Иллюстрированный самоучитель по развертыванию виртуальных частных сетей

Инструменты устранения неполадок

Трассировка

Служба маршрутизации и удаленного доступа Windows 2000 имеет широкие возможности трассировки, которые могут быть использованы для устранения сложных сетевых неполадок. Вы можете включить запись трассировочной информации в файлы для компонентов Windows 2000 Server с помощью команды Netsh или при помощи настроек реестра.

Включение трассировки с помощью команды Netsh

Вы можете использовать команду Netsh для включения и выключения трассировки для определенных компонентов или для все компонентов. Чтобы включить или выключить трассировку для определенного компонента, используйте следующий синтаксис:

netsh ras set tracing НазваниеКомпонента enabled|disabled,

Где НазваниеКомпонента – это компонент списка компонентов службы маршрутизации и удаленного доступа, расположенного в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing. Например, чтобы включить трассировку для компонента RASAUTH, введите команду netsh ras set tracing rasauth enabled.

Чтобы включить трассировку для всех компонентов, введите команду netsh ras set tracing * enabled.

Включение трассировки при помощи настроек реестра

Функция трассировки также может настраиваться через изменение параметров реестра Windows 2000, расположенных в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Tracing.

Вы можете включать трассировку для каждого компонента службы маршрутизации и удаленного доступа, изменяя параметры реестра, описанные ниже. Трассировку для компонентов можно включать и отключать во время работы службы маршрутизации и удаленного доступа. Каждый компонент обладает возможностями трассировки и имеет соответствующий подраздел в упомянутом выше разделе реестра.

Чтобы включить трассировку для каждого компонента, Вы можете задать следующие значения параметров реестра для каждого протокола:

EnableFileTracing REG_DWORD Флаг

Чтобы включить запись трассировочной информации в файл, установите значение параметра EnableFileTracing в 1. Значение по умолчанию – 0.

FileDirectory REG_EXPAND_SZ Путь

Чтобы изменить местоположение по умолчанию файлов трассировки, задайте новый путь в параметре FileDirectory. Именем файла трассировки будет являться имя компонента, для которого выполняется трассировка. По умолчанию файлы трассировки располагаются в папке СистемныйКорневойКаталог/Tracing.

FileTracingMask REG_DWORD ОбъемРегистрируемойТрассировочнойИнформации

Параметр FileTracingMask определяет степень подробности записываемой в файл трассировочной информации. Значение по умолчанию – 0xFFFF0000.

MaxFileSize REG_DWORD РазмерФайлаЖурнала

Параметр MaxFileSize позволяет задать размер файла журнала. Значение по умолчанию – 0x10000 (64Кб).

Примечание
Трассировка использует системные ресурсы, и ее следует применять только для выявления сетевых неполадок. После получения данных трассировки или после выявления причины неполадки трассировку следует сразу же отключить. Не оставляйте трассировку включенной на компьютерах с несколькими процессорами
.

Трассировочная информация может быть сложной и очень подробной. Большая ее часть будет полезна только для инженеров службы поддержки Microsoft или для сетевых администраторов, имеющих большой опыт работы со службой маршрутизации и удаленного доступа. Трассировочная информация может быть сохранена в файл и отправлена в службу поддержки Microsoft для последующего анализа.

Сетевой монитор (Network Monitor)

Сетевой монитор, входящий в состав Windows 2000 Server, является средством сбора и анализа сетевых пакетов и предназначен для сбора и просмотра трафика, передаваемого между VPN-маршрутизаторами во время процесса подключения к виртуальной частной сети и обмена данными. Вы не сможете восстановить зашифрованные фрагменты VPN-трафика с помощью сетевого монитора. Сетевой монитор устанавливается в качестве дополнительного инструмента администрирования через элемент панели управления Установка и удаление программ (Add/Remove Programs), Добавление и удаление компонентов Windows (Add/Remove Windows Components).

Правильная интерпретация VPN-трафика с помощью сетевого монитора требует глубокого понимания протоколов PPP, PPTP, IPSec и других протоколов. Данные, полученные с использованием сетевого монитора, могут быть сохранены в файл и отправлены в службу поддержки Microsoft для последующего анализа.

Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите CTRL + Enter, чтобы сообщить об этом редактору.