V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Oohuo
V2EX  ›  宽带症候群

碰到一个疑难网络故障,请教下各位大佬

  •  
  •   Oohuo · 131 天前 · 1401 次点击
    这是一个创建于 131 天前的主题,其中的信息可能已经有所发展或是发生改变。
    用户反馈每周不定期会出现网络卡顿,表现为网速慢,ping 延迟从正常的 20ms 变成 300+,ping 大包一顿乱丢。
    但只要把和光猫断开就恢复正常了,用户之前一直重启恢复,上周去了趟现场,我只把交换机和光猫的网线断开一会再连上,他们的网络也恢复了,这个就很费解,而且恢复正常之后几天也不会出问题(很难复现)。

    arp:出来的 mac 和 ip 有 800 个,问了用户是正常数量,在卡顿和正常时刻都是这个数量
    show mac-address 尝试找了些 mac 地址,排查是不是环路有飘逸(表现太像环路了),但都比较正常


    这个是两台设备的网络配置,互联网 ip 已隐藏
    交换机 10.0.3.2 与路由器 10.0.3.254 互联,做了静态路由互指
    https://pastebin.com/fwa5swNd

    出口路由器
    https://pastebin.com/UHR08ELA
    15 条回复    2023-12-19 21:43:46 +08:00
    Oohuo
        1
    Oohuo  
    OP
       131 天前
    故障时 ping 表现
    [img][/img]
    正常时
    [img][/img]

    中间断开的 1 分钟是光猫重启了,然后网络就正常了,找不到问题点,无法复现
    GeorgeWai
        2
    GeorgeWai  
       131 天前
    是不是存在 ip 重复的情况,比如光猫的 dhcp 段和交换机下的 dhcp 段冲突了,或者其他类似网端冲突的情况,dhcp 租约过期后,然后情况又出现。
    mayth
        3
    mayth  
       131 天前
    交换机导致的广播风暴吗 不太懂
    datocp
        4
    datocp  
       131 天前 via Android
    这种问题应该是小米 wifi 开关能解决,不行让 isp 上门。

    以前也有一台 ap 运行一段时间就死机,然后导致和它一条线上出现网络风暴。后来是用 curl 每天登录远程重启,解决。。。
    BuffDog
        5
    BuffDog  
       131 天前
    tracert 看看,在哪个网关开始的
    gefranks
        6
    gefranks  
       131 天前
    在出现问题的时候上去抓包吧, 如果有防火墙之类的日志可能更容易看些, 或者就是去交换机上看灯的闪烁规律.
    以前碰到过间断性 IGMP 风暴,类似的现象看到过, 重启整个网络解决,但是不知道某天又会发生.
    yuchenr
        7
    yuchenr  
       131 天前
    有多少交换机?根桥在哪?如果重新选举根桥的话,有可能会掉线
    icorgi
        8
    icorgi  
       131 天前
    show logging 看下故障时段的日志,给个网络拓扑会更方便排查问题
    wangyaominde
        9
    wangyaominde  
       131 天前
    光猫是拨号还是桥接,我们公司遇到过一个问题,光猫桥接,但是光猫上联园区网络有 dhcp ,ip 与路由 ip 重复,会有类似的现象,后面分析可能是这个原因,因为光猫的防火墙和隔离都是关闭的,vlan 号不确定是否与内网一致。后面换了内网 ip 全部都正常了,还有一个现象就是用 H3C 的一台路由固定出问题,换了 tplink 的就好了,不排除是 H3C 机器坏了,供参考。
    ChatGPT 精简后:
    [我们公司在一个情况中,遇到了光猫桥接、网络 IP 与路由 IP 重复的问题。这可能是因为光猫的防火墙和隔离已关闭,且 VLAN 号可能与内网一致。解决方案是更换了内网 IP ,所有问题都正常了。还注意到的是,H3C 路由器一直存在问题,但换了 TP-Link 后就解决了,可能情况是 H3C 机器有问题。]
    LYwyc2
        10
    LYwyc2  
       130 天前
    这交换机配置的什么鬼,为什么 vlanif100 配置了一个 11 开头的公网地址?还有 op 你网关 IP 隐藏了个寂寞,中间 NATserver 那块全是
    Oohuo
        11
    Oohuo  
    OP
       130 天前
    @GeorgeWai 应该没有,地址段千差万别
    Oohuo
        12
    Oohuo  
    OP
       130 天前
    @datocp 哦那寄,我就是 isp ,一个师傅跑路我顶岗的底层网管
    Oohuo
        13
    Oohuo  
    OP
       130 天前
    @BuffDog 暂时未复现,之前只测试了路由器 ping 外面、外面 ping 路由器、交换机 ping 外面。这几个都是上述的故障现象
    Oohuo
        14
    Oohuo  
    OP
       130 天前
    @LYwyc2 那是之前分流瞎起的一个互联地址
    Oohuo
        15
    Oohuo  
    OP
       130 天前
    今天又到现场去了,故障没有复现,只发现了出口路由器好像有些问题,锐捷 rsr-x28 ,ping 下级交换机互联地址都会丢包,ping 300 丢 3-5 个,ping 外网 300 丢 5-10 个。
    目前没有其他办法,先把出口路由器换掉了,再观察观察
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1110 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 18:10 · PVG 02:10 · LAX 11:10 · JFK 14:10
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.