案例概述:
網絡的復雜程度逐日增加,這使得網絡故障的排查難度與日俱增,并且很多故障是瞬時突發的,故障難以復現,造成網絡中遺留眾多故障隱患。
利用網絡回溯分析技術可以通過對網絡中的數據包進行實時的保存、深入的分析,能夠實時分析并回查網絡中任意時段中每一個細微的異?,F象,并且快速定位出現故障的網絡節點,幫助用戶在第一時間解決困擾他們的網絡故障和安全隱患。下面我們通過科來回溯分析系統幫助用戶快速解決長時間困擾的疑難故障。
案例分析:
在某集團公司的內部局域網用戶,經常在凌晨訪問互聯網時會出現網絡中斷的情況,造成網絡訪問異常緩慢,而這時通常沒有網絡值守人員,很難對故障做出準確的分析和處理。該集團網絡內局域網和DMZ區分別連接到防火墻,防火墻上連接互聯網出口,同時中間的鏈路還部署如流控、負載均衡、安全審計等等多種設備,大大增加了故障排查的難度。
通過部署科來網絡回溯分析系統,分別采集核心交換機流量和互聯網出口流量。工作時間就可以回查問題時段的網絡異?,F象及原始數據包,幫助用戶準確判斷問題根源。
如上圖所示,在發生故障時采集互聯網出口流量,局域網內所有主機沒有發出任何數據包,這就造成了內部主機不能正常訪問互聯網。但看到DMZ區的IP地址能夠正常對外發送數據包,與互聯網地址進行正常通訊(上圖紅框處),說明互聯網出口連通性沒有問題。
在核心交換上采集流量進行對比分析,在發生故障時,同樣發現局域網主機對外發送數據包為0,不能與互聯網和DMZ區進行正常通訊,說明核心交換機或核心交換機下聯鏈路(設備)出現異常,造成外發數據包丟失。結合實際情況來看,核心交換機下聯眾多匯聚交換機,而這些匯聚交換機同一時間全部出現問題的幾率較小,所以我們懷疑可能是核心交換機在凌晨時出現運行異常,造成短時間內不能正確轉發局域網對外發送的數據包,造成網絡閃斷。用戶更換交換機后順利的解決的網絡故障,排除了后顧之憂。
案例總結:
本次案例中故障已經發生了很長時間,但是由于故障基本發生在凌晨,工作時間很少發生并且故障時間較短,用戶很難通過常規網絡排查手段追溯故障時段數據,難以找到故障根源,給網絡留下了故障隱患。通過科來網絡回溯分析系統對比正常通訊與異常通訊可以直觀的看到問題產生的根源與節點,對故障進行精確定位,快速解決了存在于用戶網絡中的隱患。