前言:我們精心挑選了數(shù)篇優(yōu)質(zhì)網(wǎng)絡(luò)管理論文文章,供您閱讀參考。期待這些文章能為您帶來(lái)啟發(fā),助您在寫作的道路上更上一層樓。

由于SNMP網(wǎng)絡(luò)管理的學(xué)習(xí)并不像普通的系統(tǒng)維護(hù)那么簡(jiǎn)單,它不但要求我們的網(wǎng)絡(luò)管理員要深入了解網(wǎng)絡(luò)中的交換和路由設(shè)備,還要求我們能夠透徹認(rèn)識(shí)SNMP協(xié)議原理,所以這種管理方式在大部分中小規(guī)模局域網(wǎng)中的運(yùn)用并不多見(jiàn)。但因?yàn)镾NMP是目前在計(jì)算機(jī)網(wǎng)絡(luò)中用得最廣泛的網(wǎng)絡(luò)管理協(xié)議,所以我們可以肯定的說(shuō):一個(gè)連SNMP都不清楚的網(wǎng)絡(luò)管理員就絕對(duì)不是一個(gè)好的網(wǎng)絡(luò)管理員。本文中筆者將帶領(lǐng)大家一步一步地去學(xué)習(xí)SNMP網(wǎng)絡(luò)管理,盡量減少枯燥的理論知識(shí)、加大實(shí)踐力度,將原本仿佛遙不可及的SNMP拉到大家的身邊,讓大家切身體會(huì)到SNMP網(wǎng)絡(luò)管理在日常工作中的重要意義。
初識(shí)SNMP網(wǎng)絡(luò)管理
SNMP的英文全稱是SimpleNetworkManagementProtocol,中文名為簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議,是一個(gè)基于TCP/IP協(xié)議的網(wǎng)絡(luò)管理標(biāo)準(zhǔn)。SNMP網(wǎng)絡(luò)管理包含兩個(gè)部分:網(wǎng)絡(luò)管理站(也叫管理進(jìn)程,manager)和被管的網(wǎng)絡(luò)單元(也叫被管設(shè)備)。網(wǎng)絡(luò)管理站通常是一臺(tái)安裝了網(wǎng)絡(luò)管理軟件的計(jì)算機(jī),可以顯示所有被管設(shè)備的狀態(tài),我們一般稱之為網(wǎng)管工作站;而被管設(shè)備則種類繁多,包括交換機(jī)、路由器、防火墻、服務(wù)器以及打印機(jī)等等,被管設(shè)備上的管理軟件我們稱之為進(jìn)程,用于回答管理進(jìn)程(網(wǎng)管工作站)的查詢。圖1顯示了一個(gè)使用兩臺(tái)SNMP網(wǎng)管工作站進(jìn)行網(wǎng)絡(luò)管理的拓?fù)浣Y(jié)構(gòu)。
在圖1中,兩臺(tái)網(wǎng)管工作站上面分別安裝了SNMP網(wǎng)絡(luò)管理軟件,以對(duì)局域網(wǎng)中的所有的被管設(shè)備(交換機(jī)、路由器、防火墻和服務(wù)器)進(jìn)行管理和監(jiān)控,而被管設(shè)備上面則運(yùn)行著進(jìn)程,因此整個(gè)網(wǎng)絡(luò)的管理就可以集中在這兩臺(tái)網(wǎng)管工作站上面來(lái)進(jìn)行了。
SNMP網(wǎng)絡(luò)管理包括三個(gè)組成部分:管理信息庫(kù)MIB、管理信息結(jié)構(gòu)SMI和SNMP網(wǎng)絡(luò)管理協(xié)議。管理信息庫(kù)(MIB)中存放的是被管設(shè)備的所有信息,比方說(shuō)被管設(shè)備的名稱、運(yùn)行時(shí)間、接口速度、接口進(jìn)來(lái)/發(fā)出的報(bào)文等等,當(dāng)前的管理信息庫(kù)版本為MIB-II;管理信息結(jié)構(gòu)SMI用于定義管理信息庫(kù)MIB的結(jié)構(gòu)和表示符號(hào),限制在MIB變量中允許的變量類型,指定對(duì)這些變量命名的規(guī)則以及創(chuàng)建定義變量類型的規(guī)則;而SNMP網(wǎng)絡(luò)管理協(xié)議則是管理進(jìn)程(位于網(wǎng)管工作站上)和進(jìn)程(位于被管設(shè)備上)之間的通信協(xié)議。
SNMP網(wǎng)絡(luò)管理定義了5種報(bào)文操作:
GetRequest操作:用于管理進(jìn)程從進(jìn)程上面提取一個(gè)或者多個(gè)MIB參數(shù)值,這些參數(shù)值均在管理信息庫(kù)中被定義;
GetNextRequest操作:從進(jìn)程上面提取一個(gè)或多個(gè)參數(shù)的下一個(gè)參數(shù)值;
SetRequest操作:設(shè)置進(jìn)程的一個(gè)或多個(gè)MIB參數(shù)值;
GetResponse操作:進(jìn)程返回一個(gè)或多個(gè)MIB參數(shù)值,它是前面三種操作中的響應(yīng)操作;
Trap操作:這是進(jìn)程主動(dòng)向管理進(jìn)程發(fā)出的報(bào)文,它標(biāo)記出一個(gè)可能需要特殊注意的事件的發(fā)生,比方說(shuō)重新啟動(dòng)可能就會(huì)觸發(fā)一個(gè)Trap陷阱。
1我校計(jì)費(fèi)系統(tǒng)網(wǎng)絡(luò)管理整體情況
對(duì)網(wǎng)絡(luò)的使用的度量方式有按照時(shí)間和流量?jī)煞N方式。按照時(shí)間作為度量易于實(shí)現(xiàn)和檢測(cè)。但由于網(wǎng)絡(luò)訪問(wèn)不是一個(gè)勻速的過(guò)程,使用時(shí)間并不能準(zhǔn)確描述用戶對(duì)網(wǎng)絡(luò)的使用量,因而使用訪問(wèn)產(chǎn)生的流量作為網(wǎng)絡(luò)使用的度量是一個(gè)合理的選擇。我校就是采用對(duì)入流量進(jìn)行計(jì)費(fèi)的計(jì)費(fèi)策略。在我校使用根據(jù)流量進(jìn)行計(jì)費(fèi)的計(jì)費(fèi)策略以來(lái),網(wǎng)絡(luò)流量成為了有價(jià)值的資源,因而出現(xiàn)了一些問(wèn)題,主要有以下三點(diǎn):①計(jì)費(fèi)系統(tǒng)流量計(jì)量的準(zhǔn)確性問(wèn)題②IP地址搶奪方式的流量盜用問(wèn)題③帳號(hào)被盜后的IP地址定位問(wèn)題這些問(wèn)題本身不是依靠計(jì)費(fèi)系統(tǒng)所能解決的,需要通過(guò)網(wǎng)絡(luò)管理的角度尋找解決方案。下面分別說(shuō)明。
2網(wǎng)絡(luò)管理計(jì)費(fèi)系統(tǒng)流量計(jì)量的準(zhǔn)確性
計(jì)費(fèi)系統(tǒng)是根據(jù)每個(gè)IP包的包長(zhǎng)進(jìn)行累加的方法進(jìn)行流量統(tǒng)計(jì)的。這個(gè)過(guò)程對(duì)用戶來(lái)說(shuō)是很難進(jìn)行檢驗(yàn)的,用戶通常根據(jù)以前的經(jīng)驗(yàn)值來(lái)估計(jì)每次訪問(wèn)所產(chǎn)生的流量。當(dāng)用戶的計(jì)算機(jī)上運(yùn)行了非用戶主動(dòng)發(fā)起的程序(如各種系統(tǒng)打補(bǔ)丁程序或其他木馬程序)而產(chǎn)生了非預(yù)期的網(wǎng)絡(luò)時(shí),計(jì)費(fèi)系統(tǒng)所統(tǒng)計(jì)出的流量就會(huì)大大超過(guò)用戶的經(jīng)驗(yàn)值,用戶就會(huì)產(chǎn)生計(jì)費(fèi)系統(tǒng)流量統(tǒng)計(jì)不準(zhǔn)的疑問(wèn),并向系統(tǒng)管理員提出質(zhì)疑。管理員如果不能對(duì)用戶的疑問(wèn)進(jìn)行解答,用戶就會(huì)認(rèn)為計(jì)費(fèi)系統(tǒng)的流量計(jì)量有誤,則使用計(jì)費(fèi)系統(tǒng)進(jìn)行流量計(jì)費(fèi)的合理性就會(huì)得到校園網(wǎng)用戶的質(zhì)疑。計(jì)費(fèi)系統(tǒng)會(huì)記錄用戶訪問(wèn)的日志,一方面這些日志不是很完備,另一方面如果僅使用計(jì)費(fèi)系統(tǒng)自己的日志信息來(lái)驗(yàn)證自己流量統(tǒng)計(jì)的正確性,這就是通常所說(shuō)的“既當(dāng)運(yùn)動(dòng)員又當(dāng)裁判員”,不具備客觀性,因此需要通過(guò)獨(dú)立于計(jì)費(fèi)系統(tǒng)的方法來(lái)解決這個(gè)問(wèn)題。網(wǎng)絡(luò)上能夠獨(dú)立的捕獲用戶流量的最常見(jiàn)的設(shè)備就是交換機(jī)。我們通過(guò)從交換機(jī)獲取的用戶流信息來(lái)對(duì)計(jì)費(fèi)系統(tǒng)流量統(tǒng)計(jì)的準(zhǔn)確性進(jìn)行驗(yàn)證。在處理此類問(wèn)題的實(shí)際工作中,用戶還需我們幫助分析產(chǎn)生流量的原因,比如是訪問(wèn)哪些IP地址產(chǎn)生的,這就需要網(wǎng)絡(luò)層和傳輸層的信息。要達(dá)到這個(gè)目標(biāo),需要詳細(xì)記錄數(shù)據(jù)流的這些信息。
2.1流信息的獲取來(lái)源
網(wǎng)絡(luò)流天然的最小的單元就是數(shù)據(jù)包,每個(gè)數(shù)據(jù)包包含了其所屬流的傳輸層和網(wǎng)絡(luò)層的完整的信息,如果能將這些信息收集并存儲(chǔ)下來(lái),理論上就可以完成我們所需的功能。我們?cè)谟?jì)費(fèi)系統(tǒng)的測(cè)試階段就是按照這個(gè)方法去進(jìn)行的,數(shù)據(jù)報(bào)的獲取通過(guò)交換機(jī)的端口鏡像功能來(lái)實(shí)現(xiàn)。使用這種方法在實(shí)踐中幫助我們初步解決了這個(gè)問(wèn)題,但是我們也發(fā)現(xiàn)了這種方法存在的問(wèn)題:鏡像口的流量需要和實(shí)際數(shù)據(jù)端口的流量一樣大,當(dāng)實(shí)際的數(shù)據(jù)端口超過(guò)千兆后,將很難找到合適的鏡像端口。因此需要尋找其他的流量測(cè)量手段。以流為單位的流量測(cè)量正以其低測(cè)量開(kāi)銷的方式取代以分組為單位的流量測(cè)量[1]。我校出口網(wǎng)絡(luò)是使用Cisco公司的網(wǎng)絡(luò)設(shè)備,因而采用Cisco公司開(kāi)發(fā)的用于采集IP數(shù)據(jù)流量的網(wǎng)絡(luò)協(xié)議Netflow。我們?cè)谶B接計(jì)費(fèi)系統(tǒng)的網(wǎng)絡(luò)設(shè)備上啟用了netflow的相關(guān)配置,并且在三層接口下使用“ipflowingress”配置使交換機(jī)吐出的netflow數(shù)據(jù)與我校只對(duì)入流量進(jìn)行計(jì)費(fèi)的策略相一致。Netflow數(shù)據(jù)被發(fā)送到指定的服務(wù)器上,該服務(wù)器運(yùn)行我們自己編制的程序獲取netflow數(shù)據(jù),提取所需的信息然后生成訪問(wèn)日志文件。該程序使用winpacp獲取網(wǎng)絡(luò)數(shù)據(jù)。
2.2日志文件組成
我們采用固定大小的文本文件來(lái)存儲(chǔ)獲取到的netflow數(shù)據(jù)。Netflow協(xié)議中包含流的定義和流的信息。流的定義使用五元組(源地址、目標(biāo)地址、源端口、目標(biāo)端口、協(xié)議類型),流的信息包含數(shù)據(jù)包數(shù)、流量數(shù)和時(shí)間。流的定義字段對(duì)分析流量的來(lái)源都是幫助的,要保留。流的信息中的數(shù)據(jù)包數(shù)和流量數(shù)是統(tǒng)計(jì)流量的重要數(shù)據(jù),必須保留。流量測(cè)量中一個(gè)很重要的輸入條件是時(shí)間,因而時(shí)間信息是需要保留的。但是過(guò)多的時(shí)間信息會(huì)占用大量的存儲(chǔ)空間,而流量測(cè)量對(duì)時(shí)間的精確性沒(méi)有很高的要求,只要能夠?qū)?lái)自同一個(gè)IP的不同終端的網(wǎng)絡(luò)流區(qū)分開(kāi)就可以了。我校用戶的IP地址采用DHCP方式獲取,地址的租期是24小時(shí)。當(dāng)計(jì)算機(jī)的IP的使用達(dá)到租期的一半時(shí),計(jì)算機(jī)會(huì)自動(dòng)重新進(jìn)行地址的獲取。這說(shuō)明在IP地址停止使用后的至少12個(gè)小時(shí)內(nèi),該IP地址是不會(huì)分配給其他計(jì)算機(jī)的。也就是說(shuō)來(lái)自同一個(gè)IP的不同終端的網(wǎng)絡(luò)流從時(shí)間上至少相差12個(gè)小時(shí)。只要日志文件首尾兩個(gè)網(wǎng)絡(luò)流的時(shí)間間隔小于12小時(shí),我們就可以使用首尾兩個(gè)流的時(shí)間來(lái)滿足上述區(qū)分網(wǎng)絡(luò)流的要求。實(shí)踐表明,當(dāng)采用10M大小的文件時(shí)即使在訪問(wèn)量最小的凌晨每小時(shí)最少也要生成2個(gè)文件,完全可以滿足上述要求。由于末尾網(wǎng)絡(luò)流的時(shí)間和下一個(gè)文件的起始網(wǎng)絡(luò)的時(shí)間幾乎一樣,因而我們只記錄起始流的時(shí)間,并以此時(shí)間(準(zhǔn)確到秒)作為文件名。Netflow日志文件中包含每條流的信息。流的信息中IP地址信息會(huì)大量重復(fù)的出現(xiàn),是冗余度很高的信息。如果能夠減少這些冗余信息將會(huì)減小日志文件的大小。流數(shù)據(jù)在文件的位置不影響流量測(cè)量和分析工作,因而我們采用將目標(biāo)地址和源地址相同的流連續(xù)輸出,如果和上一條流記錄的目標(biāo)IP地址相同,則不輸出本條記錄的目標(biāo)IP。如果源IP地址也一樣,則本條記錄的源IP地址也不輸出。通過(guò)這種方式日志文件的大小減少了近50%。
2.3從日志文件中查詢流量詳細(xì)信息
為了方便日志的查詢工作,編寫了流量統(tǒng)計(jì)的程序。輸入條件是校內(nèi)IP和查詢的起止時(shí)間。讀取當(dāng)天的每個(gè)日志文件,根據(jù)文件名判斷是否在查詢的時(shí)間段內(nèi)。如果在則查找對(duì)應(yīng)的校內(nèi)IP的流量記錄,將來(lái)自相同校外IP的流的流量進(jìn)行累加。由于netflow中的流量單位是字節(jié),長(zhǎng)整形的長(zhǎng)度是32位,因而如果統(tǒng)計(jì)時(shí)采用1個(gè)長(zhǎng)整形,最大的流量是4G字節(jié)。為了處理總量大于4G的流量查詢,我們采用兩個(gè)長(zhǎng)整形來(lái)記錄流量統(tǒng)計(jì)結(jié)果。一個(gè)的單位是字節(jié),一個(gè)的單位是兆字節(jié)。
3IP地址搶奪方式的流量盜用問(wèn)題
計(jì)費(fèi)系統(tǒng)部署在校園網(wǎng)的出口,將相同目標(biāo)IP的數(shù)據(jù)包的長(zhǎng)度進(jìn)行累計(jì),作為該IP對(duì)應(yīng)的帳號(hào)的訪問(wèn)流量。如果搶奪已經(jīng)注冊(cè)了帳號(hào)的IP地址,就等于盜取了別人的流量。目前我校校園網(wǎng)使用以太網(wǎng)。以太網(wǎng)是一種多路訪問(wèn)的廣播網(wǎng),同一個(gè)網(wǎng)段內(nèi)的多個(gè)網(wǎng)絡(luò)可終端共享同一個(gè)網(wǎng)絡(luò)介質(zhì)。這樣一個(gè)IP地址可以被同網(wǎng)段的任何終端所共享,只要能夠成功“欺騙”網(wǎng)絡(luò)設(shè)備,搶奪他人的IP是可能的。我們需要采用其他的網(wǎng)絡(luò)安全策略來(lái)防止IP地址的搶奪。根據(jù)IP搶奪的方式不同介紹兩種安全策略。3.1修改IP的搶奪方式這種方法利用默認(rèn)情況下網(wǎng)路設(shè)備對(duì)ARP的應(yīng)答不進(jìn)行檢查,完全信任的問(wèn)題。針對(duì)這個(gè)問(wèn)題,多數(shù)網(wǎng)絡(luò)設(shè)備已經(jīng)開(kāi)發(fā)出了ARP檢查的功能,即用一種可信的IP和物理地址對(duì)應(yīng)表來(lái)ARP的數(shù)據(jù)包進(jìn)行檢測(cè),丟棄與可信對(duì)應(yīng)表不一致的ARP數(shù)據(jù)包。由于DHCP是在學(xué)校得到廣泛使用的IP地址分配方式,而且通過(guò)配置可以控制DHCP應(yīng)答數(shù)據(jù)包僅來(lái)自可信的服務(wù)器,因而DHCP應(yīng)答數(shù)據(jù)包中包含了可信的IP和物理地址對(duì)應(yīng)關(guān)系,只要能夠捕獲并存儲(chǔ)這些數(shù)據(jù),就能夠得到一張可信的IP和物理地址對(duì)應(yīng)表,這就是DHCP嗅探功能,也已經(jīng)成為主流交換機(jī)的基本功能。將DHCP嗅探功能和ARP檢測(cè)功能配合起來(lái)就可以防止修改IP的搶奪方式的攻擊。3.2修改MAC的搶奪方式攻擊人還可以通過(guò)修改自己終端的物理地址的方式來(lái)獲取他人的IP地址。網(wǎng)絡(luò)層的參數(shù)如IP地址和網(wǎng)卡地址都可以仿冒,但是難以仿冒的是交換機(jī)接口。一旦用戶的上網(wǎng)位置確定了,交換機(jī)的接口是固定的。因而只要將物理地址和交換機(jī)端口的對(duì)應(yīng)關(guān)系存儲(chǔ)下來(lái),就可以有效的防止此類攻擊。交換機(jī)的端口安全策略可以實(shí)現(xiàn)這種功能。交換機(jī)上的端口和MAC地址的對(duì)應(yīng)表應(yīng)該有老化時(shí)間。我校計(jì)費(fèi)系統(tǒng)的賬號(hào)的自行下線的條件是從發(fā)送最后一個(gè)數(shù)據(jù)包后一定時(shí)間之后。當(dāng)IP地址對(duì)應(yīng)的賬號(hào)的已經(jīng)下線了,IP地址搶奪過(guò)去也就沒(méi)有意義了,MAC地址就應(yīng)該可以不被綁定了。因而MAC地址的老化時(shí)間也應(yīng)該按照此方式處理:(1)老化時(shí)間的起點(diǎn)以發(fā)出最后一個(gè)數(shù)據(jù)包開(kāi)始;(2)老化時(shí)間的時(shí)長(zhǎng)等于計(jì)費(fèi)系統(tǒng)自行下線的時(shí)長(zhǎng)。實(shí)際應(yīng)用中,我們采用的網(wǎng)絡(luò)設(shè)備多數(shù)已滿足這個(gè)需求。添加了這些配置后用戶終端的移動(dòng)性受到了些影響,但是由于提高了安全性還是得到了校園網(wǎng)用戶的認(rèn)可。
4IP地址的定位問(wèn)題
網(wǎng)絡(luò)賬號(hào)被盜用總是難以避免的,當(dāng)盜用的案件發(fā)生時(shí),賬號(hào)注冊(cè)的IP的位置信息對(duì)于破案是有極大的幫助的,這就需要網(wǎng)絡(luò)能夠進(jìn)行IP定位。IP地址定位的需求是根據(jù)IP和時(shí)間可以確定IP對(duì)應(yīng)的終端所在的位置,通常情況下位置能準(zhǔn)確到房間就可以大大縮小嫌疑人排查的范圍。目前我校的校園網(wǎng)綜合布線的密度為每個(gè)自然間1-2個(gè)信息點(diǎn),每個(gè)信息點(diǎn)對(duì)應(yīng)一個(gè)接入層交換機(jī)的接口。因而使用接入層交換機(jī)的接口就足以描述IP地址的位置信息。IP地址的接入信息可以使用時(shí)間、IP、MAC和接口這個(gè)四元組進(jìn)行描述。IP和MAC的關(guān)系存儲(chǔ)在匯聚層交換機(jī)的ARP地址表中,MAC和接口的對(duì)應(yīng)關(guān)系存儲(chǔ)在接入層交換機(jī)的MAC地址表中。這兩個(gè)數(shù)據(jù)表可以通過(guò)SNMP協(xié)議從網(wǎng)絡(luò)設(shè)備中讀取。通過(guò)對(duì)交換機(jī)上啟用SNMP協(xié)議的相關(guān)配置,可定期從網(wǎng)絡(luò)設(shè)備中讀取所需的數(shù)據(jù)表信息,然后將互聯(lián)接口的信息從MAC地址接入表中過(guò)濾掉,通過(guò)MAC地址將兩個(gè)表格聯(lián)合起來(lái)再加上執(zhí)行讀取操作時(shí)的時(shí)間戳就可以得到IP地址的接入信息。將這些信息存儲(chǔ)起來(lái)就可以作為IP地址定位所需的日志。
5結(jié)論
節(jié)點(diǎn)的網(wǎng)絡(luò)管理報(bào)文將和PGN、數(shù)據(jù)長(zhǎng)度一起發(fā)送。網(wǎng)絡(luò)管理報(bào)文的類型都可以通過(guò)標(biāo)志位來(lái)識(shí)別,此標(biāo)志位是網(wǎng)絡(luò)管理CAN數(shù)據(jù)幀數(shù)據(jù)場(chǎng)的一部分。表3定義了網(wǎng)絡(luò)管理報(bào)文的基本參數(shù)。表4定義了網(wǎng)絡(luò)管理CAN數(shù)據(jù)幀的數(shù)據(jù)場(chǎng)的格式。以PD2014車型儀表為例,其網(wǎng)絡(luò)管理報(bào)文格式見(jiàn)表5。
2直接網(wǎng)絡(luò)管理策略
網(wǎng)絡(luò)管理策略規(guī)定了節(jié)點(diǎn)網(wǎng)絡(luò)管理報(bào)文的時(shí)序流程,其目的是建立和維護(hù)節(jié)點(diǎn)之間的聯(lián)系。網(wǎng)絡(luò)管理策略只是提供網(wǎng)絡(luò)的狀態(tài)信息,而不同狀態(tài)的控制方法由應(yīng)用程序負(fù)責(zé)。網(wǎng)絡(luò)中各個(gè)節(jié)點(diǎn)狀態(tài)見(jiàn)表7,狀態(tài)之間的轉(zhuǎn)換關(guān)系見(jiàn)圖5。1)睡眠狀態(tài)當(dāng)睡眠條件滿足時(shí),節(jié)點(diǎn)需要進(jìn)入睡眠狀態(tài)。通過(guò)對(duì)Ring報(bào)文中的:“Sleepindi-cation=1”和“Sleepacknowledge=1”來(lái)切換到睡眠狀態(tài)。睡眠協(xié)商通過(guò)以下步驟完成(圖6):①睡眠條件滿足后,下一個(gè)要發(fā)送的Ring報(bào)文中的位Sleepindication置1;②當(dāng)Ring報(bào)文在邏輯環(huán)中傳遞一周,并且所有接收Ring報(bào)文中的位Sleepindication都被置1,那么最先發(fā)出Sleepindication=1Ring報(bào)文的節(jié)點(diǎn)發(fā)送Ring報(bào)文,并將位Sleepacknowledge置1;③所有接收到Sleepacknowledge=1的Ring報(bào)文的節(jié)點(diǎn)停止發(fā)送任何應(yīng)用報(bào)文,所有節(jié)點(diǎn)進(jìn)入到睡眠狀態(tài),啟動(dòng)定時(shí)器TWaitBusSleep,在TWaitBusSleep期間,沒(méi)有網(wǎng)絡(luò)啟動(dòng)條件發(fā)生,當(dāng)TWaitBusSleep后總線進(jìn)入非激活狀態(tài)。2)網(wǎng)絡(luò)啟動(dòng)每個(gè)節(jié)點(diǎn)的啟動(dòng)順序都一樣,見(jiàn)圖7。圖7表示了節(jié)點(diǎn)A發(fā)生了本地喚醒之后的網(wǎng)絡(luò)啟動(dòng)順序。①在tNwStartupLocal,A時(shí)間,節(jié)點(diǎn)A能夠接收數(shù)據(jù)。為了喚醒網(wǎng)絡(luò)上的其它節(jié)點(diǎn),節(jié)點(diǎn)A發(fā)送激活報(bào)文。此喚醒報(bào)文開(kāi)始了節(jié)點(diǎn)B和節(jié)點(diǎn)C的初始化。只要節(jié)點(diǎn)A沒(méi)有接收到其它節(jié)點(diǎn)的CAN協(xié)議應(yīng)答,節(jié)點(diǎn)A的CAN控制器將重復(fù)發(fā)送激活報(bào)文(總線負(fù)載為100%),直到被別的節(jié)點(diǎn)應(yīng)答。②在節(jié)點(diǎn)A第一次發(fā)送激活報(bào)文之后的tNwStartupRemote,B時(shí)間,節(jié)點(diǎn)B能接收應(yīng)用報(bào)文。節(jié)點(diǎn)B接收激活報(bào)文,同時(shí)CAN控制器進(jìn)行應(yīng)答。節(jié)點(diǎn)A的CAN控制器停止重復(fù)發(fā)送激活報(bào)文。③節(jié)點(diǎn)C比節(jié)點(diǎn)B的啟動(dòng)過(guò)程要慢。它沒(méi)有接收到節(jié)點(diǎn)A的激活報(bào)文,在節(jié)點(diǎn)A第一次發(fā)送的激活報(bào)文之后的tNwStartupRemote,C時(shí)間,節(jié)點(diǎn)C也可以接收應(yīng)用報(bào)文。④節(jié)點(diǎn)B在tNwStartupRemote,B時(shí)間,節(jié)點(diǎn)C在tNwStartupRemote,C時(shí)間分別發(fā)送各自的激活報(bào)文,但是這些報(bào)文不影響網(wǎng)絡(luò)的啟動(dòng)行為。⑤tNwActive,A時(shí)間之后,節(jié)點(diǎn)A從網(wǎng)絡(luò)啟動(dòng)狀態(tài)轉(zhuǎn)移到網(wǎng)絡(luò)激活狀態(tài)。這是節(jié)點(diǎn)A最早可以發(fā)送應(yīng)用報(bào)文的時(shí)間,因?yàn)橹辽僭诖藭r(shí),所有的節(jié)點(diǎn)能夠接收應(yīng)用報(bào)文。此時(shí),節(jié)點(diǎn)A允許發(fā)送包含導(dǎo)致網(wǎng)絡(luò)喚醒的信號(hào)信息的應(yīng)用報(bào)文。3)激活狀態(tài)在激活狀態(tài)下,節(jié)點(diǎn)主要在“邏輯環(huán)”中進(jìn)行Ring報(bào)文的接收和發(fā)送。4)跛行狀態(tài)跛行狀態(tài)表明網(wǎng)絡(luò)通信存在故障。進(jìn)入跛行狀態(tài)的前提條件:NM報(bào)文發(fā)送失敗;在TMax時(shí)間內(nèi)沒(méi)有收到有效的Ring報(bào)文。當(dāng)以上情況的發(fā)生使得網(wǎng)絡(luò)管理計(jì)數(shù)器NMRx-count、NMTxcount的數(shù)值超過(guò)各自的閾值NNm-RxLimit、NNmTxLimit時(shí),節(jié)點(diǎn)進(jìn)入跛行狀態(tài)。跛行狀態(tài)下,節(jié)點(diǎn)以Terror周期地發(fā)送LimpHome報(bào)文,使得網(wǎng)絡(luò)上的所有節(jié)點(diǎn)仍然能夠監(jiān)聽(tīng)到它。接收到LimpHome報(bào)文的節(jié)點(diǎn)應(yīng)更新自身網(wǎng)絡(luò)的LimpHome配置。當(dāng)總線進(jìn)入睡眠或接收到任意一條NM報(bào)文后,LimpHome狀態(tài)結(jié)束。
3PD2014車型CAN網(wǎng)絡(luò)管理測(cè)試
PD2014網(wǎng)絡(luò)管理測(cè)試主要包括:3輪臺(tái)架測(cè)試,2輪labcar集成測(cè)試,2輪在車測(cè)試,1輪EMC測(cè)試,4輪道路試驗(yàn)。每輪測(cè)試包括間接網(wǎng)絡(luò)管理測(cè)試和直接網(wǎng)絡(luò)管理測(cè)試。間接網(wǎng)絡(luò)管理測(cè)試包括網(wǎng)絡(luò)啟動(dòng)性能測(cè)試、網(wǎng)絡(luò)停止性能測(cè)試。直接網(wǎng)絡(luò)管理測(cè)試包括正常網(wǎng)絡(luò)管理通信測(cè)試、網(wǎng)絡(luò)喚醒和睡眠測(cè)試、電源電壓情況測(cè)試、網(wǎng)絡(luò)啟動(dòng)測(cè)試、網(wǎng)絡(luò)關(guān)閉測(cè)試、跛行狀態(tài)下節(jié)點(diǎn)收發(fā)能力測(cè)試、網(wǎng)絡(luò)管理配置測(cè)試。下面以直接網(wǎng)絡(luò)管理中的睡眠測(cè)試為例,介紹網(wǎng)絡(luò)管理臺(tái)架測(cè)試的方法。1)測(cè)試設(shè)備筆記本電腦PC,CANcardXL(包含CANcab),插接件若干(DB9轉(zhuǎn)接頭、OBD-DB9轉(zhuǎn)接頭等),120Ω終端電阻(2個(gè)),可調(diào)電源。2)測(cè)試環(huán)境①如果待測(cè)節(jié)點(diǎn)未集成終端電阻,則電路需要連接圖8中“1”和“2”終端網(wǎng)絡(luò);②如果待測(cè)節(jié)點(diǎn)集成了120Ω的終端電阻,則電路只需要連接圖8中“1”終端網(wǎng)絡(luò)。3)測(cè)試步驟①CANoe建立3個(gè)具備網(wǎng)絡(luò)管理功能的虛擬節(jié)點(diǎn);②啟動(dòng)CANoe,使虛擬節(jié)點(diǎn)在線;③本地事件觸發(fā)DUT通信;④CANoe監(jiān)測(cè)總線報(bào)文,查看DUT是否和虛擬節(jié)點(diǎn)建立穩(wěn)定邏輯環(huán);⑤滿足DUT睡眠條件;⑥等待2000ms;⑦CANoe監(jiān)測(cè)總線上的報(bào)文,查看DUT是否發(fā)送網(wǎng)絡(luò)管理報(bào)文將“SleepIndication”位置“1”。4)評(píng)價(jià)指標(biāo)DUT發(fā)送SI置1的Ring報(bào)文。
4結(jié)論