案例分析-许昌某网吧网络故障诊断23917.docx
《案例分析-许昌某网吧网络故障诊断23917.docx》由会员分享,可在线阅读,更多相关《案例分析-许昌某网吧网络故障诊断23917.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、案例分析 许昌某网吧网络故障诊断故障描述故障地点:河南省许昌昌某网吧网络环境:网吧大概有有200台电电脑,采用用双WANN出口(电电信和网通通)访问互互联网,网网络结构较较为简单,外网 路由器 主交换机 二层交换机 客户端。故障详细描描述:同时接上两两个外网出出口时,整整个网络访访问通讯出出现异常,网网络速度异异常缓慢,很很多用户甚至不能上上网,在客客户端进行行pingg包测试时时发现,本本地客户端端严重丢包包,断开网通的的外网出口口,网络却却又恢复正正常,piing包测测试也无异常。故障分析由于在断开开网通的线线路后,网网络访问正正常,初步步怀疑是网网通线路问问题,于是是用笔记本本单独接网网
2、通线路测测试,一切切正常,所所以首先排除了了网通线路路的问题。在排除线路问题后,我们将问题重点放在了内网主机检查上。由于网络速度缓慢并且出现断网的情况,所以怀疑网络中有主机感染ARP或其他蠕虫病毒攻击导致网络瘫痪,于是决定用科来网络分析系统抓包分析,在中心交换机上做好端口镜像,在笔记本上安装科来网络分析系统,将笔记本接到中心交换机的端口上,启动科来网络分析系统开始捕获数据,约6分钟后停止捕获并分析捕获到的数据包。我们首先了了解网络的的整体运行行状态,在在概要统计计视图中可可以看到:网络的总总共流量为为1.8228GB,而而利用率则则达到了近近80,这这是网络缓缓慢的一个个重要指示示参数。我我们
3、再看TTCP的参参数信息,此此处,TCCP的同步步数据包与与结束连接接数据包分分别是177796和和99633个,由TCP的工作原理理我们知道道,TCP在工作时首首先会通过三次次握手建立立连接,数据据传输完成成后,必须须关闭连接接,在建立立握手的时时候,会产产生2个同同步数据包包,而关闭闭连接的时时候,也会会产生2个个同步数据据包,所以以,理论情情况下,11个TCPP连接的同同步数据包包与结束连连接数据包包应该大致致相等,如如果二者的的数据包相相差较大,说说明当前的的网络传输输不正常。如图1。图1选择端点视视图,我们们发现,IP地址为为192.168.1.2这这台主机的的网络连接接数较多,并并
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 案例 分析 许昌 网吧 网络故障 诊断 23917
限制150内