思科学习技术文档-网络环路分析
节选:某公司网络全部为内,不与 internetinternetinternetinternetinternet internet连接,出口防火墙集团内 网,下联核心交换机连“属单位”防火墙。 如下图所示:
前一段时间上午 8-10 点左右网络及应用访问缓慢,内户 点左右网络及应用访问缓慢,内户 ping DMZ ping DMZping DMZ ping DMZping DMZping DMZ区 服务器 时会产生 大量丢包,甚至无法正常提供服务而且会不定时的网络访问慢 大量丢包,甚至无法正常提供服务而且会不定时的网络访问慢 大量丢包,甚至无法正常提供服务而且会不定时的网络访问慢 , 严重的影响了正常工作 。经过一段时间的排查,并没有发现网络及应用产生故 经过一段时间的排查,并没有发现网络及应用产生故 障的原因。
这时 通过网络中部署的 科来网络回溯分析系统对之前发生的问题进行长时 间的回溯分析, 定位到故障发生的时段,来重现当情景 定位到故障发生的时段,来重现当情景 ,以便 ,以便 帮助 我们 找到 产生问题的根本原因 ,解决问题 。上图为发生异常的 3小时的流量视图,并且为 小时的流量视图,并且为 网络总流量及进出做统 计,可以看到总流量已经占出口带宽的 70% 左右,峰值达到了 682.35Mbps682.35Mbps682.35Mbps682.35Mbps 682.35Mbps682.35Mbps , 顺时的网络利用率甚至更高, 已经达到非常高网络利用率,会造成大量的数据包 已经达到非常高网络利用率,会造成大量的数据包 丢失。
详细分析 :
经过针对网络应用分析,发现 这 3小时的 数据中,未知UDPUDP 应用流量占 用了总流量的 99% 以上(如下图)。 以上(如下图)。 以