstraňování potíží s připojením TCP/IP společnosti
Microsoft:
Viz část Configuring TCP/IP (Konfigurace protokolu TCP/IP) v dokumentaci pro
sadu Microsoft Windows XP Professional Resource Kit.
V části Introduction to TCP/IP (Úvod do práce v síti TCP/IP) v příručce
TCP/IP Core Networking Guide (Příručka k základům práce v síti TCP/IP) sady
Microsoft Windows 2000 Server Resource Kit naleznete obecné informace o sadě
protokolů TCP/IP.
V části Unicast Routing Overview (Přehled jednosměrového vysílání) v příručce
Internetworking Guide (Příručka pro práci v sítích) sady Microsoft Windows
2000 Server Resource Kit získáte další informace o principech směrování.
V části TCP/IP Troubleshooting (Odstraňování potíží se sítěmi TCP/IP) v příručce
TCP/IP Core Networking Guide sady Microsoft Windows 2000 Server Resource
Kit najdete další informace o filtrování paketů IP.
Informace v tomto článku jsou určeny pro produkt:
Microsoft Windows XP Home
Edition
Microsoft Windows XP Professional Edition