记一次网络故障排查

背景:

A到B网络通畅,偶尔出现A连接B的80服务出现连接超时。B端口开通。两端防火墙与端口无关,排除服务器防火墙干扰。

排查思路和方法:

0.首先确认是否网络丢包,或者两端服务器网卡跑满,服务器负载较高。

1.mtr 需要mtr 0.85版本及以上版本。

mtr --first-ttl 5 --tcp --port 80  3.3.3.3        或者     mtr -n --tcp --port=80 --first-ttl=5  3.3.3.3 

     跳过前4跳路由器信息,从第5跳开始进行mtr测试。  tcp模式   tcp端口是80  持续访问,查看丢包情况。 有些较高的丢包率路由器可能是路由器策略的丢失,并非真正故障。

2.https://github.com/huigher/tcpping2       工具连接

python tcpping2.py -i 1     3.3.3.3  80       间隔1秒  发起向3.3.3.3的80 端口发起TCP连接测试。查看是否有出现如下情况

如上图出现源地址A到的43704  43720 端口到 B的80端口出现连接超时5秒。通过如下命令执行A的地址和端口持续进行测试:

python tcpping2.py -i 1 -H  A     -P 43704    B    80   -R     看是否持续tcp连接超时。

同时可以再服务器两端进行tshark -i lo -n -t ad >/tmp/111       进行抓包,看是哪端没有正常处理 TCP三次握手的请求。

 

总结:最终通过测试发现,是公网某条对等链路上的一个硬件的某个端口故障,导致hash到这个端口上的流量会转发失败。导致特定端口请求失败。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值