狠狠色丁香婷婷综合尤物/久久精品综合一区二区三区/中国有色金属学报/国产日韩欧美在线观看 - 国产一区二区三区四区五区tv

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

【經典案例】無數從業者的噩夢,沒用多少帶寬卻卡的要死!卻被月薪8K的小伙只搞定了!

admin
2024年12月20日 8:33 本文熱度 506

【背景介紹】

近期一家專做中小企業IT網絡外包項目的集成商客戶抱怨:“好多客戶想要他的命!”我真的很吃驚忙問為啥,原來是做了好幾家企業的網絡經常出現整網卡頓的情況,表現為網頁沒法打開、微信消息轉圈圈、視頻加載緩慢等等問題,但有時候又正常,莫名其妙的根本搞不定!

問題一直找不到,也找了運營商檢查了線路一點問題沒有,還請了網絡專家專門排查,也沒法摸到頭腦,一邊被企業追S、另一邊又收不回尾款,快瘋了要。走投無路了,為此專門找廠家求助了!于是上任剛滿一年的技術支持小明就被派去解決此問題了~

眼下集成商的客戶是一家200人規模的地產公司急需解決此問題,整網拓撲大概如下:

  • 出口銳捷企業級路由器,千兆出口帶寬,電信撥號上網,無IPv6

  • 核心、匯聚、接入交換均使用H3C全千兆;

  • 核心交換用的盒式堆疊交換機,匯聚與核心MSTP;

  • 不同部門屬于不同VLAN,網關均在核心堆疊交換機上;

  • H3C AC集中管理AP以部署無線網絡。

【問題剖析】

該公司反饋有線/無線上網均存在卡頓,下班期間還好,早上9:00開始上班多人一用網絡就開始卡,主要表現為:網頁沒法打開、微信消息轉圈圈、視頻加載緩慢等等,并認為是我們設備的問題要求解決。前面案例分析1期講過了(鏈接>>【真實案例】工廠無線太卡?好家伙,網絡做成這樣真的是臭水平!),作為網絡工程師,我們要對問題反饋要有一定的敏感性,所謂的“網頁沒法打開、微信消息轉圈圈、視頻加載緩慢等等”這些表現的意思是什么呢?它意味著:

  • 整網帶寬不足?

  • 訪問internet存在延時、丟包?

  • 核心和出口設備工作異常?

  • 域名解析異常?

  • TCP連接建立失敗?

。。。

鑒于網絡問題的復雜性,我就不一一列舉了,接下來由淺入深,我們一起來分析分析!

【基礎分析】

這天該公司員工又在叫無法正常上網了非常卡頓,整網的問題我們只需管有線網絡故障即可,并且是“整網異常”,我們的目的很明確抓主干路問題。于是小明駐點現場開始了長達3天的診斷:

1、確認帶寬使用率

首先整網卡頓問題需要檢查下是否有大的設備占用帶寬和出口流量異常:

沒有異常,占用率非常低,實時下行流量才82Mbps。還沒到帶寬不足那一步,況且200人的網絡千兆寬帶均分5Mbps,基本夠用了。先排除帶寬不足的問題。

2、基礎網絡診斷

檢查外網IP連通性和域名解析(直接ping域名),找臺PC接入不同的VLAN進行測試:

各個VLAN下分別測試多個域名解析和外網IP連通性均正常,延時也沒太大問題。和DNS服務器關系不大,基本能正常解析,并且也沒有明顯的丟包和時延。

3、檢測是否有IP沖突

一般來看是否存在和核心交換機網關IP沖突即可,其它終端個例沖突無關大雅。在H3C核心上的系統視圖下命令開啟:

[H3C]arp ip-conflict log prompt #命令用來開啟源IP地址沖突提示功能。

【命令說明】

設備接收到其它設備發送的ARP報文后,如果發現報文中的源IP地址和自己的IP地址相同,該設備會根據當前源IP地址沖突提示功能的狀態,進行如下處理:

  • 如果源IP地址沖突提示功能處于關閉狀態時,設備發送一個免費ARP報文確認是否沖突,如果收到對應的ARP應答后才提示存在IP地址沖突。

  • 如果源IP地址沖突提示功能處于開啟狀態時,設備立刻提示存在IP地址沖突。

 現場沒有相關截圖,本地就實驗簡單演示探測機制:

如果交換機接口收到ARP報文中Sender IP address字段與自己相同的即說明自己接口IP與某設備沖突就會有“消息”提示。最終現場并沒有檢測到核心交換機網關沖突,故排除網絡中占用網關IP沖突的原因
4、檢測主干設備系統參數

即檢查核心交換機和出口路由器的CPU和內存(通過web頁面查即可),結果基本在20%和10%以下,不多講了。核心和出口設備工作均正常正常,排除設備系統運行異常的原因。


目前來看設備系統狀態、出口帶寬不足、DNS解析似乎都沒有太大問題。OK,我們進一步深入分析。

【深入分析】

1、檢測內網主干路性能瓶頸

為了進一步驗證內網主干鏈路質量,這邊使用PC通過IPerf搭建吞吐量測試環境,分別在接入層部署Client PC、在出口路由部署Server PC,由此確認各個接入VLAN到出口路由的吞吐量性能。方法不細說了,詳見:

鏈接>>簡單實用的測速工具“iperf3”在Window系統下的安裝方法和使用教程

部署測試如下:

測試結果:

  • 上行方向(Client—>Server)

  • 下行方向(Server—>Client)

由于內網均是全千兆傳輸,在各個VLAN的接入層到出口路由的主干路徑,吞吐量測試上下行吞吐量基本在900Mbps+左右。進一步明確,確認內網鏈路性能及轉發沒有任何問題。
2、分析路由器出口流量

基本排查已經做完了,并且內網鏈路質量無問題。下一步就對路由器WAN口做監控,進行流量分析:

對于網頁訪問、應用上網等常見的internet流量監控,我們主要看2個常見的指標:

  • TCP會話數建立失敗率

  • DNS請求和響應的


于是長時間抓了個的路由器WAN口報文后,我們拿回來分析,如下:

【分析TCP握手】

通過WAN口報文分析,發現短時間內有較多的TCP會話均沒有得到響應而重傳,如下圖:

SYN不斷重傳,意味沒有得到前端響應的SYN ACK,不斷的有連接建立失敗。前端疑似存在會話數限制!

【分析DNS流量】

我們進一步使用wireshark做下對DNS的過濾,并做I/O統計:
上圖紅色曲線是路由器WAN口發出去請求DNS報文的速率(單位時間1秒內發出的DNS請求),綠色的曲線表示internet響應DNS的速率。我們可以看到,在多個時間段內DNS的響應是跟不上DNS請求的,存在DNS閾值限制!

3、查看路由器會話數

出口路由web上打開實時流量統計再看一下會話數:
基本實錘寬帶有連接數限制。

【解決方案】

診斷原因為:運營商線路限制了會話數和DNS閾值。
于是讓集成商客戶直接找運營商處理,想不到對方態度強硬,認為我們口說無憑并且后臺查看無限制無此問題處理不了,鍋又甩回來了。無奈之下,只能根據拓撲測試、數據分析、報文統計整理給對方提供專業的報告,運營商這會兒甩不掉了才進一步處理,發現企業用的居然是家用1Gbps寬帶業務!好家伙,這一開始也不說,錢可不是這么省的!
最后換成企業寬帶(add money),解除限制后完美解決問題,200人企業上網再無反饋,進一步監控了DNS出口交互:
問題圓滿解決,不得不說小明同志是真的diao?

嗯,漲薪暫時不可能的哈,好好干明年給你加工資!

小云君結語:

  • 家用寬帶是有限制的,雖然帶寬達1Gbps,但會有會話數和DNS限制,終端帶機量也就幾十臺,企業寬帶千萬不要家用業務;
  • 一般情況下要提供專業報告運營商才會處理此問題,但如果實在沒法做專業診斷但又懷疑此限制該怎么辦呢?一直打投訴電話,一定會有效果~

?

閱讀原文:https://mp.weixin.qq.com/s?__biz=Mzg2MDg4NTg5OA==&mid=2247494608&idx=1&sn=5fc31c7e3a00564ed97ccadd3cc60c9b&chksm=ce1d2d35f96aa423a8a3bad46a2dc7973b46b36c304496d210f6f0a6d8ee906e3d7374dcc772&scene=21#wechat_redirect


該文章在 2024/12/20 10:12:12 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved