「网络时好时坏」是专线类报修里不太好处理的一类——测试时正常、投诉时又出问题。有效做法不是多测几次,而是把取证做完整:确定丢包发生在哪一段、抖动与什么时间相关、内网侧是否已排除。拿着这套数据去提工单,运营商侧的定位效率会明显不同。
一、先分清四段:定位的本质是分段
一次访问从终端到目标系统,大致经过四段:
- 终端到内网网关(内网无线与交换);
- 内网网关到运营商接入设备(出口路由器与光猫、光端机之间的链路);
- 运营商网络内部(城域、骨干、跨网互通);
- 目标系统侧(对端服务器、云端业务、CDN节点)。
排查原则:从近到远逐段测,先证明内网没问题,再谈运营商。
二、第二步:基础测试(Windows)
- 内网网关测试(确认内网无丢包):
关注:丢包率、平均时延、峰值时延(抖动看峰值与平均值的差);ping -n 100 192.168.1.1 - 带包长测试(发现MTU与分片问题):
ping -n 50 -l 1400 223.5.5.5 ping -n 50 -l 1472 -f 223.5.5.5-l指定数据长度,-f设置不分片;若小包通、大包不通或带-f不通,多与MTU、PPPoE封装有关; - 路径测试:
tracert -d 目标地址-d不解析域名,输出更快;看时延在哪一跳开始明显抬升; - 综合统计:
会给出逐跳的丢包统计,适合给不太熟悉命令行的人看结果。pathping 目标地址
三、第三步:MTR(定位效率较高的一步)
MTR把ping与tracert结合,能直接给出每一跳的丢包与时延,是定位运营商侧丢包的主要工具。
Linux:
mtr -rwzc 100 目标地址
参数含义:-r 报告模式、-w 宽输出、-z 显示ASN、-c 包数。
Windows可用WinMTR等图形化工具,输出列含义一致:
| 列 | 含义 |
|---|---|
| Loss% | 该跳的丢包比例 |
| Avg / Best / Wrst | 平均、低值、高值时延(Wrst-Avg反映抖动) |
| StDev | 时延标准差,越大说明抖动越明显 |
判读要点:
- 某一跳开始持续丢包且后续各跳同样丢包 → 故障点大概率在该跳或其上游;
- 中间某跳丢包但后续正常 → 多为该设备对探测报文限速(ICMP限速),不能作为故障证据;
- 只有最后一跳丢包 → 多为对端限制ICMP,应改用业务层测试(HTTP请求、实际业务操作)确认。
四、第四步:内网侧自检(提工单前必须做)
- 出口设备负载:CPU、内存、会话数是否接近规格(会话数问题见 NAT会话数打满的排查与处理);
- 内网是否有泛洪:二层广播风暴(见 交换机环路与广播风暴排查)、组播泛洪(见 酒店IPTV直播卡顿与组播泛洪定位)都会表现为出口侧丢包;
- 光模块与收发光功率(专线经光纤落地时):
关注接收光功率是否在模块允许范围内;光衰过大、尾纤弯折、法兰头污染都会导致误码;display transceiver interface GigabitEthernet 0/0/x - 端口错误计数:
关注CRC错误、错包、up/down次数,持续增长说明物理层有问题;display interface GigabitEthernet 0/0/x - 双线与主备切换:主备链路切换瞬间的丢包,应与切换日志时间对齐后再判断是否误报。
五、第五步:时间相关性分析
抖动类问题要和时间对上,建议记录:
| 记录项 | 用途 |
|---|---|
| 故障发生的具体时段 | 判断是否为高峰拥塞 |
| 影响范围(单业务、全网、单终端) | 判断是否链路问题 |
| 当时的出口带宽利用率 | 判断是否容量问题 |
| 当时的会话数与CPU | 判断是否设备规格问题 |
若丢包只出现在固定时段且与出口利用率曲线吻合,方向是容量而不是链路质量;若全天随机出现且与利用率无关,方向是链路物理层或运营商侧。
六、处理动作与回退
| 原因 | 处理 | 验证 |
|---|---|---|
| 内网泛洪 | 按环路与组播两类成因分别处理 | 内网侧丢包消失 |
| 光衰、误码 | 清洁法兰头、更换尾纤或光模块 | 端口错误计数停止增长 |
| MTU不匹配 | 调整出口MSS/MTU(PPPoE场景常见) | 大包带 -f 测试通过 |
| 容量不足 | 按峰值复核带宽规格并扩容 | 高峰利用率留有余量 |
| 双线切换 | 核对切换策略与告警阈值 | 切换时间与日志对齐 |
| 运营商侧 | 提交工单并附完整取证 | 运营商回单后复测 |
提工单材料清单:故障时段、源目IP、MTR报告(含 -c 100 以上包数)、ping统计截图、内网侧自检结论(已排除内网的说明)、光模块收发光功率。
七、避坑小结
- 中间跳丢包不等于故障,要区分ICMP限速与真实丢包;
- 一次ping不能当结论,抖动的判据是多次采样的分布;
- 只测公网DNS不够,要测实际业务地址;
- 先排除内网再报障,否则工单会在来回确认中消耗时间;
- 取证要留原始数据,包括命令与时间戳,便于复现与对比。
速查表:丢包与时延
| 现象 | 优先动作 |
|---|---|
| ping网关就丢包 | 内网无线与交换侧排查 |
| 大包不通小包通 | MTU、分片与MSS |
| 高峰时段抖动 | 带宽利用率与容量 |
| 全天随机丢包 | 光模块与链路物理层 |
| 仅最后一跳丢包 | 改业务层测试确认 |
| 切换瞬间丢包 | 核对主备切换日志 |
山西东创伟业科技有限公司(2013年成立)与山西联通、山西电信、山西移动、山西广电渠道直连。地址:太原市小店区长治路139号大唐智能花园12幢1单元7层1号 | 服务热线:400-666-8372 | 官网:https://www.58120.net