Ялівець маршрутизатор скидає пінг на зовнішній інтерфейс


3

У моїй організації є Juniper SSG20-WLAN, який спрямовує наш трафік до зовнішнього світу. У нас виникають періодичні проблеми з нашим підключенням до Інтернету, тож я написав сценарій Python для того, щоб пінговувати внутрішній інтерфейс маршрутизатора, зовнішній інтерфейс, пару наших внутрішніх серверів, маршрутизатор ISP, з яким розмовляє наш маршрутизатор, їх постачальник, і Google і Yahoo для хорошої міри. Це робиться приблизно щохвилини.

Я знайшов, що коли наш Інтернет вимикається, наш маршрутизатор Juniper перестає реагувати на пінг на зовнішньому інтерфейсі. Все минуле, що, звичайно, недосяжне. Внутрішній інтерфейс і наші внутрішні сервери продовжують повторюватися назад безперервно.

Жоден з лічильників не вказує скинутих пакетів будь-якого типу. Всі вони виглядають нормально. Журнали скаржаться на недоступність VIP-серверів, але в іншому випадку нічого не свідчить про проблеми з мережею.

Мої запитання такі:

  1. Це виправдовує наш провайдер? Або, навпаки, може проблема з підключенням спричиняє спад зовнішнього інтерфейсу?
  2. Чи є десь ще в SSG20, поруч із системним журналом та лічильниками, які можуть допомогти мені відстежувати інформацію про проблему?

ОНОВЛЕННЯ: Виявилося, що одним з перемикачів між моїм вікном моніторингу та маршрутизатором був сам маршрутизатор, який час від часу переходить від шлюзу до себе. Кудо тим, хто вносив пропозиції. Не дуже впевнений, яку відповідь відзначити як прийняту, оскільки це було дійсно в коментарях, які виявилися правильними.

Дякуємо за пропозиції.

Відповіді:


1

Я працюю над провайдером, і те, що я можу вам сказати про маршрутизатори, які ми надаємо для наших T1, - це те, що під час підключення до Інтернету інтерфейс WAN та LAN стає недійсним до pings. Ми не використовуємо Junipers, але це стосується Cisco 1841s, samsung ubigate 1000s та нетпой, які ми використовуємо. Це пов'язане з тим, як забезпечується IP-адреса, і тим, як здійснюється маршрутизований блок через WAN IP, що робить їх недоступними без підключення до наших основних маршрутизаторів.


Дякую, але ми не на T1. Наш Інтернет-провайдер надає нам ефірне посилання.
Олександр Сад

Ethernet? як EoC? все те ж саме в способі маршрутизації IP.
MaQleod

(Вибачте. Думав, що ServerFault сповістить мене, якщо ви відповісте на мій коментар. Я не знав, що мені доведеться повернутися на цю сторінку та перевірити.) Їх мережа є оптовою. У наших приміщеннях є коробка, яка перетворюється на стандартну мідну мережу. Їхні журнали з цього вікна не мають проблем. Зовнішній інтерфейс нашого Juniper маршрутизатора має статичний IP, а не динамічний.
Олександр Сад

Чи було у вас провайдером провести нав'язливе тестування, щоб зрозуміти, чому схема постійно падає? Ви реєструєте помилки в інтерфейсі WAN, які показують стан тривоги, коли він знижується? Чи замінили ви всі кабелі, які ви можете щодо мосту та маршрутизатора? Потрібно розпочати з базового шару один виправлення неполадок на цьому етапі.
MaQleod

Напевно, тестування нав'язливих ліній не дуже багато, оскільки це не T-контур.
user48838

0

Як часто трапляються краплі? Будь-яка закономірність, яку можна визначити (час, завантаженість руху тощо)? Чи проявилась ця ситуація після того, як якийсь час працював правильно в минулому? Який тип носія - це ваш інтерфейс WAN (Ethernet, T1 WIC тощо)?

Якщо це трапляється з мережею Ethernet, ви можете перевірити, чи встановлено він для автоматичного узгодження. Якщо так, то ви можете спробувати "жорстке кодування" налаштувань рядків, про всяк випадок, якщо мова йде про проблему автоматичного узгодження - яка виникає досить часто.

Якщо це інтерфейс T1, то слід почати, пройшовши статистику / лічильники T1 - шукати скиди, FECN (попереднє явне повідомлення про перевантаження), BECN (попереднє явне сповіщення про перевантаження) тощо. Високі показники з цими лічильниками можуть вказувати на проблеми з носієм (потрібно скинути LMI, налаштування LMI / проблеми кодування рядків тощо).


Я прийшов на персонал всього кілька тижнів тому, і у нас виникли проблеми, поки я тут. У провайдера є волоконна мережа. Їх обладнання перетворюється на стандартну мережу, перш ніж потрапить на наш маршрутизатор. Я вимкнув автоматичні переговори і побачимо, чи допоможе це.
Олександр Сад

Якщо це не прояснює ситуацію, то вам потрібно спробувати захопити будь-яку можливу схему (час, навантаження на трафік тощо - якщо цього ще не було).
user48838

Так. Не прояснили речі. Ми виходили офлайн кілька разів у вихідні. Здогадуюсь, я просто продовжуватиму вести журнал, поки не з’явиться якась картина. Дякуємо за пропозиції.
Олександр Сад

Оскільки це передача Ethernet, чи краплі в інтерфейсі Ethernet? Як ви виявляєте краплі?
user48838

У мене є скрипт Python, який записує послідовність IP-адрес у циклі. Внутрішні IP-адреси, включаючи маршрутизатор, відповідають на ехо-запити. Зовнішній інтерфейс маршрутизатора і все, що знаходиться вище за нього, не роблять. Ми були офлайн десять хвилин сьогодні вдень. Жодної схеми, яку б я не бачив у проблемі.
Олександр Сад
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.