패킷 손실이 높은 기간, TWC 모뎀에 연결된 두 개의 이더넷 케이블

패킷 손실이 높은 기간, TWC 모뎀에 연결된 두 개의 이더넷 케이블

제가 시스템 관리자로 근무하고 있는 소규모 기업에서는 간헐적인 인터넷 끊김 현상을 겪고 있습니다. 탈락자에게는 패턴이 없는 것 같습니다. 때로는 일주일 동안 아무 것도 없을 때도 있고, 하루에 수십 번 탈락하는 경우도 있습니다.

문제를 진단하기 위해 mtr(my Traceroute)을 실행해 왔습니다. 아래에 mtr 결과를 포함하고 Google의 공개 DNS를 핑합니다. 또한 LAN 내에서 테스트를 실행했는데 일주일 이상 동안에도 패킷이 정확히 0번 삭제된 것으로 나타났습니다. 이로 인해 문제가 라우터 너머에 있다고 믿게 되었습니다. 모든 것은 기가비트 이더넷으로 연결됩니다. 10.0.0.1은 라우터의 LAN 주소이고 다음 홉(Time Warner 서버)은 패킷 손실이 시작되는 곳입니다.

                        패킷 핑
 호스트 손실% 감소 Snt 마지막 평균 최고 Wrst StDev
 1. 10.0.0.1 0.0% 0 10722 0.4 0.3 0.2 10.6 0.8
 2. ##.###.##.## 7.9% 845 10722 22.1 21.7 7.7 292.0 14.2
 3. ##.###.##.## 7.9% 845 10722 13.8 20.2 8.4 459.2 13.2
 4. ##.###.##.## 7.9% 847 10722 22.3 22.0 8.9 374.5 13.2
 5. ##.###.##.## 7.9% 852 10722 29.1 24.7 10.4 290.1 ​​13.4
 6. ##.###.##.## 7.9% 848 10722 23.3 25.2 8.3 643.9 15.3
 7. 66.109.6.163 7.9% 849 10722 15.1 23.3 9.0 554.9 17.2
 8. 66.110.96.53 7.9% 848 10722 26.3 21.3 7.9 467.2 14.4
 9. 72.14.195.232 7.9% 846 10721 28.0 21.9 8.9 402.2 14.7
10. ???
11. 108.170.238.201 7.9% 842 10721 19.1 21.8 8.8 498.9 14.5
12. 8.8.8.8 7.9% 844 10721 24.0 21.4 8.7 414.5 13.5

최근에 이더넷을 통해 모뎀에 연결된 두 번째 장치가 있다는 사실을 알게 되었습니다. 모뎀은 실제로는 무선 게이트웨이이지만 브리지 모드로 전환되었으며 라우터(Apple AirPort Extreme AC)가 적절한 WAN 주소와 DNS 서버를 가져오는 것을 확인했습니다. 따라서 게이트웨이는 사실상 모뎀일 뿐입니다.

네트워크 지형은 다음과 같습니다.

타임워너 비즈니스 모뎀
├── 미스터리 장치
└── 애플 에어포트 익스트림 AC
    ├── Netgear 비관리형 기가비트 스위치 1
    │ ├── 애플 아이맥 1
    │ │ └── 캐논 프린터
    │ ├── 애플 아이맥 2
    │ ├── 애플 아이맥 3
    │ └── HP 우분투 노트북
    ├── Netgear 언매니지드 기가비트 스위치 2
    │ ├── HP 우분투 데스크탑
    │ ├── 브라더 프린터 1
    │ └── 브라더 프린터 2
    └── 애플 아이맥 4

저는 원격근무로 인해 사무실에 직접 방문하여 상황을 확인할 수 없었습니다. 우리는 Time Warner와 접촉해 왔으며 그들은 지난 몇 달 동안 그들의 모뎀에 신호 문제가 없었다고 주장했습니다. 우리의 문제는 몇 년 동안 일관된 연결을 유지한 후 몇 주 전에 시작되었습니다.

모뎀과 라우터 사이의 케이블을 교체하여 둘 사이의 잘못된 연결을 배제했지만 문제는 지속됩니다.

내 질문의 핵심은 이것이다. 이것이 일반적인 TW 비즈니스 클래스 모뎀이라면 할당할 IP 주소가 하나만 있습니까? 나는 우리가 추가 IP에 대한 비용을 지불한다고 믿지 않으며 기본적으로 IP 하나만 얻는다고 가정합니다. 그렇다면 연결된 두 개의 이더넷 장치(AirPort 및 미스터리 장치)가 해당 IP 주소를 두고 경쟁하고 있습니까? 아니면 MAC 주소에 의해 라우터에 영구적으로 할당되었습니까? 그러한 경쟁을 통해 위에서 관찰된 mtr 결과가 나올 수 있습니까? 아마도 미스터리 장치가 인터넷에 연결을 시도할 때 가능할까요?

어떤 조언이라도 대단히 감사하겠습니다. 변수를 추가로 분리할 수 있는 방법에 대해 알고 계시다면 저는 UNIX 도구를 사용하는 것이 편할 것입니다. 그동안 사무실에 있는 누군가에게 미스터리 장치의 연결을 끊으라고 지시했지만, 항상 관찰할 수 있는 것은 아니며 때로는 며칠 동안 관찰할 수 없기 때문에 그것만으로는 문제가 해결될지 여부를 판단하기 어렵습니다.

업데이트:모뎀에서 나오는 두 번째 이더넷 케이블은 아무 것에도 연결되지 않았고 플러그가 뽑혀 있었습니다. 나는 이것이 IP 주소 할당의 충돌을 배제한다고 가정합니다. 다른 진단 아이디어도 매우 환영받을 것입니다.

답변1

모뎀에는 신호 문제가 없습니다

이는 패킷을 삭제하지 않았다는 의미는 아닙니다. 신호는 모뎀과 가장 가까운 TWC 허브 사이의 회선 연결이 얼마나 강한지에 달려 있지만, 패킷 손실이 있는 경우 이것이 반드시 신호 ​​저하와 연관되는 것은 아닙니다.

할당할 IP 주소가 하나만 있습니까? 나는 우리가 추가 IP에 대한 비용을 지불한다고 믿지 않으며 기본적으로 IP 하나만 얻는다고 가정합니다.

예. 추가 비용을 지불하지 않는 한 IP는 하나만 얻을 수 있습니다. 이 시점에서 TWC는 모뎀을 브리지 모드로 변환하고 적절한 고정 IP 정보로 라우터를 구성할 수 있도록 합니다.

그렇다면 연결된 두 개의 이더넷 장치(AirPort 및 미스터리 장치)가 해당 IP 주소를 두고 경쟁하고 있습니까?

예.

아니면 MAC 주소에 의해 라우터에 영구적으로 할당되었습니까?

아니요. 모뎀만 일반적으로 ISP 네트워크에 잠겨 있는 MAC 주소입니다.

그러한 경쟁을 통해 위에서 관찰된 mtr 결과가 나올 수 있습니까? 아마도 미스터리 장치가 인터넷에 연결을 시도할 때 가능할까요?

매우 그렇다.

모뎀에서 나오는 두 번째 이더넷 케이블은 아무 것에도 연결되지 않았으며 플러그가 뽑혀 있었습니다.

이게 얼마나 오래 전이었나요? 플러그를 뽑은 후 문제를 발견하셨나요?

또한 ping은 핵심 기술이 아니고 진단 용도로 사용되므로 차단 또는 QOS에 매우 일반적으로 사용되는 프로토콜입니다. 이는 대부분의 ICMP 트래픽에 해당됩니다. ICMP 트래픽이 감소하는 것은 트래픽 감소를 주장하기 위해 뛰어들 수 있는 것이 아닙니다. 또한 구글은~ 아니다핑을 통한 영구적인 상태 점검 이를 위해서는 VPS나 전용 핑 서비스를 사용하는 것이 좋습니다.

이것을 진단하는 방법은 무엇입니까? 일시적이더라도 Airport Extreme 교체부터 시작하겠습니다. 더 나은 라우터를 찾고 필요한 경우 WiFi 브로드캐스트를 위해 Extreme을 계속 사용할 수 있지만 이는 아마도 1단계일 것입니다.

또한 대역폭 사용량을 모니터링하는 것이 좋습니다. 네트워크의 무언가가 사용 가능한 대역폭을 모두 끌어당기는 경우 실제로는 단 하나의 장치가 모든 것을 사용하고 있는데도 네트워크 성능이 저하되는 것처럼 보이는 증상이 발생할 수 있습니다. 이는 또한 문제의 간헐성을 설명합니다.

문제가 계속 발생하면 TWC와 더 긴밀하게 협력하여 로컬 업스트림 스위치를 모니터링하고 드롭을 찾을 수 있는지 확인해야 할 것입니다. 더 나은 라우터가 설치되면 pcap 캡처를 시작하여 드롭이 있는지 확인하거나 인터페이스 자체를 모니터링하여 활동에 대해 보고하는 내용을 확인할 수도 있습니다.

관련 정보