国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

用Sniffer和ARP分析網(wǎng)絡(luò)問題
2006-03-01   網(wǎng)絡(luò)

  電信網(wǎng)絡(luò)內(nèi)部一套112測(cè)試系統(tǒng),涉及到一系列服務(wù)器和測(cè)試頭(具有TCP/IP三層功能的終端),原有的拓?fù)湓陔娦艃?nèi)網(wǎng)(DCN)中。由于測(cè)試范圍的擴(kuò)大,有些機(jī)房沒有內(nèi)網(wǎng)接入點(diǎn),變通的方案是在城域網(wǎng)上建立一個(gè)VPN,將那些沒有DCN接入點(diǎn)的測(cè)試頭設(shè)備接在此VPN上,然后此VPN通過一個(gè)防火墻(PIX)與DCN做接口。可以將這些測(cè)試頭看作一些提供測(cè)試服務(wù)的服務(wù)器,使用NAT靜態(tài)轉(zhuǎn)換將這些測(cè)試頭映射為DCN內(nèi)網(wǎng)網(wǎng)段上的IP地址,內(nèi)網(wǎng)的一些客戶端使用這些映射后的地址訪問測(cè)試頭。
  方案實(shí)施后,用DCN內(nèi)網(wǎng)設(shè)備訪問有些測(cè)試頭,時(shí)通時(shí)不通,對(duì)這些局點(diǎn)的112測(cè)試工作帶來了極大的困擾。通過使用Sniffer抓包工具,結(jié)合對(duì)ARP協(xié)議的理解,逐步分析出了故障的真正原因,解決了問題。這個(gè)分析解決問題的思路本人自己覺得有歸納總結(jié)的必要,所以成文推薦給大家,共同學(xué)習(xí)。

故障現(xiàn)象說明
  112系統(tǒng)的部分網(wǎng)絡(luò)拓?fù)鋱D如圖1所示。

故障現(xiàn)象
  1.DCN中的112CLIENT有時(shí)訪問不到測(cè)試頭A。112CLIENT ping 不通測(cè)試頭A,網(wǎng)關(guān)F上也ping 不通測(cè)試頭A。
  2. F上始終有ARP記錄:例如嘉興某NPORT測(cè)試頭A
  Internet 10.0.2.70 118 0090.e809.b82f ARPA FastEthernet0/1
  3. 如果F上clear arp,則112CLIENT再ping,可以ping通。
  4. 如果不采取步驟3,用DCN內(nèi)機(jī)器telnet 134.100.200.10(測(cè)試頭B),再用B來ping 10.0.2.70(測(cè)試頭A),能ping通。再用112CLIENT ping A,能ping通。
  5. 將測(cè)試頭換下,換上同IP地址筆記本電腦,沒有任何問題。
  對(duì)問題的預(yù)先判斷中,有兩種傾向性猜測(cè),如下:
  ◆ A:NPORT測(cè)試頭的TCP/IP實(shí)現(xiàn)不規(guī)范。測(cè)試頭是廠家應(yīng)局方要求加工組裝的,其TCP/IP協(xié)議簇的實(shí)現(xiàn)是建立在NPORT MOXA卡上的,主要是為了實(shí)現(xiàn)TCP/IP與SERIAL協(xié)議之間的轉(zhuǎn)換。而這種實(shí)現(xiàn)的可靠性并沒有100%的把握。如果是這個(gè)原因,需廠家解決。
  ◆ B:寬帶交換機(jī)的設(shè)置不科學(xué)。交換機(jī)的ARP條目失效時(shí)間對(duì)其ARP對(duì)照表有很大影響,設(shè)的太短,很快就失效,包過來后就會(huì)不知道流向哪個(gè)端口,會(huì)被交換機(jī)丟棄。寬帶交換機(jī)屬于數(shù)據(jù)部門維護(hù),一般情況下不會(huì)提供給我們口令,沒有確實(shí)的判斷,他們一般不愿意改交換機(jī)設(shè)置。
  所以確實(shí)的定位問題的所在,是我們解決故障的先決條件。
 
查找故障源
  在不能確定故障源的情況下,我們同時(shí)從以上兩種傾向性猜測(cè)的角度出發(fā),力圖從兩個(gè)方向做出解釋,最后找出符合實(shí)際的故障點(diǎn)。
  首先,改變拓?fù)浣Y(jié)構(gòu)如圖2所示,網(wǎng)關(guān)接口之一連接一臺(tái)共享帶寬的HUB,HUB上的兩個(gè)端口分別連接寬帶部分和一臺(tái)運(yùn)行Sniffer的電腦。這樣,Sniffer能“抓”到所有寬帶與網(wǎng)關(guān)F之間的包。

  針對(duì)現(xiàn)象一:IDSCLIENT ping不通測(cè)試頭A
  測(cè)試動(dòng)作一:
  1)網(wǎng)關(guān)F上有A的ARP記錄。
  112_edge#sh arp | include 10.0.2.70
  Internet 10.0.2.70 3 0090.e809.b82f ARPA FastEthernet0/1
  2)用內(nèi)網(wǎng)的IDSCLIENT來ping A,結(jié)果ping不通。
  用Sniffer抓包,從圖3中可以清楚地看出,ICMP探測(cè)包從網(wǎng)關(guān)F準(zhǔn)確地向目的A 10.0.2.70(09B82F)發(fā)送,但A沒有回響應(yīng)包。所以結(jié)果為ping不通。

  基于兩種猜測(cè),故障的原因可能解釋有:
  解釋A:應(yīng)該為A的ARP緩存中沒有網(wǎng)關(guān)F的ARP記錄,所以A找不到網(wǎng)關(guān)的MAC地址,而且它對(duì)這種“找不到網(wǎng)關(guān)的MAC地址”不作為(NPORT測(cè)試頭對(duì)ARP的實(shí)現(xiàn)不完善)。
  解釋B:連接測(cè)試頭A的寬帶交換機(jī)中的MAC對(duì)端口的對(duì)應(yīng)記錄過期,在MAC地址表中目的MAC地址無對(duì)應(yīng)端口,交換機(jī)丟掉此包。
  針對(duì)現(xiàn)象二:將測(cè)試頭換下,換上同IP地址筆記本電腦,沒有任何問題。
  測(cè)試動(dòng)作二:
  1)A的位置換上一臺(tái)電腦hongjing(IP與A一致),且讓網(wǎng)關(guān)F有hongjing的ARP記錄。
  112_edge#sh arp | include 10.0.2.70
  Internet 10.0.2.70 3 000b.dbe0.1de9 ARPA FastEthernet0/1
  2)IDSCLIENT2(134.100.5.52) ping 10.0.2.70(HONGJING),能ping通。
  基于兩種猜測(cè),故障的原因的解釋有:
  解釋A:包從網(wǎng)關(guān)F中發(fā)過來,ICMP探測(cè)包準(zhǔn)確的發(fā)送到目的A 10.0.2.70,hongjing同樣由于本機(jī)ARP緩存中沒有網(wǎng)關(guān)F的記錄,不能立即發(fā)送ICMP回應(yīng)包。但hongjing沒有“不作為”,而是根據(jù)ICMP包的源IP地址跟自己的掩碼判斷此ICMP查詢包發(fā)自廣播域外,所以hongjing當(dāng)機(jī)立斷,向本廣播域發(fā)起ARP查詢,要查出網(wǎng)關(guān)10.0.0.1的MAC地址,查到后,將ICMP回應(yīng)包發(fā)送到10.0.0.1,所以網(wǎng)絡(luò)能通。
  對(duì)比動(dòng)作一,動(dòng)作二的網(wǎng)絡(luò)包分析,不難發(fā)現(xiàn)問題所在。相同的條件與情況下,產(chǎn)生“通”與“不通”的兩種結(jié)果,關(guān)鍵在于測(cè)試頭(A)與電腦(hongjing)對(duì)ICMP查詢包的“態(tài)度”不一樣所致。電腦hongjing的態(tài)度“積極”,當(dāng)沒有該包的傳遞者F的MAC地址時(shí),會(huì)想方設(shè)法找到“回答”的路徑,并“回答”。而測(cè)試頭A的態(tài)度“消極”,收到詢問包時(shí),發(fā)現(xiàn)自己沒有該包傳遞者F的MAC地址時(shí),沒有采取任何措施,保持“沉默”,所以沒回答。
  解釋B:筆記本電腦hongjing一接上交換機(jī)后立刻發(fā)出廣播包,通知局域網(wǎng)內(nèi)其他機(jī)器,hongjing的MAC地址是多少。此時(shí),交換機(jī)記下hongjing-MAC與端口的映射。所以包從網(wǎng)關(guān)F過來后,能到達(dá)測(cè)試頭A。
  針對(duì)現(xiàn)象三:“如果F上clear arp,則112CLIENT再ping ,可以ping通”
  測(cè)試動(dòng)作三:
  登錄網(wǎng)關(guān)F,執(zhí)行clear arp命令,然后在內(nèi)網(wǎng)中,用IDSCLIENT ping A,結(jié)果可以ping通。
  基于兩種猜測(cè)的原因解釋:
  解釋A:本來由于測(cè)試頭的“消極”,是不通的。但網(wǎng)關(guān)F上執(zhí)行了clear arp命令后,網(wǎng)關(guān)F由于ARP地址影射清空,F(xiàn)不知網(wǎng)關(guān)的MAC,會(huì)向廣播域發(fā)送ARP包,該包中包含了自己的MAC地址。根據(jù)RFC826,雖然廣播域中的機(jī)器不會(huì)回應(yīng)此包,但會(huì)將F的MAC地址記錄到ARP緩存中,所以能使得本不通的112CLIENT pingA能ping通。
  解釋B:網(wǎng)關(guān)F上執(zhí)行了clear arp命令后,網(wǎng)關(guān)F由于ARP地址映射清空,F(xiàn)不知網(wǎng)關(guān)的MAC,會(huì)向廣播域發(fā)送ARP包,該包中包含了自己的MAC地址。測(cè)試頭A上連的交換機(jī)會(huì)將F的MAC地址和相關(guān)端口綁定;A回應(yīng)此ARP請(qǐng)求時(shí),交換機(jī)又會(huì)將NPORT測(cè)試頭A的MAC地址與相關(guān)端口綁定。所以后續(xù)的連接能通。
  針對(duì)現(xiàn)象四:“用DCN內(nèi)機(jī)器telnet 134.100.200.10(測(cè)試頭B),再用B來ping 10.0.2.70(測(cè)試頭A),能ping通。再用112CLIENT ping A,能ping通。”
  測(cè)試動(dòng)作四:
  用內(nèi)網(wǎng)機(jī)器IDSCLIENT telnet 到134.100.5.66,然后從134.100.5.66上ping 測(cè)試頭B,結(jié)果本來ping不通的,現(xiàn)在可以ping通了。
  基于兩種猜測(cè)的原因解釋:  
  解釋A:此現(xiàn)象用猜測(cè)A解釋不了。
  解釋B:測(cè)試頭B向測(cè)試頭A ping時(shí),先會(huì)發(fā)ARP廣播,測(cè)試頭B回應(yīng)此ARP請(qǐng)求。這個(gè)過程中,A上連的交換機(jī)會(huì)將A<->相應(yīng)端口,B<->相應(yīng)端口的記錄記在地址端口映射表。
  所以F到A的包就能通了。
  至此,可以排除猜測(cè)A。同時(shí),由于同一批次的NPORT測(cè)試頭在其他地區(qū)及內(nèi)網(wǎng)用的比較正常,所以,傾向于猜測(cè)B。為進(jìn)一步證實(shí)猜測(cè)B,進(jìn)一步做了以下測(cè)試。
  做動(dòng)作一的時(shí)候,在交換機(jī)與A間抓包。看是否有源地址為F的物理地址,目的地址為A的物理地址的包從交換機(jī)端口出來,結(jié)果確實(shí)無包被監(jiān)聽到,所以,從理論上得出,猜測(cè)B是正確的。從理論上定位出正確的故障原因后,我們理直氣壯的聯(lián)系數(shù)據(jù)部門,請(qǐng)他們修改了部分交換機(jī)的ARP失效時(shí)間。經(jīng)過一段時(shí)間的檢驗(yàn),系統(tǒng)運(yùn)行良好,原有故障消失。
  本次排障工作中,我們堅(jiān)持理論指導(dǎo)實(shí)踐,對(duì)每種可能的故障原因進(jìn)行不偏不倚的分析,在客觀公正不帶主觀臆想的前提下,對(duì)每種觀點(diǎn)進(jìn)行逐步考察,終于確定故障點(diǎn),解決了問題。

熱詞搜索:

上一篇:輕松玩轉(zhuǎn)Windows操作系統(tǒng)時(shí)間同步
下一篇:局域網(wǎng)中無法訪問的解決方法集錦

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩午夜av一区| 国产成a人亚洲| 久久国产精品无码网站| 日韩一区二区三区免费看| 日本vs亚洲vs韩国一区三区二区 | 国产精品综合网| 国产乱码精品一区二区三区五月婷| 国产欧美一区二区精品久导航| 粉嫩aⅴ一区二区三区四区五区| 国产亚洲美州欧州综合国| 国产成人在线视频播放| 亚洲婷婷在线视频| 国产精品―色哟哟| 国产欧美日韩精品一区| 国产精品久久久久精k8| 亚洲丝袜自拍清纯另类| 日韩欧美色电影| 欧美午夜理伦三级在线观看| www一区二区| 99久久久无码国产精品| 91麻豆6部合集magnet| 成人激情文学综合网| 亚洲色图欧美激情| 91精品国产综合久久久蜜臀粉嫩| 国产精品香蕉一区二区三区| 亚洲影视在线观看| 久久久亚洲午夜电影| 欧美日韩一级二级| av电影在线不卡| 国产真实乱偷精品视频免| 亚洲成人av在线电影| 一区在线观看视频| 精品国产精品网麻豆系列| 欧美色手机在线观看| 99精品视频在线免费观看| 久久国产精品免费| 日本成人在线电影网| 热久久一区二区| 91在线精品秘密一区二区| 日韩欧美一区电影| 欧美午夜影院一区| 99精品欧美一区二区三区综合在线| 久久电影国产免费久久电影| 午夜欧美一区二区三区在线播放| 国产精品国产三级国产aⅴ入口| 精品国产91乱码一区二区三区 | 成人听书哪个软件好| 日韩成人午夜精品| 亚洲在线中文字幕| 亚洲一区二区三区不卡国产欧美 | 国产欧美一区二区精品秋霞影院| 亚洲精品一区二区三区香蕉 | 26uuu另类欧美亚洲曰本| 欧美一区二区国产| 日韩一区二区三免费高清| 欧美日韩综合在线| 欧美精品v日韩精品v韩国精品v| 欧美性高清videossexo| 欧美午夜宅男影院| 欧美日韩免费观看一区二区三区| 欧美亚洲综合久久| 91精品欧美一区二区三区综合在| 欧美精品欧美精品系列| 日韩精品一区二区三区在线观看| 欧美精品一区二区高清在线观看| 久久久亚洲综合| 中文字幕一区视频| 亚洲成av人片www| 免费在线观看一区二区三区| 久久99国产精品麻豆| 成人午夜大片免费观看| 一本到高清视频免费精品| 欧美另类z0zxhd电影| 精品久久久久久久久久久久包黑料 | 亚洲精品一线二线三线无人区| 久久精品视频一区二区| 中文字幕一区二区5566日韩| 亚洲一级不卡视频| 韩国精品一区二区| 91影视在线播放| 欧美夫妻性生活| 国产清纯在线一区二区www| 亚洲欧美成aⅴ人在线观看| 亚洲成人资源网| 国产河南妇女毛片精品久久久 | 成人动漫一区二区在线| 欧美亚洲动漫制服丝袜| 日韩女优毛片在线| 一区二区三区四区不卡在线| 激情小说欧美图片| 欧美性色aⅴ视频一区日韩精品| 久久婷婷色综合| 午夜精品久久久久久久久久 | 在线观看网站黄不卡| 日韩欧美一二区| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 午夜电影一区二区三区| av午夜精品一区二区三区| 欧美一区二区私人影院日本| 亚洲免费高清视频在线| 精久久久久久久久久久| 欧美日韩国产精品成人| 亚洲精品精品亚洲| 成人短视频下载| 久久久久久电影| 久久精品国产一区二区三| 91极品美女在线| 国产精品免费免费| 国产成人在线看| 亚洲精品一区二区三区香蕉| 午夜私人影院久久久久| 欧洲日韩一区二区三区| 国产精品第五页| 成人一道本在线| 国产片一区二区三区| 极品销魂美女一区二区三区| 日韩欧美在线1卡| 日产精品久久久久久久性色| 欧美日韩卡一卡二| 日韩电影免费在线观看网站| 欧美日韩国产高清一区二区三区| 亚洲国产视频一区二区| 91福利国产成人精品照片| 亚洲免费观看高清| 91久久精品网| 午夜激情久久久| 3d成人动漫网站| 麻豆国产精品777777在线| 亚洲精品一区在线观看| 国产乱码精品一区二区三区五月婷| 精品久久久久久久久久久久久久久久久 | 国产精品成人在线观看| 成人午夜在线播放| 国产精品家庭影院| 一本大道综合伊人精品热热| 亚洲国产视频直播| 日韩精品中午字幕| 久久99精品久久只有精品| 欧美不卡一区二区三区| 精品一区二区在线观看| 中文字幕精品一区二区精品绿巨人 | 岛国一区二区在线观看| 国产精品视频免费看| 91丨porny丨最新| 午夜日韩在线观看| 国产亚洲精品中文字幕| 色94色欧美sute亚洲13| 香蕉加勒比综合久久| 日韩视频在线你懂得| 国产99久久久国产精品免费看| 亚洲欧美另类小说| 91精品在线一区二区| 国产成人免费视频| 亚洲电影你懂得| 国产女主播视频一区二区| 欧美最猛性xxxxx直播| 国产在线观看免费一区| 亚洲一区二区在线观看视频| 精品日韩欧美在线| 色域天天综合网| 国产一区二区三区在线观看免费视频| 中文字幕在线播放不卡一区| 91精品国产91综合久久蜜臀| 成人h动漫精品| 久久国内精品自在自线400部| 国产精品国产精品国产专区不蜜| 欧美性感一类影片在线播放| 国产99一区视频免费| 日本成人在线网站| 亚洲激情图片小说视频| 欧美sm极限捆绑bd| 欧美三级在线视频| 波多野结衣亚洲一区| 国内成人精品2018免费看| 午夜精品福利在线| 亚洲精品国产无套在线观| 精品久久人人做人人爰| 欧美日韩精品一区二区三区| 不卡av免费在线观看| 国产一区二区在线看| 日本中文字幕一区二区有限公司| 国产精品国产三级国产aⅴ原创 | 精品一区二区三区在线观看国产| 亚洲欧美另类久久久精品2019| 久久综合久久综合久久| 欧美一区二区视频观看视频| 91国产免费观看| 99久久综合99久久综合网站| 国产综合色产在线精品| 日韩精品91亚洲二区在线观看| 亚洲色欲色欲www| 国产精品系列在线| 久久久久久久综合日本| 欧美α欧美αv大片| 欧美一级欧美三级| 6080国产精品一区二区| 欧美日韩mp4| 91精品国产一区二区| 在线综合+亚洲+欧美中文字幕| 欧美日韩国产综合一区二区三区|