loading
素颜朝天我走街
赞赏支持
关注

科来:基于网络分析技术的丢包分析案例

素颜朝天我走街

我站在你身后看着你欢笑美好,阳光就这样碎在我的眼角

故障背景 近日接到某公安机关信息中心电话反应整个公安系统传输数据丢包虽然个机房内网络通信正常但是办公区域都访问服务器都会丢包导致视频会议传输不正常严重影响正常办公 故障重现 通过与客户沟通类似网络故障已经持续数月故障原因不明故障现象为公安系统内部无规律丢包1-2%影响网络数据传输其中服务器之间ping的丢包率最多远端用户ping服务器丢包较少部分用户ping上级机构不丢包服务器区内的一台管理主机ping多台不同网段不同位置的IP有时会同时丢包 故障分析 由于全网都有掉线现象我们首先利用科来网络分析系统抓取核心交换机上的数据包判定是否由于网络阻塞网络攻击等其他原因造成无规律掉线的情况 我们用服务器区的管理主机144.196ping服务器128.8抓取数据包由于是双向镜像我们可以看到数据包转发的情况很正常但是会有ICMP请求转发出去以后没有收到应答的现象ICMP返回丢包信息 为了进一步找到故障原因并且服务区数据包丢包较多所以我将抓包点下移到服务器区的汇聚交换机 这次抓包我们抓取同一汇聚交换机下的一台服务器与一台计算机之间的icmp协议同样的我们发现数据包被正常转发而直连的主机并没有应答 又经多次测试累计发现 主机144.196发送606个请求数据包接受到595个回应数据包 交换机抓包128.39接受598个请求数据包发送595个回应数据包 通过这两组数字证明主机144.196到交换机之间已经存在丢包现象主机128.39与交换机之间同样存在丢包现象为进一步确定故障点我们在服务区内的汇聚交换机直连一台装有科来网络分析系统的笔记本 我们在服务器端ping新添加的这台笔记本电脑服务器端ICMP显示丢包时我们停止抓取数据包发现交换机抓包与直连的主机抓取的数据包成比例为2:1服务器共发送101个数据包丢失1个数据包交换机抓到请求包200个(双向抓包)而新直连的主机抓取100个说明在三层转发二层传输上数据都正常的进行发送和处理只是在数据包发送的时候有个数据包没有发送到交换机就已经丢失了我们进入机房查看网线物理状态发现部分网线使用的是非屏蔽超五类双绞线并且强电与网线同走的一个线路同时我们在一台服务器同时ping多网段多区域的主机时经常出现同一时间多个ping包丢失初步证明是强电传输时对信号造成干扰数据传输最终产生无规律丢包的现象 故障结论及解决办法 丢包是由于服务器区大量使用非屏蔽双绞线并与强电布线相同导致强电干扰造成的远端ping服务器丢包是因为远端到核心不丢包所以丢包较少服务器ping服务器丢包多是由于进出交换机的线都受干扰造成的所以丢包远端ping向上级单位不丢包是因为汇聚与核心到上联单位都是由光纤并且不通过服务器传送数据Ping多主机同时丢包是由于发送请求包时被电磁干扰信号交换机无法识别数据包造成丢包现象 最后客户采用电缆与数据线缆分开并采用屏蔽双绞线进行布线全网丢包现象就没有再出现
2015-09-09
互联网
互联网
互联网(internet),又称国际网络,指的是网络与网络之间所串连成的庞大网络,这些网络以一组通用的协议相连,形成逻辑上的单一巨大国际网络。
¥41.45
总资产
41704
获点赞
551
关注者
「真诚赞赏,手留余香」
赞赏支持
还没有人赞赏,支持一下吧
发布讨论

网友评论

还没有用户评论

相关链接

写评论
0
0
0
打赏