一次因DNS代理服务器引起的网络慢的排查
  

PC9527 2722

{{ttag.title}}
本帖最后由 PC9527 于 2018-3-31 22:06 编辑

前言

     在测试前,客户的需求是需要对外发布一些远程应用。客户当前是在用某公司的一台防火墙和上网行为管理,因为比较老旧,借这个SSL测试的契机,我们向客户提了建议把旧设备也替换掉。
经过做了一系列的售前工作之后,包括方案方面的设计和讲解,客户非常乐意去替换旧设备和SSL一起进行测试。如期进行设备替换工作,按照客户的原设备配置做了相关核对,并且是做好了SSL的相关配置,然后在下班时间进行了替换。
     替换完之后,网络运行一切正常。但是第二天,因为一早上班收发邮件的人数非常多,客户反馈说网络非常的慢,致电给我排查,并且为保障业务的正常进行,只给十分钟,如果没找到原因,那么换回旧设备去运行。我第一时间远程过去客户那边,把新设备全部开启直通,然后客户测试,网络依然很慢。调整设备的双工模式,效果一样。实在没辙,客户快速撤下了新设备。

     事后,我第一时间赶到了客户现场,再次针对设备硬件再做了一次拷机工作,同时针对配置方面再次做了对比,一切都没有问题。那么是什么导致客户说网速慢呢?我特意陪客户一起办公了一个下午上网测试网速,从而发现,速度也是很慢。此时我在想,是不是原来客户的网络就是慢,于是抓个包玩玩。通过抓取数据包,进行大量的包分析,发现DNS解析有问题:
824575abf956ce43a4.png
于是,把PCDNS改为公网DNS测试,如下:
407795abf957b70e2f.png
两者对比:
715655abf95ce1b0c9.png
940975abf95dd6c556.png
OK,通过客户自建的DNS代理服务器是3.5秒左右,通过114DNS25毫秒,下班时间,我们再次说服客户进行了设备替换,效果一致。后续,查DNS服务器的问题了!预知后事如何,再解!

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

qinpeng 发表于 2018-3-31 23:24
  
很不错的分享  谢谢大神
yl2352 发表于 2018-4-8 08:58
  
不错不错,成功的推销,细致的服务。
Ror3chach 发表于 2018-4-10 08:20
  
第一时间就应该确认现象,开直通之后去ping包测试!分别去测试内网网速,外网网速,确认慢在哪里!
木子冲 发表于 2018-4-11 08:25
  
:爱你:学了一招看DNS延长……谢谢
念友真爱 发表于 2018-4-12 19:04
  
说实话,我是从上图中没看出3.5秒和25毫秒,看来我得好好学习了,不会抓包,抓了也看不懂。以前用过科来那玩意。也就只是看看而已。
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
每周精选
干货满满
技术咨询
信服课堂视频
秒懂零信任
自助服务平台操作指引
新版本体验
标准化排查
产品连连看
安装部署配置
功能体验
GIF动图学习
玩转零信任
2023技术争霸赛专题
安全攻防
每日一记
深信服技术支持平台
天逸直播
技术晨报
华北区交付直播
社区帮助指南
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV

本版版主

147
108
49

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人