深信服社区»版块 安全类 下一代防火墙NGAF 【帮帮团】遇到断网问题,如何排查?

【帮帮团】遇到断网问题,如何排查?

查看数: 9691 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-11-28 12:02

正文摘要:

管理一个网络,最怕的问题是什么?断网!断网!断网! 只要一出现断网,各种业务中断,办公室立马炸开锅,十万火急!!! 这时,不得不放下手中所有的工作,整理好思绪,一步步排查! 那么,当遇到内网网络突然 ...

回复

竹丨风 发表于 2017-12-4 20:39
看看是谁不能上,如果是小兵,那就慢慢来,不要急。如果是老板或领导,迅速迅速再迅速
tudou111110 发表于 2017-11-30 10:10
1.首先以恢复网络为目的,不能明确是否有问题的设备都临时跳过,先安抚人心,不然电话一直不停响影响判断的思路,当然如果是运营商链路有问题的话,至少有人背锅,你除了向自己的BOSS说明以外,就只有报修、投诉什么的也无能为力;
2.当然,说到跳过有一个前提就是对网络结构要熟悉,不要把网关及NAT都跳过了,内网用户直连运营商很明显是没有效果的;
3.网络临时恢复了,人心安抚好了,那么就慢慢来解剖吧,分析日志、检查链路、arp表、mac地址表、路由表,各种表;检查配置:什么STP、ospf、rip、vrrp、acl、安全策略、认证各种乱七八糟的东西先来个备份,然后各种调试各种禁用,实在分析不出来就推了重来
4.还有对于一个资深网管来说,针对所有产品都有一个终极大招,“重启!”、“重启!”、“重启!”,重要的事情说三遍,但是重启不能解决根本问题,且假如你的网络经常断网,重启只会让你丢失一个重要的判断依据,那就是日志,所以还是参照3来慢慢整比较合适。
全村人的的希望 发表于 2017-11-30 09:54
老夫干网就是一把梭,通了就走,不通拔了再插

B20FCE57-A47C-424A-89CC-C4AEEC9483FB.jpeg (38.62 KB, 下载次数: 173)

B20FCE57-A47C-424A-89CC-C4AEEC9483FB.jpeg
XiaoYang 发表于 2017-11-30 09:47
1、迅速了解网络结构,包含节点设备,比如存在防火墙就有了一把手,有了行为管控就有了前盾扛天下
2、摸清断网涉及范围,断网分情况,个别还是普遍,范围决定了下一步的人生规划
3、哪里断了点哪里,比如个别pc,排查pc,上层网关设备断排查上层,逐层走完一条龙服务到家
4、问题定位迅速解决,也可事前进行估摸问题可能性,比如欠费停机,网线被老鼠品尝,网口故障罢工,路由是否被误删误改,内网中毒,调皮员工的恶意攻击,设备衰老寿命终矣!最终,有深信服设备安心排查,没深信服设备强推入户,你懂的
弓长湿兄 发表于 2017-11-29 16:17
判断范围,定位问题,逐层排查
vito 发表于 2017-11-29 10:15
大致是这样,先范围再问题,主要是人工查找还是有系统可以智能定位查找问题点,
一个无趣的人 发表于 2017-11-28 22:28
看断网的范围。然后逐层排除呗!!!
feeling 发表于 2017-11-28 19:33
首先看断网范围了,如果全部断网或者个别办公楼vlan断网,那就要从接入层和核心层排查,逐级往外查,如果个别那就查断网终端就可以了。
adds 发表于 2017-11-28 15:24
1、先判断故障涉及范围。看是大规模断网还是个别用户断网。
如果是大规模,则从接入层逐步排查,如果是个别用户,重点排查用户终端。
2、大规模或内外网访问全部中断,检查出口设备。检查是否运营商出了问题还是出口设备出了问题。
3、个别用户。逐步检查,从网关查起,哪儿中断了,就查哪个设备。