网络丢包的四大原因和修复方法(网络丢包怎么解决)

所谓网络丢包是我们在使用ping命令(检测某个系统能否正常运行)对目的站进行询问时,数据包由于各种原因在信道中丢失的现象。

Ping命令使用了ICMP回送请求与回送回答报文。ICMP回送请求报文是主机或路由器向一个特定的目的主机发出的询问,收到此报文的机器必须给源主机发送ICMP回送回答报文。

这种询问报文用来测试目的站是否可到达以及了解其状态。需要指出的是,ping命令是直接使用网络层ICMP协议的一个例子,它没有通过运输层的UDP或TCP协议。

网络丢包是网络中常见的故障之一,它会引起网速降低甚至造成网络中断。发生网络故障在所难免,但是如何快速隔离和排除故障是网络管理人员应该具备的基本素质。

以下列举几种常见的网络丢包故障现象及处理方法。

网络数据包发送时通时断

丢包严重

故障现象:

通常故障发生时,该方向网络出现震荡性中断。使用Ping命令测试,发现在一段时间内数据包发送延时比正常值略高,间隔一小段时间数据包又全部丢失,丢包率超过60%,丢包曲线成规则状,网络服务基本不可用。

故障分析:

在局域网中引起网络发生振荡性时断时通,一般可能是由于互连的交换机中的某两个交换机间出现了环路,或者某个交换机的两个端口直接相连。

这样就会造成局域网的生成树协议构建失败,不断重复检查并试图构建新的生成树网络,从而导致网络振荡性通断,同时伴随着交换机间不断重复地发送广播包,就会形成“广播风暴”,使交换机负担过重,网络传输通道严重被堵塞,无法正常的处理通信数据。

环路虽然可能出现在某个接入交换机上,但会影响整个以三层交换机为核心的局域网的稳定运行。

故障处理:

当发现网络数据包发送时通时断,丢包严重,特别是整个单位或整个楼层出现振荡性中断现象时,则可以判定应该是该单位的某个交换机上出现了环路所致。

作为网络管理人员应首先查看各接入交换机的指示灯闪烁状态,通常出现环路状况会指示灯会急速闪烁,次数每秒4次以上,所环交换机更为突出。

逐个拨出交换机级联接入网线,同时实时监控交换机状态,在拨下某端口网线后,交换机指示灯恢复正常状态,再进一步查找,会发现该连接线的末端有线路形成环路,清理该网线后,网络恢复畅通。

网络数据包发送超时现象严重

时有不规则丢包

故障现象:

网络突然出现严重堵塞,日常办公程序不能正常运行,打开网页速度缓慢,有时会因超时而中断。未发现网络设备有任何问题,该网络中有几台计算机在入网后速度明显变慢,在禁用网卡或者中断网络后恢复正常。

故障分析:

首先,在一台用户终端上ping网关测试,结果可以ping通网关,但是数据包发送超时现象严重,丢包率30%左右,丢包不规律。

其次,登陆用户交换机,运行arp -a命令,发现网关IP和网关MAC地址指向正确。

通过上面的测试基本排除网络设置错误以及ARP欺骗,丢包表现了一定的随机性而没有连续性和振荡性的通断,基本排除网络环路问题,初步判断这种现象可能是病毒攻击等引起的。

为此,需要进一步获取ARP信息、网络中传输的原始数据包等信息。

再次,部署抓包分析。在该交换机上配置镜像端口,并将维护终端接到此端口上,启动网络协议分析工具(sniffer)捕获分析网络的数据通信,约10分钟后停止。

在网络分析系统主界面左边的节点浏览器中发现,网络中可能存在伪造IP地址攻击或自动扫描攻击。选择连接视图,发现在10分钟内,网络中共发起了12000多个连接,且状态大多都是客户端请求同步。

据此,断定网络中存在自动扫描攻击。

最后,详细查看连接信息,发现这些连接大多都是由同一主机发起,选中任意一个连接,选择数据包视图,查看传输数据的原始解码信息,发现这台计算机正在主动对网络中其它主机的TCP 445端口进行扫描攻击,可能是主机感染病毒程序,或者有人正使用扫描软件。通过分析图表视图,进一步确定主机肯定存在自动扫描攻击。

故障处理:

找到问题根源后,对主机进行隔离,经过一段时间的测试,网络丢包现象有所缓解,但没有从根本上解决问题。

于是再次启动网络协议分析系统捕获并分析,又发现了1台相似情况的主机。据此基本可以断定两台主机都是感染了病毒,且该病毒会主动扫描网络中其他主机是否打开TCP 445端口,如果某主机打开该端口,就攻击并感染这台主机。

如此循环,即引发了上述的网络故障。立即对新发现感染病毒的两台主机进行物理隔离,网络通信立刻恢复正常,再对该终端进行杀毒处理。

网络数据包发生严重延时现象

下载、浏览等服务不能正常使用

故障现象:

局域网内部日常数据共享正常,但是出局浏览外网和下载数据时速度明显降低,使用Ping命令发现到某个方向网络时延特别大,甚至有少量丢包现象。

故障分析:

一般通过telnet远程登陆到该方向的交换机,以华为系列交换机为例,输入下列命令:

#Display cpu 查看交换机CPU利用率

#Display memory 查看内存利用率

发现两者都非常高,再通过输入命令 #Display interface端口号,检查各端口下的数据流。

对其数据流进行抓包分析,发现多线程指向某网站电影栏目,为避免影响整个网络的畅通,对所接入交换机进行处理。

发现其中的两个端口数据流量特别大,远高于正常使用的网络流量。对其数据流进行抓包分析,发现多线程指向某网站电影栏目,为避免影响整个网络的畅通,对所接入交换机进行处理。

故障处理:

进入该端口配置界面下,输入Shutdown命令,强制关闭该端口使其断网,联系该终端使用人员,令其终止下载进程后,再恢复其网络。

欢迎关注我的头条号,私信交流,学习更多网络技术!

(0)

相关推荐

  • 台式电脑风扇响声大的原因和修复方法

    电脑用久了,当然会有一些小毛病的出现,例如风扇响声大,电脑卡等问题,下面雨林木风解说下台式电脑风扇响声大的原因和修复方法: 一、检查脑风扇响声大的常见原因: 1、轴承缺乏润滑油 轴承对于风扇转运起到了 ...

  • win7系统电脑经常死机的几种原因及修复方法

    解决方法如下: 1.如果你会进入bios界面的话,首先进入bios界面查看一下自己的cpu温度是否过高,一般超过70°就算是很高的温度了.这样的温度足够让你的电脑死机. 2.若是温度过高,建议你拆开机 ...

  • 讲一下闪退原因及修复方法

    我有个在苹果专卖店工作的朋友,告诉我最近有不少来他们店买过IPHONE或者是IPAD的顾客回来告诉他们遇到了程序闪退问题,想问问是什么原因造成的以及应该怎么解决.我朋友虽然在专卖店工作但是他也不能很好 ...

  • 电脑玩游戏网络延迟高是什么原因(电脑游戏网络延迟高怎么解决)

    由于口罩原因,人们使用app的频率比以前多了太多,有些时候会遇到打游戏慢延迟高,看视频卡,开个网络会议加载总是出问题,虽然说找个维修师傅解决,但是时效性不说,有些问题其实自己都可以解决的.一,手机连接 ...

  • 电脑硬盘无法识别的原因及修复方法

    笔记本电脑的使用越来越普及,因此,发用户现的问题也就越来越多.当笔记本硬盘出现故障时,无法独无法读取资料,无法识别硬盘等问题是比较常见的电脑故障.这种故障是什么原因造成的呢?在故障中丢失的资料还能找回 ...

  • 因软盘坏道造成的读写错误的原因及修复方法

    软盘坏道怎么办? 软盘是个人计算机中作为一种可移贮存硬件,它是用于那些需要被物理移动的小文件的理想选择。软盘有八寸、五又四分之一寸、三寸半之分。当中又分为硬磁区Hard-sectored 及软磁区So ...

  • Iptool抓包工具通讯协议分析使用方法技巧

    在使用Iptool抓包工具过程中,想要对Internet通讯部分进行分享,我们需要了解下面的操作方法。有需要的朋友们可以看一下。 Iptool抓包工具通讯协议分析使用方法技巧 捕包准备 捕包分析工具条 ...

  • 路由器死机的四大原因分析

    经常会在网上看到诸多网友在购买宽带路由器以后,在使用过程中遇到死机频繁掉线问题,给网友带来很多不便,以至于有些产品被网友说的一文不值。今天,作者就对宽带路由器死机掉线问题进行客观分析,看看到底是什么原 ...

  • 解决Windows7安装更新出现8024402f未知错误的原因与修复.

    有用户反映在Windows7中运行Windows Update在线安装系统更新时,遇到故障代码为 8024402f 的未知错误的提示框,下面来看看Windows7安装更新出现8024402f未知错误的 ...

  • Win10系统提示windows无法自动检测此网络的代理设置的原因及解决方法

    用户如果想要在Win10系统电脑中下载安装新软件的话,一般只要打开应用商店进行查找就可以了.不过,最近一些朋友遇到win10应用商店打不开的情况,而且使用检测修复(疑难解答)检测时还会提示“windo ...