速率不匹配导致断网

2018-03-03 12:30
网络安全和信息化 2018年2期
关键词:全双工网线协商

故障现象

某个工作日下午,笔者所在单位Internet网络突然中断,由于Internet网关处部署了很多设备,除了防火墙是路由模式部署之外,其他设备均为透明模式部署,所以笔者利用traceroute命令排查故障点,发现测试数据包仅仅只能到达核心交换机,下一跳就超时。而且通过管理口登录防火墙,发现防火墙状态都正常,与运营商局端通信也都正常,这就排除了防火墙故障的可能性,而且证明故障并不是发生在运营商局端,而是在单位内部这些透明模式部署的设备中。

笔者通过管理口逐个登录设备检查,发现各个设备均运行正常,但是从上网行为管理设备的系统报警日志中发现了“检测互联网错误,无法正确连接互联网”的提示。为了使Internet网络快速恢复,笔者尝试重启了上网行为管理设备,重启完成后,Internet访问恢复了正常,各设备也没有再出现各类异常报警日志。

故障分析

从上述故障现象分析,很容易将故障源头定位在上网行为管理设备上,但是仔细检查设备自身的状态,并无任何异常,唯一可以追溯的依据就是系统报警日志,这条日志说明上网行为管理设备与其上下行设备的网络连接出现了问题,进而影响到Internet访问,原因可能有三个方面:

1.上网行为管理设备自身故障。出现故障时已经登录设备查看运行状态,并无任何问题,而且重启后能够恢复正常,所以能够排除设备自身问题。

2.上网行为管理设备上下行设备故障。出现故障时同样也查看了上下行的设备状态,一切正常,而且只重启了上网行为管理设备,并未对上下行设备做任何处理,Internet网络就恢复了正常,所以能够排除上下行设备的问题。

3.上网行为管理设备上下行线路故障。上网行为管理设备网口和上下行设备的网口都是10/100/1000Mbps电口,而且都配置为自动协商模式,正常情况下网口应该均协商为千兆全双工状态。但是,如果网口之间的链路出现问题,那么有可能造成协商不成功,进而出现网络中断的故障。

笔者仔细检查上下行线路,发现上行线路使用的是成品六类网线,而下行线路使用的是自己制作的网线。会不会是网线的问题呢?如果是网线的问题,那么是上行线路还是下行线路呢?

笔者重新登录上网行为管理设备,观察上下行网口的状态,上行网口状态正常,为千兆全双工,但是下行接口速率已经变为百兆全双工了,检查其下行设备对应的网口,接口速率也变为百兆全双工了,这说明两个网络接口重新进行了速率协商,由原来正常的千兆全双工协商为百兆全双工,虽然现在Internet网络已经畅通,但是传输速率只有100Mbps,显然是存在问题的,如果不彻底解决,一方面传输速率无法达到千兆要求,另一方面还可能出现网络中断或不稳定的问题。

故障解决

下班后,笔者用一条6类成品网线替代了原来的手工网线,下行接口速率很快自动协商为千兆全双工,Internet网络也恢复正常。

为了确定这条手工网线是否真的存在问题,笔者利用测线仪进行了测试,发现第5根线不通,这就证实了前面的分析:由于上网行为管理设备和下行设备对应的网口都是自动协商模式,之前这根网线没有问题时,肯定是自动协商为千兆全双工;后来,由于线路老化,导致协商失败,所以出现了断网的故障,重启上网行为管理设备后,线路重新进行协商,由于百兆传输仅用到了1、2、3和 6这四根线,第 5根线故障并不影响百兆传输,所以会自动协商为百兆全双工,数据仍然能够正常传输,但是传输速率就大大下降了。

经验总结

由于网线、光纤等链路介质传输数据稳定,日常排除网络故障时很容易将其忽略,加上网络接口一般使用自动协商的机制,更加掩盖了传输介质的问题。在千兆网络已经普及的情况下,建议使用网线时,一定要提前进行连通性测试,确保8根线路均畅通,网络线路工作在最优状态。同时,重要的骨干线路一定要使用六类成品网线,不可使用手工网线,并定期进行更换,最大程度避免因传输介质导致的网络故障。

猜你喜欢
全双工网线协商
论协商实效与协商伦理、协商能力
Rheological Properties and Microstructure of Printed Circuit Boards Modifed Asphalt
以政协参与立法深化协商民主
基于GRT平台的全双工WiFi设计与实现
加强配网线损管理 提高企业经济效益
社会版(二)
同频同时全双工数字自干扰抵消算法
5G全双工技术浅析
基于ARM?Linux的无线音视频对讲系统
协商民主与偏好转变