一次因DNS代理服务器引起的网络慢的排查
  

PC9527 6844

{{ttag.title}}
本帖最后由 PC9527 于 2018-3-31 22:06 编辑

前言

     在测试前,客户的需求是需要对外发布一些远程应用。客户当前是在用某公司的一台防火墙和上网行为管理,因为比较老旧,借这个SSL测试的契机,我们向客户提了建议把旧设备也替换掉。
经过做了一系列的售前工作之后,包括方案方面的设计和讲解,客户非常乐意去替换旧设备和SSL一起进行测试。如期进行设备替换工作,按照客户的原设备配置做了相关核对,并且是做好了SSL的相关配置,然后在下班时间进行了替换。
     替换完之后,网络运行一切正常。但是第二天,因为一早上班收发邮件的人数非常多,客户反馈说网络非常的慢,致电给我排查,并且为保障业务的正常进行,只给十分钟,如果没找到原因,那么换回旧设备去运行。我第一时间远程过去客户那边,把新设备全部开启直通,然后客户测试,网络依然很慢。调整设备的双工模式,效果一样。实在没辙,客户快速撤下了新设备。

     事后,我第一时间赶到了客户现场,再次针对设备硬件再做了一次拷机工作,同时针对配置方面再次做了对比,一切都没有问题。那么是什么导致客户说网速慢呢?我特意陪客户一起办公了一个下午上网测试网速,从而发现,速度也是很慢。此时我在想,是不是原来客户的网络就是慢,于是抓个包玩玩。通过抓取数据包,进行大量的包分析,发现DNS解析有问题:

于是,把PCDNS改为公网DNS测试,如下:
两者对比:
OK,通过客户自建的DNS代理服务器是3.5秒左右,通过114DNS25毫秒,下班时间,我们再次说服客户进行了设备替换,效果一致。后续,查DNS服务器的问题了!预知后事如何,再解!

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

qinpeng 发表于 2018-3-31 23:24
  
很不错的分享  谢谢大神
yl2352 发表于 2018-4-8 08:58
  
不错不错,成功的推销,细致的服务。
Ror3chach 发表于 2018-4-10 08:20
  
第一时间就应该确认现象,开直通之后去ping包测试!分别去测试内网网速,外网网速,确认慢在哪里!
木子冲 发表于 2018-4-11 08:25
  
:爱你:学了一招看DNS延长……谢谢
念友真爱 发表于 2018-4-12 19:04
  
说实话,我是从上图中没看出3.5秒和25毫秒,看来我得好好学习了,不会抓包,抓了也看不懂。以前用过科来那玩意。也就只是看看而已。
发表新帖
热门标签
全部标签>
有一说一
纪元平台
功能体验
存储
专家分享
迁移
每日一问
信服课堂视频
GIF动图学习
每周精选
虚拟机
项目案例
地址转换
追光者计划
技术笔记
安全攻防
问题分析处理
流量管理
终端接入
「智能机器人」
专家说
声音值千金
工具体验官
新版本体验
解决方案
标准化排查
答题自测
上网策略
资源访问
排障笔记本
产品预警公告
技术晨报
升级
日志审计
设备维护
技术争霸赛
以战代练
场景专题
社区新周刊
全能先锋系列
产品解析
产品连连看
VPN 对接
功能咨询
秒懂零信任
文档捉虫
齐鲁TV
高频问题集锦
【 社区to talk】
云化安全能力
故障笔记
排障那些事
安装部署配置
测试报告
SDP百科
山东区技术晨报
华北区交付直播
行业实践
2025年技术争霸赛
MVP
每日一记
运维工具
原创分享
sangfor周刊
SANGFOR资讯
授权
玩转零信任
升级&主动服务
产品知识周周练
畅聊IT
专家问答
技术圆桌
在线直播
信服故事
卧龙计划
平台使用
技术盲盒
北京区每日一练
产品动态
用户认证
技术顾问
天逸直播
POC测试案例
安全效果
关键解决方案
S豆商城资讯
2023技术争霸赛专题
产品体验官
VMware替换
网络基础知识
华北区拉练
西北区每日一问
高手请过招
热门活动
2024年技术争霸赛

本版版主

127
331
368

发帖

粉丝

关注

5
11
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人