注册 | 登录 忘记密码? 51cto首页 | 博客 | 论坛 | 招聘
热点文章 获取当前页面路径,实现权..
 帮助

一次网络严重丢包的故障处理过程


2007-08-14 22:48:35
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://26767.blog.51cto.com/16767/38336
 
一次,在起用一个分支机构的网络时,将网络都连接好后,给局域网的各台PC都分配了一IP地址,然后在一台PC机上ping 上端服务器的IP地址,结果发现有严重的数据包的丢失情况,根本不能与上端的服务器连接,无法起动运行应用系统。
时间很急,需要马上进行故障处理。先来介绍一下网络结构(拓扑结构如下图),
 
 
       因为分支机构的局域网的新起动的,并且分支机构的路由器、防火墙、交换机、本地SERVER在一个机柜内,而局域网(在另外一个楼内间距50米左右,并且机器是重新安装的系统)起用前,本地服务器是正常的。所以,可能的原因:连接两台路由器间通信电路质量好、到局域网间的路由器、防火墙、交换机可能有故障,或连接不好,都能出现丢包的情况。
怎样确定故障的位置呢?因为前面已经Ping 中心服务器发现严重丢包,而中间的通信电路是网通公司的,需要他们配合解决,但需要时间;所以在现场自己先检查一下本地的网络和设备,等待网通公司派人来。
首先,检查从交换机到局域网间的网线,在架设时已经作了备用准备,换了另外一条线,再Ping 还是一样数据丢包;后又Ping 路由器的出口(接至防火墙再到交换机的)地址,一切正常,因此可以确定从局域网至交换机的网线正常,又想这路由器、防火墙、交换机,都是使用刚一年的设备,而且应用没有起动,所以感觉不应该有问题,看来只有等网通公司来人了。后来决定到机柜看看具体连接情况,到现场一检查,看到水晶头的制作和连接都没发现问题。在检查几个设备间的连接时,就产生一个想法,何不跨过防火墙呢?这样只降低了网络的安全性,而还影响网络的连通和使用。说干就干,将路由器的出口线直接连接到交换机上再试,结果发现正常了。又通过本地SERVER和局域网分别Ping 中心服务器一段时间,也都一切正常了。至此,可以确定是防火墙的问题了。
为什么Ping 路由器的出口地址,一切正常呢?这是因为从路由器经过防火墙(这种接法的必定是以桥接方式连接)再接到交换机的一个端口,那么的交换机端口地址也就是路由器的出口地址,Ping 这个地址数据包只到达这个交换机端口就到达了目的地,而不通过防火墙,所以开始检查完也认为是通信电路的问题,这就浪费了一些时间,多走了一些弯路。
希望这点小问题能让大家小走弯路,能在工作中有所帮助有所借鉴。

本文出自 “lengxf” 博客,请务必保留此出处http://26767.blog.51cto.com/16767/38336


附件下载:
  拓扑结构图




    文章评论
 
2007-08-15 10:59:56
是防火墙设置规则出的问题吗?

2007-08-15 11:25:04
多谢博主分享自己的经历...

2007-08-15 11:57:19
不是防火墙规则的问题,因为原来一切正常,应该是硬件问题,已返厂维修。

2007-08-15 19:24:00
呵呵,是应该早想到防火墙的了。

2007-08-15 21:16:22
什么型号的防火墙....

2007-08-15 21:16:23
什么型号的防火墙....

2007-08-16 11:41:35
请把拓扑图传到正文中,方便博友阅读
如有困难请站内短信与我联系:)

2007-08-16 11:44:52
所有前端设备都应该检查的~

2007-08-16 11:45:58
所有前端设备都应该检查的~

2007-08-16 11:46:49
兄弟,应该是首先ping本地服务器看是否正常啊,然后是ping防火墙,在ping 与防火墙相连的路由器,如果都正常,应该telnet到防火墙或者路由器再ping远端的路由器和上端服务器!

我个人很难理解的是,为什么ping路由器正常,ping远端的服务器不正常?难道是防火墙的路由功能有问题??还是NAT功能?不知道防火墙的部署模式

2007-08-19 22:31:29
防火墙的部署模式在这里肯定是桥接,为什么直接ping路由器?因为路由器的出口IP就是下面的民网络的网关,连接到防火墙,然后从防火墙再连接到下面的交换机,交换机分别接一台PCserver和一个局域网(一个网段),这样你就应该好理解了。

2007-09-26 08:08:23
不知道你用的什么防火墙,也不清楚防火墙的工作模式.看这个拓扑图,路由模式的工作不太可能.其实出了这样的问题,应该先把自己这一摊子设备都替换一下,或者能省刚省的试验一下.先确定不是自己的事情了,再去找上家.

 

发表评论

昵   称:
验证码:  点击图片可刷新验证码  博客过2级,无需填写验证码
内   容: