全国咨询服务电话:
0769-86855922

弱电知识

东莞通信公司分享常见网 络丢包故障分析及处理的方法


我们在 管理维护网络的过程中经常会遇到数据包丢失的现象。使用Ping命令进行连通性测试,则会发现Ping包延时 远远超过正常值,甚至无法到达,同时还 伴随着网络服务应用障碍,如打开网站速度很慢,严重时 甚至打不开网页,在线浏 览视频或者召开视频会议时话音断断续续、图像马塞克、断线等。

网络丢 包是网络中常见的故障之一,它会引 起网速降低甚至造成网络中断,本文就 在日常的网络管理工作中常见的几种丢包故障现象进行了分析和探讨并提出了处理方法。

一、网络丢包概述

所谓网 络丢包是我们在使用ping命令(检测某 个系统能否正常运行)对目的站进行询问时,数据包 由于各种原因在信道中丢失的现象。Ping命令使用了ICMP回送请 求与回送回答报文。ICMP回送请 求报文是主机或路由器向一个特定的目的主机发出的询问,收到此 报文的机器必须给源主机发送ICMP回送回答报文。这种询 问报文用来测试目的站是否可到达以及了解其状态。需要指出的是,ping命令是 直接使用网络层ICMP协议的一个例子,它没有通过运输层的UDP或TCP协议。

二、网络丢 包常见故障分析及处理方法

发生网 络故障在所难免,但是如 何快速隔离和排除故障是网络管理人员应该具备的基本素质。以下列 举几种常见的网络丢包故障现象及处理方法。

故障一:网络数 据包发送时通时断,丢包严重

  故障现象:

    通常故障发生时,该方向 网络出现震荡性中断。使用Ping命令测试,发现在 一段时间内数据包发送延时比正常值略高,间隔一 小段时间数据包又全部丢失,丢包率超过60%,丢包曲线成规则状,网络服务基本不可用。

  故障分析

    在局域 网中引起网络发生振荡性时断时通,一般可 能是由于互连的交换机中的某两个交换机间出现了环路,或者某 个交换机的两个端口直接相连。这样就 会造成局域网的生成树协议构建失败,不断重 复检查并试图构建新的生成树网络,从而导 致网络振荡性通断,同时伴 随着交换机间不断重复地发送广播包,就会形成“广播风暴”,使交换机负担过重,网络传 输通道严重被堵塞,无法正 常的处理通信数据。环路虽 然可能出现在某个接入交换机上,但会影 响整个以三层交换机为核心的局域网的稳定运行。

  故障处理:

    当发现网络数 据包发送时通时断,丢包严重,特别是 整个单位或整个楼层出现振荡性中断现象时,则可以 判定应该是该单位的某个交换机上出现了环路所致。作为网 络管理人员应首先查看各接入交换机的指示灯闪烁状态,通常出 现环路状况会指示灯会急速闪烁,次数每秒4次以上,所环交换机更为突出。逐个拨 出交换机级联接入网线,同时实 时监控交换机状态,在拨下某端口网线后,交换机 指示灯恢复正常状态,再进一步查找,会发现 该连接线的末端有线路形成环路,清理该网线后,网络恢复畅通。

故障二:网络数 据包发送超时现象严重,时有不规则丢包

  故障现象:

    网络突 然出现严重堵塞,日常办 公程序不能正常运行,打开网页速度缓慢,有时会因超时而中断。未发现 网络设备有任何问题,该网络 中有几台计算机在入网后速度明显变慢,在禁用 网卡或者中断网络后恢复正常。

  故障分析:

首先,在一台用户终端上ping网关测试,结果可以ping通网关,但是数 据包发送超时现象严重,丢包率30%左右,丢包不规律。

其次,登陆用户交换机,运行arp -a命令,发现网关IP和网关MAC地址指向正确。通过上 面的测试基本排除网络设置错误以及ARP欺骗,丢包表 现了一定的随机性而没有连续性和振荡性的通断,基本排 除网络环路问题,初步判 断这种现象可能是病毒攻击等引起的。为此,需要进一步获取ARP信息、网络中 传输的原始数据包等信息。

再次,部署抓包分析。在该交 换机上配置镜像端口,并将维 护终端接到此端口上,启动网 络协议分析工具(sniffer)捕获分 析网络的数据通信,约10分钟后停止。在网络 分析系统主界面左边的节点浏览器中发现,网络中可能存在伪造IP地址攻 击或自动扫描攻击。选择连接视图,发现在10分钟内,网络中共发起了12000多个连接,且状态 大多都是客户端请求同步。据此,断定网 络中存在自动扫描攻击。

最后,详细查看连接信息,发现这 些连接大多都是由同一主机发起,选中任意一个连接,选择数据包视图,查看传 输数据的原始解码信息,发现这 台计算机正在主动对网络中其它主机的TCP 445端口进行扫描攻击,可能是 主机感染病毒程序,或者有 人正使用扫描软件。通过分析图表视图,进一步 确定主机肯定存在自动扫描攻击。

  故障处理:

    找到问题根源后,对主机进行隔离,经过一段时间的测试,网络丢 包现象有所缓解,但没有 从根本上解决问题。于是再 次启动网络协议分析系统捕获并分析,又发现了1台相似情况的主机。据此基 本可以断定两台主机都是感染了病毒,且该病 毒会主动扫描网络中其他主机是否打开TCP 445端口,如果某 主机打开该端口,就攻击 并感染这台主机。如此循环,即引发 了上述的网络故障。立即对 新发现感染病毒的两台主机进行物理隔离,网络通 信立刻恢复正常,再对该 终端进行杀毒处理。

故障三:网络数 据包发生严重延时现象,下载、浏览等 服务不能正常使用

  故障现象:

    局域网 内部日常数据共享正常,但是出 局浏览外网和下载数据时速度明显降低,使用Ping命令发 现到某个方向网络时延特别大,甚至有少量丢包现象。

  故障分析:

    一般通过telnet远程登 陆到该方向的交换机,以华为 系列交换机为例,输入下列命令:

#Display cpu 查看交换机CPU利用率,

#Display memory 查看内存利用率,

发现两者都非常高,再通过输入命令

#Display interface端口号,检查各 端口下的数据流量,发现其 中的两个端口数据流量特别大,远高于 正常使用的网络流量。对其数 据流进行抓包分析,发现多 线程指向某网站电影栏目,为避免 影响整个网络的畅通,对所接 入交换机进行处理。

  故障处理:

    进入该 端口配置界面下,输入Shutdown命令,强制关 闭该端口使其断网,联系该终端使用人员,令其终止下载进程后,再恢复其网络。


版权所有 ©2013-2020 广东乙 嘉网络通信有限公司  ICP号:

 
售前咨询热线
0769-86855922
售后咨询热线
0769-86855922
网站地图
Powered by