网络故障分析报告.docx
《网络故障分析报告.docx》由会员分享,可在线阅读,更多相关《网络故障分析报告.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络故障分析报告现在的网络要比以前复杂许多,在各行各业中,不断的有新的网络应用加入,这对网络性能要求是非常高的。网络性能评估对网络关键应用能否健康运行有重要意义,通过对网络核心设备的处理能力分析,对网络带宽利用率、网络负载的分析,有助于提高网络整体性能和资源的合理分配,为规划、调整网络提供可靠依据。科来网络分析系统是非常好的流量分析系统,利用他我们可以实际了解当前网络正在发生的具体流量,并且通过科来网络分析系统的专家系统及进一步对数据包的解码分析,我们可以很快的定位网络故障,确认网络带宽的瓶颈,在故障发生前消除网络隐患,这样能给我们日常的网络维护工作带来很大的方便,也是的我们的维护工作处于主动
2、地位,不会再只用接到用户故障投诉后处理故障,这在时间和效率上都有了很大提高。1.1. 故障描述2011年7月8日,某公司网络管理人员通过网管软件发现两台核心网络交换机CPU利用率异常,如下:1. “核心交换机6509_A”的CPU利用率高达90%以上。2. “核心交换机6509_B”的CPU利用率高达90%以上。以上问题造成网络延时很高,导致访问内网应用、互联网等速度较慢。1. 网络拓扑拓扑图如下:2. 检测描述监测软件:科来网络回溯分析系统3.1样本文件:Colasoft.pkt采样时间:2011-7-8 21:30采样时长:7*24样本说明:核心交换机6509连接部门交换机3550的tru
3、nk链路 1.2. 分析内容1. 基本分析首先,我们需要检查是什么进程导致设备CPU利用率较高,以提高分析效率。我们分别在两台(A、B)Cisco 6509交换机上执行show process cpu命令,查看各进程CPU占用情况,如下:=6509_A=6509_B=从上图可以看出两台设备占用CPU利用率最高的进程为ARP进程,统计结果如下:设备名称6509_A6509_BARP进程占CPU利用率(%)58.658.4因此,我们推断设备CPU利用率较高是由ARP流量异常导致的,对于分析ARP流量异常,我们需要借助专业的流量分析工具科来网络回溯分析系统3.1。详细分析由于用户先前已经部署了科来网
4、络回溯分析系统,并且部署监控点包括核心交换机连接各部门交换机3550的端口,因此可以监控到所有Vlan的流量。由于在基本分析的时候我们判断故障原因为ARP流量异常造成,因此,我们选择最近时间段的全部流量下载分析即可。下载完成之后,我们定位ARP流量进行详细分析,如下图:在图中,我们可以看到ARP Request包的数量远远高于ARP Respone包的数量,并且这些ARP Request包大部分是由Mac54:E6:FC:18:98:9D发出来的,现在我们可以直接分析Mac:54:E6:FC:18:98:9D所发出的数据包。如下图: 上图显示,Mac为54:E6:FC:18:98:9D的设备发
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络故障 分析 报告
限制150内