AnaTraf网络流量分析应用案例 | 数据包大小与网络异常

文章探讨了数据包大小如何影响网络传输效率,指出小包过多可能导致性能下降和网络异常。通过实例分析了数据中心网络性能异常的原因,涉及包大小分布、DNS流量攻击等,并介绍了使用AnaTraf流量分析仪进行网络监控和故障排查的方法。
摘要由CSDN通过智能技术生成

目录

数据包大小与网络传输效率

包大小分布的异常和网络异常

数据中心网络性能异常下降原因分析

找出发包最多的主机

了解更多


#数据中心 #网络传输效率 #数据包大小分布 #网络流量分析

数据包大小与网络传输效率

网络中传输的数据包的大小是不一样的,每个网络中的数据包大小分布也是不同的,这取决于每个网络中的实际应用情况。

一般来说,网络中的最小包和最大包是最多的,这是由于目前网络中应用最多的协议 TCP/IP 的实际传输情况造成的(TCP 握手包及各种标志位等数据包都是小包,而在数据传输时一般是大包),但不同的网络中包大小分布是不同的。

下图是一台监控小型办公室网络的分析仪提供的数据包大小统计,该网络正常运行,可以看出,最小包和最大包的数量是最多的。

网络中的包大小分布能够非常大地影响网络的实际传输性能,这能决定网络的工作效率,也就是网络带宽的实际工作效率。

网络中传输的数据包大小越大,网络的效率越高,而当网络中传输的数据包不断变小时,网络的实际吞吐能力也下降。

在实际应用中,这种现象表现得更加明显,网络中小包本身承载的有效应用载荷就更小,实际应用数据传输效率更低。

包大小分布的异常和网络异常

网络中小包占的比率很高会造成网络的实际传输性能的严重下降,从而造成网络异常,并导致网络应用无法正常运行。

因此,在感觉到网络性能非常差时,作为网络管理人员,应该考虑可能是由于网络中小包过多引起的。

事实上,感染病毒的计算机可能会发出大量的小包,某些网络攻击(如SycFlood)也会发出大量的小包,这些都会对网络造成极大的伤害,影响网络的正常运行。

因此及早发现网络中包大小分布的异常可以帮助网络管理员及早发现网络异常。

想要发现网络中包大小分布的异常,首先你要知道你的网络正常情况下的包大小分布的实际情况,想要得到网络中正常的包大小分布数据,必须对网络流量进行长时间的监控分析。        

AnaTraf流量分析仪能够长期监控网络,提供数天、数周、数月的历史流量分析。

数据中心网络性能异常下降原因分析

某用户的网络是一个 IDC 网络环境,该千兆网络出现网络性能突然下降,但没有发现网络设备出现异常。

通过部署的 AnaTraf 流量分析仪发现,链路带宽利用率为 28% ,基本正常。每秒数据包达到 18 万,相对较大,在历史数据包曲线上呈现一个明显的峰值。

正常情况下,如果网络中数据包的平均大小为 512B,那么当链路利用率为 28% 时,每秒数据包数量在 68000个左右(1000*28%*1000*1000/8/512)。每秒 18 万个数据包不太正常。

通过数据包大小统计进一步发现,小包占的比例非常高,65~128字节的小包占总流量的 62.42%,当时网络中的平均包大小只有 195B。我们知道,小包过多会导致网络的效率大大降低。

找出发包最多的主机

在 IP 分析模块的 IP 表中根据每秒数据包进行排序,很快就发现一台主机的每秒发包数高达 7 万,远远高于其他主机。

进入该 IP 的详细信息,分析仪提供该 IP 的 IP pairs,以及流量成分分析。在详细信息中发现,该 IP 地址的 IP pairs只有一个,发出的流量均为 DNS 流量。

这是一种典型的网络攻击行为,黑客首先攻击即存在 IDC 的网络主机,在夺得控制权后利用该主机向目标主机发起 DoS(拒绝服务)攻击。

了解更多

原文:AnaTraf 应用案例 | 数据包大小与网络异常

流量分析仪官网:AnaTraf 网络流量分析 | 全流量回溯分析 | 网络流量探针 | 网络性能监控 | 网络故障排除AnaTraf网络流量分析仪是一款高性能的实时网络流量分析工具,用于全流量回溯分析、网络流量监控、网络性能分析、快速排除网络故障。无论是实时监控还是回溯分析,所有的分析结果将极速呈现在WEB GUI,无需等待。AnaTraf网络流量分析仪易于安装,即插即用,无需配置,并提供清晰、直观的 WEB GUI 深入分析网络流量。icon-default.png?t=N7T8http://anatraf.com/index.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值