#原创分享#HCI上其中一台虚拟机丢包问题处理
  

灵峰气韵 29521人觉得有帮助

{{ttag.title}}
本帖最后由 灵峰气韵 于 2020-11-18 08:44 编辑

【发现问题】
公司外部人员反馈某平台上不去,有时候上去后也一直转圈圈。内部ping了下发现丢包,外部访问异常。


【解决思路】
现在外部pc访问这个虚拟机异常,访问该平台内部其他虚拟机无异常,那么问题应该在平台或者虚拟机网卡、虚拟机系统等位置,让开发开了下系统配置无错误,排除了系统本身的问题,关机后ping排除IP地址冲突,更换IP地址后ping还是丢包,换虚拟机运行位置后还是丢包,AF加白问题还是存在,重启虚拟机后问题还是存在,重装EDR。。。




【分析过程】
1、ping虚拟机192.168.xx.xx,不定时丢包严重在hci的业务口抓包发现,丢包请求超时时,icmp请求没有到业务口上来。结论:丢包不在hci上

2、根据拓扑看连的设备逐级逐级排查,调途经的网络设备一起抓包分析;

3、测试PC打100个icmp包,86个包正常,刚好hci业务口抓到172个包,说hci接收的所有的包都正常回复了;

4、hci同一台主机的其他虚拟ping 192.168.xx.xx,进行丢包率对比,发现差别非常明显;

5、跟部门开发人员确认业务系统无绑定MAC地址的授权等后,删除虚拟机网卡重新添加后,虚拟机无丢包现象,访问恢复正常。



【最终结论】
技术人员回复是MAC地址冲突导致,更换网卡后mac地址变化了,推断当时存在mac冲突的可能性,想到当时EDR后台有这台虚拟机的mac地址,因为当时发现离线后就删除了重新安装的edr客户端,自己当时手贱删除了离线的那条记录,导致无法查找之前的虚拟机mac地址,就无法进一步确认是否是mac地址冲突的问题。如果mac地址冲突了,icmp请求包也会接受不到,mac冲突的因素跟排查出来的现象都是符合的,就印证了分析过程第一条。
为了复现故障,将之前丢包的虚拟机mac地址改为和测试虚拟机一样的mac地址后,丢包复现
改回后问题消失,虚拟机正常。


【注意事项】
处理每一步问题的时候最好留有处理的记录,步骤、截图等,以便后续排除查证。

打赏鼓励作者,期待更多好文!

打赏
26人已打赏

新手520146 发表于 2020-11-18 09:55
  
排查思路清晰,虚拟机是mac是随机生成的
新手442711 发表于 2020-11-18 09:59
  
有问题拨打400,我怕整坏了
新手517842 发表于 2020-11-18 13:19
  
感谢楼主分享
不知冬 发表于 2020-11-18 14:07
  
感谢分享
水之蓝色 发表于 2020-11-19 15:33
  
感谢分享,学习下
易逝的信仰 发表于 2020-11-25 12:18
  
很好的思路~有助工作
午夜幽魂 发表于 2020-11-25 22:00
  

评论是对作者最大的鼓励! +8 S豆 详情>

MAC地址冲突,前几天也遇到了,是用户自己电脑的PC机去访问WAF,结果发现这台PC上识别了两台设备的MAC地址是一样的,访问总出问题。很奇怪的现象。
酒慰风尘 发表于 2020-11-25 22:58
  
学习了,真是大佬隐于世啊
新手456962 发表于 2020-11-27 19:43
  

学校学习
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
产品连连看
GIF动图学习
自助服务平台操作指引
技术咨询
标准化排查
2023技术争霸赛专题
通用技术
秒懂零信任
信服课堂视频
功能体验
社区帮助指南
答题自测
安装部署配置
上网策略
运维工具
SANGFOR资讯
设备维护
技术晨报
项目案例
玩转零信任
深信服技术支持平台
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

217
275
151

发帖

粉丝

关注

本版达人

皮皮虾·真

本周建议达人

郑州网络

本周分享达人

二进制网络

本周提问达人