网站首页 > 博客文章 正文
目前越来越多的业务系统运行在网络基础之上,网络节点越来越多,网络宕机往往会给业务带来直接的损失,而通过流量分析系统针对每个节点进行全方位的流量分析监控后,就可以主动有效地分析网络故障事件。
故障描述
某银行更换完运营商线路后出现了网络运行异常缓慢的状况。得到反馈后,工程师对全网进行了测试,发现:网络运营商切换到电信后,网络运行正常,不存在用户访问缓慢的情况;但当运营商切换到联通后,有线网络一切正常,无线网络出现了访问异常缓慢的现象。同时,该银行有两种型号的AP,网络异常的情况只出现在AP型号为A1602的网络中。
针对以上故障现象,我们在核心交换机上部署科来网络回溯设备,并搭建分析环境。对网络的整体情况进行分析。
部署位置
客户端→AP→WLC→核心交换→防火墙、负载均衡等设备→运营商。
该银行网络拓扑图如下,回溯抓取核心交换的流量,客户端通过科来网络回溯分析设备进行抓包。部署示意图如下:
故障排查
分析结果
网络缓慢原因定位在WLC无法将数据包转发给AP,导致客户端无法接收到数据包。从而造成网络访问异常缓慢。
通过和cisco工程师沟通得知,WLC版本过低与AP兼容性不够。
分析过程
通过一台无线PC(10.XX.XX.91)对外网进行访问,在访问过程中出现了网络访问异常缓慢的情况。通过科来回溯分析系统对10.XX.XX.91的流量进行详细分析。
在问题会话中,我们发现了大量的问题会话存在三次握手无法建立的情况。
如上图所示,在具体的数据包交互图上可以看到,10.XX.XX.91向外发送TCP SYN包想和外网建立连接,122.XX.XX.64正常的回应了SYN ACK包,但是客户端一直没有响应。因此也就可以推断出,抓包点以上的设备不是网络异常缓慢的原因。
客户端10.XX.XX.91向202.XX.XX.107进行ping操作且产生大量的丢包,通过客户端上的网络分析设备进行抓包,在客户端上的抓包显示:
客户端接收到的ICMP request数据包延迟大都超过了2秒,如此大的延迟肯定会造成网络异常缓慢。
继续进行数据包进行精确化分析,发现客户端发送出来的ICMP replay数据包和ICMP request数据包相差不大,数据包只有少量的丢失,但对ICMP replay回应的ICMP request数据包延迟太大,造成客户端没有在规定的时间内接收到数据包,从而被客户端识别为数据包丢失。
而在科来回溯分析设备上的抓到的10.XX.XX.91向202.XX.XX.107发送的ICMP数据包和客户端上抓到的数据包数基本一致。说明只要是WLC将数据包送出去,外网都对相应的数据包进行了回应。
但是ICMP replay和ICMP request数据包之间的时间间隔非常小,反而是replay和replay之间的时间间隔较大。而结合客户端抓包的现象,可以断定抓包点以上的网络路径是健康的,网络访问异常缓慢主要是抓包点以下的网络设备造成的。
而为了这次网络排障工作,我们简化了网络环境。抓包点以下的设备只有WLC和AP。因此,可以确定是WLC和无线AP之间出现了问题。
结论及处理结果
根据抓包结果,可以确定是WLC和无线AP之间通信出现问题。结合之前无线工程师反映WLC设备版本过旧,建议将WLC设备更新到最新版本。
无线工程师利用变更时间将WLC设备版本升级后,故障现象消失。
价值
通过流量分析系统针对每个节点进行全方位的流量分析监控后,可以主动有效的对网络故障事件进行分析,可快速分析出是由于异常网络行为还是网络设备问题造成的网络宕机,同时当网络出现问题时,能够快速分析定位问题点,从而把业务系统因网络宕机的损失降到最低点。
延伸阅读
基于智能分析的主动高效业务性能管理
如何分析门户网站内容遭恶意篡改过程?
一个真实的利用Struts2最新漏洞的高级攻击全程解析
(请在对话低栏菜单“服务支持”中获取最新案例汇总)
猜你喜欢
- 2024-10-07 元数据与数据治理实战|Zookeeper在大型分布式系统中的应用(3)
- 2024-10-07 HCIE2020__路由交换专家__配置 IPSec VPN
- 2024-10-07 【0基础学爬虫】爬虫基础之抓包工具的使用
- 2024-10-07 Fiddler 窗口布局如何操作详解(fiddler界面)
- 2024-10-07 Zookeeper在大型分布式系统中的应用
- 2024-10-07 Linux下系统 I/O 性能分析的套路(linux ion)
- 2024-10-07 「分享」非常全面的CentOS7系统安全检测和加固脚本
- 2024-10-07 Illustrate Asset UPnP Premium 2024.08.07音频设计的 UPnP 服务器软件
- 2024-10-07 IBM MQ---配置Explorer远程连接(ibm mq创建远程队列)
- 2024-10-07 TCPIP卷一(10)EIGRP的DUAL算法SIA解决方案
你 发表评论:
欢迎- 07-08Google Cloud Platform 加入支持 Docker 的容器引擎
- 07-08日本KDDI与Google Cloud 签署合作备忘录,共探AI未来
- 07-08美国Infoblox与Google Cloud合作推出云原生网络和安全解决方案
- 07-08GoogleCloud为Spanner数据库引入HDD层,将冷存储成本降低80%
- 07-08谷歌推出Cloud Dataproc,缩短集群启动时间
- 07-08Infovista与Google Cloud携手推进射频网络规划革新
- 07-08比利时Odoo与Google Cloud建立增强合作,扩大全球影响力
- 07-08BT 和 Google Cloud 通过 Global Fabric 加速 AI 网络
- 最近发表
-
- Google Cloud Platform 加入支持 Docker 的容器引擎
- 日本KDDI与Google Cloud 签署合作备忘录,共探AI未来
- 美国Infoblox与Google Cloud合作推出云原生网络和安全解决方案
- GoogleCloud为Spanner数据库引入HDD层,将冷存储成本降低80%
- 谷歌推出Cloud Dataproc,缩短集群启动时间
- Infovista与Google Cloud携手推进射频网络规划革新
- 比利时Odoo与Google Cloud建立增强合作,扩大全球影响力
- BT 和 Google Cloud 通过 Global Fabric 加速 AI 网络
- NCSA和Google Cloud合作开发AI驱动的网络防御系统,加强泰国网络空间的安全性
- SAP将在沙特阿拉伯 Google Cloud 上推出BTP服务
- 标签列表
-
- ifneq (61)
- 字符串长度在线 (61)
- googlecloud (64)
- messagesource (56)
- promise.race (63)
- 2019cad序列号和密钥激活码 (62)
- window.performance (66)
- qt删除文件夹 (72)
- mysqlcaching_sha2_password (64)
- ubuntu升级gcc (58)
- nacos启动失败 (64)
- ssh-add (70)
- jwt漏洞 (58)
- macos14下载 (58)
- yarnnode (62)
- abstractqueuedsynchronizer (64)
- source~/.bashrc没有那个文件或目录 (65)
- springboot整合activiti工作流 (70)
- jmeter插件下载 (61)
- 抓包分析 (60)
- idea创建mavenweb项目 (65)
- vue回到顶部 (57)
- qcombobox样式表 (68)
- tomcatundertow (58)
- pastemac (61)
本文暂时没有评论,来添加一个吧(●'◡'●)