那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用 TCP 分析測量握手時間

虹科網絡可視化技術 ? 2022-02-16 10:18 ? 次閱讀

如何使用虹科 Allegro 網絡萬用表的 TCP 分析確定握手時間


80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

握手需要多少時間?

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

在圖 1 中,您可以在虹科Allegro 網絡萬用表的 TCP 統計數據中看到過去 10 分鐘的客戶端握手次數。在這里,您可以清楚地看到在指定時間段內有延長的響應時間。但為什么會延長呢?是不是互聯網上的服務器太遠?或者可能是無線局域網太弱?但是這些很快就不再是問題了,因為有了虹科Allegro網絡萬用表,您可以輕松快速地找出響應時間過長的位置以及原因。

80d6e05c-8e7b-11ec-9d5f-dac502259ad0.png

圖 1:TCP 統計信息一覽

80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

握手時間較長的原因

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

在圖 2 的表中,所有數據都以表格形式顯示。在這里,您可以根據各種參數選擇是按升序還是降序排序,從而可以快速查看哪個服務器或客戶端的平均握手時間最長。

虹科Allegro 網絡萬用表可以永久記錄和分析握手時間。這樣做的好處是什么呢?您可以一目了然地看到虛擬機是否存在延遲問題,甚至可能存在的質量問題。虛擬機通常會有這種情況,因為它們都是按照“Best Effort”來運行的。

Best Effort意味著它所分布的計算能力與當前可用的計算能力一樣多。

對于一個服務和另一個服務(如備份),這種情況可能很好,因為這里的時間片大小并不重要。另一方面,對于ERP系統等服務,情況看起來卻有所不同。因為ERP系統會發送許多小請求,它需要的是立即計算能力。

這個對于快速瀏覽握手時間也很好。我們曾經遇到過這樣的情況,即握手時間在某些時候會經常上升,我們可以很快地判斷出是虛擬機出了問題。我們意識到了這是由于主機沒有為虛擬機分配足夠的處理時間,因此出現重大停頓而造成的原因,其中,機器幾乎靜止不動,沒有回答任何請求。


810e0ba4-8e7b-11ec-9d5f-dac502259ad0.png

圖 2:重要參數排序表


80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

如果握手時間遠遠超過40毫秒怎么辦?

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

這是你應該注意的地方。在這種情況下,通常意味著數據包已到達服務器,但服務器要么負載非常高,要么連接速度太慢。在客戶端方向也是如此。如果客戶端確認其在接收的數據方面運行緩慢,則可能是客戶端或鏈路過載造成的。

813f6c58-8e7b-11ec-9d5f-dac502259ad0.png

80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

TCP重新傳輸

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

虹科Allegro網絡萬用表使您能夠隨時查看 TCP 統計信息。這使您可以縮小問題所在。對于TCP 重新傳輸,這同樣是可能的。如圖 3 所示,您可以在菜單項 TCP 重傳下看到連接的所有數據包和重新傳輸的數據。這使您可以立即查看重復的數據百分比以及總共傳輸的數據量。

81745ce2-8e7b-11ec-9d5f-dac502259ad0.png

圖 3:TCP 重新傳輸

80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

數據何時出現兩次

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

如果數據在同一個位置出現兩次,則表示遠程站未收到數據。在這種情況下,是設備和接收系統之間存在過載導致的虹科Allegro網絡萬用表中數據丟失。

80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

實踐中的典型用例

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

有人抱怨網絡太慢。但是如果使用虹科Allegro 網絡萬用表,您可以直接在服務器上進行測量,以查看其當前響應時間。如果此處未顯示任何重新傳輸,您還可以查看數據在什么時間發送出去。則可以知道是否有網絡帶寬問題。除此之外,您還可以查看響應時間。如果這些值較低,則可以完全排除網絡是導致問題的原因。如果問題出在服務器中或直接在客戶端中,這需要很長時間來處理數據。

80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

如何找到無效連接

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

在圖 4 中,您可以在"連接無效的 TCP 服務器"選項卡上的 TCP 統計信息下清楚地識別此類無效連接。通過這種方式,您始終可以立即知道哪個IP地址正在發送無效請求,并在必要時采取措施。

無效連接是指發送了 TCP 請求但不顯示任何數據。其中一個原因可能是來自外部的攻擊。但也可能是有人正在發送連接,但根本不想傳輸它們,并且還在客戶端 - 服務器通信中受到干擾。

在表中,您可能還會看到某些連接包含狀態"無效"。如果只傳輸了幾個字節并且已經在那里握手,但連接已經打開了20個小時并且從未徹底地關閉,則可能會出現這種情況。請保持警惕,因為這可能是一次攻擊。但請注意,這不是一個安全功能,而是一種早期預警系統。


81ec3186-8e7b-11ec-9d5f-dac502259ad0.png

圖 4:查找無效連接

80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

TCP標志評估的功能

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

通過這種方式,您可以輕松快速地查看在什么時間使用了多少標志。

這可能表明網絡中存在問題,例如,如果突然重置速率增加很多。在這種情況下,您可以按發送或接收最多重置的IP對表進行排序,以找到罪魁禍首。


80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

何時出現零窗口

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

由于應用程序提取數據的速度不夠快,所以當數據到達服務器時,始終會出現零窗口。這與操作系統核心中的緩沖區有關。每當數據到達操作系統的速度過快時,緩沖區就會變小。一旦緩沖區用完,TCP 就會發送消息"緩沖區為 0",即零窗口。這樣做的好處是,可以排除網絡的問題。這是因為兩個設備之間的網絡足夠快,服務器跟不上的原因。

但同時會有兩個可能的原因:

窗口太小,可能會在其中發送數據。

或者應用程序速度太慢,無法接受數據

823acaee-8e7b-11ec-9d5f-dac502259ad0.png

圖 5:TCP 零窗口

在圖 5 中所示的菜單項"TCP 零窗口"下,您可以隨時查看存在哪些零窗口,還可以跟蹤已發送和接收的窗口數。同時,您可以看到操作系統可以緩存的數據量有多大,即所謂的窗口大小。這是在 TCP 連接開始時通過 Windows 縮放因子協商的。Windows 比例因子確定最大大小,并且在連接運行時無法更改。

一般來說,出現這些標志,都是物理布線,交換機,路由器,防火墻沒有問題的表現。在這里,問題顯然出在終端設備及其性能上。因此,如您所見,TCP分析可幫助您快速排除可能的問題并更接近真正的問題。TCP的最大優點是它還可以與大量協議一起使用,特別是對于SSL等完全加密的流量,因為TCP在ssl中也有使用。



80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

應用實例

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

使用虹科Allegro網絡萬用表,您可以輕松地按發送最多 TCP 零窗口的應用程序進行排序。在我們的例子中,有很多來自備份系統。我們可以通過更仔細地觀察看到每秒發送500個零窗口數據包的時間。同時,響應時間也非常慢。這是什么原因呢?

在"對等"項目下,我們看到從我們的磁盤站傳輸了66 GB的大容量。在這種情況下,每晚我們都會把中央 NAS 備份到舊 NAS。現在新 NAS 比舊 NAS 更快,也可以更快地發送數據。



80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

使用過濾器排除流量

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

通常,在安裝時,您要么獲得大型鏡像端口,要么從數據包代理處獲得大量數據。為了分析這一點,我們內置了一個網絡過濾器。這樣,您可以輕松忽略某些不想記錄或分析的流量。

此類連接還可以定義為黑名單或白名單。也許您有與您的測量相關的某些IP或MAC濾波器?;蛘撸粗嗳唬M懦谌魏吻闆r下都不應分析的某些計算機。請注意,即使單個數據包已被排除,仍然可以在接口統計信息中看到它們,但這不是Allegro網絡萬用表的問題,這是因為數據包存在并已注冊。但在處理它們之前,它們被過濾掉并在內部丟棄。為了幫助您跟蹤這一點,我們已將"過濾流量"部分安裝到儀表板中。

如圖 6 所示,您將在此處找到以下區域的篩選器函數:IP 地址、子網、IP 對、MAC 地址、VLAN、端口、網絡接口篩選器。

篩選時的鏈接是基于 OR 的,這意味著每個篩選器都是單獨應用的。例如,如果同時應用 MAC 篩選器和 IP 篩選器,那么一旦地址遇到該流量,就會將其過濾掉。在相反的情況下,如果您添加了許多IP地址,則它們將被Or鏈接,并且一旦命中IP地址,就會應用過濾器。


82907138-8e7b-11ec-9d5f-dac502259ad0.png

圖 6:篩選特定流量


80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

結論

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

虹科 Allegro網絡萬用表中的 TCP 分析和握手次數測量功能可以快速分析錯誤并檢測可能的攻擊。

虹科Allegro網絡萬用表介紹

82c81638-8e7b-11ec-9d5f-dac502259ad0.png

82d3b47a-8e7b-11ec-9d5f-dac502259ad0.png

虹科Allegro網絡萬用表 - 網絡故障排除的一體化解決方案

掌握您的網絡情況

提高你的IT架構生產力

實時探索你的網絡

虹科Allegro網絡萬用表功能概覽

Allegro 是用于網絡故障排除設備和網絡分析的診斷工具,只需點擊幾下就能檢測出網絡中的錯誤和問題。它們由網絡管理員部署以分析網絡流量,既可以實時分析當前流量和事件也可以進行回溯分析。它能提供高粒度和詳細的分析。因此,可以快速識別網絡故障、性能瓶頸和數據包丟失等問題。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 測量
    +關注

    關注

    10

    文章

    4938

    瀏覽量

    111819
收藏 人收藏

    評論

    相關推薦

    一文看懂TCP三次握手工作原理

    1.TCP?為什么三次握手而不是兩次握手 1.防止已失效的連接請求又傳送到服務器端,因而產生錯誤。 不幸的是, 這種解釋是不準確的,?TCP 采用三次
    的頭像 發表于 01-09 10:19 ?190次閱讀
    一文看懂<b class='flag-5'>TCP</b>三次<b class='flag-5'>握手</b>工作原理

    如何監測TCP三次握手過程

    在計算機網絡中,傳輸控制協議(TCP)是確保數據可靠傳輸的關鍵協議之一。TCP通過三次握手過程來建立兩個端點之間的連接,這個過程對于網絡通信的穩定性和安全性至關重要。 TCP三次
    的頭像 發表于 01-06 09:20 ?218次閱讀

    TCP三次握手與負載均衡的配置

    在計算機網絡中,TCP(傳輸控制協議)是一種面向連接的、可靠的、基于字節流的傳輸層通信協議。它通過三次握手(Three-way Handshake)建立連接,確保數據的可靠傳輸。而負載均衡(Load
    的頭像 發表于 01-06 09:15 ?233次閱讀

    TCP三次握手如何影響網絡性能

    在計算機網絡中,TCP是一種面向連接的、可靠的、基于字節流的傳輸層通信協議。它通過三次握手過程來建立兩個網絡實體之間的連接,確保數據傳輸的可靠性和順序性。 TCP三次握手的過程 SYN
    的頭像 發表于 01-06 09:13 ?240次閱讀

    TCP三次握手的常見問題及解決方案

    TCP三次握手(Three-way Handshake)是TCP(傳輸控制協議)建立連接時的一個過程,它確保了兩個端點在開始通信之前都準備好了。這個過程包括三次通信:SYN(同步),SYN-ACK
    的頭像 發表于 01-06 09:11 ?339次閱讀

    TCP三次握手與連接建立的關系

    在計算機網絡中,TCP(傳輸控制協議)是一種面向連接的、可靠的、基于字節流的傳輸層通信協議。它負責在兩個主機之間建立、維護和終止連接,確保數據的可靠傳輸。TCP連接的建立過程是通過三次握手
    的頭像 發表于 01-06 09:09 ?232次閱讀

    TCP三次握手的步驟詳解

    1.TCP是一種面向連接的、可靠的、基于字節流的傳輸層通信協議。在兩個主機之間建立通信之前,必須通過三次握手過程來建立一個穩定的連接。這個過程確保了兩個端點都準備好發送和接收數據。 2. 第一次握手
    的頭像 發表于 01-06 09:07 ?235次閱讀

    TCP三次握手的網絡抓包分析

    在計算機網絡中,TCP(傳輸控制協議)是一種面向連接的、可靠的、基于字節流的傳輸層通信協議。TCP通過三次握手過程建立兩個通信實體之間的連接,確保數據傳輸的可靠性和順序性。 TCP三次
    的頭像 發表于 01-06 09:05 ?238次閱讀

    TCP三次握手安全性分析

    TCP(傳輸控制協議)的三次握手是建立可靠連接的重要機制,它確保了通信雙方在數據傳輸前的連接狀態是可靠和準確的。然而,從安全性的角度來分析TCP三次
    的頭像 發表于 01-03 18:10 ?547次閱讀

    TCP三次握手與UDP的區別

    、連接管理、可靠性、效率等方面有著顯著的區別。 1. TCP三次握手 TCP是一種面向連接的、可靠的、基于字節流的傳輸層通信協議。在數據傳輸之前,TCP需要建立一個連接,這個過程被稱為
    的頭像 發表于 01-03 17:35 ?439次閱讀

    TCP三次握手的基本原理

    在計算機網絡中,TCP(傳輸控制協議)是一種面向連接的、可靠的、基于字節流的傳輸層通信協議。它確保了數據在網絡中傳輸的可靠性和順序性。為了建立兩個網絡實體之間的通信,TCP使用一種稱為“三次握手
    的頭像 發表于 01-03 17:25 ?518次閱讀

    TCP三次握手協議的作用

    在計算機網絡中,數據的傳輸需要在發送方和接收方之間建立一個穩定的連接,以確保數據的完整性和順序。TCP(傳輸控制協議)是一種面向連接的、可靠的、基于字節流的傳輸層通信協議,它通過三次握手協議來建立
    的頭像 發表于 01-03 17:15 ?360次閱讀

    TCP三次握手的詳細過程

    TCP(傳輸控制協議)三次握手是一種在互聯網上建立一個可靠的、有序的和錯誤檢測能力的連接的方法。這個過程確保了兩個設備(通常是客戶端和服務器)在數據傳輸開始之前能夠相互確認對方的存在和狀態。以下
    的頭像 發表于 01-03 17:11 ?393次閱讀

    是德頻譜分析儀的預熱時間測量的影響

    是德頻譜分析儀是一種測量分析射頻信號的儀器,它在通信、電子和自動化領域廣泛應用。作為一臺復雜的儀器,它需要經過預熱時間才能達到**測量狀態
    的頭像 發表于 10-22 16:56 ?218次閱讀
    是德頻譜<b class='flag-5'>分析</b>儀的預熱<b class='flag-5'>時間</b>對<b class='flag-5'>測量</b>的影響

    簡述TCP協議的三次握手機制

    TCP(Transmission Control Protocol,傳輸控制協議)是一種面向連接的、可靠的、基于字節流的傳輸層通信協議。它主要用于在IP網絡中進行數據傳輸。TCP協議的三次握手
    的頭像 發表于 08-16 10:57 ?1212次閱讀
    娱网棋牌官方下载| 赌百家乐心里技巧| 足球.百家乐官网投注网出租| 大赢家百家乐官网66| 全讯网导航| 威尼斯人娱乐网网上百家乐| 威尼斯人娱乐城 色情| 大发888娱乐下载网址| 德州扑克 术语| 博彩网站| 百家乐官网娱乐城7| 澳门百家乐官网什么规则| 百家乐官网厅| 单机百家乐官网小游戏| 缅甸百家乐官网视频| 百家乐翻天粤语版| 太阳百家乐网| 最新棋牌游戏| 黑水县| 九州百家乐官网娱乐城| 电脑版百家乐官网分析仪| 百家乐官网开户送彩金28| 破解百家乐官网视频游戏密码| 百家乐什么叫缆| 玩百家乐新2娱乐城| 哪家百家乐从哪而来| 德州扑克中文单机版| 曲阳县| 百家乐官网游戏厅| 太阳百家乐官网破解| 百家乐怎么玩才会赢钱| 大发888 m摩卡游戏| 百家乐官网破解的办法| 百家乐官网博娱乐网赌百家乐官网的玩法技巧和规则 | 百家乐赌场技巧论坛| 德州扑克策略| 百家乐官网游戏机出千| 旅百家乐官网赢钱律| 百家乐游戏网上投注| 足球投注网址| 送58百家乐官网的玩法技巧和规则 |