guhui 发表于 2024-7-11 09:49
  
非常好的实践教程,谢谢分享
阿威十八式 发表于 2024-8-1 10:24
  
感谢分享,学习一下~
西红柿煮番茄的猫 发表于 2024-10-6 09:54
  
感谢分享,学习一下~
#原创分享#上了新设备后开始上网卡慢,妙招定位上网慢问题
  

qff 73211人觉得有帮助

{{ttag.title}}

一、问题背景
客户有电信、联通、移动三条运营商线路,客户之前用我们单台AD网络一直没问题,近期新购一台AD做了主备,做了主备没几天就发现上网异常,客户非常坚定的认为是我们AD组双机导致的问题。

二、问题现象
(1)上网时快时慢,具体表现在打开网页加载慢或者偶尔打不开,但是客户说有的用户慢,有的快,且不是一直慢,感觉很诡异。
(2)用户有个业务需要通过web上传文件,现在上传经常速度不到1Mbps,偶尔也比较快,之前稳定50Mbps以上。

三、问题分析
所有的网络问题本质上都是数据包转发有问题,客户描述的现象看似很诡异,实质上我们其实不需要关注太多表面现象,我们做为网络工程师,第一步就要去抓数据包转发层面的异常,首先去定位看是那一个设备数据包转发异常导致上网异常,进而在排查对应有问题设备或线路。

排查步骤:
(1)找到一台上网异常的电脑,发现这台电脑打开163.com比较慢,经常转圈,执行ping 163.com -t,ping了几十个包看着没啥异常,丢包延时都正常,执行ping 163.com -t -5000就发现严重丢包。——到这里可以明确是因为网络丢包导致的网站打开慢,这时就需要排查哪里丢包。
(1)跟据经验,我依次ping x.x.x.x -t -l 20000电脑的网关地址、AD的LAN口地址、AD的WAN口地址、WAN口的下一跳地址,发现ping WAN口下一跳地址是存在严重丢包——已经定位到AD-运营商这一段有异常,下一步就是判断是AD的问题还是运营商的问题
注意:我们测试的时候一定要试试ping大包,比如ping x.x.x.x -l 20000或者30000等,ping大包会放大丢包率,让我们容易看出问题。
(2)要判断是AD的问题还是运营商的问题有多种方法比如使用笔记本直连光猫,配置光猫地址进行ping测试、上网测试;在AD网口抓包,分析数据包查看是AD没发包还是发包后没有收到包等。客户一般比较容易接受第一种方法,于是就用笔记本直连光猫测试,发现ping x.x.x.x -t -l 20000依然丢包很严重,这样基本实锤不是我们AD的问题了,客户叫来运营商重启了一下光猫,所有问题都解决了。

四、总结
1.上网慢,不要慌,挨着ping就能定位大体故障点
2.ping测试网络时要ping大包才容易看出问题,推荐命令ping x.x.x.x -t -l 20000,小包容易迷惑人。

打赏鼓励作者,期待更多好文!

打赏
21人已打赏

发表新帖
热门标签
全部标签>
安全效果
每日一问
西北区每日一问
技术盲盒
【 社区to talk】
干货满满
技术笔记
产品连连看
新版本体验
技术咨询
标准化排查
信服课堂视频
每周精选
功能体验
自助服务平台操作指引
排障那些事
GIF动图学习
技术晨报
安装部署配置
运维工具
解决方案
2023技术争霸赛专题
秒懂零信任
故障笔记
技术圆桌
云计算知识
用户认证
技术顾问
资源访问
存储
「智能机器人」
社区新周刊
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
高手请过招
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人