fraggle666
Goto Top

Netzwerkverbindung funktioniert erst nach Dauerping?

Hallo zusammen,

wir haben seit ein paar Tagen etwas sehr mysteriöses in unserem Netzwerk.
Und zwar haben wir sehr oft Verbindungsabbrüche.
Bestes Beispiel:
Ich wollte mich über Putty auf einen Server connecten. Ergebnis war, Network connection Error.
Also hab ich einen Ping auf die Kiste gemacht --> Zielhost nicht erreichbar
Kabel gecheckt und mich lokal auf den Rechner aufgeschalten. Auch da alle Einstellungen geprüft.
Danach hab ich einen Dauerping auf den Server gestartet, nach 8x Zielhost nicht erreichbar kam dann endlich eine Antwort.

Lässt man diese Verbindung nun ohne das man sie nutzt offen, tritt nach einem gewissen Zeitraum wieder exakt das gleiche Phänomen auf.

Das mysteriöse ist, das auch in einem komplett von uns getrennten Netzwerk ebenfalls diese Probleme auftreten.
Unser zweites Rechenzentrum ist 50km von uns weg, und da haben wir es auch.

Kennt jemand dieses Problem? Ich bin ratlos...

Gruß und Danke, Jan


Hier mal noch ein Log wie sowas aussieht (Der Log stammt von einer VPN Verbindung, deren Tunnel die ganze Zeit aufgebaut war):


C:\Dokumente und Einstellungen\Administrator>ping 192.0.105.83
Ping wird ausgeführt für 192.0.105.83 mit 32 Bytes Daten:
STRG-C

^C

C:\Dokumente und Einstellungen\Administrator>ping 192.0.105.80
Ping wird ausgeführt für 192.0.105.80 mit 32 Bytes Daten:

Zeitüberschreitung der Anforderung.

Zeitüberschreitung der Anforderung.

Zeitüberschreitung der Anforderung.

Ping-Statistik für 192.0.105.80:

Pakete: Gesendet = 3, Empfangen = 0, Verloren = 3 (100% Verlust),

STRG-C

^C

C:\Dokumente und Einstellungen\Administrator>ping 192.0.105.80 -t


Ping wird ausgeführt für 192.0.105.80 mit 32 Bytes Daten:


Zeitüberschreitung der Anforderung.

Zeitüberschreitung der Anforderung.

Zeitüberschreitung der Anforderung.

Zeitüberschreitung der Anforderung.

Zeitüberschreitung der Anforderung.

Antwort von 192.0.105.80: Bytes=32 Zeit=39ms TTL=59

Antwort von 192.0.105.80: Bytes=32 Zeit=36ms TTL=59

Antwort von 192.0.105.80: Bytes=32 Zeit=36ms TTL=59

Antwort von 192.0.105.80: Bytes=32 Zeit=37ms TTL=59

Antwort von 192.0.105.80: Bytes=32 Zeit=36ms TTL=59


Ping-Statistik für 192.0.105.80:

Pakete: Gesendet = 38, Empfangen = 33, Verloren = 5 (13% Verlust),

Ca. Zeitangaben in Millisek.:

Minimum = 36ms, Maximum = 41ms, Mittelwert = 36ms

STRG-C

^C

C:\Dokumente und Einstellungen\Administrator>ping 192.0.105.83 -t


Ping wird ausgeführt für 192.0.105.83 mit 32 Bytes Daten:


Antwort von 192.0.105.83: Bytes=32 Zeit=38ms TTL=59

Antwort von 192.0.105.83: Bytes=32 Zeit=39ms TTL=59

Antwort von 192.0.105.83: Bytes=32 Zeit=36ms TTL=59

Content-ID: 42087

Url: https://administrator.de/contentid/42087

Ausgedruckt am: 25.11.2024 um 17:11 Uhr

cykes
cykes 13.10.2006 um 08:05:37 Uhr
Goto Top
Hi,

mach doch mal ein paar traceroute Anfragen auf interne IPs, eventuell nehmen die Pakete
einen falschen Weg. Ansonsten könnte noch ein Switch defekt sein oder irgendwas in der
Verkabelung.

Gruß

cykes
fraggle666
fraggle666 13.10.2006 um 08:09:30 Uhr
Goto Top
An den defekten Switch hatte ich auch gedacht.
Wir hatten auch tatsächlich einen Fehler auf einem der Switche gefunden, einer unserer Azubis hatte aus Versehen eine Schleife gebaut, also ein Netzwerkkabel von einem Port zum nächsten auf dem gleichen Switch.
Aber ansonsten ist alles in Ordnung, sie bekommen alle ihre Pakete und bringen keine Fehlermeldungen.

Den Trace werde ich machen sobald ich wieder einen Verbindungsabbruch habe face-smile

Gruß Jan
cykes
cykes 13.10.2006 um 09:31:42 Uhr
Goto Top
Im ungünstigsten Fall kann die Schleife den Switch beschädigt haben, würde ich bei
Deiner Fehlerbeschreibung sogar vermuten.
aqui
aqui 13.10.2006 um 20:13:48 Uhr
Goto Top
Vermutlich ist der Loop in Teilbereichen noch aktiv. Ist der Switch managebar ???
Um sowas dauerhaft zu verhindern solltest du Spanning Tree auf dem Switch aktivieren. (sofern es noch geht und er nicht gehimmelt ist)
Obs der Switch ist lässt sich ja ganz einfach testen...
Nach Feierabend gehtst du mal zum Server schliesst deinen Laptop mit einen Crosskabel oder über einen kleinen Hub/Switch getrennt vom Netzwerk direkt an und lässt mal ein paar Dauer-Pings laufen.
Rennen die problemlos ists der Switch bzw. dessen Konfig. oder wahrscheinlich die Netzinfrastruktur.
Mit zwei Rechenzentren und dann nur in einem flachen Layer 2 Netzwerk ohne Spanning Tree hört sich aber sowieso höchst bedenklich und nach einem Design Problem an (sofern es denn wirklich ein STP Loop war)
Sowas gehört eigentlich aus redundanzgründen in unterschiedliche Broadcast Domains getrennt und mit einem Layer 3 Switch verbunden !!! Wozu hat man denn 2 RZ ??
Um das zu beurteilen müsste man aber mal eine Topologie Zeichnung vom Netz haben....
fraggle666
fraggle666 24.10.2006 um 14:07:34 Uhr
Goto Top
Ich glaube in unserem Netzwerk stimmt noch viel mehr nicht.
Unser DHCP Server vergibt eine IP mehreren Clients...

Ich habe gerade eine IP gefunden die 7 Clients zugeordnet wurden. Das komische ist, es gibt keine Warnungen für einen IP Adressen Konflikt und dass obwohl alle 7 Clients auch tatsächlich diese IP haben.

Ist jemandem dieses Phänomen bekannt?

Gruß Jan
aqui
aqui 24.10.2006 um 23:23:22 Uhr
Goto Top
Wahrscheinlich habt ihr mehrere DHCP Server aktiv, die die gleiche Range verteilen. Da die Server nicht miteienader reden und Leases bekanntgeben gehts frei nach dem Motto first come first served je nachdem wer am schnellsten antwortet.
Da kannst du nur mit einem Wireshark Sniffer aufbrechen zum Entwanzen. Das hört sich nach einem grauseligen Netzwerk an....