登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析
›
网络分析
›
网络过两三天就会发生严重丢包问题,请教育 ... ...
返回列表
发帖
查看:
6832
|
回复:
3
网络过两三天就会发生严重丢包问题,请教育 ...
[复制链接]
windyma
windyma
当前离线
积分
0
发表于 2015-11-25 13:51:24
|
显示全部楼层
|
阅读模式
如上图1. 上海、香港、东莞各办公区是通过光纤做做site2site vpn组建网络。
同时上海与东莞;香港与东莞之间的网络一直正常,问题就发生在香港与上海之间的网络过两三天内部就会严重丢包(香港与上海外网IP互ping却正常),如果在上海单机连接到asa5520内网口ping,香港的话,就没问题。
当上海到香港发生严重丢包时,把上海内网接线,改为下面图2,网络就会马上正常,但也就正常两三天,当再次发生问题时(此时外网互ping也是没问题),又换回图1,就会正常
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
CSNA会员注册
×
回复
使用道具
举报
windyma
windyma
当前离线
积分
0
楼主
|
发表于 2015-11-25 13:53:52
|
显示全部楼层
请问就上面问题的话,我用科来抓包,如何分析?
回复
使用道具
举报
宋时明月
宋时明月
当前离线
积分
0
发表于 2015-11-25 15:28:57
|
显示全部楼层
就对比呗,首先在网络正常时候,在连接防火墙的交换机上作镜像,把流量导出来查看;当网络出现问题的时候再把流量导出来两者比对一下;出问题的时候在放火墙前和后把流量导出来查看对比;还可以把通信正常的站点的流量导出来和出问题的流量对比一下。
我个人感觉应该是IPSec VPN的问题。
回复
使用道具
举报
windyma
windyma
当前离线
积分
0
楼主
|
发表于 2015-11-25 15:48:13
|
显示全部楼层
本帖最后由 windyma 于 2015-11-25 15:51 编辑
3#
宋时明月
谢谢你的方法:但有关你说的“个人感觉应该是IPSec VPN的问题”,但我改动其实只在ASA5520后端 inside的端口连接线从一个交换机上的端口换了另一个交换机的端口而已,这样ping包就恢复正常了?根本没有动IPSec VPN的问题
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
快速回复
返回顶部
返回列表