- - Paketų praradimas: kaip įvertinti ir kaip ištaisyti

Paketų praradimas: kaip išmatuoti ir kaip ištaisyti

Tinklai yra moderniausių pagrindasorganizacijos. Jie leidžia prieiti prie duomenų tiems, kuriems jų reikia, kad ir kur jie būtų. Bet kokie svarbūs ir kritiški tinklai, jie taip pat gali nukentėti dėl kelių problemų. Tiesą sakant, daugiausia yra trys pagrindinės problemos, kurios sukelia didžiąją dalį visų tinklo problemų: delsimas, trūkumas ir paketų praradimas. Šiandien mes kalbame apie pastarąjį. Pabandysime išsiaiškinti, kodėl ir kaip netenkama paketų, taip pat, kokias priemones galima naudoti norint išmatuoti paketą ir surasti jo šaltinį, taip pat trumpai ištirsime, ką galima padaryti siekiant sumažinti, jei ne panaikinti.

Pradėsime bandydami apibrėžti paketų praradimąnes svarbu, kad visi pradėtume tame pačiame puslapyje. Tada ištirsime įvairias paketų praradimo priežastis. Faktinių priežasčių yra nesuskaičiuojama daugybė, tačiau mes pasirinkome penkias dažniausiai pasitaikančias ir giliau panagrinėsime kiekvieną. Vėliau apžvelgsime kai kurias priemones, kuriomis galima įvertinti ir nustatyti paketų praradimą. Galų gale, prieš galėdami ką nors ištaisyti, turime žinoti, kad jis yra, ir žinoti, kur jis yra. Kalbant apie paketų praradimo nustatymą, tai bus paskutinė mūsų darbo tvarka.

Kas yra paketų praradimas

n paprastų terminų, paketų praradimas yra nesėkmėduomenų paketai, išsiųsti iš šaltinio, kad pasiektų savo tikslą. Duomenų paketai, jei jūs nežinote, yra maži duomenų fragmentai, perduodami kompiuterių tinklais. Kiekvienas duomenų elementas, neatsižvelgiant į jo dydį, yra padalijamas į paketus, kurie yra nuosekliai siunčiami tinklais prieš juos priimant šaliai sutelkiant juos į reikšmingus duomenis. Dėl įvairių priežasčių, kurias ketiname ištirti, nutinka, kad kai kurie paketai prarandami tranzitu. Kaip analogiją įsivaizduokite kelių puslapių laišką, kuris būtų išsiųstas kiekviename puslapyje atskirame voke. Būtent taip duomenys perduodami tinklu. Šiame pavyzdyje paketai prarandami, jei vienas iš vokų pasimeta tranzito metu.

Į Paketų praradimo priežastys

Nors paketų praradimo priežastys yra daugybė - jų per daug, kad būtų galima jas apimti, mes nustatėme penkias dažniausiai pasitaikančias priežastis.

1. Tinklo perkrova

Galbūt pagrindinė priežastis yra tinklo perkrovapaketų praradimo. Tai panaši į eismo spūstis ir paprastai atsitinka, kai yra daugiau duomenų, nei tinklas gali tvarkyti. Kai tai atsitiks, tinklo įrenginiai, tokie kaip maršrutizatoriai, ilgainiui gali numesti paketus, kurie buvo perduoti į eilę, todėl paketai gali būti prarasti.

Kai kurios WAN nuorodos ir interneto grandinės yrakartais teikėjo apribotas pralaidumas. Pavyzdžiui, 10 Mbps fizinėje grandinėje jie galėtų tiekti 2 Mbps pralaidumo. Jei bandysite išsiųsti daugiau nei 2Mbps duomenis per tokią grandinę, WAN ar interneto maršrutizatorius dažnai sumažins papildomą srautą, dėl to gali būti prarasti paketai.

Tinklo perkrova taip pat gali įvykti teikiant paslaugasteikėjai sąmoningai perrašo saitą. Jie tai daro remdamiesi tuo, kad ne visi paslaugos abonentai pralaidumą naudos vienu metu. Tačiau piko metu, kai šia paslauga naudojasi daugiau žmonių, o paklausa viršija jos galimybes, greičiausiai dėl spūsčių bus prarasti paketai.

2. Įrenginio nenaudojimas

Kita dažna paketo praradimo įrenginio priežastisper didelis panaudojimas. Taip atsitinka, kai įrenginys veikia tokiu pajėgumu, kuriam jis nebuvo skirtas. Tinkle paketai gali patekti į maršrutizatorių greičiau, nei juos galima apdoroti / išsiųsti. Šiose situacijose įrenginiai turi buferius, kuriuose laikinai saugo paketus, kol jie bus apdoroti ir išsiųsti. Tačiau šie buferiai nėra begaliniai ir ilgainiui gali pasipildyti, todėl paketai gali būti numesti.

Daugeliu atvejų įrenginys veikspriimtinu būdu normaliu (ne piko) darbo metu ir tinkamai nukreipkite visus paketus. Tačiau piko metu pastebimas padidėjęs paketų sumažėjimas.

3. Techninės ir programinės įrangos problemos

Sugedusi aparatūra yra dar viena paketo priežastispraradimas. Matėme, pavyzdžiui, WAN maršrutizatorių su 100 Mbps sąsajomis pavyzdžių, kurie negalėjo perduoti daugiau kaip 30 Mbps duomenų. Kai srautas buvo mažas, problema nebuvo pastebima, tačiau kai tik ji viršijo 30 Mbps, paketai pradėjo mesti. Grandinės perkėlimas į kitą to paties įrenginio sąsają su ta pačia sąsajos konfigūracija išsprendė problemą ir patvirtino, kad tai buvo maršrutizatoriaus aparatinės įrangos problema.

Glaudžiai susijusi paketų praradimo priežastis yra klaidingaprograminė įranga, veikianti tinklo įrenginyje. Tinklo įrenginių programinė įranga yra kompiuterio programos ir todėl jose veikia programavimo klaidos. Tai vis sudėtingesnės programinės įrangos dalys, todėl jų kūrimo komandai dažnai neįmanoma surasti visų tinklo įrenginių programinės įrangos klaidų.

4. Kenkėjiškas veiksmas

Kenkėjiškas veiksmas, daugiausia neigiantPaslaugų (DoS) atakos - dar viena dažna paketų praradimo priežastis. Vis dėlto dažnai mes mažai ką galime valdyti. Taip atsitinka, kai piktybiški vartotojai užplūsta tinklo įrenginį, kuriame yra pakankamai srauto, kad jis nebegali atlikti savo pareigų ir pradeda mesti paketus.

Kadangi mes nekontroliuojame šių situacijų kaipTai yra trečiosios šalies darbas, geriausias būdas jų visiškai išvengti. Yra keletas tarnybų, kurios teigia, kad apsaugo jūsų tinklą nuo DoS atakų. Kai kurie iš jų atlieka gana gerą darbą, nors jie gali būti šiek tiek brangesni. Bet jei jie gali jus apsaugoti nuo užpuolimo, dėl kurio jūs kitaip būsite neapsaugoti, galbūt verta investuoti.

5. Konfigūracijos klaidos

Daugelyje situacijų dažnai kalta žmogiška klaidair paketų praradimas nesiskiria. Įrenginio konfigūracijos klaida yra dar viena dažniausių paketų praradimo priežasčių. Pavyzdžiui, sąsajos greitis ir dvipusis nesutapimas gali sukelti paketų praradimą. Taip atsitinka, pavyzdžiui, kai vienas saito galas yra nustatytas į pilną dvipusį ryšį, o kitas - pusiau dvipusį. Kai tai atsitiks, įvyksta susidūrimai ir dėl to prarandami paketai. Tinklo įranga tampa vis sudėtingesnė ir joje lengva padaryti klaidų. Konfigūracijos valdymo įrankiai gali padėti įsitikinti, kad konfigūracijose nėra klaidų įgyvendinant standartizuotus konfigūracijos elementus.

Paketų praradimo pasekmės

Paketų praradimas yra įprastas reiškinys ir tai atsitinka daugelyje tinklų. Jis retai pasiekia pastebimą poveikį, kol pasiekia kritinį lygį. Tai padaręs, jis gali sukelti įvairių klaidų. Failų perkėlimas -kurie naudoja į ryšį orientuotą TCP protokolą - yra santykinai nedaro įtakos, nes daugumoje protokolų yra šiek tiek klaidų taisymo, o trūkstamą paketą galima perduoti. Tai yra problematiškesnė, kai pervedami realiu laiku arba beveik realiuoju laiku -kurie naudoja UDP protokolą be ryšio - tokius kaip srautiniu būdu perduodamas vaizdo arba garso įrašas arba „Voice over IP“ (VoIP), kai tai gali sukelti praleidimus ir spragas, vaizdo užšalimą ar nesuprantamą kalbą.

Kai kurie paketinių nuostolių įvertinimo ir nustatymo įrankiai

Jei norite sumažinti arba panaikinti paketų praradimą,pirmas dalykas, kurį turite padaryti, yra įvertinti, ar jūsų tinklas patiria kokį nors pavojų ir, jei toks yra, kur jis vyksta. Kaip jau minėjome anksčiau, paketų praradimas yra normalus reiškinys ir bus daugumoje tinklų. Tačiau norint užtikrinti, kad nebūtų pastebimas neigiamas poveikis, jis turi neviršyti tam tikros ribos. Pavyzdžiui, „Cisco Systems“ rekomenduojaPaketų praradimas VoIP sraute - galbūt srauto tipas, kuriam tai daro didžiausią poveikį - turėtų būti mažesnis nei 1%. Vaizdo srautui jis turėtų likti nuo 0,05 iki 5%, priklausomai nuo vaizdo įrašo tipo.

Kadangi VoIP srautas yra srauto tipasdėl paketo praradimo nebus staigmena, kad dauguma įrankių, kuriuos mes radome jiems įvertinti ir nustatyti, yra „VoIP“ tinklo stebėjimo įrankiai.

1. „SolarWinds VoIP“ ir tinklo kokybės vadybininkas (Nemokamas bandymas)

„Saulės vėjai“ per pastaruosius 20 metų padarė keletą geriausių tinklo administravimo įrankių. Jos pavyzdinis produktas yra Tinklo našumo monitorius, nuosekliai patenka tarp geriausių SNMP tinklųstebėjimo priemonės. Bendrovė garsėja ir nemokamais įrankiais, skirtais patenkinti specifinius tinklo administratorių poreikius. Į šiuos nemokamus įrankius įeina tokie produktai kaip TFTP Serveris arba Išplėstinė Subnet Cgeneratorius.

Į „SolarWinds VoIP“ ir tinklo kokybės vadybininkas yra skirtas VoIP stebėjimo įrankis, kuris yrasupakuota su puikiomis savybėmis. Šis įrankis gali būti naudojamas stebėti VoIP skambučių kokybės metriką, įskaitant paketų praradimą, bet taip pat ir delsą, trūkčiojimą ir MOS. Tai gali padėti pašalinti VoIP skambučių našumą, susiejant skambučių problemas ir tinklo veikimą. Įrankis taip pat apima WAN stebėjimą realiuoju laiku naudojant „Cisco IP SLA“ technologiją. Įrankio „VoIP“ skambučių kelio sekimo funkcija leidžia pamatyti ir tiksliai nustatyti skambučių problemas visame tinklo kelyje.

„SolarWinds VNQM“ - skambučio informacijapng

  • NEMOKAMAS BANDYMAS: „SolarWinds VoIP“ ir tinklo kokybės vadybininkas
  • Parsisiuntimo nuoroda: https://www.solarwinds.com/voip-network-quality-manager/registration

Šis įrankis gali vykdyti stebėjimą realiuoju laikuWAN našumas iš vienos vietos į kitą, be to, jame yra įspėjamųjų funkcijų, įspėjančių apie bet kokią neįprastą situaciją. Tai gali padėti užtikrinti, kad WAN grandinės veiktų taip, kaip tikėtasi, naudojant „Cisco IP SLA“ metriką, sintetinį srauto testą ir pasirinktinius našumo slenksčius bei perspėjimus.

Bet „SolarWinds VoIP“ ir tinklo kokybės vadybininkas ne tik stebės jūsų WAN grandines, bet ir galiparodykite savo „VoIP“ šliuzų ir PRI magistralių naudojimo ir našumo metriką. Tai gali padėti planuoti talpą, nes leisite įvertinti balso kokybę planuodami naujus VoIP diegimus.

Kainos už „SolarWinds VoIP“ ir tinklo kokybės vadybininkas Pradėkite 1 615 USD už ne daugiau kaip 5 IP SLA šaltinio įrenginius ir 300 IP telefonų. Taip pat galimi kiti licencijavimo lygiai, įskaitant neribotą įrenginio licenciją. Nemokamas Galimas 30 dienų bandymas ar norėtumėte paimti produktą bandomam važiavimui.

2. PRTG tinklo monitorius

Į PRTG Tinklo monitoriusPaessleris yra daugiafunkcinė tinklo stebėjimo sistema. Naudojant jutiklius, kuriuos galima palyginti su priedais, nors jie yra kartu su produktu, PRTG gali būti naudojamas stebėti daugelį skirtingų tinklų ir sistemų parametrų. Įrankis gali stebėti praktiškai bet kokią sistemą, įrenginį, srautą ir taikymą jūsų IT infrastruktūroje.

Paketo matavimui ir suradimuinuostolių, PRTG siūlo ne mažiau kaip tris skirtingus jutiklius. Galite naudoti „Ping Sensor“, norėdami išmatuoti savo prietaisų pasiekiamumą ir apskaičiuoti procentinę paketo praradimo dalį. Aptarnavimo kokybės jutiklis leidžia stebėti visus tinklo kelius ir tokiu būdu jį išmatuoti ir nustatyti. Galiausiai „Cisco IP SLA“ jutiklis gali būti naudojamas norint įvertinti jūsų „Cisco“ prietaisų paketų praradimo procentą. Kai viršijate slenkstį, galite pasirinkti, kad jums būtų pranešama el. Paštu, SMS žinutėmis arba tiesioginiais pranešimais mobiliajame įrenginyje, kad galėtumėte imtis atitinkamų priemonių.

PRTG - „QoS“ kelionės maršruto jutiklis

Į PRTG tinklo monitorius yra labai lengvas ir greitas montavimas. Įrankio automatinio aptikimo sistema nuskaitys tinklo segmentus ir automatiškai atpažins daugybę prietaisų ir sistemų. Tada jis sukurs jutiklius iš anksto nustatytų įrenginių šablonų. Tam tikrus VoIP jutiklius kartais reikia rankiniu būdu nustatyti vėliau, diegiant šiek tiek ilgiau, tačiau tai vis tiek yra vienas iš greičiausių įrankių, kuriuos reikia nustatyti.

Į PRTG tinklo monitorius yra nemokama, visavertė versijatik 100 jutiklių. Atminkite, kad kiekvienas stebimas parametras laikomas vienu jutikliu. Norėdami stebėti daugiau nei 100 jutiklių, jums reikės licencijos. Kainos skiriasi priklausomai nuo jutiklių skaičiaus ir prasideda nuo 600 USD už 500 jutiklių iki 14 500 USD už neribotą jutiklių skaičių. Galima naudotis neribota įrenginio 30 dienų bandomosios versijos versija.

3. Su „VoIP Monitor“

Į „ManageEngine OpManager“ yra dar viena puiki tinklo stebėjimo priemonė. Jis stebės gyvybiškai svarbius jūsų įrangos požymius ir įspės jus, kai tik kažkas nebebus tinkamas. Įrankis turi intuityvią vartotojo sąsają, leidžiančią lengvai rasti reikiamą informaciją. Jame taip pat yra puikus ataskaitų teikimo variklis kartu su kai kuriomis iš anksto sukurtomis ir pasirinktinėmis ataskaitomis. Norėdami užpildyti paketą, produkto įspėjimo funkcijos taip pat yra labai išsamios.

„ManageEngine OpManager“ - „VoIP“ stebėjimas

Stebint nerimą, „ManageEngine OpManager“'S VoIP monitorius parinktis gali aktyviai stebėti ir pranešti apie jūsųinfrastruktūros pajėgumas valdyti VoIP skambučius. Įrankis naudoja „Cisco IP SLA“ nuolat stebint kritinius „VoIP“ tinklų paslaugų kokybės parametrus. Stebimi VoIP parametrai apima paketų praradimą, vėlavimą, trūkčiojimą, vidutinį nuomonės balą (MOS) ir kelionės laiką (RT).

Į „ManageEngine OpManager“ kaina nustatoma atsižvelgiant į stebimų prietaisų skaičių. Kainos svyruoja nuo 715 USD už 25 įrenginius iki 14 995 USD už 1 000 prietaisų. VoIP monitorius parinktis prideda 125 USD už įrenginį, kuriam to reikia. Galimas nemokamas 30 dienų bandymas, kad galėtumėte išbandyti produktą ir pamatyti, kaip jis atitinka jūsų konkrečius poreikius.

4. „VoIPmonitor“

„VoIPmonitor“ yra atvirojo tinklo tinklo paketų naikiklis sukomercinė priekinė dalis daugumos VoIP protokolų stebėjimui. Jis veikia „Linux“ ir yra skirtas analizuoti vykstančių VoIP skambučių kokybę, remiantis tinklo parametrais, tokiais kaip paketų praradimas ir trūkumas, remiantis ITU-T G.107 E modeliu. Skambučių informacija kartu su metrika išsaugoma duomenų bazėje. Kiekvienas skambutis gali būti išsaugotas „pcap“ faile tolimesnei analizei naudojant išorinius įrankius, tokius kaip „Wireshark“.

„VoIPmonitor“ taip pat gali iššifruoti kalbą ir atkurti jąžiniatinklio GUI, taip pat išsaugokite jį diske kaip .WAV failą. Produktas palaiko „G.711 alaw“ ir „Ulaw“ kodekus ir komercinius papildinius, kurie palaiko „G.722“, „G.729a“, „G.723“, „iLBC“, „Speex“, „GSM“, „Silk“, „iSAC“ ir „OPUS“. „VoIPmonitor“ taip pat gali konvertuoti T.38 FAX į PDF.

„VoIPmonitor“ ekrano kopija

Į „VoIPmonitor“ GUI sąsaja prieinama kaip vietinėpriglobtas serveris kainomis nuo 42 USD per mėnesį 10 kanalų iki 917 USD per mėnesį 6 000 kanalų arba kaip debesijos paslauga, kurios kainos svyruoja nuo 20 USD per mėnesį 3 kanalams iki 200 USD per mėnesį 200 kanalų. Abi versijos yra prieinamos nemokamai ir neribotą 30 dienų bandomąją versiją.

Pataisyti paketo praradimą

Paketų praradimo matavimas ir nustatymas, jei pirmasisžingsnis ją pritvirtinant. Bet kuri iš aukščiau apžvelgtų priemonių jums padės. Paprastai paketų praradimo priežastis bus akivaizdi, kai nustatysite, kur tai vyksta, ir ją išsprendus paprasčiausiai reikia išspręsti priežastį.

Jei tinklas yra perpildytas, jo padidėjimaspralaidumas, kad galėtumėte nukreipti daugiau srauto, atrodo, yra aiškus atsakymas. Taip pat galite apsvarstyti galimybę pritaikyti paslaugų kokybės (QoS) funkcijas. Tai galėtų leisti tam tikriems srauto tipams, pavyzdžiui, VoIP, suteikti pirmenybę prieš kitus srautus, kurie nėra tokie jautrūs paketų praradimui ar yra labai svarbūs operacijoms.

Jei paketo praradimas yra prietaisasper didelis naudojimas, tada vienintelis sprendimas gali būti atnaujinimas į aukštesnio našumo įrenginį. Kai kuriais atvejais tai gali būti tik įrenginio komponentas, kurį reikia atnaujinti. Pavyzdžiui, kartais galite pakeisti 100 Mbps maršrutizatoriaus sąsają 1 Gbps.

Sugedusią aparatūrą galima pašalinti ją pakeitusarba, jei tai yra patogiau, naudokite kitą to paties įrenginio nekokybišką komponentą. Pvz., Jei maršrutizatoriaus sąsaja yra sugedusi, galbūt galite tame pačiame įrenginyje tiesiog naudoti kitą sąsają. Nors tai jokiu būdu nėra geras sprendimas, jis yra tinkamas bandymams arba laikinajam taisymui, kol įrenginį bus galima pakeisti.

Belaidžiai tinklai dažnai yra linkę į paketuspraradimas dėl radijo trukdžių. Perėjimas prie laidinio ryšio galėtų būti būdas išspręsti tokio pobūdžio problemas, nors tai ne visada įmanoma. Pvz., Jei paveiktas įrenginys yra nešiojamasis IP telefonas, jis gali palaikyti tik belaidį ryšį. Tokiose situacijose perėjimas prie kito kanalo ar skirtingas dažnis gali pagerinti situaciją ar net apskritai išspręsti problemą.

Jei paketų praradimą sukėlė kenksminga veikla,turite kuo greičiau sušvelninti išpuolį. Tai gali būti taip paprasta, kaip naudotis Prieigos kontrolės sąrašu užblokuoti užpuoliko IP adresą (jei jis yra statiškas ir žinomas). Sudėtingesniais atvejais galite naudoti tokias funkcijas kaip nuotoliniu būdu suaktyvinamas juodųjų skylių maršrutas.

Taip pat turėtumėte patikrinti, ar jūsų konfigūracija yranesukeliant paketo praradimo. Įsitikinkite, kad dvipusio spausdinimo nustatymai sutampa abiejuose ryšio galuose. Aš asmeniškai linkęs atsiriboti nuo automatinio greičio ir dvipusio spausdinimo nustatymų, nes dėl to man kilo ne viena problema. Aš labai norėčiau priversti kiekvienos sąsajos greitį ir nustatyti jį į pilną dvipusį ryšį. Šiais laikais nėra jokios įtikinamos priežasties, kad vis tiek būtų naudojamas pusiau dupleksas. Ir jei savo tinklo įrenginiuose sukonfigūravote „QoS“, įsitikinkite, kad pakanka jūsų buferio dydžio. Priešingu atveju kyla buferio perpildymo rizika, dėl kurios gali būti prarasti paketai.

Komentarai