网管心得:揪出堵塞网络通信的祸首实录
上网速🐸度缓慢、数据严【shù jù yán】重丢包【chóng diū bāo】🐠故障现🐖象十分常见📧,造成该故障的【zhàng de】🎰原因也是十分繁多,这种类型的网🍊络故障💿排查解【pái chá jiě】决起来自然也比较麻烦【fán】🗯;为了帮助大家【zhù dà jiā】📩多积累😾这方面【zhè fāng miàn】的排查【de pái chá】经验🙎,本文现【běn wén xiàn】在就从实战角度出发,来向大家贡献【jiā gòng xiàn】一则由网络线【wǎng luò xiàn】缆连接不当引发的网【fā de wǎng】🍨络通道堵塞故障的【zhàng de】🎰排查过程【chéng】,希望这🐥些内容【xiē nèi róng】能让大家得到【jiā dé dào】🥒启发!
故障现象
笔者所在单位的局域【de jú yù】网【wǎng】🚤是由一个中心机【zhōng xīn jī】房的工😫作子网【zǐ wǎng】😭和各个【hé gè gè】楼层的【lóu céng de】工作子【gōng zuò zǐ】🏿网【wǎng】组成🐱,中心机【zhōng xīn jī】房的工😫作子网【zǐ wǎng】😭中有包【zhōng yǒu bāo】括Web服务器【fú wù qì】🥤在内的📻各个应💽用【yòng】系统🐋服务器【fú wù qì】🥤以及核心路由交换机【jiāo huàn jī】👵,各个楼【gè gè lóu】层的工作子【gōng zuò zǐ】🏿网【wǎng】全部通过【bù tōng guò】千兆光纤【zhào guāng xiān】线路与中心机【zhōng xīn jī】房的核心交换机【jiāo huàn jī】👵保持连【bǎo chí lián】🐪接🌼,局域网【wǎng】🚤中的所🌀有终端🖥电脑全部通过【bù tōng guò】超【chāo】5类双绞🍪线实现【xiàn shí xiàn】与各个楼【gè gè lóu】层交换机【jiāo huàn jī】👵的百兆【de bǎi zhào】网络互【wǎng luò hù】联。为了抑制广播💓风暴现象以及网络病【wǎng luò bìng】毒的疯狂传播,网络管【wǎng luò guǎn】理员采用【yòng】⏩VLAN技术将📥整个局【zhěng gè jú】🚅域网划【yù wǎng huá】分成了不同的【bú tóng de】虚拟工作【nǐ gōng zuò】💍子网【zǐ wǎng】,所有虚拟工作【nǐ gōng zuò】💍子网【zǐ wǎng】全👵部通过【bù tōng guò】中心机【zhōng xīn jī】房的核心路由交换机【jiāo huàn jī】👵实现不同虚拟【tóng xū nǐ】工作💍子网【zǐ wǎng】之间的路由🤴。
平时【píng shí】,整个局域网👳中的【de】所有终端电【duān diàn】🎹脑都能【nǎo dōu néng】正常🐱上网,并且上【bìng qiě shàng】网速度也非常理想【lǐ xiǎng】。可是【kě shì】🔰,最近这几天🏿,网络管🐾理员不断接到🍞来自五【lái zì wǔ】楼不同🥥用户的【de】电话报修故障📛,声称它们的【de】终端电【duān diàn】🎹脑上网【nǎo shàng wǎng】访问速度突然变慢🧀,从网上【cóng wǎng shàng】下载信🔋息时一【xī shí yī】🚳点也没【diǎn yě méi】有以往一气呵🐠成的【de】感觉了,现在的【de】下载速🐇度就象蜗牛一【wō niú yī】样爬行【yàng pá háng】,经常要📢访问的【de】站点也【zhàn diǎn yě】打不开【dǎ bú kāi】🐻了,电子邮🌄件也不能正常【néng zhèng cháng】🐱收发了。接到故【jiē dào gù】👆障求援🌦之后,网络管🐾理员立【lǐ yuán lì】即从自【jí cóng zì】己的终【jǐ de zhōng】端电【duān diàn】🎹脑出发🏳,使用ping命令测🍑试五楼楼层接⤴入交换【rù jiāo huàn】👥机的【de】👩IP地址,结果发【jié guǒ fā】现这项【xiàn zhè xiàng】测试操作延迟现象十分严重,而且数🔑据丢包👨率达到了惊人的【de】16%左右,这在一⏹个规模🚢不大的【de】局域网👳网络中🐵来说是【lái shuō shì】不应该的【de】。既然故障现象发生了【fā shēng le】,网络管🐾理员立【lǐ yuán lì】即采取措施,进行了以下排【yǐ xià pái】查操作【chá cāo zuò】。
故障排查
考虑到最近一段时间【duàn shí jiān】,整个局【zhěng gè jú】域网网【yù wǎng wǎng】络曾经发生过网络病【wǎng luò bìng】🚪毒疯狂【dú fēng kuáng】📎肆虐的现象,为此网络管【wǎng luò guǎn】理员首先🤞将故障【jiāng gù zhàng】排查对【pái chá duì】👶象锁定在网络病【wǎng luò bìng】🚪毒🍟身上【shēn shàng】;因为一旦局域网中真【wǎng zhōng zhēn】的存在许多网【xǔ duō wǎng】❕络病毒【luò bìng dú】📎,并且这些病毒【bìng dú】🍟同时爆🚨发的话,那么对应网络中的有限出口【xiàn chū kǒu】带宽资源可能会被大【huì bèi dà】量占用【liàng zhàn yòng】🥕,那么终端电脑上【shàng】网速🤷度自然会受到明显影【míng xiǎn yǐng】响🔐。为了判断网络【duàn wǎng luò】❇病毒【bìng dú】🍟是否是上【shàng】🏇述故障【shù gù zhàng】现❤象的祸首,网络管【wǎng luò guǎn】理员立即赶到五楼楼层交换🐲机现场🤧,将自己随身携带的笔🥧记本电脑通过【nǎo tōng guò】Console控制线🚥缆连接【lǎn lián jiē】😙到该楼层交换🐲机上【shàng】,然后在【rán hòu zài】笔记本🌦电脑中运行【yùn háng】🕢Sniff程序进行数据【háng shù jù】🥎抓包分析;结果网络管【wǎng luò guǎn】理员发现【yuán fā xiàn】🛵,这个楼层的虚拟工作子🕦网内当前上【shàng】🚀线的终端电脑数量只【shù liàng zhī】有二三【yǒu èr sān】⚓十台,而对应工作子🕦网内的【wǎng nèi de】数据包流量也🏸不是很🏫大;在这种【zài zhè zhǒng】情形下【qíng xíng xià】,网络管【wǎng luò guǎn】理员尝【lǐ yuán cháng】试通过🕊该楼层的交换☔机进行💇上【shàng】网访问时💒,发现网页内容仍然无🥘法访问📃,电子邮件收发【jiàn shōu fā】🖤也无法进行,看来造【kàn lái zào】成这种【chéng zhè zhǒng】故障现【gù zhàng xiàn】❤象的因【xiàng de yīn】素不是网络病【wǎng luò bìng】🚪毒🍟。
在排除【zài pái chú】网络病毒因素【dú yīn sù】🗽后🤼,网络管🎳理员又对这个🔣楼层的交换机设备进⏸行了仔【háng le zǎi】♍细观察,发现连【fā xiàn lián】接到该【jiē dào gāi】🎰交换机的【huàn jī de】终端🚴电脑数量比较多🀄,而且对😺应交换机的【huàn jī de】型⏫号属于低端产【dī duān chǎn】品【pǐn】,它的自【tā de zì】身运行😬性能也是一般。正常情况下【kuàng xià】,这种低【zhè zhǒng dī】👾端的楼层交换机持续运行的时间比【shí jiān bǐ】较长的⏸话,很有可【hěn yǒu kě】能出现系统缓【xì tǒng huǎn】📎存溢出【cún yì chū】错误等【cuò wù děng】,或者交换机内【huàn jī nèi】🥟部的性💯能元件发生老化现象,这些现【zhè xiē xiàn】象都会🎅影响交换机的【huàn jī de】运行稳定性。对于这【duì yú zhè】样的“软【ruǎn】”故障现【gù zhàng xiàn】🕐象,往往都能通过🎫重新启🏙动的方法来解决【jué】,依照这【yī zhào zhè】样的思😧路【lù】,网络管🎳理员立即重新启🏙动了【le】一下五🎖楼楼层交换机系统🚬,没有多🚼长时间🥎,该交换机就启【jī jiù qǐ】动稳定🛤了【le】。原以为📠这次努力能够🧜解决问【jiě jué wèn】题【tí】,可是当【kě shì dāng】网络管🎳理员再🥣次从自己的笔【jǐ de bǐ】🤱记本电脑中访问目标站点页🎥面中的内容时【nèi róng shí】,发现网【fā xiàn wǎng】络访问📏速度仍然非常缓慢,显然网络通道仍然处【réng rán chù】于堵塞状态。
既然故🕠障现象【zhàng xiàn xiàng】🦁与网络病毒以及楼层【jí lóu céng】🏫交换机自身运行状态🗂没有关【méi yǒu guān】系【xì】,那么究【nà me jiū】🏫竟是什【jìng shì shí】么因素【yīn sù】🚽造成了这种故障现【gù zhàng xiàn】📵象呢?经过仔细思索🎹,网络管⌚理员突【lǐ yuán tū】然联想到了网🥉络环路【huán lù】🔏因素【yīn sù】,因为局域网中🕠一旦存在网【cún zài wǎng】络环路【huán lù】🔏现象的【xiàn xiàng de】话【huà】👨,同样能够产生🅾广播风🌂暴现象【bào xiàn xiàng】,从而可【cóng ér kě】🏡能会堵【néng huì dǔ】塞网络传输通🍏道【dào】,那么局域网中🕠究竟存在【zài】不存在网【cún zài wǎng】络环路【huán lù】🔏现象呢?正常情况下💠,如果五楼工作⛰子网中【zǐ wǎng zhōng】👴存在网【cún zài wǎng】络环路【huán lù】🔏现象的【xiàn xiàng de】话【huà】👨,那么对应楼⏲层的交换机上的所有信号灯状😥态都应该处于【gāi chù yú】不停闪【bú tíng shǎn】🍌烁状态。基于这🕞样的分🏽析,网络管⌚理员立😪即对楼🍁层交换机控制面板上的信号灯状😥态进行【tài jìn háng】了观察,结果发现这些【xiàn zhè xiē】交换端【jiāo huàn duān】口信号🍱灯果然【dēng guǒ rán】存在闪【cún zài shǎn】烁过于【shuò guò yú】频繁的🧣嫌疑【xián yí】🍦;于是👼,网络管⌚理员立😪即断开楼层交换机与🎶对应楼⏲层的光🛌纤收发【xiān shōu fā】😎器之间的连接线路,通过普通的网【tōng de wǎng】络线缆将自己【jiāng zì jǐ】的笔记【de bǐ jì】本电脑连接到📦对应楼⏲层的光🛌纤收发【xiān shōu fā】😎器网络【qì wǎng luò】端口上,满以为这次可【zhè cì kě】能能够【néng néng gòu】🤴解决问【wèn】🚙题【tí】,可是网【kě shì wǎng】络管⌚理员再次在笔【cì zài bǐ】记本电脑中访问【wèn】⛹目标站点页面【diǎn yè miàn】时【shí】,网页内容竟然还是无法打开👻,之前出【zhī qián chū】现的故障现【gù zhàng xiàn】📵象仍然存💩在【zài】,很明显这样的故障现【gù zhàng xiàn】📵象与楼层交换机没有➡任何关系【xì】!
在确认【zài què rèn】上面的【de】故障现象【xiàn xiàng】与楼层交换机【jiāo huàn jī】没有🐖任何关🤱系之后【xì zhī hòu】🏬,网络管【wǎng luò guǎn】理员又将故障排查的【pái chá de】范围缩小到光纤连【xiān lián】😒接跳线、光收发器、中心机【zhōng xīn jī】房的【de】🍛核心交【hé xīn jiāo】换🚮机上了【jī shàng le】⏫,因为只有这些🗓位置的【de】设备【bèi】或👳线缆没有检查☝了【le】。由于除了【le】五楼之外的【de】其他楼层交换机【jiāo huàn jī】同样⏰也是连接到中心机【zhōng xīn jī】房的【de】🍛核心交【hé xīn jiāo】换🚮机上的【de】,仔细观察其他楼层用户的【de】上网状态【wǎng zhuàng tài】时🐾,发现它【fā xiàn tā】们都是🔅正常的【de】🕞,所以从这一点来看【lái kàn】,网络管【wǎng luò guǎn】理员估🔊计中心🏂机房的【jī fáng de】🍛核心交【hé xīn jiāo】换🚮机自身工作状态【zuò zhuàng tài】🀄是正常【shì zhèng cháng】的【de】🕞。那有没【nà yǒu méi】有可能【yǒu kě néng】🔐是连接五楼楼⚪层交换机【jiāo huàn jī】的【de】核心🤼交换机【jiāo huàn jī】端【duān】口😆存在问题【tí】🛢,导致五楼用户不能正【bú néng zhèng】🌽常通过【cháng tōng guò】核心交【hé xīn jiāo】换🚮机访问网络🐓呢?联想到【lián xiǎng dào】这一点,网络管【wǎng luò guǎn】理员立【lǐ yuán lì】🔪即以系【jí yǐ xì】统管理员权限登录进入核心✨交换机【jiāo huàn jī】后台🦈,进入连【jìn rù lián】接五楼的【de】交换🥂端口视【duān kǒu shì】图配置【tú pèi zhì】界面,使用“display interface”命令查看该交换【gāi jiāo huàn】端【duān】💴口的【de】状态信息【tài xìn xī】时👲,没有发【méi yǒu fā】现有什么异常【me yì cháng】🦈现象【xiàn xiàng】,同时🐾该交换【gāi jiāo huàn】端【duān】💴口的【de】工作状态【zuò zhuàng tài】🀄也处于“up”状态。后来【hòu lái】🐈,网络管【wǎng luò guǎn】理员担【lǐ yuán dān】心连接五楼交换机【jiāo huàn jī】的【de】光纤收【guāng xiān shōu】🚿发器以🕦及光纤跳线接【tiào xiàn jiē】头存在【tóu cún zài】问题【tí】🛢,于是又不厌其烦地采用手工方法对📫光纤连【xiān lián】😒接跳线线头进🥐行了【le】卫🕊生清洁👌工作,同时🐾又替换【yòu tì huàn】了【le】🏩光纤收【guāng xiān shōu】🚿发器设备【bèi】🤔,可即使这样努【zhè yàng nǔ】力🐲,故障排查工作还是一【hái shì yī】点没有🍈进展👟。
故障解决
在万般无奈之下【xià】🥠,网络管🐐理员只好赶到🐏中心机🕤房,来到核心【dào hé xīn】🍘交换机【jiāo huàn jī】🏅现场,仔细观察核心【hé xīn】🎸交换机【jiāo huàn jī】🏅的物理🀄连接时【lián jiē shí】,终于弄清楚了【le】🏼故障产【gù zhàng chǎn】生的根源。我们知【wǒ men zhī】道【dào】,普通的光纤【de guāng xiān】🤝收发器【shōu fā qì】设备通常只有一对光【yī duì guāng】口【kǒu】以及一【yī】🤳个普通【gè pǔ tōng】的以太【de yǐ tài】🖋网端【duān】口【kǒu】🈲,其中光【qí zhōng guāng】口【kǒu】是专🛺门用来🔻连接【lián jiē】光纤【guāng xiān】跳♈线的,以太网端【duān】🔬口可以【kǒu kě yǐ】连接【lián jiē】📖终端【duān】电脑进行网络访【wǎng luò fǎng】问测试;可是,中心机🕤房使用【fáng shǐ yòng】的光纤【de guāng xiān】🤝收发器【shōu fā qì】设备却【shè bèi què】与众不同,它同时【tā tóng shí】🥄拥有两个普通【gè pǔ tōng】的以太【de yǐ tài】🖋网端【duān】口【kǒu】🈲,它的作用与一【yòng yǔ yī】只包含两个交【liǎng gè jiāo】换端【duān】口【kǒu】的微型交换机【jiāo huàn jī】🏅相当。正常情况下【kuàng xià】🥠,我们只会同时🎉用到一【yī】🍥个以太🤟网端【duān】口【kǒu】🈲和连接【hé lián jiē】🐦光纤【guāng xiān】跳♈线的光⏺口【kǒu】,另外一【yī】个以太🤟网端【duān】口【kǒu】🈲平时不【píng shí bú】怎么用【zěn me yòng】到🐏;可是网🖤络管理员在这【yuán zài zhè】🐷里却看到🐏,连接【lián jiē】核心【hé xīn】路由🔈交换机【jiāo huàn jī】🏅的光纤【de guāng xiān】🤝收发器【shōu fā qì】,同时使㊙用了【le】两👅个普通【gè pǔ tōng】的以太【de yǐ tài】🖋网端【duān】口【kǒu】🈲,分别沿着这两个以太🤟网端【duān】口【kǒu】🈲的连接【de lián jiē】🈚线缆进行查询【háng chá xún】时,网络管🐐理员发🌺现它们【xiàn tā men】竟然同时连接【lián jiē】🚗到核心【dào hé xīn】🍘交换机【jiāo huàn jī】🏅设备上【shè bèi shàng】了【le】🏼,只是它🆓们连接【lián jiē】到核心【dào hé xīn】🍘交换机【jiāo huàn jī】🏅不同的Vlan接口【kǒu】上【shàng】罢了【bà le】🏼。由于各个楼层【gè lóu céng】😁的Vlan全部设🚏置在核心【hé xīn】路由🔈交换机【jiāo huàn jī】🏅上【shàng】,各个楼层【gè lóu céng】😁Vlan相互之🎂间的访【jiān de fǎng】问路由【wèn lù yóu】也配置【yě pèi zhì】在该设🏻备上【shàng】,当连接【dāng lián jiē】🍷五楼的光纤【de guāng xiān】🤝收发器【shōu fā qì】上的两【shàng de liǎng】个🔊普通以【pǔ tōng yǐ】🍫太网端【duān】🔬口【kǒu】同时🤸连接【lián jiē】到核心【dào hé xīn】🍘路由交换🥄机上【shàng】时,对应光纤收【guāng xiān shōu】发🍟器与核心【hé xīn】路由🔈交换机【jiāo huàn jī】🏅之间无形之中就形成🏥了【le】🏼网络环【wǎng luò huán】路现象,结果造⏱成对应【chéng duì yīng】🍛光纤收【guāng xiān shōu】发🍟器的连接【de lián jiē】🈚端口被【duān kǒu bèi】大量的【dà liàng de】数据包堵塞,从而影👾响了【le】🏼五楼用户🌛的上【shàng】网访问速【fǎng wèn sù】度🤡。
找到了故障产生的🔸“罪槐祸【zuì huái huò】首”后,网络管【wǎng luò guǎn】🙏理员立➡即从连【jí cóng lián】接五楼的光纤📙收发器上拔下【shàng bá xià】了多余【le duō yú】的网络🛐连接线【lián jiē xiàn】🐪缆📫,再次使用笔记本电脑【běn diàn nǎo】从五楼网段进行目标💭网站的访问时🈁,发现网【fā xiàn wǎng】络访问速度已【sù dù yǐ】🌵经恢复到正常状态,同时发现收发【xiàn shōu fā】🔳电子邮件等操【jiàn děng cāo】作也恢复了正【fù le zhèng】常,这说明🌶五楼的网络🛐故障现【gù zhàng xiàn】象已经彻【chè】🌿底消失🦗了。
原因探究
上面的【shàng miàn de】故障现象虽然【xiàng suī rán】已经被【yǐ jīng bèi】成功解【chéng gōng jiě】决了,但是让【dàn shì ràng】网络管🚯理员感到疑惑不解的【bú jiě de】是,为什么光纤收【guāng xiān shōu】发器上的两个普通以【pǔ tōng yǐ】太网接【tài wǎng jiē】🔵口会同🚒时连接【shí lián jiē】有网络线缆?网络管🚯理员经【lǐ yuán jīng】过仔细观察看【guān chá kàn】👢到。在中心机房的接线柜【jiē xiàn guì】内同时🍇安装了🌼来自其【lái zì qí】他楼层👴的十几【de shí jǐ】😂个光纤👍收发器【shōu fā qì】设备,其中某个光纤👍收发器【shōu fā qì】设备由于发生【yú fā shēng】🥑了硬件【le yìng jiàn】质量问🐸题被暂🏅时从接线柜【jiē xiàn guì】内移走了【yí zǒu le】,不过对应设备的电源🎇连接线缆👥以及网【yǐ jí wǎng】络连【luò lián】💾接线缆👥仍然还【réng rán hái】👨放置在接线柜【jiē xiàn guì】内;网络管🚯理员询🐺问中心机房的其他工【qí tā gōng】💁作人员时得知,前几天另外一【lìng wài yī】个工作人员在🔤对大楼网络设【wǎng luò shè】备正常🎥巡检时🚶,看来保【kàn lái bǎo】🔁留下来的网络【de wǎng luò】🚇线缆时,以为是该网络线缆由于接触不牢靠从设备🎐上滑落👊下来了【xià lái le】,于是下意识地💦将它连🔉接到来👮自五楼【zì wǔ lóu】的光纤【de guāng xiān】收发器【shōu fā qì】设备上【shè bèi shàng】了,这样一👵则奇怪的网络【de wǎng luò】🚇故障现象就在🈷不经意👼间发生了。
从这则【cóng zhè zé】故障的🍿产生过程来看,笔者认为平时🚵遭遇到🌤的许多【de xǔ duō】网络故【wǎng luò gù】障现象,都是由【dōu shì yóu】于网络【yú wǎng luò】管理员📅自己在工作过🙁程中粗🔅心大意【xīn dà yì】🗜引起的【yǐn qǐ de】🍘。所以,为了保【wéi le bǎo】证局域网网络能够始终稳定地运行【dì yùn háng】📘,我们除了在安【le zài ān】👕装、组建的时候🙎,要严格遵守网络布线【luò bù xiàn】😆标准外,还需要【hái xū yào】在平时❇加强对【jiā qiáng duì】网络工作环境的维护,千万不能图一时的操【shí de cāo】🐰作便利而轻易【ér qīng yì】留下故障隐患🦓。
关键词:网管心得,网络通信
阅读本文后您有什么感想? 已有 人给出评价!
- 0
- 0
- 0
- 0
- 0
- 0