网络丢包导致cf跳ping 网关丢包怎么办

查看:23265|回复:15
& && & 我们的网络怎么了,总是时断时续的。
& && & 网络又开始丢包了,这时候,你会使用Ping命令对网络连通性进行测试么
& && && && &测试结果又是网络传输线路数据丢包现象非常严重
& && && &&&那么究竟是什么因素导致了数据丢包现象比较严重呢?
是连接线路接触不稳定?是网络病毒?还是其他的潜在因素?……
引用:& && & 网络丢包是我们在使用ping对目站进行询问时,数据包由于各种原因在信道中丢失的现象。ping使用了ICMP回送请求与回送回答报文。ICMP回送请求报文是主机或路由器向一个特定的目的主机发出的询问,收到此s报文的机器必须给源主机发送ICMP回送回答报文。这种询问报文用来测试目的站是否可到达以及了解其状态。需要指出的是,ping是直接使用网络层ICMP的一个例子……& &
网络丢包了,该怎么办
到底是那些原因引起网络丢包的呢?有哪些方法可以判断并解决这些网络丢包故障呢?希望能从各方面入手?
网络中断,源起病毒扫描攻击
& &故障回放
& & 本人所在单位局域网大约包含100台计算机,一般情况下同时接入到局域网网络的有70台左右,平时局域网网络运行一直非常稳定。最近,局域网网络运行发生了异常故障,具体现象为:单位局域网网络突然发生网络传输中断故障,网络内部的计算机都不能顺利访问到Internet网络中的内容。在单位局域网机房中的某台计算机上使用ping命令测试网络核心交换机的管理地址时,发现数据丢包现象比较严重,而且Ping命令响应时间也比较长,从局域网其他普通计算机上Ping测试二级交换机的连通性时,本人发现数据丢包现象更为严重。
& & 故障排查
& & 面对这种故障现象,本人经过仔细分析初步认为该故障多半与广播风暴、网络病毒攻击、路由器或交换机ARP表更新等因素有关。为了进一步定位故障原因,本人通过网络线缆将自己的笔记本电脑连接到单位局域网的核心交换机上,并运行专业分析工具来对数据通信包进行捕获,在对捕获结果进行仔细分析后,本人发现同时连接到局域网网络中的IP主机竟然超过了100台,这说明单位局域网网络中可能有相当一部分IP主机是属于伪造的,局域网工作环境中此时可能存在自动伪造IP地址的扫描攻击。
& & 仔细对其中的网络连接信息进行查看后,本人惊讶地看到大部分网络连接几乎都是由IP地址为10.176.6.118的计算机发起的,也就是说大部分网络连接的源地址无一例外地都是10.176.6.118。后来在专业网络分析程序的帮助下,本人又详细查看了来自10.176.6.118的数据包解码信息,结果看到IP地址为10.176.6.118的这台计算机正在对单位局域网主机的445网络通信端口进行自动扫描攻击,看来局域网中有非法用户正在IP地址为10.176.6.118的这台计算机上通过专业扫描工具对局域网网络进行主动攻击,或者是IP地址为10.176.6.118的这台计算机可能已经被网络病毒意外感染。
& & 找到网络通信中断产生的故障原因后,本人立即找到那台IP地址为10.176.6.118的目标计算机,并毫不犹豫地将该计算机从局域网网络中隔离开来;果然,当本人再次使用专业分析工具来对数据通信包进行捕获分析时,发现局域网网络此时的数据丢包现象有所减轻,不过这种数据丢包现象依旧没有彻底消失。
& & 会不会是局域网中还有其他病毒扫描攻击行为?本人不放心,特地又重新运行了专业的网络分析工具,来捕获分析在局域网网络中传输的数据包,工夫不负有心人,本人这次果然又找到了两台与10.176.6.118主机情况极为相似的计算机。根据之前的筛查判断,本人几乎断定IP地址为10.176.6.118的计算机和新发现的两台计算机都被意外感染了网络病毒,这种类型的网络病毒会主动扫描局域网中其他计算机,以便检查对应的计算机有没有开通445网络通信端口,一旦扫描攻击发现其中某计算机开通了445网络通信端口,那么这台计算机就会被强行感染上网络病毒。如此循环,整个局域网网络自然就容易发生突然中断的故障现象。
&&故障解决
& & 弄清楚了网络中断现象的具体原因后,本人先是将感染了网络病毒的计算机全部从局域网网络中隔离开来,之后使用专业的杀毒工具,对隔离开来的几台计算机进行了全面彻底地病毒查杀操作,结果还真找到了许多网络病毒。待网络病毒查杀操作结束后,本人尝试着这几台计算机重新连接到局域网网络中,之后又进行了一次数据包捕获分析,结果发现数据丢包现象彻底消失;之后,本人随意找了几台局域网普通计算机,从中进行网络访问测试操作,测试结果表明网络传输速度很快,很长一段时间都没有出现上网速度异常缓慢现象。
& & 当然,造成网络数据丢包现象的因素有很多,除了网络病毒以及扫描攻击外,如果局域网中存在环路故障或者局域网设备发生了硬件损坏故障,都有可能导致网络传输数据丢包或延迟。所以,通过上面的方法如果还无法让网络中断故障恢复正常时,我们还需要对各种可能因素进行逐一排查。
解决的很好
执行ping命令,返回request time out,如果不是网络问题,就是病毒啦。网络问题有线路断了,防火墙阻隔,VLAN阻隔,机子设置为不响应icmp包等等。病毒我只知道是ARP病毒,其他有没有我也不知道了。
说的不错。
运行snffer 抓包工具,分析包的信息,可以判定问题来源。
1、小交换机如8口的,接了回路!会导致一区域里的网络出现断帧现象。
2、交换机的带宽不够,也会出现这样的现象。
3、网线过长,水晶头老化或质量不好、交换机端口问题。
4、点对点对PING时,计算机网卡的问题。
5、网线周边强电干扰。
6、双网卡。
大家还有的继续
YES。分享的很好。硬件问题,很详细。要是能 ...
助理工程师
引用:原帖由 peacelin 于
11:06 发表
1、小交换机如8口的,接了回路!会导致一区域里的网络出现断帧现象。
2、交换机的带宽不够,也会出现这样的现象。
3、网线过长,水晶头老化或质量不好、交换机端口问题。
4、点对点对PING时,计算机网卡的问题。
5、网线周边强 ... 很详细啊。家里的不丢,学校的狂丢。
加一条,局域网木问题的话,有时候真的是运营商的因素,比如接口松动,灰尘或者施工,天气造成的因素。
提示: 作者被禁止或删除 内容自动屏蔽
如何使用ping 和 tracert 命令检测丢包
& && & 我如何测试丢包?我知道ping一个网站的信息和跟踪路由的信息。但是,我曾经听一些人说他们的宽带网连接上有丢包的问题。我怀疑我也许遇到了丢包的问题,因为当我进行速度测试的时候,速度比以前慢了。我没有改变硬件或者使用任何新的应用软件。
  从家里测试宽带网连接的丢包是一项非常困难的工作。丢包可以发生在从你的计算机到你在互联网上正在连接的目的地之间的线路上的任何一个地方。引起丢包的原因包括:网络阻塞、路由器或者交换机超过工作负荷、信号往返时间缓慢以及服务提供商或者托管你访问的网站的公司使用的通信优先等级。
  没有主动测量实际重复传输的TCP流量(对于家庭宽带网连接来说,这类产品太昂贵了),很难确定是否真的发生了重复传输。你指出的机制ping和跟踪路由对于帮助家庭用户确定互联网上哪里的速度慢是最有用的工具。Ping测量你的计算机和你要连接的IP地址之间的信号往返时间。跟踪路由是测量路由器在你的计算机和你正在跟踪的路由的IP地址之间的通道的反应时间。
  使用Ping
  使用Ping测量丢包的最佳方法是向一个IP地址发送大量的Ping命令,然后检查没有应答的那些Ping命令。如果你快速地发出了50次Ping命令,
  你可以检查没有没有应答的次数,并把没有应答的次数作为丢包。没有应答的次数超过5%可能就值得担心了。
  在一台Windows计算机上,在命令提示符后面输入如下命令就可以完成这个任务:
  Ping -n 50(IP地址或者域名,如)这个命令中的“-n”开关告诉发送ping命令的次数,“50”是发送的次数。
  然后,你将得到一个测试总结。这个总结将包括丢失的数量和百分比:
  199.181.132.250地址Ping的统计结果:
  包: 发送 = 6, 接收 = 6, 丢失 = 0 (0%)
  大约往返时间以毫秒(ms)显示:
  最小 = 26ms, 最大 = 29ms, 平均 = 27ms
  如果你看到平均往返时间较高(超过100ms),这也会降低你的网络下载速度。
  设法消除某些引起丢包的网络某些部分的故障的一种方法是在通道的各个部分进行ping测试。我首先开始进行测试的地方是本地的“缺省网关”。这是你所有的数据传输到网络上经过的第一个路由器。如果在这一部分的丢包率很高,那么问题就在你的服务提供商的网络上。
  在Windows命令提示符后面输入“ipconfig”命令你就可以发现你的缺省路由器的IP地址。这个结果显示如下:
  以太网接口本地区域连接:
  具体连接的DNS后缀:
  IP地址. . . . . . : 192.168.2.189
  子网掩码 . . . . . : 255.255.252.0
  缺省网关 . . . : 10.10.0.1
  你在这里要查看的是缺省网关的IP地址。在上述例子中就10.10.0.1。
  使用跟踪路由
  在Windows命令提示符后面使用跟踪路由命令就可以实施跟踪路由。在Windows XPZH中这个命令是:tracert (IP地址或者主机名)
  虽然结果不能向你显示丢包,但是,可以向你显示在路径中路由器反应速度减慢的情况。
  这个输出结果将显示所有的路由器的反应时间。下面是一个例子:
  5 ms 2 ms 3 ms
[10.10.0.1]
  10 ms 6 ms 7 ms 10.60.0.6
  9 ms 7 ms 7 ms 10.20.0.1
  6 ms 7 ms 7 ms x130.cd9e68.sj.concentric.net [205.158.104.130]
  7 ms 7 ms 8 ms ge9-0.dcr2.dc-fremont-ca.us.xo.net [205.158.60.169]
  7 ms 7 ms 7 ms ge2-0.dcr1.dc-fremont-ca.us.xo.net [65.106.2.205]
  10 ms 7 ms 8 ms p5-1-0-2.rar2.sanjose-ca.us.xo.net [65.106.2.153]
  10 ms 9 ms 11 ms p1-0.ir1.paloalto-ca.us.xo.net [65.106.5.178]
  9 ms 10 ms 15 ms 206.111.12.114.ptr.us.xo.net [206.111.12.114]
  9 ms 10 ms 10 ms svl-core-03.inet.qwest.net [205.171.205.29]
  29 ms 28 ms 29 ms stl-core-02.inet.qwest.net [205.171.5.85]
  30 ms 29 ms 29 ms sea-edge-03.inet.qwest.net [205.171.26.42]
  * * * Request timed out.
  * * * Request timed out.
  28 ms 28 ms 29 ms sam. [199.181.132.250]
  如果你看到在路径中跟踪路由往返时间有超过100ms(十分之一秒)的,这就可能引起网络上传输的时间减慢。
  从上述例子中,你可以看到数据在很多不同的网络(XO, Qwest, ABC)上传输。这是互联网美妙的一部分。不利的方面是一个用户无法解决反应时间减慢的问题。最佳的出发点就是确认你和你的服务提供商之间没有出现丢包。
本帖最后由 liufangmin 于
16:20 编辑
补充一些:
& &定位可能故障点
& & 数据包分析法
& & 对比分析法
& & 使用到的知识点:
& & 分片计算
& & icmp重组超时
中级工程师
故障情况:北京某区交通管理局一台管理员电脑远程连接服务器比较慢。网络比较复杂,我了解的不是很多。当时也没注意太多(我是和师傅一块去的,跟学东西打下手去了)
到达现场手,先去了机房,找到cisco,h3c,IBM,HP,的admin,并找到网络规划方案,查看当前的网络结构,服务器情况,及所做的配置,还有网络设备的配置情况,了解到情况后,我以为师傅要有什么大动作,他先通知了网管中心的人,给他开一个可用IP,他用了最简单的一个ping命令,来ping网关,看响应时间,看到响应时间在1MS左右,属于正常范围,然后又tracert到服务器,之间经过了四台网络设备,然后一一去ping看响应延时,也没有太多的问题。然后我们就去查服务器了,看一下服务器有没有什么问题,服务器是win2008 R2,除了做了必要的配置以外,没有其它问题,但就是在终端机上查数据库时反应慢,这时师傅又去找了一下行政部门配置,找到与终端机所在同一网络的一台电脑,进行测试,并且用替换法,换了网线与水晶头,并没有问题,服务器上没有问题,这个已经排除,问题出在网络上?难道是网络设备的配置问题?我们请示负责人,想让cisco以及h3c的admin来配合查询一下配置有没有问题,但是没能批准,他们也不是我们所能管理的,他们直接受控于直属部门,我们只能请求他们再看一下,不做配置更改。问题还是没有解决。这时我们已经来回机房好多次了,我抱着笔记本在打下手,也累了,就把笔记本放在桌上了,师傅这时看到笔记本,就申请让我的笔记本接入交管局内网,进行测试,师傅对我的水平还是相信一些的,呵呵,我电脑一般也没什么问题,这时我们的怀疑重点转移到单机上了。这时出现了状况,用的我电脑来ping tracert,要稳定的多,访问数据库,也要快的多,还有内部网站,(其时我们访问html的asp的网站的速度是不一样的,以后我有时间会给大家讲解一下),换回她自己的电脑,就出现了原来的问题,整个故障判断就已经结束了,用时3小时,所用工具,命令ping ,tracert ,一台笔记本,一根网线。
其时在大企业里,你很多时候都是没有权限做这些事情的,比如接入外网,上网,动别人电脑,(这也是我们为什么最初不排除电脑问题的原因),网络结构,这是很多人都来负责协调的,通过这件事,给我最大的感触就是,最简单的命令,我们会了吗?我们会用了吗?其时不然,不要以为自己多厉害,最简单的都不会,更别说那些高深的。写这篇文章也算是自勉!
去年年初写的一篇文章,貌似和楼主的主题有点联系,就搞过来了
助理工程师
学习了& &咱只遇到过网线和ARP导致的丢包问题。。
中级工程师
有site-site之间连接,而且利用internet非专线走vpn的兄弟们,楼上说了那么多,我不想重复,但是有一点,就是供应商的问题也是个潜在因素。
以前公司和国外走vpn,丢包率较高,后来发现是运营商联通的问题,责令其优化路由。你们也知道,这些国企,嘴上一层油,脚底一层油,说得好听,实际能力差。只好天天扭住那个客户经理骂,骂了大概20多天,就好了。。。。。
对这些人,不要有什么颜面,因为他们的公司垄断资源还不能完善资源,所以就是一个字:骂!!!!!!!!!!!!!!
故障地点:上海某某百货局域网
  故障现象:严重通讯障碍,客户机之间ping包掉包严重,甚至POS机也不能正常通讯,用户很难完成付款操作。
  详细描述:
  整个网络间断性出现网络通讯中断,造成经常性的客户机应用延迟和上网缓慢。在主机房中进行ping包测试时发现,主机房客户机对主交换机的管理地址的ping包也会发生间隙性掉包。主机房客户机对各个楼面交换机通讯的通讯中断情况更加严重。
  初步经验性问题判断为:
  1)ARP表更新问题;
  2)广播故障;
  3)路由表更新故障;
  4)病毒攻击及其他安全状况。
  需要获取的进一步信息是:
  1) ARP表信息;
  2) 交换机负载;
  3) 通讯数据捕获。
  进行了简单的ARP测试,发现更新ARP正常; 由于交换机反应缓慢,操作超时,无法准确获得当前负载数据。
  选择主交换上一网络端口接入测试用笔记本,启动协议分析工具。
  接入端口没有做镜像,接入后发现每秒钟接收到数据报文数量平均8000个,最高达到每秒14000个。按此推算,每台交换机背板每秒可能交换336000多个封包,这可能是造成交换机处理器被严重占用,造成间歇性丢包的直接原因。
  由于交换机端口没有做镜像,可以认为当前的接收到的数据主要为广播通讯。利用协议分析工具捕获解码后,可以得到以下结果。
16:21:19 上传下载附件 (27 KB)
  主要的协议通讯都是广播通讯。包括ARP 广播、SMB广播和Name SVC广播。
16:21:19 上传下载附件 (27 KB)
  几乎所有的封包大小都小于255字节。所以尽管封包数量很大,但是总体字节数不多,吞吐量较小,在一些只记录流量的软件系统中,不能准确发现这个问题的危害。
16:21:19 上传下载附件 (35 KB)
  从解码角度察看,可以看到一段时间内,主要为某一台主机的疯狂通讯。往往一台主机的通讯在瞬间占据当时总体通讯的50%以上。
  到此,问题原因曾经被导向到个别流量特别大的主机,怀疑其由于病毒/蠕虫的侵害而造成大流量的产生。但是在进一步分析的过程中,我们注意到了这些在通讯中有一个特点,例如在NetBIOS 的Name SVC广播为UDP协议,UDP为IP之上封装的通讯,在IP包头包含了IP Identification信息(缩写IPID),一般每台主机在主动发送一个数据包时,会对IPID这个值进行递增。例如第一个包IPID为 10000,第二个发送包就可能是10001,第三是10002,依次类推,不同的主动发送的报文的IPID应当是不同的。但是在解码中可以发现在一段时间内,IPID是在大量简单重复。换言之,这些大量的广播报文,通常不应当是某台主机主动引起,而是被交换机发复转发造成。
16:21:19 上传下载附件 (43 KB)
在此情况下,为了正式这一现象,我们作了一次试验,让某台主机以每三秒一次的频率发送请求到一个不存在的地址(为了引起ARP广播),但是每三秒一次的广播,在网络中捕获的结果是在一秒钟内形成了7991次反复转发,造成了大量的网络流量。经过这些过程,我们确认这一问题是由于交换机环路造成。  通常交换网络中会打开Spanning Tree协议以保障不发生交换机环路的现象,如果不使用Spanning Tree Protocol (以下简称STP),当两台交换机发生同时被两条线缆互联时候,会形成环路,交换机无法自我侦测这一情况,其结果是把广播报反复转发。
  如果启用STP,各个交换机会发送优先度很高的BPDU数据封包,进行线路检测,当发现发送的BPDU包被不恰当的转发回来时候,交换机可以相互协商,关闭某一条环路路径。保障任意两个交换机中只有一条耦合链路。问题确认得到以后,我们试图解决。
  采用二分法,临时断开东楼和西楼的光纤链路。断开后发现故障立即消除,所有超时现象不再出现,流量平复正常。 以此可以判断,环路发生在西楼和东楼之间,或在老楼内部。
  恢复光纤链路之后,我们前往老楼进一步查访故障源。由于老楼交换机放置地点条件较差,经过整理和分析,到18:45分左右,在老楼发现故障源也已经消失。由于时间因素,进一步的定位工作没有继续,但是由于已经把问题缩小到老楼局部以及能够定位了故障类型本身,对之后的维护保障工作应当有比较好的帮助。
  在诊断该故障同时,还发现有一些网络扫描的现象,网内还伴随一些病毒和蠕虫的征兆,因此网络维护任重道远,仍然需要更多的努力和投入
引用:原帖由 peacelin 于
11:06 发表
1、小交换机如8口的,接了回路!会导致一区域里的网络出现断帧现象。
2、交换机的带宽不够,也会出现这样的现象。
3、网线过长,水晶头老化或质量不好、交换机端口问题。
4、点对点对PING时,计算机网卡的问题。
5、网线周边强 ... 同意楼上的
6、交换机端口氧化、接触不良
7、互联网出口带宽不够 导致丢包。
8、交换机逻辑环路导致丢包、MAC地址震荡导致丢包,丢包率1.5%左右。(绑定接口MAC地址后解决)
引用:原帖由 liuqunfang 于
11:18 发表
网络中断,源起病毒扫描攻击
& &故障回放
& & 本人所在单位局域网大约包含100台计算机,一般情况下同时接入到局域网网络的有70台左右,平时局域网网络运行一直非常稳定。最近,局域网网络运行发生了异常故障,具体现象为:单位 ... 上进小青年跪求大神所说的工具!!&&跪求啊啊 !!
Copyright&
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系:用无线网玩CF老是掉线怎么办?还经常跳ping_穿越火线吧_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0可签7级以上的吧50个
本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:5,907,251贴子:
用无线网玩CF老是掉线怎么办?还经常跳ping
一会7ping一会7000ping很无奈呀,差点要砸电脑了,有时候杀的正HITM突然来了一下说什么网络出现异常需要重新登录,而画面并没有卡住,人家还在正常打,我就动不了,这样怎么办呀,要下载什么软件吗
随后会放制作过程
不知不觉已步入2017年,...
怪事年年有,今年特别多...
湖南卫视 江苏卫视 浙...
滴滴滴,2016年仅剩3天...
女星实在是弱的一逼,...
张天爱第一次担任大银幕...
一晃眼,又到了买过年火...
这是吐槽日报年终盘点系...
这一年以来我们这个世界...
爱美之心,人皆有之。 ...
看到的人都笑了!请准备...
在职研究生报名入口,在职研究生名校报名
无线网不稳定 我的就这样
换个路由器
不 矢ロ 辶首 亻十 么 日寸 候 开 女台。ロ自 ロ斤 言兑, 巾占 ロ巴 有 辶寸 シ虑 每攵 感 字 节 白勺 言兑 シ去。于 是,ロ自 学 会 ㄋ 扌斥 字。后 来,ロ自 米青 礻申 分 歹刂 ㄋ。 见 巾占 京尤 丁页,辶禺 巾占 扌劳 分
一个人用无线?路由器质量如何?宽带运营商是谁?多少?
恩恩、和你一样。装个有线吧。
直接买条网线接啊,我表哥直接三楼接了条到一楼玩
我已经掉的没耐心玩下去了
我的是无线移动4g无线网
电脑和手机都能用
我用了3个多月了
刚开始挺好 现在出现玩火线卡屏 ping200多
不知道什么原因
我找售后服务了
也没什么好的办法
找电脑维修
电脑维修说不是电脑的事 有和我一样情况的吗
贴吧热议榜
使用签名档&&
保存至快速回贴网络丢包的原因以及解决办法_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
网络丢包的原因以及解决办法
上传于||文档简介
&&因​为​总​碰​到​类​似​的​问​题​,​所​以​在​此​收​集​了​一​些​!​互​相​学​习​!
你可能喜欢}

我要回帖

更多关于 ping 丢包 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信