「网络时好时坏」是专线类报修里不太好处理的一类——测试时正常、投诉时又出问题。有效做法不是多测几次,而是把取证做完整:确定丢包发生在哪一段、抖动与什么时间相关、内网侧是否已排除。拿着这套数据去提工单,运营商侧的定位效率会明显不同。

一、先分清四段:定位的本质是分段

一次访问从终端到目标系统,大致经过四段:

  1. 终端到内网网关(内网无线与交换);
  2. 内网网关到运营商接入设备(出口路由器与光猫、光端机之间的链路);
  3. 运营商网络内部(城域、骨干、跨网互通);
  4. 目标系统侧(对端服务器、云端业务、CDN节点)。

排查原则:从近到远逐段测,先证明内网没问题,再谈运营商。

二、第二步:基础测试(Windows)

  1. 内网网关测试(确认内网无丢包):
    ping -n 100 192.168.1.1
    关注:丢包率、平均时延、峰值时延(抖动看峰值与平均值的差);
  2. 带包长测试(发现MTU与分片问题):
    ping -n 50 -l 1400 223.5.5.5
    ping -n 50 -l 1472 -f 223.5.5.5
    -l 指定数据长度,-f 设置不分片;若小包通、大包不通或带 -f 不通,多与MTU、PPPoE封装有关;
  3. 路径测试:
    tracert -d 目标地址
    -d 不解析域名,输出更快;看时延在哪一跳开始明显抬升;
  4. 综合统计:
    pathping 目标地址
    会给出逐跳的丢包统计,适合给不太熟悉命令行的人看结果。

三、第三步:MTR(定位效率较高的一步)

MTR把ping与tracert结合,能直接给出每一跳的丢包与时延,是定位运营商侧丢包的主要工具。

Linux:

mtr -rwzc 100 目标地址

参数含义:-r 报告模式、-w 宽输出、-z 显示ASN、-c 包数。

Windows可用WinMTR等图形化工具,输出列含义一致:

列含义
Loss%该跳的丢包比例
Avg / Best / Wrst平均、低值、高值时延(Wrst-Avg反映抖动)
StDev时延标准差,越大说明抖动越明显

判读要点:

  • 某一跳开始持续丢包且后续各跳同样丢包 → 故障点大概率在该跳或其上游;
  • 中间某跳丢包但后续正常 → 多为该设备对探测报文限速(ICMP限速),不能作为故障证据;
  • 只有最后一跳丢包 → 多为对端限制ICMP,应改用业务层测试(HTTP请求、实际业务操作)确认。

四、第四步:内网侧自检(提工单前必须做)

  1. 出口设备负载:CPU、内存、会话数是否接近规格(会话数问题见 NAT会话数打满的排查与处理);
  2. 内网是否有泛洪:二层广播风暴(见 交换机环路与广播风暴排查)、组播泛洪(见 酒店IPTV直播卡顿与组播泛洪定位)都会表现为出口侧丢包;
  3. 光模块与收发光功率(专线经光纤落地时):
    display transceiver interface GigabitEthernet 0/0/x
    关注接收光功率是否在模块允许范围内;光衰过大、尾纤弯折、法兰头污染都会导致误码;
  4. 端口错误计数:
    display interface GigabitEthernet 0/0/x
    关注CRC错误、错包、up/down次数,持续增长说明物理层有问题;
  5. 双线与主备切换:主备链路切换瞬间的丢包,应与切换日志时间对齐后再判断是否误报。

五、第五步:时间相关性分析

抖动类问题要和时间对上,建议记录:

记录项用途
故障发生的具体时段判断是否为高峰拥塞
影响范围(单业务、全网、单终端)判断是否链路问题
当时的出口带宽利用率判断是否容量问题
当时的会话数与CPU判断是否设备规格问题

若丢包只出现在固定时段且与出口利用率曲线吻合,方向是容量而不是链路质量;若全天随机出现且与利用率无关,方向是链路物理层或运营商侧。

六、处理动作与回退

原因处理验证
内网泛洪按环路与组播两类成因分别处理内网侧丢包消失
光衰、误码清洁法兰头、更换尾纤或光模块端口错误计数停止增长
MTU不匹配调整出口MSS/MTU(PPPoE场景常见)大包带 -f 测试通过
容量不足按峰值复核带宽规格并扩容高峰利用率留有余量
双线切换核对切换策略与告警阈值切换时间与日志对齐
运营商侧提交工单并附完整取证运营商回单后复测

提工单材料清单:故障时段、源目IP、MTR报告(含 -c 100 以上包数)、ping统计截图、内网侧自检结论(已排除内网的说明)、光模块收发光功率。

七、避坑小结

  1. 中间跳丢包不等于故障,要区分ICMP限速与真实丢包;
  2. 一次ping不能当结论,抖动的判据是多次采样的分布;
  3. 只测公网DNS不够,要测实际业务地址;
  4. 先排除内网再报障,否则工单会在来回确认中消耗时间;
  5. 取证要留原始数据,包括命令与时间戳,便于复现与对比。

速查表:丢包与时延

现象优先动作
ping网关就丢包内网无线与交换侧排查
大包不通小包通MTU、分片与MSS
高峰时段抖动带宽利用率与容量
全天随机丢包光模块与链路物理层
仅最后一跳丢包改业务层测试确认
切换瞬间丢包核对主备切换日志

山西东创伟业科技有限公司(2013年成立)与山西联通、山西电信、山西移动、山西广电渠道直连。地址:太原市小店区长治路139号大唐智能花园12幢1单元7层1号 | 服务热线:400-666-8372 | 官网:https://www.58120.net