网络环路分析

合集下载

网络环路分析全解

网络环路分析全解

2、网络环路的分类、特点与表现
静态路由设置不合理的情况: 设两个路由器RA和RB,其路由表中各有一 条去往相同目的网络的静态路由, 但下一跳彼此指向对方,形成环路。
2、网络环路的分类、特点与表现
动态路由造成的情况: 假设某路由器RA通过RB至网络netb,但RB到netb 不可达了,这时候RB的广播路由比RA先来到,RB 去netb不可达,但RA中有去往netb路由,且下一跳 是RB,这时RB就会从RA那里学习该路由,将去往 netb的指向RA,跳数加1。netb的路由原本是RB传 给RA的,现RB却从RA学习该路由,显然是不对的, 但这一现象还会继续,RA去netb网络的下一路是 RB,当RB的跳数加1的时候,RA将再加1,周而复 反形成环路,直至路由达到最大值数据包才丢弃。
2、网络环路的分类、特点与表现
(2)三层环路 在维护路由表信息的时候,如果在拓扑发生改变后,网络 收敛缓慢产生了不协调或者矛盾的路有选择条目,就会发生 路由环路的问题,这种条件下,路由器对无法到达的网络路 由不予理睬,导致用户的数据包不停在网络上循环发送,最 终造成网络资源的严重浪费。 矢量路由的一个弱点就是可能产生路由环路,产生路由环路 的原因有两种: 一是静态路由设置的不合理,二是动态路由定时广播产生的 误会。
2、网络环路的分类、特点与表现
(5)三层环路的解除 解决路由环路问题的方法,概括来讲,主要分为六种: (1)定义最大值; 距离矢量路由算法可以通过IP头中的生存时间(TTL)自纠 错,但路由环路问题可能首先要求无穷计数。为了避免这个 延时问题,距离矢量协议定义了一个最大值,这个数字是指 最大的度量值 (2) 水平分割 水平分割是过滤掉发送给原发者的路由信息。其规则就是不 向原始路由更新来的方向再次发送路由更新信息 ,具体路由 信息单向传送。

精品案例_运用网络环路问题分析思路,解决网管路由丢包

精品案例_运用网络环路问题分析思路,解决网管路由丢包

运用网络环路问题分析思路,解决网管路由丢包案例目录一、问题描述 (3)二、分析过程 (3)2.1 网络基本概念 (3)2.2 网管网络结构分析 (5)2.2.1 常见网络结构 (5)2.2.3 现场网管网络结构 (6)2.3 网管网络环路问题分析思路 (7)2.3.1 环路概念 (7)2.3.2 环路避免-生成树协议 (8)2.3.3 环路避免-RIP (8)2.3.4 环路避免-OSPF (9)2.3.5 环路避免-vlan划分 (9)2.4 安徽电信网管网络问题排查 (10)2.4.1 现场网络测试 (10)2.4.2 现场网络拓扑分析 (11)2.4.2 网络分析验证 (12)2.4.2 问题定位 (13)三、解决措施 (13)四、经验总结 (13)运用网络环路问题分析思路,解决网管路由丢包案例【摘要】无线专业网管作为基站登录操作的直接平台,是无线建设、优化、维护等各专业人员日常工作的最有力工具,是控制网络设备运行的中枢,网管功能和性能的优化关系到无线专业人员工作效率提升。

U31和UME是中兴为4/5G基站提供挂载及维护的专业网管,基于不同的计算存储平台架构,但底层硬件和上层网络架构相同,可以从整体网络架构上分析优化,使用网络环路问题分析思路定位分析出网络架构方面的问题。

本文基于中兴U31网管的一次网络故障问题的分析和解决过程,浅谈网管架构优化概念和环路问题分析思路,为网管网络结构优化和故障处理积累经验。

【关键字】网管结构网络环路网络负荷【业务类别】4/5G 基础维护一、问题描述在中兴网管日常维护中,于5月14日晚,发现OMC3402网管单边管理地址登录不上,从外部服务器ping通网管交换机测试发现丢包严重(5%的丢包),如图1所示。

在现场观察交换机1故障红灯亮起,但是网管管理网元正常,无网络原因导致的网元断链现象。

图(1)外部服务器ping交换机测试丢包二、分析过程2.1 网络基本概念根据TCP/IP协议,网络采用分层在一个“协议栈”的不同级别说明不同的功能。

网络排错总结-案例分析-gh大厦网络防止环路总结

网络排错总结-案例分析-gh大厦网络防止环路总结

某企业大厦网络防止环路说明1、现有问题:目前某企业大厦网络拓扑图如下:整网采用核心交换机Z8905通过三层路由下联接入交换机Z5252,当前存在一个严重并且反复出现的问题:用户在桌面将同一根网线插入相邻网口,造成网络环路,故障交换机瞬间宕机并且断网,交换机下联的所有用户无法上网。

并且,需要网络运维人员去整个办公区逐个查找桌面网口,无法及时追踪当事人,如果不能及时排查,造成的后果也较为严重。

以往故障记录如下图所示:2、解决方法:(1)解决办法:经过分析,spanning-tree生成树技术可以解决上述问题;(2)原理:使用二层网络技术——生成树技术(spanning-tree),STP是标准的协议,并不是某个厂商(思科、华为、中兴)专有的。

在交换机中启用生成树功能后,可以实现:在一个网络(vlan)中,生成树由根交换机、非根交换机组成,所有交换机的网口包含根端口、指派端口、非指派端口。

所有网口分为关闭、阻塞、监听、学习、转发5种状态。

一旦一个稳定正常的网络中,加入了非法交换机,会引起生成树的重新计算。

并且阻塞发送bpdu报文的端口。

我们可以利用bpdu保护的功能,将网络中所有交换机的接入 access端口配置为生成树中的边缘端口,并且设置交换机边缘端口检测到bpdu报文时,自动shutdown,以达到保护网络,防止环路的效果。

bpdu报文:网桥协议数据单元(Bridge Protocol Data Unit)。

是一种生成树协议问候数据包。

网上摘抄——“MSTP与STP/RSTP一脉相承,三者有很好的兼容性。

在同一个域内的交换机将互相传播和接收不同生成树实例的配置消息,保证所有生成树实例的计算在全域内进行;而不同域的交换机仅仅互相传播和接收CIST生成树的配置消息,MSTP协议利用CIST保证全网络拓扑结构的无环路存在,也是利用CIST保持了同STP/RSTP的向上兼容,因此从外部来看,一个MSTP域就相当于一个交换机,对不同的域、STP、RSTP交换机是透明的。

《网络环路分析》课件

《网络环路分析》课件
网络设备资源耗尽
由于数据包在环路中不断循环,网络设备需要不断处理这些数据包 ,可能导致设备资源耗尽,影响网络的正常运行。
网络故障
如果环路得不到及时处理,可能会导致整个网络的瘫痪。
02
网络环路的检测与定位
检测方法
协议分析法
通过捕获网络中的数据包进行分析,识别是否存在环 路。
流量分析法
通过观察网络流量的异常变化,如突然的流量激增或 数据包重复,判断是否存在环路。
在数据中心等高可用性要求较高的网络环境中,应合理设计冗 余架构,避免因环路问题引发服务中断。
05
总结与展望
网络环路分析的意义
揭示网络结构特性
网络环路分析能够揭示网络的结构特性 ,帮助我们理解网络中节点和边的关系
和作用。
检测和预防网络故障
网络环路可能导致网络广播风暴等故 障,网络环路分析有助于检测和预防
04
网络环路分析案例
案例一:某大型企业网络环路问题
总结词
详细描述
解决方案
经验教训
大规模、复杂网络、影响业务
某大型企业由于网络设备数量 庞大、拓扑结构复杂,导致出 现网络环路问题。环路的出现 引发了大量的广播风暴,严重 影响了企业的正常业务运行。
采用网络环路分析工具,结合 网络流量监控,快速定位环路 产生的原因。通过配置STP( 生成树协议)或类似协议,自 动切断环路,消除广播风暴。
适用场景
适用于网络结构相对固定,路由变化不频繁 的场景。
动态解决方案
定义
01
动态解决方案是通过路由协议(如OSPF、BGP等)
自动学习路由,并根据网络变化动态调整路由。
实现方式
02 通过路由协议的交互,路由器之间共享路由信息,并

网络环路分析

网络环路分析

2、网络环路的分类、特点与表现
(3)二层环路的避免 在网络设计阶段,应该充分考虑环路的风险、二层 转发次优路径、网络拓扑的不稳定 A.减小二层网络的广播域,尽量避免二层大平面的 网络,在同一个LAN里减少二层交换设备的个数 B.使用三层网段对二层网段进行阻隔。采用三层路 由冗余来代替二层的链路冗余 C.在上行链路上如果带宽足够,那么就没有必要采 用负荷分担的链路冗余方式
2、网络环路的分类、特点与表现
路由表(Routing Table)是路由器中路由项的集合,是路由器 进行路径选择的依据,每条路由项包括:目的网络和下一跳, 还有优先级,花费等。 路由优先匹配原则: (1)直接路由:直连的网络优先级最高。 (2)静态路由:手动配置,优先级可设,一般高于动态路由。 (3)动态路由:相同花费时,长掩码的子网优先。因为目标网 络更明确,范围更小。 (4)默认路由:最后有一条默认路由,找不到目标网络的数据 包都成默认路由转发,避免数据包丢弃。
严重的会导致网络瘫痪。 ▪ 在当前网络故障中,链路和设备故障导致网络通讯质量下降
的占多数,通常在网络部署和整改过程中也会由于路径的设 置不当导致网络环路故障。 ▪ 由于环路故障的普遍性,环路问题一直以来是困扰网络管理 人员的重要问题。
2、网络环路的分类、特点与表现
▪ 环路分类 网络环路主要分为二层网络环路和三层网络 环路 二层的环路通常都是冗余链路造成的,没有 冗余链路就不存在环路。 三层的环路通常指的是路由环路,是由于启 用路由协议不当造成的,即使没有冗余链路, 也有可能造成环路。
2、网络环路的分类、特点与表现
(2)三层环路 在维护路由表信息的时候,如果在拓扑发生改变后,网络
收敛缓慢产生了不协调或者矛盾的路有选择条目,就会发生 路由环路的问题,这种条件下,路由器对无法到达的网络路 由不予理睬,导致用户的数据包不停在网络上循环发送,最 终造成网络资源的严重浪费。 矢量路由的一个弱点就是可能产生路由环路,产生路由环路 的原因有两种: 一是静态路由设置的不合理,二是动态路由定时广播产生的 误会。

局域网环路工作总结

局域网环路工作总结

局域网环路工作总结
局域网环路是指在局域网中出现的一种网络故障,当数据包在局域网中不断地
在网络设备之间循环传输,导致网络拥堵和性能下降。

在日常的网络管理和维护中,局域网环路是一个常见的问题,需要及时发现和解决。

在这篇文章中,我们将对局域网环路的工作原理和解决方法进行总结。

首先,局域网环路是如何产生的呢?局域网环路通常是由于网络设备之间的错
误配置或者故障引起的。

比如,当网络中的交换机端口出现双向链路连接时,就可能导致数据包在网络中不断地循环传输,形成环路。

此外,当网络中的设备出现故障或者软件异常时,也可能导致局域网环路的产生。

其次,如何解决局域网环路呢?首先,我们需要使用网络管理工具对局域网进
行监控和诊断,及时发现局域网环路的存在。

一旦发现局域网环路,我们需要及时定位问题的原因,然后对网络设备进行相应的配置和调整,避免数据包在网络中形成环路。

此外,我们还可以通过网络设备的日志信息和报警信息来判断局域网环路的存在,并及时采取相应的措施来解决问题。

总的来说,局域网环路是一个常见的网络故障,需要及时发现和解决。

通过对
局域网环路的工作原理和解决方法进行总结,我们可以更好地理解和处理局域网环路的问题,提高网络的稳定性和性能。

希望这篇文章能够帮助大家更好地理解局域网环路,并在日常的网络管理和维护中更好地应对局域网环路的问题。

交换机网络环路检测分析

交换机网络环路检测分析

交换机网络环路检测分析冯凯(兰州交通大学计算机实验教学示范中心甘肃兰州730070)摘要:交换机网络环路是在组建新的网络或在原有网络中加入新网络时常出现的问题,它将导致交换机发生MAC地址漂移,流量异常,广播风暴,以致网络速度越来越慢,甚至引起网络中断。

如何判断网络发生中断是由网路环路引起,对发生网络环路的机理进行详细分析以及如何预防网络二层环路给出解决方案是本文的重点。

关键词:网络环路;地址漂移;环路检测;生成树协议中图分类号:TP393.1文献标识码:A文章编号:1673-1131(2019)08-0246-02交换机网络环路,一般是由于网络组网结构不合理、连接不正确等引起。

网络环路分为二层环路和三层环路。

本文主要讨论的是以太网二层环路,所有环路的形成都是由于发送的数据包目的路径不明确导致混乱而造成,由于网络中有环路存在,造成数据帧在网络中重复广播,由此引起广播风暴。

1如何判断网络中发生了网络环路,可以通过下面五个方面来进行判断1.1交换机系统运行指示灯是否处于高速闪烁状态当交换机运行端口出现高速闪烁且网速由慢变为中断时,可判断交换机端口所处网络已形成环路。

1.2查看端口的环回检测状态使能环回检测LDT/LBDT功能,查看环回检测状态,若观察到端口状态出现阻塞,已禁止该端口报文转发,说明网络已有环路发生。

LDT基于系统模式对加入vlan下的所有端口进行网络环路检测,它发送指定vlan检测报文。

通过查询可以判断vlan 下是否有端口存在环路[Quidway]d is loop-detect o LBDT是基于端口模式通过周期性发送环回检测报文来检测端口所在网络是否存在环路。

1.3查看端口流量确定是否发生数据风暴查看端口流量效用,一旦产生环路,流量统计快速大量增加,说明端口所处网络已发生环路。

[Quidway]dis interface Eth­ernet brief|in up1.4配置风暴控制日志告警,判断端口下挂网络是否因误配置形成环路通过配置风暴控制日志告警,在出现日志告警信息时,可以判断交换机下挂网络已出现环路。

局域网环路分析

局域网环路分析

局域网环路分析一、概括局域网环路分析是计算机网络维护和管理中一项重要的任务。

环路是指在网络拓扑中,由于配置错误或其他原因,导致数据包在局域网内无限循环,无法正常传输的现象。

环路的存在不仅会影响网络性能,导致网络拥堵和延迟,还可能引发广播风暴,对网络设备造成损害。

及时发现和解决局域网环路问题对于保障网络稳定运行至关重要。

环路分析通常涉及对网络拓扑结构、设备配置、数据流等方面的检查。

通过收集网络设备的日志信息、分析网络流量、使用网络诊断工具等方法,可以定位环路产生的位置和原因。

一旦环路被识别,可以采取相应的措施进行修复,如重新配置网络设备、调整网络拓扑结构等,以消除环路,恢复网络正常通信。

在局域网环路分析中,需要综合考虑网络规模、设备类型、网络拓扑结构等因素。

对于大型复杂的网络,环路分析可能更加复杂和耗时。

在进行环路分析时,需要制定详细的计划,明确分析的目标和方法,并充分利用各种资源和技术手段,以提高分析效率和准确性。

局域网环路分析是保障网络稳定运行的重要环节。

通过有效的环路分析,可以及时发现和解决网络问题,提高网络性能和可靠性。

1. 局域网环路的概念和定义局域网(Local Area Network,简称LAN)是指在一个有限地理范围内,将计算机、外设和其他通信设备互联起来的计算机网络。

在这个网络中,设备之间可以直接通信,无需通过公共通信网络。

环路则是指在网络拓扑中,由于某种原因(如配置错误、物理链路故障等)导致数据在传输过程中形成闭环,使得数据在网络中反复传输,无法正常到达目的地。

局域网环路是一种特殊的网络状态,其定义是指在网络中,由于配置错误或其他原因,导致数据包在传输过程中形成闭环,从而在网络中反复传输,无法正确到达目的地。

这种情况会导致网络性能严重下降,影响网络的正常运行。

环路可能是由于物理链路故障、网络配置错误、网络拓扑变更等多种原因引起的。

局域网环路不仅会导致网络性能下降,还可能引发其他严重问题。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络环路分析
某公司网络全部为内部网络,不与internet连接,出口防火墙连接集团内网,下联核心交换机,核心交换机下连“下属单位”防火墙。

如下图所示:
前一段时间上午8-10点左右网络及应用访问缓慢,内网用户ping DMZ区服务器时会产生大量丢包,甚至无法正常提供服务,而且会不定时的网络访问慢,严重的影响了正常的工作。

经过一段时间的排查,并没有发现网络及应用产生故障的原因。

这时通过网络中部署的科来网络回溯分析系统对之前发生的问题进行长时间的回溯分析,定位到故障发生的时段,来重现故障当时的情景,以便帮助我们找到产生问题的根本原因,解决问题。

上图为发生异常的3小时的流量视图,并且为网络总流量及进出流量做出统计,可以看到总流量已经占出口带宽的70%左右,峰值达到了682.35Mbps,顺时的网络利用率甚至更高,已经达到非常高网络利用率,会造成大量的数据包丢失。

详细分析:
经过针对网络应用分析,发现这3小时的数据中,未知的UDP应用流量占用了总流量的99%以上(如下图)。

通过进行未知UDP应用的深入挖掘分析,可以发现大量UDP 2425 端口的单方向通讯。

所以基本我们可以确定网络中产生大数据量传输导致网络慢的原因就是内网中这些使用UDP 2425 端口进行通讯的数据占用了网络的大量带宽,导致网络中产生很多丢包,造成访问应用系统慢。

查找占用带宽较大的ip时,发现基本所有大流量传输的ip地址均为“该公司下属单位”网段的ip地址。

经过查阅资料和udp会话分析发现,使用UDP2425端口是飞秋软件,飞秋(FeiQ)是一款局域网聊天传送文件的绿色软件,它参考了飞鸽传书(IPMSG)和QQ, 完全兼容飞鸽传书(IPMSG)协议。

通过“下载分析”针对一个UDP2425会话进行解码分析,发现数据包的标
识相同且TTL值递减,每次捕获的TTL的值都是递减2,可能存在路由环路,这就造成了大量相同的数据重复传输,导致网络性能降低,大量丢包。

网络环路分析:
下载数据包进行精细分析,我们可以对其中的两台主机传输的数据包进行解码分析,发现数据中存在大量IP端口相同并且具有相同的ip标识位的数据包,这就证明了这个主机之间传输的数据包为同一个数据包。

再来定位到数据包中的TTL字段,发现数据包的TTL值呈现逐步递减的趋势,每个数据包TTL值减二,这就说明了这个数据包在传输的过程中经过了2个三层设备的处理后又回到了核心交换机与防火墙上联的接口,被再次捕获。

经过确认,在防火墙上发现一条为192.168.0.0/16指向核心交换机的路由。

这就造成了“下属公司“网段中发往192.168.0.0/16网段的数据包,由于在核心交换机没有精确匹配的路由,所以通过核心交换机的默认路由指向防火墙,而经过防火墙后被防火墙的192.168.0.0/16路由指回核心交换机,这样就形成了路由环路。

分析结果:
通过对内网的整体流量分析,发现大量未知UDP2425流量,占用总带宽的99%,导致网络其他访问慢。

经过“下载分析”发现由于路由环路导致。

其中“下属公司“的网段到总部的一些网段之间路由配置存在问题,产生路由环路,造成了核心交换和防火墙之间传输大量数据,阻塞链路带宽,造成网络传输效率降低,产生网络问题。

紧急处理办法:
通过联系“下属公司”网络管理员,禁止了“下属公司“的防火墙到核心交换机的UDP2425的流量,之后网络流量恢复正常。

故障现象基本消失,网络恢复正常。

网络优化建议:
针对本次流量异常情况,我们建议修改防火墙上的路由配置,精细路由条目,进行整理规划,或禁止UDP2425的流量。

类似的路由环路可以通过“黑洞路由”的方式避免,在上级路由器使用汇总路由,而下级路由器配置缺省路由,同时汇总的网段中有部分子网未使用的情况下,最好在下级设备中额外配置一条静态路由,将汇总的大网段指向空接口。

例如:上级设备(防火墙)配置192.168.0.0/16指向下级核心交换机,下级核心交换机则配置192.168.0.0/16指向“null 0”接口(针对cisco路由器)。

由于路由转发遵循精确匹配原则,这样配置不会影响下级路由器已配置的子网访问,只是将目标地址为未配置的子网主机的数据包丢弃,避免环路发生。

相关文档
最新文档