国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用Sniffer和ARP分析網絡問題
2006-03-01   網絡

  電信網絡內部一套112測試系統,涉及到一系列服務器和測試頭(具有TCP/IP三層功能的終端),原有的拓撲在電信內網(DCN)中。由于測試范圍的擴大,有些機房沒有內網接入點,變通的方案是在城域網上建立一個VPN,將那些沒有DCN接入點的測試頭設備接在此VPN上,然后此VPN通過一個防火墻(PIX)與DCN做接口。可以將這些測試頭看作一些提供測試服務的服務器,使用NAT靜態轉換將這些測試頭映射為DCN內網網段上的IP地址,內網的一些客戶端使用這些映射后的地址訪問測試頭。
  方案實施后,用DCN內網設備訪問有些測試頭,時通時不通,對這些局點的112測試工作帶來了極大的困擾。通過使用Sniffer抓包工具,結合對ARP協議的理解,逐步分析出了故障的真正原因,解決了問題。這個分析解決問題的思路本人自己覺得有歸納總結的必要,所以成文推薦給大家,共同學習。

故障現象說明
  112系統的部分網絡拓撲圖如圖1所示。

故障現象
  1.DCN中的112CLIENT有時訪問不到測試頭A。112CLIENT ping 不通測試頭A,網關F上也ping 不通測試頭A。
  2. F上始終有ARP記錄:例如嘉興某NPORT測試頭A
  Internet 10.0.2.70 118 0090.e809.b82f ARPA FastEthernet0/1
  3. 如果F上clear arp,則112CLIENT再ping,可以ping通。
  4. 如果不采取步驟3,用DCN內機器telnet 134.100.200.10(測試頭B),再用B來ping 10.0.2.70(測試頭A),能ping通。再用112CLIENT ping A,能ping通。
  5. 將測試頭換下,換上同IP地址筆記本電腦,沒有任何問題。
  對問題的預先判斷中,有兩種傾向性猜測,如下:
  ◆ A:NPORT測試頭的TCP/IP實現不規范。測試頭是廠家應局方要求加工組裝的,其TCP/IP協議簇的實現是建立在NPORT MOXA卡上的,主要是為了實現TCP/IP與SERIAL協議之間的轉換。而這種實現的可靠性并沒有100%的把握。如果是這個原因,需廠家解決。
  ◆ B:寬帶交換機的設置不科學。交換機的ARP條目失效時間對其ARP對照表有很大影響,設的太短,很快就失效,包過來后就會不知道流向哪個端口,會被交換機丟棄。寬帶交換機屬于數據部門維護,一般情況下不會提供給我們口令,沒有確實的判斷,他們一般不愿意改交換機設置。
  所以確實的定位問題的所在,是我們解決故障的先決條件。
 
查找故障源
  在不能確定故障源的情況下,我們同時從以上兩種傾向性猜測的角度出發,力圖從兩個方向做出解釋,最后找出符合實際的故障點。
  首先,改變拓撲結構如圖2所示,網關接口之一連接一臺共享帶寬的HUB,HUB上的兩個端口分別連接寬帶部分和一臺運行Sniffer的電腦。這樣,Sniffer能“抓”到所有寬帶與網關F之間的包。

  針對現象一:IDSCLIENT ping不通測試頭A
  測試動作一:
  1)網關F上有A的ARP記錄。
  112_edge#sh arp | include 10.0.2.70
  Internet 10.0.2.70 3 0090.e809.b82f ARPA FastEthernet0/1
  2)用內網的IDSCLIENT來ping A,結果ping不通。
  用Sniffer抓包,從圖3中可以清楚地看出,ICMP探測包從網關F準確地向目的A 10.0.2.70(09B82F)發送,但A沒有回響應包。所以結果為ping不通。

  基于兩種猜測,故障的原因可能解釋有:
  解釋A:應該為A的ARP緩存中沒有網關F的ARP記錄,所以A找不到網關的MAC地址,而且它對這種“找不到網關的MAC地址”不作為(NPORT測試頭對ARP的實現不完善)。
  解釋B:連接測試頭A的寬帶交換機中的MAC對端口的對應記錄過期,在MAC地址表中目的MAC地址無對應端口,交換機丟掉此包。
  針對現象二:將測試頭換下,換上同IP地址筆記本電腦,沒有任何問題。
  測試動作二:
  1)A的位置換上一臺電腦hongjing(IP與A一致),且讓網關F有hongjing的ARP記錄。
  112_edge#sh arp | include 10.0.2.70
  Internet 10.0.2.70 3 000b.dbe0.1de9 ARPA FastEthernet0/1
  2)IDSCLIENT2(134.100.5.52) ping 10.0.2.70(HONGJING),能ping通。
  基于兩種猜測,故障的原因的解釋有:
  解釋A:包從網關F中發過來,ICMP探測包準確的發送到目的A 10.0.2.70,hongjing同樣由于本機ARP緩存中沒有網關F的記錄,不能立即發送ICMP回應包。但hongjing沒有“不作為”,而是根據ICMP包的源IP地址跟自己的掩碼判斷此ICMP查詢包發自廣播域外,所以hongjing當機立斷,向本廣播域發起ARP查詢,要查出網關10.0.0.1的MAC地址,查到后,將ICMP回應包發送到10.0.0.1,所以網絡能通。
  對比動作一,動作二的網絡包分析,不難發現問題所在。相同的條件與情況下,產生“通”與“不通”的兩種結果,關鍵在于測試頭(A)與電腦(hongjing)對ICMP查詢包的“態度”不一樣所致。電腦hongjing的態度“積極”,當沒有該包的傳遞者F的MAC地址時,會想方設法找到“回答”的路徑,并“回答”。而測試頭A的態度“消極”,收到詢問包時,發現自己沒有該包傳遞者F的MAC地址時,沒有采取任何措施,保持“沉默”,所以沒回答。
  解釋B:筆記本電腦hongjing一接上交換機后立刻發出廣播包,通知局域網內其他機器,hongjing的MAC地址是多少。此時,交換機記下hongjing-MAC與端口的映射。所以包從網關F過來后,能到達測試頭A。
  針對現象三:“如果F上clear arp,則112CLIENT再ping ,可以ping通”
  測試動作三:
  登錄網關F,執行clear arp命令,然后在內網中,用IDSCLIENT ping A,結果可以ping通。
  基于兩種猜測的原因解釋:
  解釋A:本來由于測試頭的“消極”,是不通的。但網關F上執行了clear arp命令后,網關F由于ARP地址影射清空,F不知網關的MAC,會向廣播域發送ARP包,該包中包含了自己的MAC地址。根據RFC826,雖然廣播域中的機器不會回應此包,但會將F的MAC地址記錄到ARP緩存中,所以能使得本不通的112CLIENT pingA能ping通。
  解釋B:網關F上執行了clear arp命令后,網關F由于ARP地址映射清空,F不知網關的MAC,會向廣播域發送ARP包,該包中包含了自己的MAC地址。測試頭A上連的交換機會將F的MAC地址和相關端口綁定;A回應此ARP請求時,交換機又會將NPORT測試頭A的MAC地址與相關端口綁定。所以后續的連接能通。
  針對現象四:“用DCN內機器telnet 134.100.200.10(測試頭B),再用B來ping 10.0.2.70(測試頭A),能ping通。再用112CLIENT ping A,能ping通。”
  測試動作四:
  用內網機器IDSCLIENT telnet 到134.100.5.66,然后從134.100.5.66上ping 測試頭B,結果本來ping不通的,現在可以ping通了。
  基于兩種猜測的原因解釋:  
  解釋A:此現象用猜測A解釋不了。
  解釋B:測試頭B向測試頭A ping時,先會發ARP廣播,測試頭B回應此ARP請求。這個過程中,A上連的交換機會將A<->相應端口,B<->相應端口的記錄記在地址端口映射表。
  所以F到A的包就能通了。
  至此,可以排除猜測A。同時,由于同一批次的NPORT測試頭在其他地區及內網用的比較正常,所以,傾向于猜測B。為進一步證實猜測B,進一步做了以下測試。
  做動作一的時候,在交換機與A間抓包。看是否有源地址為F的物理地址,目的地址為A的物理地址的包從交換機端口出來,結果確實無包被監聽到,所以,從理論上得出,猜測B是正確的。從理論上定位出正確的故障原因后,我們理直氣壯的聯系數據部門,請他們修改了部分交換機的ARP失效時間。經過一段時間的檢驗,系統運行良好,原有故障消失。
  本次排障工作中,我們堅持理論指導實踐,對每種可能的故障原因進行不偏不倚的分析,在客觀公正不帶主觀臆想的前提下,對每種觀點進行逐步考察,終于確定故障點,解決了問題。

熱詞搜索:

上一篇:輕松玩轉Windows操作系統時間同步
下一篇:局域網中無法訪問的解決方法集錦

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧美日韩一区二区在线 | 国产欧美综合一区二区三区| 亚洲精品一区中文| 国产精品久久久久影院色老大| 久久国产婷婷国产香蕉| 亚洲视频欧洲视频| 亚洲国产欧美不卡在线观看| 激情成人av在线| 久久一区二区三区国产精品 | 国内精品久久久久影院色| 欧美激情一区二区三区在线| 久久精品人人爽| 亚洲欧美另类综合偷拍| 亚洲精品网站在线播放gif| 国产精品白丝av嫩草影院| 欧美成人一品| 玖玖玖国产精品| 久久久久久久综合狠狠综合| 亚洲影院免费| 亚洲午夜小视频| 国产亚洲观看| 欧美亚一区二区| 欧美日韩在线播| 欧美日韩国产在线看| 男女精品视频| 狂野欧美激情性xxxx欧美| 欧美专区在线观看| 久久不见久久见免费视频1| 裸体歌舞表演一区二区| 久久aⅴ乱码一区二区三区| 欧美日韩国产高清视频| 欧美风情在线| 先锋亚洲精品| 亚洲欧美日韩成人高清在线一区| 99国内精品| 国语精品中文字幕| 国产精品xxx在线观看www| 亚洲国产一二三| 亚洲视频综合| 国产精品theporn88| 日韩亚洲在线| 国产综合在线看| 国产精品久久久久久久电影| 久久成人国产| 夜夜嗨av一区二区三区四季av| 国产毛片一区| 国产精品视频福利| 国产一区免费视频| 国产一区二区黄色| 亚洲精品永久免费| 黑人一区二区三区四区五区| 免费日韩一区二区| 亚洲欧美日韩综合国产aⅴ| 欧美日韩国产片| 亚洲精品视频免费| 亚洲天天影视| 久久久久久国产精品mv| 欧美电影打屁股sp| 国产精品国产一区二区| 欧美日韩一区在线| 国产日韩欧美日韩| 亚洲第一二三四五区| 一区二区三区精品久久久| 亚洲欧美另类在线| 久久久人成影片一区二区三区 | 国产精品乱码人人做人人爱| 国产精品一卡二卡| 亚洲国产日韩欧美在线动漫| 中文在线资源观看视频网站免费不卡| 亚洲日产国产精品| 亚洲视频在线观看网站| 久久久av网站| 欧美日韩岛国| 好吊成人免视频| 亚洲精品美女在线| 欧美中文字幕久久| 欧美日韩 国产精品| 国产一区二区三区久久精品| 欧美日韩亚洲精品内裤| 国外成人免费视频| 中文亚洲视频在线| 免费观看成人www动漫视频| 久久www免费人成看片高清| 欧美另类高清视频在线| 激情亚洲网站| 午夜在线视频一区二区区别| 欧美国产在线电影| 国内精品久久久久久久影视麻豆| 亚洲美女区一区| 久久噜噜亚洲综合| 欧美日韩一区二区三区四区在线观看 | 一本色道久久综合一区| 久久久91精品国产| 国产精品视频| 一本一本大道香蕉久在线精品| 亚洲欧美在线另类| 欧美日韩午夜剧场| 亚洲精品在线观看免费| 免费观看成人| 国内揄拍国内精品久久| 欧美成人伊人久久综合网| 小处雏高清一区二区三区| 亚洲婷婷综合久久一本伊一区| 亚洲精品乱码久久久久久蜜桃91| 欧美日本亚洲韩国国产| 亚洲精品黄色| 中文欧美字幕免费| 99精品国产一区二区青青牛奶| 亚洲午夜精品一区二区| 日韩亚洲视频在线| 欧美午夜视频在线观看| 久久九九国产精品怡红院| 性欧美暴力猛交69hd| 在线免费观看欧美| 性久久久久久久久久久久| 久久免费视频在线| 国产亚洲欧美激情| 欧美一区二区视频97| 国产婷婷成人久久av免费高清| 国产日韩欧美在线播放| 久久久久久网| 日韩亚洲视频| 国产麻豆午夜三级精品| 免费观看欧美在线视频的网站| 在线视频欧美日韩| 一区二区三区在线视频免费观看| 欧美激情视频网站| 欧美在线视频一区二区| 亚洲精品乱码久久久久久黑人 | 国产一区二区成人| 欧美大片网址| 性色一区二区| 日韩视频精品在线观看| 国产亚洲精品久久久久久| 99re66热这里只有精品4| 在线视频欧美精品| 欧美日韩国产限制| 亚洲人体1000| 亚洲欧美日韩久久精品| 狠狠色综合网站久久久久久久| 今天的高清视频免费播放成人| 9i看片成人免费高清| 亚洲在线免费观看| 牛夜精品久久久久久久99黑人| 中文久久乱码一区二区| 欧美日韩美女| 久久亚洲综合| 欧美在线免费看| 亚洲一区二区三区影院| 激情综合电影网| 激情综合中文娱乐网| 国产深夜精品| 狠狠综合久久| 亚洲欧洲精品一区| 亚洲精选91| 99re66热这里只有精品3直播 | 欧美aa国产视频| 午夜视频久久久| 久久免费视频一区| 美女网站久久| 国产精品一级在线| 亚洲第一免费播放区| 日韩午夜精品视频| 日韩午夜三级在线| 午夜欧美大尺度福利影院在线看| 久久久久中文| 亚洲黄色片网站| 一区二区三区视频在线播放| 亚洲欧美在线磁力| 久热国产精品| 欧美性猛交xxxx乱大交退制版| 一色屋精品视频在线观看网站| 亚洲欧洲精品一区二区三区| 亚洲一区二区三区四区视频| 欧美自拍丝袜亚洲| 欧美日韩免费在线观看| 国产日韩精品在线| 亚洲尤物视频网| 久久精品午夜| 国产精品一区视频网站| 激情综合亚洲| 亚洲一区免费在线观看| 另类av一区二区| 国产亚洲一级高清| 先锋影音一区二区三区| 欧美日韩国产小视频在线观看| 国产欧美日韩亚洲| 一区二区高清在线观看| 欧美精品123区| 午夜欧美精品| 欧美乱妇高清无乱码| 国产精品天天看| 午夜在线a亚洲v天堂网2018| 国产九九精品视频| 久久久久国产一区二区三区| 国产人妖伪娘一区91| 久久综合九色| 亚洲人妖在线| 欧美日韩1区2区| 99国内精品久久久久久久软件|