自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(41)
  • 资源 (2)
  • 论坛 (11)
  • 问答 (3)
  • 收藏
  • 关注

原创 ip冲突导致无法上网问题排查过程及复现过程

有刚出差50天同事找来说他的pc无法上网,让给看看哪的问题?问他网络物理状态,说没问题,就是网卡标志那里有黄色的感叹号。 说他是设置的固定ip,让arp -a查一下网关192.168.209.1的mac地址,反馈没有查到,怀疑核心交换机没有响应pc的arp请求,公司交换机出过这样的问题,询问pc的mac地址,回答是下图:决定去交换机上查一下mac地址和arp表。已知组网如下: 组网中209交换机是当二层接入交换机用,起vlan209,核心光交换机30...

2021-09-29 15:17:00 114

原创 ping回显无法访问目的主机,host unreachable,资源无法访问问题解决过程

有同事反馈他的pc192.168.205.201无法访问svn资源192.168.193.10,而其他人都能访问,让协助解决。询问他ping的结果,反馈回显目标主机不可达。无法访问目的主机,同网段是获取mac地址失败,跨网段是对方网关找对应ip的mac地址失败后的,对方网关发icmp消息目标主机不可达。考虑205网段的网关是205.1,193的网段的网关是193.1,两个网段都接在同一三层交换机下,通过三层交换机的直连路由实现访问的,告知他是否193.10未开机? 反馈其他人都能访问,奇怪...

2020-10-10 17:16:20 7981 2

原创 ping命令回显“传输失败。General failure”问题处理方法

一天,笔记本的crt去telnet192.168.100.205的交换机,发现不通,去执行ping命令发现有PING: 传输失败。General failure的打印。很奇怪,这个故障,应该是包没有发出。已知笔记本的ip是192.168.211.145,担心网关不通,去ping网关192.168.211.1和同网段的192.168.211.2发现都通。查看mac缓存,正常。...

2020-03-06 16:07:01 26874

原创 路由环路导致内网ping出现ttl传输中过期的原因探寻

某天,有同事反映vlan211下的设备192.168.211.2无法ping通,要求排查。 自己测试,发现现象如下: 奇怪,从没见过ttl过期的打印,继续排查。 已知设备组网如下: vlan211是直接在核心交换机3048光交换机的12口引出的电联口,下面有192.168.211.2,3,4,6这结果ip地址.通常,在正常是...

2019-07-30 17:26:48 5478

原创 ping回显目标主机不可达destination host unreachable的含义及发生情况

destination host unreachable目标主机不可达,消息属于icmp协议层的消息,用于ip层的差错报文的传递,由出问题的网关发出,用于差错控制。IP 路由器无法将 IP 数据报发送给目的地址时,会给发送端主机返回一个目标不可达 ICMP 消息,并在这个消息中显示不可达的具体原因。我们经常在ping命令的回显中看到这个消息,表示1到目的主机没有路由或者;2找不到目的主机。2这种情...

2019-07-27 11:40:44 13746

原创 ip地址变成169.254.x.x处理方法和过程仿真

这类情况,一般是ip冲突或者dhcp失败导致。原理说明: 169.254.0.0/16是链路本地地址是互联网协议地址仅用于本地网络(链接)或主机连接到的点对点连接的段内的通信。路由器不转发与链路本地地址的数据包。链路本地地址可以由管理员手动或由操作系统程序来分配。它们大多使用无状态地址自动分配。在IPv4中,[1],它们通常仅当地址配置的没有外部,状态机制存在,如动态主机配置协议(DH...

2019-07-23 18:59:36 10211

原创 ping大量丢包问题解决过程

一天,有同事反映,他的内网服务器192.168.193.254访问北京总部的资源172.16.1.1丢包严重,ping测试在服务器上用tcpdump看如下图:可以看到很多发出的request没有回包,中间部分有回包。和他确定组网如下:ros路由器通过vpn连接北京的资源172.16.1.1。看组网,自己pc去ping172.16.1.1,看到很少有丢包,如下图:...

2019-04-29 10:41:18 8027

原创 单向能ping通问题解决过程

一天,有同事反馈,她的测试机房的pc192.168.206.221无法ping通楼下办公区域的pc192.168.207.54,但楼下的207.54能ping通206.221,问怎么回事? 看她的ping消息,发现是time out,time out一般是ping的request消息发出了,在规定时间内没有收到ping的reply消息后显示的。 考虑到这种单向能通的现象...

2019-04-28 11:43:12 18725

原创 局域网网内ping不通的问题解决方法总结

ping命令是检测源和目的ip间导通性的icmp协议,属于ip层协议。源主机ping发出含一串数据的包(如123456789abcde之类),封装在二层上,对方收到后,把这串包原路送回来,源pc收到后,认为是对方可达。所以它涉及二层的mac地址和ip层的交互。当对方存在问题时(ip地址不存在,没有路由等),对方的ip或者经过的网络节点会返回icmp的差错消息给终端源ip。...

2019-04-28 11:17:49 85783 4

原创 确定手机imsi号码的方法

目录1. Imsi概述... 12. 获得imsi的两种方法... 22.1 读卡器读出sim卡上imsi 22.2 利用wireshark获得imsi 22.3 wireshark获得imsi的具体过程... 22.3.1 拷贝抓包服务器软件rpcapd到fcs的服务器linux目录/usr/bin下... 22.3.2 Fcs服务器里运行加载rpcap,抓包服务器进程... 52...

2021-09-20 22:28:35 535

原创 重选和切换

首先移动组网的特点,单个基站覆盖一定区域范围,我们称之为小区,为了组成一个连续服务不断的网,需要在空间上部署多个基站,应对用户的移动。为了实现业务的连续性,必须给每个小区设置相邻的小区,在基站的广播消息中广播,让手机和终端接收到,终端会不时检测所在小区和相邻小区的信号变化,保证业务的顺利进行。我们的设备采用异频组网,即相邻的小区频点不同。手机移动中的需要解决两个问题,手机空闲态的定位和手机通话,数据业务态的连续性的问题。用户在某一个小区驻留时,会在此小区注册,网络这时就知道了该用户的位置,在...

2021-09-20 22:05:54 9

原创 基站网口损坏检查方法

当基站无法ping通,wireshark在网口直连抓包没有任何包发出时,再用一下方法检查一下是否网口损坏? 硬件准备串口线,usb转串口,一台pc。软件putty。连接方法先用串口线和网线把基站串口和网口pc连接起来。Usb线的usb口接pc对应的usb口网线把基站和pc直连起来。软件准备使用putty和wireshark来执行检查。我的电脑右键一点,选属性,硬件,进入设备管理器打开putty软件,选择串口,设置速率,打开运行同时打开wireshark抓

2021-09-19 13:12:44 26

原创 ping出现time out,系目的主机网关错误造成问题排查过程

公司总部寄来一个ros路由器,exsi上安装ros工件,接到公司网络中发现exsi管理ip无法ping通,显示time out,而ros的管理和业务ip却ping的正常,奇怪? 现在,pc192.168.205.201去ping exsi的ip192.168.212.100显示time out,而ping192.168.212.30ros的lan口ip正常,奇怪为啥? 登录三层交换机上去查212网段的mac地址,有下面的显示: mac地址正常有,看路由:...

2021-09-13 11:22:43 27

原创 添加路由错误导致ping出现目的主机不可达host unreachable

有同事找来,说他们组采购的5g核心网设备无法相互ping通,让协助处理。 问了一下组网,两台核心网设备一个ip地址192.168.213.100,去ping另一台192.168.194.100,两台在同一交换机下的两个vlan,两个vlan都有各自的ip地址,192.168.213.1和192.168.194.1。ping的结果如下: 看到192.168.213.100去ping192.168.194.100不通,ping它的网关192.168.194.1回显目的主机...

2021-08-09 19:04:35 94

原创 局域网里如何访问wifi路由器下的设备?

Wifi路由器下pc和wifi路由器同网段pc互访的实现过程问题:同事笔记本(使用wifi路由器连接)和交换机下面的pc实现互访,使用mstsc和飞秋内网传数据。发现,从wifi路由器下笔记本可以ping通交换机下pc,但pc无法ping通wifi路由器下pc。组网:分析过程:笔记本的网络配置:台式机的配置:Wifi路由器的配置笔记本能192.168.13.75ping通台式机192.168.207.53,台式机抓包发现,如下图:笔记本...

2021-04-27 11:40:06 741

原创 ping回显time out,原因是反向路由检测导致

有同事反馈用公司的192.168.192.0/19的网段的ip通过vpn访问北京的虚拟机172.16.1.46不通,但访问另一个虚拟机172.16.1.143是可以的,问如何排查定位? 自己ping了一下,并pathping跟踪经过的节点。如下图: Ping的结果是time out,跟踪发现经过节点4后,就没有回包了,感觉应该是对方服务器的回程路由或者防火墙问题,因为这个172.16.1.46这个设备在北京的访问是正常的,而且节点也没有icmp的主叫不可达之类的消息过来。...

2021-03-26 15:20:31 177

原创 dns解析失败问题解决两例

Dns解析失败问题二例 1、有同事问解析内网url里的域名失败,bug.raisecom.com,问原因和解决方法? 他说,设置固定ip,dns失败,ip设置为自动获取,但dns如下图就是ok的?告诉他,首选dns是内部dns,上面做了静态dns表项设置,会把设置内网域名映射为内网地址,但有时pc会选到备用dns服务器公网dns地址上去,造成无法查询到dns内容,导致dns查询失败。让他抓包看看,是否走了公网dns上去了? 具体,...

2021-03-18 17:18:17 528

原创 ping回显无法访问目标网络network unreachable问题模拟

经过节点没有对应的匹配路由的情况下,节点会用自身一个正常情况下回包的接口ip回icmp的网络不可达消息,源主机会打印无法访问目标网。模拟方法:pc192.168.205.201上做一条主机路由172.31.234.100/32,指向192.168.205.4,而192.168.205.4上没有匹配的路由,和默认路由,回给源主机192.168.205.201回icmp的网络不可达消息。抓包查看一下:查看192.168.205.4的路由情况所以,有正常是访问192...

2021-03-12 14:39:26 170

原创 icmp的目的主机不可达消息为什么由其他ip发出?

看到网上有这样的问题,ping后发现不通的目的主机不可达怎么是由另一个ip发出?今天抓包探究一下。首先,目的不可达消息属于icmp消息,属于ip层之上的消息,用来完成差错控制和测试。当ping命令发出后,消息到达对应网关设备,网关去查询arp映射表,当没有查到对应arp映射时,会发出arp查询消息,查询对应ip的mac地址,当查询失败时,网关会生成一个icmp的host unreachable消息发给源主机。发给源主机的过程,就是查询路由表的过程,由正常的回程路由接口的ip发出icmp消息。下...

2021-03-03 17:54:23 861 2

原创 linux下ping命令发出后没有反应,一般是time out,超时没有得到应答造成的。

有同事反馈,从一台linux服务器ping局域网的两台pc,一台可以ping通,一台ping不通,问什么原因,让给解决。 问他从哪里ping的,反馈测试环境172.101.203.38(分配ip时,规划人员不懂,分配了公网网段)服务器ping办公环境的192.168.207.137可以通,但另一个192.168.207.136不通。ping命令回车后没有任何回显打印。 在我的pcwin7环境下,ping也ping不通,显示time out。 奇怪的...

2020-12-17 17:23:15 3078

原创 ping回显time out问题解决过程

一天,同事找来,说要跨网段调测一个设备,但公司局域网192.168.205.0/24网段ping不通192.168.209.0/24的设备,显示time out。但205网段ping209网段网关192.168.209.1是正常的。209网段的设备上网也正常,要协助解决。自己测试ping的结果如图:看了结果给他解释:205网段和209网段都是接在三层交换机下面,在三层交换机上开了两个205和209两个vlan,对应的ip地址是192.168.205.1和192.168.209.1,能pin.

2020-12-10 17:37:57 938

原创 ping一个地址回显无法访问目的主机,然后显示time out问题分析

ping一个地址回显无法访问目的主机,然后显示time out问题分析ping一个设备地址172.31.232.200,发现先回显无法访问目的主机,然后显示time out。已知pc安装有usb网卡,配置了172.31.232.145/24的ip地址,应该显示用自己的ip地址去查目的ip的mac地址,若没得到响应,会用自己ip显示无法访问目的主机。但其后显示time out,是指ping的request消息已经发出,超时是指没有在规定的时间收到对应的响应包,为啥会这样?我以为应该显示三次

2020-11-30 15:17:01 670

原创 ping回显network unreachable问题处理过程

一天,有同事找来,说我们公司在阿里云上开通的软交换服务器无法注册成功。抓包如下:发现sip注册消息发出后,1毫秒左右我们的出口路由器发出network unreachable消息。已知组网:应该从205交换机发出,走路由器到internent后到达阿里云。这么短的时间回icmp消息,应该是ros路由器没出去?找人在阿里云上抓包,发现没有收到设备发出的sip消息。ping和tracert这个ip101.133.234.253发现能ping通看到出电信的设备后的时延大于1m.

2020-11-09 15:15:55 657

原创 tar命令出错,tar: xx3.tar.gz: Cannot stat: No such file or directory tar: Exiting with failure status due

使用tar命令压缩文件时,tar -czfv xx3.tar.gz mysqld.log,出错tar: xx3.tar.gz: Cannot stat: No such file or directorytar: Exiting with failure status due to previous errors 查资料后,发现选项-f必须是最后,后面只能接档案名,否则出错。z是压缩,c是创建文件,x是扩展文件,v是显示过程,不带z会不压缩,f不在最后一个出现会出错仿真过程如下图:...

2020-08-05 17:07:39 3059

原创 tracert结果的三个时间是什么意思?

应该是三次发ttl值的ping request消息后,返回ttlexceed的包的时间间隔。以8.8.8.8为例,抓包分析打开抓包,ctrl+alt+5把时间调整为距上一包的时间间隔,这个第六跳比较有代表性,过滤对应的消息ctrl+f查找过滤ttl exceeded发来的ip地址和ttl为6的包,(ip.src == 202.97.65.41) || (ip.ttl == 6)tracert过程就是把ttl从1到若干,每个ttl的值的ping的request...

2020-07-08 16:32:28 3029

原创 winscp传文件到centos服务器,出现主机超过15秒无通信,文件发送中断问题排查过程

有同事反馈,说自己在楼下的pc用虚拟机的scp命令或者winscp给centos服务器传文件出现中断现象,询问是否交换机有啥流量限制?如下图: 文件传输失败。 已知网络环境如下图:告知他,这可能是网络tcp层出现问题,让他长ping同时测试,反馈长ping正常,但就是传输文件不行。 自己在环境中测试,发现一样的现象,同事反馈传1G以下的文件没有问题,但超过1G就会出现问题?奇怪?自己在下载组网图中的205交换机下进行测试,发现现象一致,搜网上的各种方法,关...

2020-07-02 15:44:33 1205

原创 tcpdump详解和实例分析

Tcpdump的用法介绍和解决问题范例目录1. 概述.......................................................................................................................... 12. 命令格式......................................................................................

2020-06-05 14:51:01 746

原创 MySQL下执行select语句输入到一个文件出现“Can’t create/write to file /home/0521b.txt (Errcode: 13)”错误解决方法

这个问题一般是该目录读写权限不足造成的外场有客户询问要导出已开户的专网手机的大小号和imsi用于比对那些imsi被用了,询问方法?告知登录服务器,linux提示符下执行登录mysql。mysql -uroot -phss;use hss;Select h_basicdata.msisdn,h_numdata.shortnum,h_basicdata.imsi,h_basicdata.oriki into outfile '/home/0519a.txt' from h_bas...

2020-05-21 11:36:00 389

原创 wireshark里如何关闭颜色标记?

Wireshark中标记颜色后如何取消?在抓包栏右键标颜色后colorize with filter后用菜单的view里reset colorize 1~10来取消。Ctrl+space取消颜色标记,但这个热键和拼音输入法的冲突了,所以必须在页面上使用。注意取消时,光标不能在所标记的行。...

2020-05-20 15:17:18 684

原创 单向能ping通问题排查解决过程

对方掩码设置255.255.255.252造成ping不通time out公司一个设备有问题要进行复现,拿到后不知道ip地址,通过串口看配置文件后看到管理ip是management-port ip address 172.26.0.214 255.255.255.252,看到这里pc配置一个172.16.0.145的ip后去ping。发现不通,显示time out。奇怪,查看a...

2020-04-01 11:33:28 1190

原创 两台不同网段pc如何能直连ping通

本文介绍两台不同网段pc相互访问的仿真过程,说明路由查询,arp消息的具体过程。

2020-03-27 17:02:17 4332

原创 详解为何两台主机网络掩码不一致却能ping通

本文介绍ping的过程分析和网络地址,子网个数,有效ip的确定方法。

2020-03-24 18:23:07 2344

原创 根据ip地址和掩码确定可用ip范围的方法示例(ip地址第四段是否可以为0)

本文通过分析ip第四段为0是否是合法ip地址 例子,介绍根据ip地址和掩码确定子网地址,可用ip范围,子网个数,各个子网的网络地址的方法。

2020-03-20 17:13:59 1071

原创 sip单通问题的解决过程总结

公司售出的一套ippbx,下联iad,通过sip协议对接e1板卡,e1板通过dss1协议对接公网联通的程控交换机,反馈呼出电话接通后有一段时间被叫听不到声音,但过一段时间能恢复。还有问题是拨号后听到“您说拨打的用户现在不方便接听,请稍后再拨”。 远程登录上去抓包,没有抓到现象,用户反馈是偶发现象,为此登录ippbx启动远程抓包服务器,用wireshark对远程设备进行抓包,启动多文件抓包...

2019-08-24 23:38:23 2687

原创 ping后出现time out问题处理

一同事找来,说他新增加的基站ping不通,要帮忙看一下。已知如下图组网:基站的ip是172.16.74.150,pc的ip是192.168.206.70。ping的结果是time out。 分析过程: ping的结果是time out,说明ping的request消息已经发出,但源主机没有收到响应消息。一个可能是目的主机没有收到,一个可能是收到没有回,一个可能是回...

2019-08-15 13:02:46 5032

原创 ping不通

要根据ping的回显结果来判断问题。首先ping的过程是网络探查的过程,就是发ping的request消息,携带一串包到目的主机,目的主机再原路返回这串包,源主机收到这串包后,认为网络是导通的。ping的执行过程,是先查路由表的过程,判断源,目的ip是否是同一网段,是就走直连路由,不是就走缺省路由,二层上要看是否有目的主机的mac地址或者缺省网关(和源主机在同一网段的ip地址)的...

2019-08-04 23:39:45 117

原创 linux下网卡链路状态检测方法

遇到外场故障,反馈直接断电更换机柜后一个无线核心网服务器运行不正常,所有基站都无法连接核心网设备。,接显示器发现arp -n,ip neigh list后,发现服务器上没有任何基站的mac地址,ifconfig eth0发现链路是up态。让直连设备,反馈也ping不通,抓包发现arp请求消息没有回,查看网卡eth0的收发都是0,判断网卡故障,建议让dell服务器厂家进行检测,反馈检测网...

2019-08-01 18:46:51 3400

原创 线路接错导致无法上网

有同事反映,她的测试pc无法设置为192.168.206.15,网关为192.168.206.1的静态ip,设置了无法上网。但自动获取的ip可以,要求给排查一下故障。已知网络结构是这样:到她的pc上看,系统托盘处的网络标志位受限 ,抓包过滤arp contains c0-a8-ce-0f发现pc在不断的发出arp请求,但网关没有回。见下图:判断,要么arp消息没有到达网...

2019-07-31 12:45:40 131

原创 ip静态绑定mac地址导致无法上网

一天,同事反馈到北京的vpn不通,检查发现的确不通,检查ros软路由器出口的wan1口连接发现,连接正常,已经正常运行一个月,没有中断,发现根本没有流量到wan1口上去,能偶尔收到数据。看路由发现开启ping检测的消息情况下,到对方的路由不可达。看对方网关的mac地址显示正常。联系运营商,运输商说他们的光纤正常没有问题,但前一天更换过设备。感觉是路由器本身的问题,删掉路由器wan1口的...

2019-07-25 19:04:01 1560

原创 foxmail发送邮件过程(邮件发送失败问题排查过程)

Dns解析出的ip不通导致无法发送邮件问题:搬入公司新址,使用一运营商的专线网络后(原来使用电信宽带),经常有同事反馈有时无法发送邮件,有时能成功。今天有同事反馈无法发邮件,但他的账号在别人pc使用上是正常的,收发没有问题。Web页面模式登录邮箱,收发正常。排查过程:在自己的pc上测试发送邮件,并抓包。观察现象正常。公司使用其他公司的邮件服务器,抓包显示如下:...

2019-07-21 21:33:44 2688

sip调测经验

描述sip测试中常见的一些故障的排除方法

2015-07-18

如何用wireshark解决实际问题

本文介绍wireshark的使用技巧和分析实际问题的事例,对提高分析网络和通信有很高的帮助作用。

2017-03-02

TA创建的收藏夹 TA关注的收藏夹

TA关注的人 TA的粉丝

提示
确定要删除当前文章?
取消 删除