各位兄弟,大家好,通过一段时间的学习,我想和大家分享一下科来网络分析系统进行网络故障分析的一般方法,很多网络故障,如网络丢包严重、网速慢、网络***等等,往往会让我们感觉无从下手,这时,利用科来网络分析系统,结合网络分析,就会让我们事半功倍。当然,方法会有很多,如果大家有其他的见解和意见,欢迎跟帖讨论!<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

1、  蠕虫病毒的查找

对于蠕虫病毒的查找,在科来网络分析系统中,可以首先查看以下参数:TCP数据包、TCP连接、网络连接及会话,对应的分析视图分别是概要统计、图表、端点以及会话视图。任何一种蠕虫病毒,要在网络中传播,都会具有相同的网络行为特征——扫描,都会产生异常的网络通讯,利用这些行为特征,我们就能够找到感染蠕虫病毒的主机。 
 
通过概要统计中的TCP数据包和TCP连接的数据信息,我们可以大概判断网络的TCP传输是否正常。正常的TCP传输,理论情况下,同步数据包与结束连接数据会大致相等,约为1:1,但是如果相差非常大,如上图的比例为8032:1335,即该主机发出了8032个同步位置1的数据包,而结束连接数据包却只有1335个,初步可以判断该主机存在异常。然后再通过端点及会话视图进一步分析,如下图:
 
在端点视图中,可以通过网络连接、发送数据包、接收数据包等进行分析,而会话视图可以查看详细的通讯,如果存在扫描等行为,会不断的尝试连接目标主机,通讯流量也会基本相同,如上图的198B,并且一般都只有发送数据包而没有接收数据包。当然,蠕虫病毒也有不同的类型,针对不同类型的病毒,方法也略有不同,总之,希望以上的内容能给大家一点参考和借鉴。

1、  DDOS***

如果网络中存在DDOS***,我们该怎么查找呢?首先,同样可以通过端点视图的网络连接、发送数据包及接收数据包这几个参数来查看,如下图:
 
在端点视图中,可以根据网络连接及数据包的发送和接收等信息定位可疑主机,然后,再通过矩阵视图查看数据通讯情况,如下图:
 
在矩阵视图中,可以非常直观的看到主机的通讯情况,如当前这个IP主机正在与超过1000个节点IP进行会话,其接收数据包为608311个,接收流量有113MB,而发送数据包与发送流量均为0,说明该主机可能正在遭受***,如果要进一步分析***方式,则可以通过数据包视图查看,通过数据包解码确定***方式,如SYN Flood。

3、网速慢、严重丢包

网络中经常会出现网络速度慢、丢包严重的情况,这类的故障通常是网络管理中最常见也是最头疼的问题之一。论坛中的不少兄弟都提出过类似的问题,在此,和大家讨论一下在遇到网络慢的时候,用科来网络分析系统的一些分析方法。
由于引起网络速度慢的原因非常多,如网络环路、广播风暴、流量占用、P2P下载、病毒等等,在遭遇网速慢时,我们如何才能很快的找到问题根源呢,通过科来网络分析系统抓包分析,是一个较好的解决方法。我的个人看法是首先可以通过专家诊断视图看是否有比较明显的故障,如ARP扫描或欺骗;如果是比较隐性的故障信息(传输层或网络层),那么可以在端点视图下查看IP流量、网络连接、发送/接收数据包等是否有异常,如果发现有可疑主机,定位该主机,对其会话、矩阵、数据包进行具体分析,是很快可以找到故障原因的。在此,还想说一下科来的节点浏览器,个人感觉这是非常好的一个功能,快速定位节点,快速筛选和过滤数据,在分析网络故障时非常有用,大家可以这篇文章:([url]http://www.csna.cn/viewthread.php?tid=10957[/url])。
 
 
 
下图是在一次网络故障时抓包的一个截图,抓包时网络非常缓慢,ping外网延迟在2000ms作用,经过多方位的查找,依然没有找到问题根源,于是用科来网络分析系统抓包,发现有一台主机的通讯极不正常(在矩阵视图显示非常直观),于是将其断网,ping值立刻恢复正常,10ms左右。
 
   以上和大家讨论了几种较常见的网络故障以及用科来的查找方法,希望对大家在查找网络故障时能有一点帮助。当然,网络故障错综复杂,没有什么方法和产品能够保障网络永远稳定的运行,当我们遇到网络故障的时候,借助科来网络分析系统,能够快速的找到和解决网络故障,使我们的工作和业务不受损失,这才是最重要的。

转载于:https://blog.51cto.com/lbzxy/123177

科来网络分析系统网络故障分析方法相关推荐

  1. 科来网络分析系统概要介绍

    转自:[url]http://www.csna.cn/viewthread.php?tid=10545[/url] (小窍门:如何用50节点的技术交流版诊断50节点以上的网络,本人现在的网络有90个节 ...

  2. linux如何启动网络配置文件,linux系统的网络配置教程 Ubuntu系统网络设置方法网络配置linux及Ubuntu通过修改配置文件进行网络配置...

    Windows系统网络配置方法 一.设置网络 1)Windows打开cmdcmd 输入ipconfig  /all 可以看到 修改为静态IP Ubuntu修改网络为静态IP 设置虚拟机: 查看IPif ...

  3. 实际上Ubuntu在你最起初配置完系统以后,是无法访问root类型的操作的(下面详解),ubuntu系统网络设置方法(图文)

    最起初的时候,我们刚刚把Ubuntu系统配置好,进入登录界面时,那个登录号其实只是一个普通用户(这个用户指的是我们在配置系统的时候,写的那个你的名字),包括我们每次登录系统是第一个出现的也是普通用户的 ...

  4. 关于科来网络分析系统的激活

    科来是我使用过的最好的网络分析软件,而且难能可贵的居然还是国产的.只可惜该软件需要激活,否则只能使用两次好像. 虽然可以免费申请,但也太慢了,其实你可以这样做.打开这个页面http://www.csn ...

  5. (无刀流 龙卷风)科来网络分析系统免费版下载

    1 使用科来抓包分析网络 1.1  目的 1)官网下载科来 1.2 步骤 实现此案例需要按照如下步骤进行. 1)官网下载链接 https://www.colasoft.com.cn/download/ ...

  6. 网络故障分析 PING大包丢包故障分析

    故障描述 1.故障环境 网络结构如下图所示: 如上图所示,两边网络通过光纤相连,中间设备只有光电转换器,到单位 B的内部网络有一台防火墙. 2.故障描述 单位B在进行网络测试时,在单位B的出口路由器处 ...

  7. android系统电量优化,基于Android系统网络耗电量优化方法的.pdf

    基于Android系统网络耗电量优化方法的 2012年第10期,第 45卷 通 信 技 术 Vol.45,No.10,2012 总第250期 Communications Technology No. ...

  8. win10共享打印机怎么设置_小编为你叙述 win10系统网络共享理光打印机的设置方法的技巧介绍 -win10使用教程...

    大家在操作win10系统电脑的过程中,经常会遇到小编为你叙述 win10系统网络共享理光打印机的设置方法的技巧介绍 的情况,相信有太多的用户是不愿意遇到小编为你叙述 win10系统网络共享理光打印机的 ...

  9. wdns服务器未响应,Win7系统​网络诊断提示DNS服务器未响应的解决方法

    Win7系统​网络诊断提示DNS服务器未响应的解决方法 昨天小编的朋友Win7系统​网络诊断提示DNS服务器未响应的解决方法说,她win7系统电脑在开机的过程中,怎么都连接不上网络了,并且出现dns服 ...

  10. 怎么在win7链接无线网络连接服务器,Win7系统网络连接一直显示正在获取网络地址但是连不上网解决方法...

    电脑上不了网的原因很多,比如是网络设置问题.路由器问题.运营商问题.最近一个Win7用户,网络连接一直显示,正在获取网络地址但是连不上网,但是其它电脑可以上网,那么说明是电脑设置问题,那么该如何解决呢 ...

最新文章

  1. OpenCV 错误:无法打开摄像头(打开摄像头卡机)
  2. 记mac电脑下pycharm配置qt-creator开发环境
  3. 6/7 SELECT语句:过滤(正则表达式REGEXP)
  4. 2013-3-14 生活日记
  5. Hibernate 配置详解(5)
  6. Mac 打开jupyter
  7. 苹果高通关系紧张背后:不只是专利问题 还有两家公司CEO的私人恩怨
  8. Linux环境下实现简易的DNS域名解析过程
  9. MessageFormat的用法
  10. 制作u盘winpe启动盘_系统U盘启动盘制作教程,老毛桃U盘启动装机工具帮你做
  11. 思维导图c语言java区别_C语言基本数据类型的思维导图
  12. hadoop SWAP交换空间
  13. ASMEDIA祥硕 PCIe与SATA控制芯片
  14. 基于Python企业公司网站设计与实现 开题报告
  15. 中兴V5S旧手机上搭载小型Linux服务器
  16. cs免杀之基于混淆和加壳
  17. 个人永久性免费-Excel催化剂功能第92波-地理地址与经纬度互转功能
  18. 微软基础认证信息汇总
  19. 中e管家你想投资理财吗
  20. 2021年安全员-C证(广西省)免费试题及安全员-C证(广西省)复审考试

热门文章

  1. 主机一拖二 linux,使opensuse12.1实现一拖二(拖机)的双人使用系统(上)
  2. JDY-10M蓝牙简易组网教程
  3. C语言 判断并输出完数
  4. 算法训练 完数 C语言
  5. SpringBoot多种自定义错误页面方式
  6. 破14亿,Python分析我国存在哪些人口危机!
  7. 基于JAVA大数据在线考试系统在线阅卷系统及大数据统计分析计算机毕业设计源码+数据库+lw文档+系统+部署
  8. AR.js摄像头前置的问题(已解决)(H5调用摄像头)
  9. Metasploit中meterpreter里cmd乱码解决办法
  10. 中国科学院国家授时中心