Netzwerkfehler finden
Hallo,
wir haben seit einiger Zeit das Problem das es zu festen Zeiten Netzwerkengpässe gibt. Meine Aufgaben - den Engpass zu finden. Meine Frage an Euch, welches Tool könnte ich einsetzen und ich glaube ich haben auch nicht wirklich eine Idee wie ich das Thema angehen soll.
Also ich brauche Hilfe und bin für jeden Rat dankbar.
Danke und Gruss
wir haben seit einiger Zeit das Problem das es zu festen Zeiten Netzwerkengpässe gibt. Meine Aufgaben - den Engpass zu finden. Meine Frage an Euch, welches Tool könnte ich einsetzen und ich glaube ich haben auch nicht wirklich eine Idee wie ich das Thema angehen soll.
Also ich brauche Hilfe und bin für jeden Rat dankbar.
Danke und Gruss
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 112501
Url: https://administrator.de/contentid/112501
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
13 Kommentare
Neuester Kommentar
hallo....
ich weiß nicht wie groß ihr seit oder wieviel geld du ausgeben möchtest, aber dieses tool kann ich nur empfehlen.
klar kostet etwas, aber so findet ihr recht schnell wer den engpass verursacht!
http://www.networkinstruments.de/produkte/observer/new.html
http://www.magellan-net.de/observer/
die software wird auf einem rechner/server installiert, der dann ins netz "gehangen" wird und das ganze netz überwacht...
hoffe ich konte helfen
gruß
irone
ich weiß nicht wie groß ihr seit oder wieviel geld du ausgeben möchtest, aber dieses tool kann ich nur empfehlen.
klar kostet etwas, aber so findet ihr recht schnell wer den engpass verursacht!
http://www.networkinstruments.de/produkte/observer/new.html
http://www.magellan-net.de/observer/
die software wird auf einem rechner/server installiert, der dann ins netz "gehangen" wird und das ganze netz überwacht...
hoffe ich konte helfen
gruß
irone
Hi !
Ich würde mir erstmal das Netzwerk genau anschauen.
Welche Software kommt wann und wie zum Einsatz. Ist der Engpass nur kurz und dann wieder vorbei. Wie verhält sich das Netzwerk sonst, also wenn der Engpass nicht ist. Wie sind die Mailclients eingestellt. Fällt der Engpass genau auf eine Schichtwechsel in der Firma. Solche Sachen eben. Man muss nicht immer gleich mit viel Giga auf Bitchen schiessen.
Ich würde in so einem Falle erst mal eine Bestandsaufnahme machen und dann erst in zweiter Linie auf Überwachungs bzw. Diagnosetools setzen. Oft hilft es auch schonmal die Auslastung der Server anzuschauen bzw. die Onboardmittel des jeweiligen OS zu verwenden. Es hilft nix einen Server per Gigabit anzubinden, wenn der Server selbst in die Kinie geht. Wie überall ist ebenso das viel eben nicht immer mehr ist.
mrtux
Ich würde mir erstmal das Netzwerk genau anschauen.
Welche Software kommt wann und wie zum Einsatz. Ist der Engpass nur kurz und dann wieder vorbei. Wie verhält sich das Netzwerk sonst, also wenn der Engpass nicht ist. Wie sind die Mailclients eingestellt. Fällt der Engpass genau auf eine Schichtwechsel in der Firma. Solche Sachen eben. Man muss nicht immer gleich mit viel Giga auf Bitchen schiessen.
Ich würde in so einem Falle erst mal eine Bestandsaufnahme machen und dann erst in zweiter Linie auf Überwachungs bzw. Diagnosetools setzen. Oft hilft es auch schonmal die Auslastung der Server anzuschauen bzw. die Onboardmittel des jeweiligen OS zu verwenden. Es hilft nix einen Server per Gigabit anzubinden, wenn der Server selbst in die Kinie geht. Wie überall ist ebenso das viel eben nicht immer mehr ist.
mrtux
Hi,
Hast du einen Fragenkatalog? Weisst du überhaupt wann und in welcher Form die Engpässe auftreten? Erstelle dir eine Liste mit Fragen und beantworte Sie nach und nach.
Wann treten die Probleme auf?
Wie lange treten die Probleme schon auf?
Wo treten die Probleme auf?
Bei wem treten die Probleme auf?
Was sagen mir schon vorhandene Logs/Informationen?
Kann ich das PRoblem reproduzieren (und wenn es mit Gewalt ist)?
Hast du einen Hauptswitch/Backbone an dem du messen kannst? Hast du Monitoringtools an deinen Servern/Routern wie nagios, munin oder einen netzwerkmonitor und kannst daran die Last der Geräte erkennen?
Es muss nicht die Verkablung sein, es kann auch ein Prozess/Software sein.
Was sagen Tools wie Wireshark (ex Etherreal?)? z.B. eindeutig zuviele ARP-Packets? Zuviele ACK/SYN Fehler oder was weiss ich ^^? NETBIOS Anfragen wo keine sein sollten, wenn man DNS fährt...
Wenn es bei zeitbedingten Anlässen wie Schichtwechsel vorkommt, analysiere doch mal die Datenmengen die dann über das Backbone laufen.
mfg
René
Hast du einen Fragenkatalog? Weisst du überhaupt wann und in welcher Form die Engpässe auftreten? Erstelle dir eine Liste mit Fragen und beantworte Sie nach und nach.
Wann treten die Probleme auf?
Wie lange treten die Probleme schon auf?
Wo treten die Probleme auf?
Bei wem treten die Probleme auf?
Was sagen mir schon vorhandene Logs/Informationen?
Kann ich das PRoblem reproduzieren (und wenn es mit Gewalt ist)?
Hast du einen Hauptswitch/Backbone an dem du messen kannst? Hast du Monitoringtools an deinen Servern/Routern wie nagios, munin oder einen netzwerkmonitor und kannst daran die Last der Geräte erkennen?
Es muss nicht die Verkablung sein, es kann auch ein Prozess/Software sein.
Was sagen Tools wie Wireshark (ex Etherreal?)? z.B. eindeutig zuviele ARP-Packets? Zuviele ACK/SYN Fehler oder was weiss ich ^^? NETBIOS Anfragen wo keine sein sollten, wenn man DNS fährt...
Wenn es bei zeitbedingten Anlässen wie Schichtwechsel vorkommt, analysiere doch mal die Datenmengen die dann über das Backbone laufen.
mfg
René
moin,
nach dem lesen der kommentare scheinst du nur eine möglichkeit zu haben, nämlich ganz profane ursachenforschung zu betreiben und das sieht mir hier weniger am netzwerkverkehr zu liegen.
ich denke da eher an deinen gesamten backbone, versuche doch mal rauszukriegen, ob sich da etwas getan hat.
also, was hat sich verändert seit du diese probleme siehst ?
wurde hardware verändert
ist die belastung des netzes höher geworden, mehr user, daten usw.
dieter
nach dem lesen der kommentare scheinst du nur eine möglichkeit zu haben, nämlich ganz profane ursachenforschung zu betreiben und das sieht mir hier weniger am netzwerkverkehr zu liegen.
ich denke da eher an deinen gesamten backbone, versuche doch mal rauszukriegen, ob sich da etwas getan hat.
also, was hat sich verändert seit du diese probleme siehst ?
wurde hardware verändert
ist die belastung des netzes höher geworden, mehr user, daten usw.
dieter
Ein hilfreiches Schweizer Armee Messer ist ebenfalls:
http://www.cacetech.com/products/toolkit_free_edition/index.htm
Eine Sammlung von Tools die ohne Installation laufen. In Verbindung mit einem Netzwerk Sniffer wie z.B. dem freien Wireshark solltest du das Problem schnell ausfindig machen !
http://www.cacetech.com/products/toolkit_free_edition/index.htm
Eine Sammlung von Tools die ohne Installation laufen. In Verbindung mit einem Netzwerk Sniffer wie z.B. dem freien Wireshark solltest du das Problem schnell ausfindig machen !
hi
hast du ein ISA oder SQUID im Einsatz? Hast du eine Folge von Anfragen (Benutzer/PW durch ausXXen unkenntlich machen ist Pflicht)? Oder etwas anderes mit Logs?
Weisst du warum die Anfragen abgelehnt werden? Wenn nicht - welche Anfragen werden abgelehnt und welche Direktiven in den Configs könnten dafür zuständig sein.
Dein Proxy muss die Quell-IP kennen.
mfg
René
hast du ein ISA oder SQUID im Einsatz? Hast du eine Folge von Anfragen (Benutzer/PW durch ausXXen unkenntlich machen ist Pflicht)? Oder etwas anderes mit Logs?
Weisst du warum die Anfragen abgelehnt werden? Wenn nicht - welche Anfragen werden abgelehnt und welche Direktiven in den Configs könnten dafür zuständig sein.
Ich habe nur wie gesagt keine Ahnung was die Requests sendet.
Wie kriege ich das nun wieder raus?
Wie kriege ich das nun wieder raus?
Dein Proxy muss die Quell-IP kennen.
mfg
René