久久www免费人成看片老司机_母亲4在线观看完整版 百度_波多野结衣久久_亚洲午夜成人片_天美传媒国产精品果冻

 
您現在的位置:首頁 ? 知識庫 ? 系統集成 ? 網絡維護 網絡維護
常見網絡丟包故障分析及處理
發(fā)布日期:2018-01-12

     我們在管理維護網絡的過程中經常會遇到數據包丟失的現象。使用Ping命令進行連通性測試,則會發(fā)現Ping包延時遠遠超過正常值,甚至無法到達,同時還伴隨著網絡服務應用障礙,如打開網站速度很慢,嚴重時甚至打不開網頁,在線瀏覽視頻或者召開視頻會議時話音斷斷續(xù)續(xù)、圖像馬塞克、斷線等。

      所謂網絡丟包是我們在使用ping命令(檢測某個系統能否正常運行)對目的站進行詢問時,數據包由于各種原因在信道中丟失的現象。Ping命令使用了ICMP回送請求與回送回答報文。ICMP回送請求報文是主機或路由器向一個特定的目的主機發(fā)出的詢問,收到此報文的機器必須給源主機發(fā)送ICMP回送回答報文。這種詢問報文用來測試目的站是否可到達以及了解其狀態(tài)。需要指出的是,ping命令是直接使用網絡層ICMP協議的一個例子,它沒有通過運輸層的UDPTCP協議。 

      網絡丟包是網絡中常見的故障之一,它會引起網速降低甚至造成網絡中斷,本文就在日常的網絡管理工作中常見的幾種丟包故障現象進行了分析和探討并提出了處理方法。

      發(fā)生網絡故障在所難免,但是如何快速隔離和排除故障是網絡管理人員應該具備的基本素質。以下列舉幾種常見的網絡丟包故障現象及處理方法。

故障一:網絡數據包發(fā)送時通時斷,丟包嚴重

故障現象:

       通常故障發(fā)生時,該方向網絡出現震蕩性中斷。使用Ping命令測試,發(fā)現在一段時間內數據包發(fā)送延時比正常值略高,間隔一小段時間數據包又全部丟失,丟包率超過60%,丟包曲線成規(guī)則狀,網絡服務基本不可用。

故障分析:

       在局域網中引起網絡發(fā)生振蕩性時斷時通,一般可能是由于互連的交換機中的某兩個交換機間出現了環(huán)路,或者某個交換機的兩個端口直接相連。這樣就會造成局域網的生成樹協議構建失敗,不斷重復檢查并試圖構建新的生成樹網絡,從而導致網絡振蕩性通斷,同時伴隨著交換機間不斷重復地發(fā)送廣播包,就會形成“廣播風暴”,使交換機負擔過重,網絡傳輸通道嚴重被堵塞,無法正常的處理通信數據。環(huán)路雖然可能出現在某個接入交換機上,但會影響整個以三層交換機為核心的局域網的穩(wěn)定運行。

故障處理:

       當發(fā)現網絡數據包發(fā)送時通時斷,丟包嚴重,特別是整個單位或整個樓層出現振蕩性中斷現象時,則可以判定應該是該單位的某個交換機上出現了環(huán)路所致。作為網絡管理人員應首先查看各接入交換機的指示燈閃爍狀態(tài),通常出現環(huán)路狀況會指示燈會急速閃爍,次數每秒4次以上,所環(huán)交換機更為突出。逐個撥出交換機級聯接入網線,同時實時監(jiān)控交換機狀態(tài),在撥下某端口網線后,交換機指示燈恢復正常狀態(tài),再進一步查找,會發(fā)現該連接線的末端有線路形成環(huán)路,清理該網線后,網絡恢復暢通。

故障二:網絡數據包發(fā)送超時現象嚴重,時有不規(guī)則丟包

故障現象:

       網絡突然出現嚴重堵塞,日常辦公程序不能正常運行,打開網頁速度緩慢,有時會因超時而中斷。未發(fā)現網絡設備有任何問題,該網絡中有幾臺計算機在入網后速度明顯變慢,在禁用網卡或者中斷網絡后恢復正常。

故障分析:

       首先,在一臺用戶終端上ping網關測試,結果可以ping通網關,但是數據包發(fā)送超時現象嚴重,丟包率30%左右,丟包不規(guī)律。

       其次,登陸用戶交換機,運行arp -a命令,發(fā)現網關IP和網關MAC地址指向正確。通過上面的測試基本排除網絡設置錯誤以及ARP欺騙,丟包表現了一定的隨機性而沒有連續(xù)性和振蕩性的通斷,基本排除網絡環(huán)路問題,初步判斷這種現象可能是病毒攻擊等引起的。為此,需要進一步獲取ARP信息、網絡中傳輸的原始數據包等信息。

       再次,部署抓包分析。在該交換機上配置鏡像端口,并將維護終端接到此端口上,啟動網絡協議分析工具(sniffer)捕獲分析網絡的數據通信,約10分鐘后停止。在網絡分析系統主界面左邊的節(jié)點瀏覽器中發(fā)現,網絡中可能存在偽造IP地址攻擊或自動掃描攻擊。選擇連接視圖,發(fā)現在10分鐘內,網絡中共發(fā)起了12000多個連接,且狀態(tài)大多都是客戶端請求同步。據此,斷定網絡中存在自動掃描攻擊。

       最后,詳細查看連接信息,發(fā)現這些連接大多都是由同一主機發(fā)起,選中任意一個連接,選擇數據包視圖,查看傳輸數據的原始解碼信息,發(fā)現這臺計算機正在主動對網絡中其它主機的TCP 445端口進行掃描攻擊,可能是主機感染病毒程序,或者有人正使用掃描軟件。通過分析圖表視圖,進一步確定主機肯定存在自動掃描攻擊。

       故障處理:找到問題根源后,對主機進行隔離,經過一段時間的測試,網絡丟包現象有所緩解,但沒有從根本上解決問題。于是再次啟動網絡協議分析系統捕獲并分析,又發(fā)現了1臺相似情況的主機。據此基本可以斷定兩臺主機都是感染了病毒,且該病毒會主動掃描網絡中其他主機是否打開TCP 445端口,如果某主機打開該端口,就攻擊并感染這臺主機。如此循環(huán),即引發(fā)了上述的網絡故障。立即對新發(fā)現感染病毒的兩臺主機進行物理隔離,網絡通信立刻恢復正常,再對該終端進行殺毒處理。

故障三:網絡數據包發(fā)生嚴重延時現象,下載、瀏覽等服務不能正常使用

故障現象: 局域網內部日常數據共享正常,但是出局瀏覽外網和下載數據時速度明顯降低,使用Ping命令發(fā)現到某個方向網絡時延特別大,甚至有少量丟包現象。

故障分析: 一般通過telnet遠程登陸到該方向的交換機,以華為系列交換機為例,輸入下列命令:

#Display cpu 查看交換機CPU利用率,

#Display memory 查看內存利用率,

發(fā)現兩者都非常高,再通過輸入命令

#Display interface端口號,檢查各端口下的數據流。

       對其數據流進行抓包分析,發(fā)現多線程指向某網站電影欄目,為避免影響整個網絡的暢通,對所接入交換機進行處理。

量,發(fā)現其中的兩個端口數據流量特別大,遠高于

       正常使用的網絡流量。對其數據流進行抓包分析,發(fā)現多線程指向某網站電影欄目,為避免影響整個網絡的暢通,對所接入交換機進行處理。

故障處理:進入該端口配置界面下,輸入Shutdown命令,強制關閉該端口使其斷網,聯系該終端使用人員,令其終止下載進程后,再恢復其網絡。

 

  • 1.公司登記注冊于2003年1月27日,清遠市桑達電子網絡媒體有限公司
    2.公司2006年起成為清遠市政府定點協議供貨商,電子采購供貨商
    3.公司2007年被清遠市相關政府部門評為安防行業(yè)狀元
    4.公司2007年起成為長城電腦清遠如意服務站(SP368)
    5.公司2007年承建清遠市橫河路口電子警察工程,開創(chuàng)清遠電子警察先河。
  • 6.公司2007年起成為IBM合作伙伴、公司2010年底成為金蝶軟件清遠金牌代理(伙伴編號:30030013)
    7.公司組團隊參加南方都市報組織的創(chuàng)富評選,獲廣東80強。公司申請多項軟件著作權、專利權
    8.2016年起公司成為粵東西北地區(qū)為數不多的雙軟企業(yè),確立“讓軟件驅動世界,讓智能改變生活!"企業(yè)理想
    9.2016-01-29更名為廣東互動電子網絡媒體有限公司
    10.2021-01-13更名為廣東互動電子有限公司
  • 投資合作咨詢熱線電話:0763-3391888 3323588
  • 做一個負責任的百年企業(yè)! 天行健,君子以自強不息;地勢坤,君子以厚德載物;
    為用戶創(chuàng)造價值! 讓軟件驅動世界; 讓智能改變生活; 超越顧客期望,幫助顧客成功;
    對客戶負責,對員工負責,對企業(yè)命運負責!幫助支持公司的客戶成功;幫助忠誠于公司的員工成功!
  • 聯系電話:0763-3391888 3323588 3318977
    服務熱線:18023314222 QQ:529623964
  • 工作QQ:2501204690 商務QQ: 602045550
    投資及業(yè)務投訴QQ: 529623964
    微信:小米哥 微信號:qysed3391888
    騰訊微博:桑達網絡-基石與起點
  • E-MAIL:222#QYSED.CN ok3391888#163.com (請用@替換#)
在線客服
  • 系統集成咨詢
    點擊這里給我發(fā)消息
  • 網站\微信\軟件咨詢
    點擊這里給我發(fā)消息
  • 售后服務
    點擊這里給我發(fā)消息
  • 投資合作
    點擊這里給我發(fā)消息