提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

网络不通抓包排障思路

|

问题描述

文章主要介绍网络不通场景(ping不通,telnet不通),如何理清自己的抓包分析思路,找到问题所在

注意:抓包过程中,要注意设备部署模式,如果是二层部署,需要带vlan标签抓包看下,避免设备已经打标签没抓到

有效排查步骤

1、从网络协议原理讲,网络不通就是数据交互不正常,如:icmp的requst没有reply,tcp的三次握手没有成功:
①ping不通:icmp的requst没有reply


②telnet不通:tcp的三次握手没有成功
syn发送后,对端直接rst:通常为端口未开放,或者访问被拦截

注:
正常三次握手

正常四次挥手


2、了解网络原理后,根据目前的问题现象,进行抓包分析,判断数据包问题所在:防火墙数据的出入接口都需要抓包,用来对比分析数据是否防火墙拦截
抓包命令介绍请参考:常用抓包命令讲解

3、首先看内网口数据包,确认数据有到达防火墙,然后看外网口数据包,确定外网口是否正常转发,是否正常收到回包,若有回包,在看内网口是否收到回包;
①内网ping114.114.114.114不通,数据包演示:

提问:此数据包分析结论为?

答案:防火墙正常把数据包从4口发向2口,并成功源地址转换,转发转换无问题,根因未公网114不回包导致,建议排查公网环境问题

②第二钟内网ping114.114.114.114不通数据包演示

提问:此数据包分析结论为?

答案:防火墙内网口(eth4)正常收到ping包,但是外网口(eth2)未正常转换转发该数据导致不通,需要检查防火墙的路由,策略放通是否正常

解决方案

利用灵活的抓包思路分析网络不通问题
Fortune 发表于 2023-4-10 10:48
  
这样子,有图有详解,很有帮助,谢谢。
Fortune 发表于 2023-4-10 10:48
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
fengdin_lyj 发表于 2023-5-5 10:04
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
肥肥的火箭 发表于 2023-7-20 16:28
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考
谢嘉庆 发表于 2023-8-2 17:55
  

楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
新手674123 发表于 2023-8-3 08:44
  

楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
临兵斗者 发表于 2023-8-4 11:15
  
写的很详细,步骤很清晰,我都看懂了

我要分享
文档编号: 248781
作者: admin
更新时间: 2023-04-23 16:34
适用版本: