Auswertung Verbindungsqualität Standleitung

Mitglied: flyingKangaroo

flyingKangaroo (Level 1) - Jetzt verbinden

01.04.2021 um 06:28 Uhr, 676 Aufrufe, 8 Kommentare

Hallo,

wir haben eine 100MBit-Standleitung (Glasfaser) über einen Provider zum RZ unseres Outsourcing-Anbieters, die auch für die Verbindung ins Internet genutzt wird.

Was wir bisher überwachen können:
- PING-Zeiten/Packet-Loss eines Pings "durch" die Standleitung
- "Auslastung" der Leitung bzw. benutzte Bandbreite über SNMP

Wie kann ich am besten überwachen, ob/wann der Link ein Engpass ist, wodurch Pakete verloren gehen. Soweit ich das verstehe, gehen ja dann Pakete verloren, wenn der Link ausgelastet ist, und die Pakete "zu alt" werden, bevor sie es zum Ziel schaffen.
Verwirft der Access-Router die Daten selbst, oder 'verschwinden' die an anderer Stelle?

Worauf meine Frage abzielt:
Gibt es z.B. einen SNMP-Wert, den ich abfragen kann, der mir eine Aussage darüber gibt, wieviele Pakete tatsächlich "verworfen" werden mussten bzw. verloren gingen?

Die Abfrage der "Leitungsauslastung" erfolgt nur im Raster von Minuten (erledigt unser Anbieter), somit zeigt die mir, wenn die Leitung 30 Sekunden voll ausgelastet ist, und weitere 30 Sekunden halb ausgelastet ist, eine Auslastung von 75% für die letzten 60 Sekunden an. Ich bin also auf der Suche nach einem besseren Indikator.

Wir haben das Problem, dass bei z.B. Videokonferenzen immer wieder Wortfetzen fehlen, Video (sofern an) ruckelt usw.
Der Ping über die Leitung zeigt etwa 0.5-0.9% Packetloss über den ganzen Tag gemittelt.

Danke.

Gruß
Dieter
Mitglied: Snagless
01.04.2021 um 09:26 Uhr
Hallo,

100 Mbit Glasfaser, und wie ist der Upload ? Oder ist das symetrisch?

Klar kann die Anbindung ein Engpass sein, die Frage ist aber eher was ist sonst noch in Eurem Netzwerk los? Solche Aussetzer kommen ja eher von anderen Sachen, wie z.B. Dinge die im Hintergrund laufen, Udates, Down und Uploads von grossen Dateien. Sprache und Video sollte man im internen Netzwerk priorisieren. Damit bremst man den Rest dann aus und das wichtige läuft problemlos.
Bitte warten ..
Mitglied: Visucius
01.04.2021 um 09:50 Uhr
Kann Dir das nicht der Router anzeigen?
Bitte warten ..
Mitglied: tikayevent
01.04.2021 um 11:24 Uhr
Der Ping über die Leitung zeigt etwa 0.5-0.9% Packetloss über den ganzen Tag gemittelt.
ICMP Echo kann man jetzt nicht als die ultimative Referenz nehmen, aber das klingt schon so, als wäre die Leitung überlastet.

Wenn QoS betrieben wird, dann verwirft der Access Router nur die Pakete, die als BE markiert sind, also entbehrlich sind. Scheinbar wird bei dir kein QoS betrieben oder es ist fehlerhaft konfiguriert, wenn du sagst, dass Videokonferenzen Aussetzer haben. Videokonferenzen werden normal mit einem DSCP-Flag der AF-Reihe versehen, dürfen also nicht verworfen werden. Jetzt hast du nicht geschrieben, was für Videokonferenzen es sind, ob das System in einer Public Cloud oder On-Premise betrieben wird. Wenn es nämlich irgendwo im Internet liegt, kann natürlich sein, dass der oder einer der Provider die DSCP-Markierungen ignoriert. Dennoch solltest du mal nachschauen, ob auf allen Switches DiffServ aktiv ist und den Markierungen an den Trunks und auch den EdgePorts vertraut wird.

Wenn das QoS sauber läuft, kannst du schauen, ob es einen SNMP-Wert gibt, der verworfene Pakete aus den Queues ausgibt. Dazu einfach mal in die MIBs des Access Routers schauen.
Bitte warten ..
Mitglied: Visucius
01.04.2021 um 11:41 Uhr
Ist denn überhaupt vertretbar, dass im Tagesgeschäft auf Grund fehlender Bandbreite Daten verlustig gehen?! Klar kann man priorisieren aber das löst doch nicht das Grundproblem?!
Bitte warten ..
Mitglied: flyingKangaroo
01.04.2021 um 11:43 Uhr
100 Mbit Glasfaser, und wie ist der Upload ? Oder ist das symetrisch?

Das ist symetrisch

Klar kann die Anbindung ein Engpass sein, die Frage ist aber eher was ist sonst noch in Eurem Netzwerk los? Solche Aussetzer kommen ja eher von anderen Sachen, wie z.B. Dinge die im Hintergrund laufen, Udates, Down und Uploads von grossen Dateien. Sprache und Video sollte man im internen Netzwerk priorisieren. Damit bremst man den Rest dann aus und das wichtige läuft problemlos.

Über die Anbindung läuft:
- VoIP-Telefonie (diese ist priorisiert)
- Videokonferenzen (in der Cloud)
- Zugriff auf Fileserver
- SAP
- Mail eingehend und ausgehend
- Allerlei Updates
für ca. 100 Computer + 50 Diensthandys
Bitte warten ..
Mitglied: tikayevent
01.04.2021, aktualisiert um 13:58 Uhr
@Visucius: Passiert im Internet in jeder Millisekunde. Wenn eine Leitung überlastet ist, werden Pakete verworfen. TCP macht dann einfach einen Retransmit, bei UDP ist die Anwendung dafür zuständig, Reihenfolge und Vollständigkeit der Pakete sicherzustellen.

Das macht am Ende den Preisunterschied zwischen den Anschlüssen aus.
Bitte warten ..
Mitglied: tikayevent
01.04.2021 um 14:01 Uhr
Schau dir an, ob die Videokonferenzpakete ein DSCP-Flag haben, das nicht BE bzw. 0 lautet und ob dieses auf dem kompletten Weg vom Endgerät bis zum Access Router beibehalten wird. Dann schaust du, ob die Antwortpakete aus dem Internet ebenfalls eine DSCP-Markierung haben. Wenn ja, dann ist es zumindest kein Problem auf deiner Seite, sondern dann scheint dein Provider diese nicht zu beachten oder er hat irgendwo eine Überlastung im Netz. Und daran wirst du vermutlich nichts ändern können, weil das kein Leistungsmerkmal des Vertrags sein wird.
Bitte warten ..
Mitglied: Visucius
02.04.2021, aktualisiert um 01:36 Uhr
@tikayevent:
Jo, im Arpanet, bzw. „Internet“ mit Priorisierung auf flexiblen Transportrouten, bei der die Bandbreite eher keine Rolle spielt. Deshalb ja häufig die Probleme bei zeitkritischen Anwendungen.

Nur erhöht die Fehlerkorrektur ja den Traffic. Könnte mir vorstellen, dass das bei ner symmetrischen, Punkt zu Punktverbindung mit limitierter, fixer Bandbreite eher kontraproduktiv ist und sich gegenseitig aufschaukelt.

Was aber nicht heißt, dass Updates und Backups nicht nach unten priorisiert werden sollten … bzw. Nachts laufen 😉
Bitte warten ..
Heiß diskutierte Inhalte
Netzwerkgrundlagen
Frage der anderen Art
NeuerleVor 1 TagFrageNetzwerkgrundlagen16 Kommentare

Hi an alle, Ich bin InformatikStudi. Habe Ende des Monats Klausur im Fach Netzwerke zu schreiben und komme gar nicht klar. Entweder ich bin ...

Ubuntu
Cups-Server mit SMB lehnt Verbindungen ab (smb.conf)?
ErikHeinemannVor 1 TagFrageUbuntu17 Kommentare

Guten Morgen, ich habe einen Ubuntu 20.04 Server mit Cups als Printspooler. Nun Soll noch Samba hinzugefügt werden für eine einfache Verwendung unter Windows. ...

Exchange Server
Kaspersky for Exchange Meldungen
gelöst wieoderwasVor 1 TagFrageExchange Server11 Kommentare

Guten Morgen, wir haben bei uns einen Exchange 2013 mit Kaspersky for Exchange und Sophos auf Dateiebene. Heute Morgen habe ich einige von diesen ...

Groupware
Lokale Mini-Groupware für Mail, Adressbuch und Kalender gesucht
AndreasKasselVor 1 TagFrageGroupware10 Kommentare

Hallo zusammen, ich habe insgesamt 2 PCs, 1 Notebook, 1 Android-Tablet und ein Android-Smartphone. Weiterhin habe ich 2 Mail-Adressen bei 1&1 mit einer eigenen ...

Grafikkarten & Monitore
Unerklärliche Aussetzer Bildschirm und Maus
nixwissenderVor 1 TagFrageGrafikkarten & Monitore10 Kommentare

hallo! wir haben aktuell das unerklärliche phänomen, dass sich am arbeitsplatz vom mitarbeiter eines der beiden bildschirme kurzzeitig ausschaltet (und zwar der, der per ...

CPU, RAM, Mainboards
CPU Lüfter ausbauen
gelöst ben1300Vor 1 TagFrageCPU, RAM, Mainboards9 Kommentare

Hallo zusammen, ich habe mir damals einen Fertig PC gekauft. Ich würde gerne den Arbeitsspeichern austauschen, allerdings muss ich dafür - so wie es ...

Backup
Backup Datei
gelöst KanrishaVor 1 TagFrageBackup5 Kommentare

Hallo Zusammen, ich habe eine Frage ich will eine Backup bat Datei schreiben habe jedoch ein kleines Problem. Ich möchte ein Laufwerk in das ...

DNS
Android 10 und mein DNS Server
gelöst CyborgWeaselVor 1 TagFrageDNS7 Kommentare

Hallo allesamt, ich spiele gerade etwas mit einer Synology herum, habe unter Anderem einen eigenen DNS jetzt aufgesetzt. Die lokale Domäne ist HomeDomain.local und ...