当前位置:   article > 正文

ping不通网关 抓包正常_开启抓包之旅:网络“间歇式”怪异丢包故障处理实战...

抓包正常但ping丢包

前几日,处理了某考试中心网络故障,存在网络"间歇式"丢包现象,丢包时网络阻断,考试不能点选、提交,很让人头痛,通过用wireshank和科来快速网络诊断助手,抓包并实时跟踪分析,最终解决问题。

发现问题

五十多台考试终端上机考试不能正常完成,20-30分钟左右就会出现断网的情况,断网时ping测路由器网关和服务器都有丢包现象,致使考试无法正常进行,随即展开问题的处理。

d84f4f9c2aca0fcbba1927523f4b1b73.png

处理过程

最初发现局域网内有两台主机ARP广播数据包超量,怀疑有arp病毒,关掉这两台电脑后,网络恢复正常使用,半小时后网络故障重现,继续抓包分析处理。

1a62cdb324336da70110cb7ea0747d08.png
f3d2dfa7a882f0db88d4e7c1468d17e3.png

路由器日志发现有ARP欺骗,查询mac地址后检查是来自上游的主机mac,而且此MAC欺骗告警一旦出现,网络就会中断,通过数据包查看,有[ETHERNET FRAME CHECK SEQUENCE INCORRECT]情况存在,基本判定故障源为该主机。

58f100d50c3eb92e155575e1269e1270.png

ARP顺序不正常的包

a534ffb8e2075405523df6287e57b59f.png
6a826263d551421724c5161ee4005dbe.png

网关不正常

最终通过上层交换机上查找到该主机的mac地址及对应的端口,在其他科室找到这台主机,关闭后,网络恢复正常。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/很楠不爱3/article/detail/157412
推荐阅读
  

闽ICP备14008679号