互联网业务故障处理手册拟制沈波日期2010-8-17评审人日期批准日期签发日期中国移动江苏公司南京分公司网络部市场服务支撑中心第一部分 网络拓扑情况下图是移动公司CMNET网络的基本连接情况,从用户侧专线到南京城域网接入设备(主要指MA5200F和3528G),再到CMNET骨干网元(集团公司骨干核心路由器)段定义为专线速率,该段内用户数据主要在CMNET网络(移动公司网络)转发,故该段速率可以保证从CMNET骨干网关到国际以及国内其它运营商(主要指电信和联通)速率情况要看CMNET骨干网元的出口带宽利用情况,需要与国际以及国内其它运营商共同协商解决下面针对互联网故障处理方法的描述中使用到的专线速率、互联互通、国际出口可以参考上图所示的南京城域网连接方式第二部分 故障处理一 网络中断处理网络中断的处理步骤:① 判断报障公司是部分电脑无法上网还是所有电脑都无法上网,部分电脑无法上网转到②,所有电脑都无法上网转到③;② 如是部分无法上网,检查部分电脑的软硬件配置(网线是否插好,是否获取到合法的IP地址,DNS是否配置正确),检查电脑是否中病毒;③ 如所有电脑都无法上网,用电脑接进线测试(配置相应的IP地址和DNS地址),ping网关并做上网测试。
如可上网,说明故障发生在用户自身的接入设备(防火墙、路由器等),请用户检查接入设备软硬件,如有必要,请用户联系该设备厂商如无法ping通,转到④④ 请用户重新启动传输设备(ONU或者SDH设备),如还无法恢复正常,请传输排障组检查是否为传输网络问题 二 网速慢处理网速慢的处理步骤:① 判断报障公司是部分电脑网速慢还是所有电脑网速都慢如部分电脑网速慢,转到②;如所有电脑网速慢,转到③② 检查该部分电脑配置是否正确,如配置正确,则可通过Sniffer等工具检查企业内部局域网中是否有用户在使用大流量业务或电脑是否中毒,Sniffer的使用方法见“各种工具的使用方法”部分;③ 用电脑接进线测试专线速率是否正常,测试地址为江苏移动IDC中心:,使用迅雷在该FTP站点进行下载测速(注意测试速率单位为Bps,换算成带宽应该乘以8),并记录测速结果如带宽符合要求,判断问题是否发生在用户内网,转到④;如带宽不符合要求,转到⑤④ 用进线接用户侧企业网关设备(路由器、防火墙、交换机等设备)的上行端口,测试电脑接入用户侧企业网关的下行端口进行测速,将测速结果和用进线测试的专线速率进行对比如差异很大,说明故障点发生在用户侧企业网关设备或内部局域网,协助用户排查企业网关设备各种设置是否正确,并使用sniffer工具抓包,判断网速慢是否是个别用户下载流量过大或设备感染病毒等造成。
⑤ 通知网络部相关专业室,检查用户传输线路是否能够满足用户开通速率要求注:如用户反应到特定网站的网速慢,则对相应网站进行测速,将测速结果登记到测速表格中,以便后继处理另外,使用VisualRoute工具跟踪到特定网站的路由情况,判断哪一跳时延较大,并记录跟踪结果(通过截图等方式)使用到的测速网站:1、反应专线速率的测速网站(用户侧的专线出口到我公司CMNET网元的速率,该速率也是目前我公司能够向用户保证的速率): 丢包处理丢包的处理步骤:① 使用VisualRoute判断丢包发生的位置,如下图所示,判断丢包出现在内网还是外网② 如丢包出现在内网,则排查网络设备和传输线路;如丢包出现在外网,需要协调处理第三部分 各种工具的使用方法1、 VisualRoute步骤一:安装软件(包含安装软件和注册号):步骤二:到VisalRoute的安装目录下(如D:\Program Files\VisualRoute)找到VisualRoute.exe,并运行步骤三:在“Address栏”中输入需要跟踪的网址(如),并点击“开始跟踪”步骤四:系统显示跟踪结果,可以从跟踪结果中看到:每一跳丢包率、每一跳物理位置、每一跳延时、每一跳所属的运营商或网站等信息。
步骤五:根据上图所示的跟踪结果判断在哪一段丢包率较高、时延较大,并定位出所属的运营商或网站,以便后续处理2、 Sniffer Pro步骤一:安装软件(包含安装软件和注册号):步骤二:分析用户端内网的组网结构,找出主交换机,并对其做端口镜像,以便于抓取数据报文步骤三:将装有sniffer的电脑插入镜像端口,开启sniffer软件步骤三:查看网络总体流量:点击图1中①所指的图标,出现三个表,第一个表显示的是网络的使用率(Utilization),第二个表显示的是网络的每秒钟通过的包数量(Packets),第三个表显示的是网络的每秒错误率(Errors)图1 网络总体流量选择图1中②所指的选项将显示如图2所示的更为详细的网络相关数据的曲线图在TCP/IP协议中,数据被分成若干个包(Packets)进行传输,包的大小跟操作系统和网络带宽都有关系,一般为64、128、256、512、1024、1460等,包的单位是字节其中,1Mbps (megabits per second兆比特每秒),亦即 1 x 1024 / 8 = 128KB/sec(字节/秒),我们常用的ADSL下行512K指的是每秒512K比特(Kb),也就是每秒512/8=64K字节(KB),1Byte = 8bits。
图2 网络流量曲线用处:通过上述网络使用率(Utilization)、网络每秒钟通过的包数量(Packets)、网络每秒错误率(Errors)这三个表和相关数据曲线可以直观的观察到网络的使用情况,红色部分显示的是根据网络要求设置的上限步骤四:查看网络上的主机:如图3所示,点击图3中①所指的图标,出现图中显示的界面,选择图中②所指的IP选项,界面中出现的是所有的本网主机地址及连到外网的外网服务器地址,此时想看看192.168.113.88这台机器的上网情况,只需如图中③所示单击该地址出现图4界面 图3 网络主机 图4中清楚地显示出所选机器连接的地址点击左栏中其它的图标都会弹出该机器连接情况的相关数据的界面图4 特定主机连接情况用处:可以看到当前网络上每一台主机的上网情况,包括连接信息、流量统计等步骤五:查看网络上的协议:点击图5所示的“Detail”图标,图中显示的是整个网络中的协议分布情况,可清楚地看出哪台机器运行了哪些协议注意,此时是在图3的界面上点击的,如果在图4的界面上点击显示的只是所选机器的情况。
图5 网络上协议分布情况 用处:参看当前网络上是否有异常协议,如ARP协议过多,可以根据这些数据判断网络运行是否正常,是否有病毒等步骤六:查看网络上详细流量分布:点击图6所示的“Bar”图标,图中显示的是整个网络中的机器所用带宽前10名的情况显示方式是柱状图,图7显示的内容与图6相同,只是显示方式是饼图图6 详细流量分布柱状图图7详细流量分布饼图用处:查看当前网络上每台主机的流量分布,判断是否有主机存在大流量的下载,如果下载流量过大,可能造成其它主机网速变慢,网页打不开步骤七:查看网络中主机的详细连接情况:点击图8中箭头所指的图标,出现全网的连接示意图,图中绿线表示正在发生的网络连接,蓝线表示过去发生的连接将鼠标放到线上可以看出连接情况鼠标右键在弹出的菜单中可选择放大(zoom)此图图8 网络中主机详细连接情况用处:根据两台主机间的连接线粗细,可以判断出流量的大小(线条粗说明流量大)。