Програмне забезпечення для розв'язання мережевих проблем: Ping, Traceroute, and Packet Capture Explained

Необхідний для розв’ язання мережевих проблем словник для інженерів: ping, traceroute, захоплення пакетів, типові режими помилок і професійна англійська мова для діагностики подій.

Ефективне усунення несправностей мережі вимагає двох речей: технічної майстерності і здатності чітко спілкуватися під час інцидентів під високим тиском. Неважно, ведете ви переговори з оперативною командою, пишете звіт про інцидент, чи проводите молодшого інженера через діагностику, важливо, щоб ви говорили англійською. У цьому довіднику наведено словник, інструменти і фрази, які вам слід використовувати для професійного діагностування і обговорення проблем з мережею.


Фундаментальні концепції розв’язання проблем

Види діагностики

Проблеми мережі зазвичай діагностуються за допомогою модели OSI як основи — починаючи з нижніх шарів (фізичних, зв’язку даних) і працюючи вгору до застосування.

** « Складайте на шар, перевіряйте на шар » ** — звичайний підхід: спочатку підтверджуйте фізичне з’ єднання, потім з’ єднання даних, потім мережу, потім транспорт, потім програму.

«Перед ескалацією, давайте підтвердимо, що ми повністю виключили Шляхи 1 і 2 — чи світиться світло зв’язку? Чи можемо ми ping типовий шлюз?»

Isolation

Ізоляція - це процес суження місця, де існує помилку.

«Ми виділили проблему до сегмента між ядром комутатора і шаром розподілу — маршрутизація між VLAN, здається, є доменом помилки.»

** Домен помилок ** — область мережі, у якій помилка спричиняє вплив ** Обсяг ** — наскільки широко проблема впливає на користувачів або системи ** Відтворити ** — для повторення проблеми у контрольованих умовах (використовується у діагностиці)


1-2 (англійською) (PDF) (англійською)

TermMeaning
Link light / Link stateThe LED indicating whether a physical connection is active
SFPSmall Form-factor Pluggable — a transceiver module in a switch or router port
CRC errorsCyclic Redundancy Check errors — indicate frame corruption, often caused by bad cable or duplex mismatch
Duplex mismatchOne side configured full-duplex, other side half-duplex — causes collisions and performance degradation
Auto-negotiationAutomatic agreement of speed and duplex between two network devices
VLANVirtual Local Area Network — logical segmentation of a network at Layer 2
Trunk portA port configured to carry traffic for multiple VLANs
Access portA port carrying traffic for a single VLAN
Spanning Tree (STP)A protocol to prevent Layer 2 loops; misconfiguration can cause broadcast storms
ARP (Address Resolution Protocol)Maps IP addresses to MAC addresses on a local network segment

“Порт Gi0/24 показує збільшення помилок CRC — ймовірно, поганий кабель або невідповідність дуплексів. Я перевірю лічильники інтерфейсу і перезаряджу SFP.”


Ping

** Ping ** — це фундаментальна перевірка з’ єднання — програма надсилає пакети запитів ICMP- ехо до цілі і слухає пакети відповідей ICMP- ехо.

Інтерпретація виводу ping:

$ ping 10.0.0.1 -c 5
PING 10.0.0.1: 56 data bytes
64 bytes from 10.0.0.1: icmp_seq=0 ttl=64 time=1.3 ms
64 bytes from 10.0.0.1: icmp_seq=1 ttl=64 time=1.4 ms
64 bytes from 10.0.0.1: icmp_seq=2 ttl=64 time=12.8 ms
Request timeout for icmp_seq 3
64 bytes from 10.0.0.1: icmp_seq=4 ttl=64 time=1.3 ms

--- 10.0.0.1 ping statistics ---
5 packets transmitted, 4 packets received, 20.0% packet loss
round-trip min/avg/max/stddev = 1.3/4.2/12.8/4.6 ms

Словник:

** RTT (час поїздки туди- назад) ** — час, за який пакет досягає цілі і повертається; повідомляється як min/ avg/ max ** TTL (Time to Live) ** — лічильник переходів, який зменшується на кожному маршрутизаторі; запобігає безкінечному перетягуванню пакетів ** Втрата пакетів ** — відсоток надісланих пакетів без відповіді; навіть 1- 2% може вплинути на якість VoIP ** Діапазон коливань ** — варіація часу відгуку; високий діапазон коливань вказує на нестабільність, навіть якщо середня затримка виглядає прийнятною ** Недоступно ** — призначення взагалі не відповіло ** Тайм- аут ** — відповідь не отримано протягом часу очікування

“Ping до 10.0.0.1 показує 20% втрати пакетів і максимальний RTT 12 міс проти середнього 1,4 міс — це перервне, ймовірно, блискавичне з’єднання або падіння пакетів на проміжному скачку. Давайте traceroute, щоб знайти, де відбувається втрата.»


Traceroute

** Traceroute ** (або tracert у Windows) показує шлях, який пакети беруть до місця призначення — кожен рядок представляє один перехід (один маршрутизатор). Він надсилає пакети з збільшенням значень TTL, щоб розкрити кожен перехід послідовно.

Інтерпретація виводу traceroute:

$ traceroute 8.8.8.8
traceroute to 8.8.8.8, 30 hops max
 1  10.0.0.1      1.2 ms   1.3 ms   1.1 ms    (default gateway)
 2  192.168.1.1   5.2 ms   5.3 ms   5.4 ms    (ISP CPE)
 3  203.0.113.1   8.1 ms   8.2 ms   8.1 ms    (ISP edge router)
 4  *            *        *                    (no response — ICMP filtered)
 5  142.250.x.x  12.3 ms  12.2 ms  12.4 ms
 6  8.8.8.8      12.5 ms  12.3 ms  12.4 ms

Словник:

** Перехід ** — один маршрутизатор у шляху між джерелом і призначенням ** Пік затримки ** — раптове збільшення часу очікування на певному переході, що вказує на перевантаження або затримку обробки на цьому пристрої ** Зірочка (\ *) ** — відсутність відповіді з переходу; може вказувати на фільтрування ICMP (не завжди є проблемою) або на чорну діру ** Чорна діра ** — трафік вимикається без повідомлення про помилку ** Асимметричне маршрутизування ** — шляхи виходу і повернення різні (поширене явище в Інтернеті) ** Last hop ** — останній маршрутизатор, який відповідає; якщо це не маршрутизатор призначення, ви досягли межі помилки

“Traceroute показує чисті переходи від нашого краю до ISP. Пік затримки з’являється на 4-му перехопленні - це всередині мережі провайдера. Нам потрібно відкрити квиток з ISP і включити вивід traceroute. “


Захоплення пакетів

** Захоплення пакетів ** (або ** PCAP **) записує мережевий трафік на рівні дротів — ви можете перевіряти кожен заголовок пакета і вміст пакета. Найпоширенішим інструментом є Wireshark (графічний інтерфейс) або tcpdump (командний рядок).

Словник ключів для перехоплення пакетів:

** Захоплення фільтра ** — фільтр, який застосовується під час захоплення для обмеження пакетів, які буде записано (синтаксис BPF) ** Показати фільтр ** — фільтр, який застосовується у Wireshark під час аналізу існуючого запису ** Frame ** — одиниця даних 2- го шару (рамка Ethernet) ** Сегмент ** — одиниця даних TCP 4- го шару Тристороннє рукопашне зіткнення — послідовність встановлення з’ єднання TCP: SYN → SYN- ACK → ACK ** RST (Reset) ** — прапорець TCP, який раптово завершує з’ єднання; часто вказує на відмову у з’ єднанні або блокування брандмауера ** FIN ** — прапорець TCP, який вказує, що одна сторона закриває з’ єднання без втрат ** Перепередача ** — сегмент TCP було відіслано знову, оскільки не було отримано підтвердження; вказує на втрату пакета

Поширені приклади tcpdump:

# Capture traffic on interface eth0 to/from 10.0.0.1
tcpdump -i eth0 host 10.0.0.1

# Capture only TCP traffic on port 443
tcpdump -i eth0 tcp port 443

# Write capture to file
tcpdump -i eth0 -w capture.pcap

“Я запустив перехоплення пакетів на стороні клієнта і на стороні сервера. На стороні клієнта я бачу SYN, надісланий на порт 443 — на стороні сервера я не бачу нічого, що говорить нам, що брандмауер блокує з’єднання, перш ніж воно досягне програми»


Режим роботи мережі

SymptomLikely CauseDiagnostic Step
Can’t ping default gatewayLayer 1–2 failure, wrong IP configCheck link state, verify IP/mask/gateway config
Can ping gateway, not internetRouting failure or DNS issuePing by IP first; if that works, issue is DNS
High packet loss to remote hostLink congestion, flapping circuitTraceroute to isolate hop; check interface error counters
High latency but no lossCongestion, QoS misconfigurationCheck utilisation on all path interfaces; review QoS policy
TCP connections failing (not ICMP)Firewall block, MTU issuePacket capture on both ends; check for RST packets
MTU / fragmentation issuesMismatched MTU, PMTUD failurePing with large packet size and DF (Don’t Fragment) bit set
Intermittent connectivityLink flapping, STP topology changeCheck syslog for interface state changes; check STP topology

** MTU (Maximum Transmission Unit) ** — максимальний розмір пакета, який може переносити посилання; поширене джерело труднощів у діагностиці ** PMTUD (Пошук MTU шляху) ** — процес, який вузол використовує для пошуку найменшого MTU вздовж шляху


Професійні фрази для вирішення проблем комунікації

SituationPhrase
Starting diagnosis”Let’s work from the bottom of the stack up — can you confirm the physical link is up?”
Reporting packet loss”We’re seeing 15% packet loss at hop 3 on the traceroute — that’s our carrier’s edge router.”
Escalating to ISP”I’ve gathered traceroute and MTR output both directions — I’ll open a P1 ticket with the ISP and attach the diagnostic data.”
Explaining a capture finding”The capture shows TCP RSTs coming back from the server after the SYN — that’s the firewall rejecting the connection, not the application refusing it.”
Declaring an issue resolved”The issue is resolved — confirmed by ping and user reports. Root cause was a BGP route withdrawal that caused a 6-minute outage on the secondary link.”

Practice

Збудуйте свій словник пошуку і усунення неполадок мережі за допомогою ** Набір вправ з мережевого програмування ** і продовжуйте за допомогою ** Мережевий інженер **.

Поширені запитання

Про що ця стаття "Програмне забезпечення для розв'язання мережевих проблем: Ping, Traceroute, and Packet Capture Explained"?

Необхідний для розв’ язання мережевих проблем словник для інженерів: ping, traceroute, захоплення пакетів, типові режими помилок і професійна англійська мова для діагностики подій.

Чи безкоштовна ця стаття?

Так. Усі статті на CoderSlingo, включно з цією, доступні безкоштовно без реєстрації.

Скільки часу займає читання "Програмне забезпечення для розв'язання мережевих проблем: Ping, Traceroute, and Packet Capture Explained"?

Приблизно 11 min.