在网络的管理运维过程中,可以说故障是不可避免的。如果有管理员企图打造零故障的网络,只能是徒劳。因为网络故障有太多的随机性和偶然性,何况还有人为因素。所以,管理员要做的是掌握网络排错技巧,积累经验培养敏锐的嗅觉,能够少走弯路,快速定位并排除故障。笔者做技术支持时目睹过不少网管的排错过程,也看过一些别人的排错文章,发现有不少人有意或者无意地走了不少弯路。下面很大家共享两例网络排错案例,希望对朋友们有所启发。

  案例一:病毒引发的网络故障

  故障现象

  早上刚上班,用户打来电话说某个子网的客户端无法正常上网。并且反馈信息,在Ping DNS时断时续,远程登录三层交换机,检查连接用户办公楼端口,未发现有异常情况。

  故障诊断

  笔者建议管理员首先检查网络是否出现风暴或网络回环。打开Sniffer软件监控用户所在网络,看是不是出现流量异常的现象,监控两个小时后发现流量很正常。很奇怪,据用户反映在中午下班时网络正常恢复正常,但是下午用户又打来电话说网络又不正常了,初步判断问题出在用户端。

  笔者让管理员到用户办公室逐个排查。根据用户反映,如果把网卡禁用后再启用,网络就正常了,但过10分钟又无法ping通,周而复始。我们知道,网卡禁用再启用的过程,就是一个Arp的学习过程,在此期间,它会发出一个Arp的请求,询问谁是这个网段的网关,然后得到这个网关的MAC地址,然后当它需要去访问不同网段机器的时候,就会把数据包丢给那个网关。那么,是不是用户的某台机器中了病毒,导致它可以模仿真实网关的地址,使得在局域网内的客户端在上网时都把数据包发给了这个模仿真实网关的机器,从而产生故障?马上找了一台机器用arp -a命令去查看这台机器默认网关的MAC地址,发现当网络正常时显示的默认网关的MAC地址是正确的,当故障出现时默认网关的MAC地址突然变了。

  故障解决

  记下出现故障时显示的那个网关的MAC地址,然后在楼道交换机上根据这个MAC地址查到是哪个机器,拔掉该机器的网线后,网络恢复正常。至于为何中午下班时上网正常,是因为用户下班时将中病毒的机器关了,所以大家都又能够正常上网。中毒机器杀毒后也恢复正常。

排错总结

  通过对这个网络的故障分析,我们总结出以下几点:首先是当网络出现故障的时候,一定要多到用户端了解情况,最好能通过用户对故障的描述抓住网络故障的实质。其次,当出现奇怪的网络现象时,可以分析是否是用户端的机器中了病毒导致这种现象发生,并不一定是网络设备的问题。

  案例二:用户端交换机环路引起故障

  故障现象

  维护人员发现7号三层交换机远程无法登录,初步怀疑设备故障,于是迅速赶到机房检查设备运行情况,设备供电及其与S8016核心交换机连接均正常,在交换机控制口Ping网关不通;CPU利用率38% ;检查运行日志未发现有告警。检查端口,发现e 0/3流量不正常,输入流量远大于输出,将e 0/3 Down后,交换机Ping网关正常,业务恢复正常,检查所有端口,只有

  三口流量不正常,最后确定是三口所带的用户问题,用户端不停地发包,流量过大造成三层交换机上联口拥塞,从而影响其他用户正常上网。

  排错过程

  到用户端检查,将用户所用的公网IP配置在笔记本电脑上直接上网,上网正常,确定用户端光电转换器和线路无故障。检查用户交换机配置正常,但是只要接上用户交换机,机房内三层交换机就无法正常工作,判断用户交换机故障。由于用户交换机无资料,无法确定每个端口的业务明细,只有采取将交换机上的连接线一个个拔出,同时检查机房三层交换机运行情况的方法来判断故障点的位置。当将用户交换机e 2/8端口线路拔出后,机房内人员报告三层交换机运行恢复正常,立刻检查该线路,发现这条线路的另一端连接在第e 2/29端口,原来是这条线路两端都连接在交换机上造成环路,导致链路拥塞,用户无法上网。详细检查发现造成环路的端口都未配置,并且没有业务使用,交换机没有发出环路告警。

  排错总结

  故障处理完毕后,总结分析如下:

  (1).用户交换机走线杂乱,线路未作标签,业务走向不明,是造成环路故障的主要原因。

  (2).由于造成环路的端口未使用,没有配置业务,导致交换机无法在13志中产生环路告警,也未能报告出哪个VLAN故障。

  (3).环路可造成广播风暴,数据流量猛增,造成汇聚设备上联口拥塞,远程无法登录。电脑中ARP病毒后不停发包,也能造成设备死机,远程无法登录,两种情况有相似之处。

  总结:两个简单的案例,带给我们不少启发。希望管理员朋友们在日常的维护工作中注意机房内的资料整理,确保线路连接整齐规范。在处理故障时多注意观察三层交换机日志和端口流量,能有效地减少网络故障和处理故障时间。

转载于:https://www.cnblogs.com/Hackerman/p/3474082.html

网络排障少走弯路两案例速解网管疑难相关推荐

  1. 5大网络排障工具,擅长使用这些的网工受益无穷

    网络排障作为每个网工的必备技能,也是工作上的一个难点,如果能用好网络故障排除工具能高效提升你的工作效率,非常的好用!还不快来看看吗? 1.局域网分析工具 IP Tools:Network Utilit ...

  2. Traceroute网络排障实用指南

    目录 一.概述 1.1 什么是Traceroute 1.2Traceroute的问题所在 二.Traceroute原理 2.1Traceroute实现原理 2.2Traceroute实现细节 2.3T ...

  3. Linux 网络排障工具 MTR --鸟枪换炮事半功倍

    目录 介绍 安装 使用 输出解读 参数说明 -r or --report -s or --packetsize -c -n 结果分析 网络丢包 网络延迟 介绍 常用的 ping,tracert,nsl ...

  4. 记一次简单网络排障过程分析

    场景:平台内网对接云平台的服务器链路不通 1.pc1的数据包封装 a.判断目的主机是否在网段链路内 b.查路由表,根据最长匹配原则看有没更精准的路由,没有则匹配缺省路由,确定目的mac,完成封装 2. ...

  5. 【Linux从青铜到王者】第十五篇:Linux网络编程套接字两万字详解

    系列文章目录 文章目录 系列文章目录 前言 一.网络数据的五元组信息 1.理解源IP地址和目的IP地址 2.理解 "端口号" 和 "进程ID" 3.理解源端口号 ...

  6. 专访“兼阅万”团队:互联网新人如何少走弯路?

    互联网是一个神奇的行业,一条网线+一台电脑就可以赚钱,面都不用见,给我们创造了前所未有的商业机会,让成千上万有梦想,敢想敢干的人通互联网获得了巨大的成功!正因为如此,无数新人涌入这个行业,希望在这里淘 ...

  7. 兼阅万分享:互联网新人必看,让你少走弯路

    互联网是一个神奇的行业,大门不出二门不迈,一根网线一台电脑就可以赚钱.它给我们创造了前所未有的商业机会,让成千上万有梦想,敢想敢干的人通互联网获得了巨大的成功!正因为如此,无数新人涌入这个行业,希望在 ...

  8. 招才猫显示服务器开小差,网络罢工开小差?宽带自排障手册分分钟解决!

    原标题:网络罢工开小差?宽带自排障手册分分钟解决! 特殊时期,家里有宽带的 突然没网怎么办 别慌,小移来支招 分分钟帮你解决网络开小差 一.宽带无法上网 1.手机欠费以致于宽带停机,无法上网,请核实是 ...

  9. 如何在数智化时代少走弯路? 这里有100个案例可以借鉴

    "他山之石,可以攻玉" from <诗经·小雅·鹤鸣> 当今时代,企业是驱动创新的主要动力.创新不是易事,通过别人的案例看清创新方法,对避免重复犯错或少走弯路都不无裨益 ...

最新文章

  1. SqlServer和MySQL中存储过程out返回值处理C#代码
  2. 堆化 二叉堆一般用数组来表示。typedef struct _minHeapNodetypedef struct _otherInfo-icoding-C-数据结构
  3. linux重启memcache_Linux中安装Memcached服务的方法
  4. include和require区别
  5. PHP 计算页面执行时间
  6. [导入]最近一直在想这个问题
  7. 【leetcode 简单】第五题 最长公共前缀
  8. EXP-00003解决
  9. UDS协议之诊断会话管理服务 0x10
  10. ACDSee将捆绑雅虎助手,广大ACDSee用户有难了
  11. html5字体的格式转换,font字体
  12. NX文件名与工程图名自动关联
  13. Android jPBC 2.0.0配置与测试
  14. 基于tp5 微信公众号模板消息
  15. 总算编译通过了《自制编程语言》一书里的代码!
  16. SMS发送WapPush
  17. 四川对口高考的计算机分数线,盘点四川省近年来对口高考录取分数线,中职生上大学很容易...
  18. 混合模式:mix-blend-mode: difference
  19. 记一次蚂蚁金服Java面试被虐经历
  20. 基于Android点餐APP系统的设计与实现

热门文章

  1. 摇一摇根据城市位置推荐酒店
  2. Lotus开发之Lotus Notes中域的验证
  3. 网易漫画Swift混编实践
  4. 区分execl与system——应用程序中执行命令
  5. 那些年,我考过的IT证书
  6. Q102:光线追踪场景(5)——驭龙台
  7. linux禁用ssh弱加密算法,SSHSSL弱加密算法漏洞修复
  8. 如何建立完整的数据治理体系
  9. 数据治理是开展数据分析的前提
  10. 物联网卡购买最关注的六个点