案例1 不堪重负路由器外网口关闭
1、网络环境
某单位使用是Cisco路由器租用电信30MB做本地接入和l0MB教育网双线路上网两年来网络运行稳定路由器也没有发生故障随着网络用户数量增加原来电信30MB已不能满足需要于是决定租用电信1OOMB来解决带宽问题电信采用光纤接入到单位机房后使用百兆光电转换器经转换后通过双绞线接到路由器外网口上面该路由器使用是千兆电口作为外网口由于光电转换器只有1O0MB该端口连接后速度显示100MB
2、外网端口流量为零
经过几天运行管理员发现每天当路由器外网口流量超过50Mbps/s后该端口就会
出现“Receive Errors” 流量超大信息很多突然有天出现外网不能上了
Telnet到路由器上面发现电信对应外网口没有流量显示状态为UP路由器上其他端口工作正常第反映是电信那边出现问题了是电话通知电信那边查检下对方很
快回应说没有什么问题并询问是否光电转换器死机了
于是管理员将光电转换器重启后故障依然没有办法只好将路由器重启下故障排除谁知过了不到个小时故障又重现Telnet到路由器后将该外网口执行shutdown和undo shutdown后故障排除谁知将所有有关病毒安全策略应用到该端口将tcp mss修改为2o48(厂商默认1460)故障依然出现
3、故障分析
管理员发现在故障发生时CPU显示23%Memory为33%不算太高关键是其他接口都正常工作看样子问题还是出现在这个端口上面可这个端口已用了两年了升级扩容以前没有出现端口不能正常通讯情况端口硬件应该是有什么问题通过网管软件Software对端口关闭前流量检测发现该端口关闭前有很大流量通过(超过80Mbps/s) 显示端口信息也比较多通过分析得知应该是网络流量太大利用率过高所致流量超过80%后造成端口不能正常如果该端口能工作千兆模式下100MB带宽仅利用该端口10%这样端口可以轻松处理
4、解决方案
在找到症结后推荐解决方案是购买千兆光电转换器代替原来百兆设备而且价格也比较便宜但为了保证网络运行稳定性该单位决定直接购买个千兆光口路由模块直接利用光纤进行通讯减少网络延时电信则通过端口限速来控制保证提供百兆带宽通过段时间运行发现该端口除了有少量信息外再没有出现过端口无故关闭情况
案例2 路由器为何发包失败
在路由器配置过程中经常会碰到这样问题:网络通信正常路由器可以成功路
由数据包到目标网络但是从路由器发数据包却传送失败故障表现为路由器ping目标网络失败下面就是个典型案例
(1).现象描述
某单位网络配置完成后管理员在测试网络连通性时发现:从PC机(6.159.245.195) 向目标网络(6.159.245.65/26)发送Ping时路由器R1可以成功转发数据包然而从R1向目标网络(6.159.245.65/26) 发送ping时出现ping失败
(2).排错过程
首先跟踪ping所经过路径检查R1路由表目标地址6.159.245.65可以和路由表中0.0.0.0/0相匹配检查R2、R3、R4路由表均可以发现和目标地址匹配路由表项
然后跟踪ICMP回应应答数据包所经过路径为完成这步骤要明确回应数据包源地址PC发送ping时回应应答数据包目标地址就是6.159.245.195而路由器R1发送ping时回应应答数据包目标地址就是71.170.0.146对照R4路由表发现和 6.159.245.195匹配路由表项而未发现和目标地址71.170.0.146相匹配路由表项看来ICMP回应应答数据包在R4处理时被丢弃了所以从R1向目标网络R4(6.159.245.65/26) 发送ping时出现pmg失败
解决办法是:在路由器R4上增加条指向71.170.0.144/30静态路由下跳地址为71.170.0.214完成后在R1向R4发送ping时发现切正常了
此类网络故障尽管不会影响网络正常通信排除过程也很简单但在
最新评论