91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用 TCP 分析測量握手時間

虹科網(wǎng)絡可視化技術(shù) ? 2022-02-16 10:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如何使用虹科 Allegro 網(wǎng)絡萬用表的 TCP 分析確定握手時間


80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

握手需要多少時間?

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

在圖 1 中,您可以在虹科Allegro 網(wǎng)絡萬用表的 TCP 統(tǒng)計數(shù)據(jù)中看到過去 10 分鐘的客戶端握手次數(shù)。在這里,您可以清楚地看到在指定時間段內(nèi)有延長的響應時間。但為什么會延長呢?是不是互聯(lián)網(wǎng)上的服務器太遠?或者可能是無線局域網(wǎng)太弱?但是這些很快就不再是問題了,因為有了虹科Allegro網(wǎng)絡萬用表,您可以輕松快速地找出響應時間過長的位置以及原因。

80d6e05c-8e7b-11ec-9d5f-dac502259ad0.png

圖 1:TCP 統(tǒng)計信息一覽

80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

握手時間較長的原因

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

在圖 2 的表中,所有數(shù)據(jù)都以表格形式顯示。在這里,您可以根據(jù)各種參數(shù)選擇是按升序還是降序排序,從而可以快速查看哪個服務器或客戶端的平均握手時間最長。

虹科Allegro 網(wǎng)絡萬用表可以永久記錄和分析握手時間。這樣做的好處是什么呢?您可以一目了然地看到虛擬機是否存在延遲問題,甚至可能存在的質(zhì)量問題。虛擬機通常會有這種情況,因為它們都是按照“Best Effort”來運行的。

Best Effort意味著它所分布的計算能力與當前可用的計算能力一樣多。

對于一個服務和另一個服務(如備份),這種情況可能很好,因為這里的時間片大小并不重要。另一方面,對于ERP系統(tǒng)等服務,情況看起來卻有所不同。因為ERP系統(tǒng)會發(fā)送許多小請求,它需要的是立即計算能力。

這個對于快速瀏覽握手時間也很好。我們曾經(jīng)遇到過這樣的情況,即握手時間在某些時候會經(jīng)常上升,我們可以很快地判斷出是虛擬機出了問題。我們意識到了這是由于主機沒有為虛擬機分配足夠的處理時間,因此出現(xiàn)重大停頓而造成的原因,其中,機器幾乎靜止不動,沒有回答任何請求。


810e0ba4-8e7b-11ec-9d5f-dac502259ad0.png

圖 2:重要參數(shù)排序表


80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

如果握手時間遠遠超過40毫秒怎么辦?

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

這是你應該注意的地方。在這種情況下,通常意味著數(shù)據(jù)包已到達服務器,但服務器要么負載非常高,要么連接速度太慢。在客戶端方向也是如此。如果客戶端確認其在接收的數(shù)據(jù)方面運行緩慢,則可能是客戶端或鏈路過載造成的。

813f6c58-8e7b-11ec-9d5f-dac502259ad0.png

80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

TCP重新傳輸

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

虹科Allegro網(wǎng)絡萬用表使您能夠隨時查看 TCP 統(tǒng)計信息。這使您可以縮小問題所在。對于TCP 重新傳輸,這同樣是可能的。如圖 3 所示,您可以在菜單項 TCP 重傳下看到連接的所有數(shù)據(jù)包和重新傳輸?shù)臄?shù)據(jù)。這使您可以立即查看重復的數(shù)據(jù)百分比以及總共傳輸?shù)臄?shù)據(jù)量。

81745ce2-8e7b-11ec-9d5f-dac502259ad0.png

圖 3:TCP 重新傳輸

80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

數(shù)據(jù)何時出現(xiàn)兩次

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

如果數(shù)據(jù)在同一個位置出現(xiàn)兩次,則表示遠程站未收到數(shù)據(jù)。在這種情況下,是設(shè)備和接收系統(tǒng)之間存在過載導致的虹科Allegro網(wǎng)絡萬用表中數(shù)據(jù)丟失。

80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

實踐中的典型用例

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

有人抱怨網(wǎng)絡太慢。但是如果使用虹科Allegro 網(wǎng)絡萬用表,您可以直接在服務器上進行測量,以查看其當前響應時間。如果此處未顯示任何重新傳輸,您還可以查看數(shù)據(jù)在什么時間發(fā)送出去。則可以知道是否有網(wǎng)絡帶寬問題。除此之外,您還可以查看響應時間。如果這些值較低,則可以完全排除網(wǎng)絡是導致問題的原因。如果問題出在服務器中或直接在客戶端中,這需要很長時間來處理數(shù)據(jù)。

80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

如何找到無效連接

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

在圖 4 中,您可以在"連接無效的 TCP 服務器"選項卡上的 TCP 統(tǒng)計信息下清楚地識別此類無效連接。通過這種方式,您始終可以立即知道哪個IP地址正在發(fā)送無效請求,并在必要時采取措施。

無效連接是指發(fā)送了 TCP 請求但不顯示任何數(shù)據(jù)。其中一個原因可能是來自外部的攻擊。但也可能是有人正在發(fā)送連接,但根本不想傳輸它們,并且還在客戶端 - 服務器通信中受到干擾。

在表中,您可能還會看到某些連接包含狀態(tài)"無效"。如果只傳輸了幾個字節(jié)并且已經(jīng)在那里握手,但連接已經(jīng)打開了20個小時并且從未徹底地關(guān)閉,則可能會出現(xiàn)這種情況。請保持警惕,因為這可能是一次攻擊。但請注意,這不是一個安全功能,而是一種早期預警系統(tǒng)。


81ec3186-8e7b-11ec-9d5f-dac502259ad0.png

圖 4:查找無效連接

80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

TCP標志評估的功能

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

通過這種方式,您可以輕松快速地查看在什么時間使用了多少標志。

這可能表明網(wǎng)絡中存在問題,例如,如果突然重置速率增加很多。在這種情況下,您可以按發(fā)送或接收最多重置的IP對表進行排序,以找到罪魁禍首。


80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

何時出現(xiàn)零窗口

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

由于應用程序提取數(shù)據(jù)的速度不夠快,所以當數(shù)據(jù)到達服務器時,始終會出現(xiàn)零窗口。這與操作系統(tǒng)核心中的緩沖區(qū)有關(guān)。每當數(shù)據(jù)到達操作系統(tǒng)的速度過快時,緩沖區(qū)就會變小。一旦緩沖區(qū)用完,TCP 就會發(fā)送消息"緩沖區(qū)為 0",即零窗口。這樣做的好處是,可以排除網(wǎng)絡的問題。這是因為兩個設(shè)備之間的網(wǎng)絡足夠快,服務器跟不上的原因。

但同時會有兩個可能的原因:

窗口太小,可能會在其中發(fā)送數(shù)據(jù)。

或者應用程序速度太慢,無法接受數(shù)據(jù)

823acaee-8e7b-11ec-9d5f-dac502259ad0.png

圖 5:TCP 零窗口

在圖 5 中所示的菜單項"TCP 零窗口"下,您可以隨時查看存在哪些零窗口,還可以跟蹤已發(fā)送和接收的窗口數(shù)。同時,您可以看到操作系統(tǒng)可以緩存的數(shù)據(jù)量有多大,即所謂的窗口大小。這是在 TCP 連接開始時通過 Windows 縮放因子協(xié)商的。Windows 比例因子確定最大大小,并且在連接運行時無法更改。

一般來說,出現(xiàn)這些標志,都是物理布線,交換機,路由器,防火墻沒有問題的表現(xiàn)。在這里,問題顯然出在終端設(shè)備及其性能上。因此,如您所見,TCP分析可幫助您快速排除可能的問題并更接近真正的問題。TCP的最大優(yōu)點是它還可以與大量協(xié)議一起使用,特別是對于SSL等完全加密的流量,因為TCP在ssl中也有使用。



80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

應用實例

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

使用虹科Allegro網(wǎng)絡萬用表,您可以輕松地按發(fā)送最多 TCP 零窗口的應用程序進行排序。在我們的例子中,有很多來自備份系統(tǒng)。我們可以通過更仔細地觀察看到每秒發(fā)送500個零窗口數(shù)據(jù)包的時間。同時,響應時間也非常慢。這是什么原因呢?

在"對等"項目下,我們看到從我們的磁盤站傳輸了66 GB的大容量。在這種情況下,每晚我們都會把中央 NAS 備份到舊 NAS。現(xiàn)在新 NAS 比舊 NAS 更快,也可以更快地發(fā)送數(shù)據(jù)。



80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

使用過濾器排除流量

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

通常,在安裝時,您要么獲得大型鏡像端口,要么從數(shù)據(jù)包代理處獲得大量數(shù)據(jù)。為了分析這一點,我們內(nèi)置了一個網(wǎng)絡過濾器。這樣,您可以輕松忽略某些不想記錄或分析的流量。

此類連接還可以定義為黑名單或白名單。也許您有與您的測量相關(guān)的某些IP或MAC濾波器?;蛘撸粗嗳?,您希望排除在任何情況下都不應分析的某些計算機。請注意,即使單個數(shù)據(jù)包已被排除,仍然可以在接口統(tǒng)計信息中看到它們,但這不是Allegro網(wǎng)絡萬用表的問題,這是因為數(shù)據(jù)包存在并已注冊。但在處理它們之前,它們被過濾掉并在內(nèi)部丟棄。為了幫助您跟蹤這一點,我們已將"過濾流量"部分安裝到儀表板中。

如圖 6 所示,您將在此處找到以下區(qū)域的篩選器函數(shù):IP 地址、子網(wǎng)、IP 對、MAC 地址、VLAN、端口、網(wǎng)絡接口篩選器。

篩選時的鏈接是基于 OR 的,這意味著每個篩選器都是單獨應用的。例如,如果同時應用 MAC 篩選器和 IP 篩選器,那么一旦地址遇到該流量,就會將其過濾掉。在相反的情況下,如果您添加了許多IP地址,則它們將被Or鏈接,并且一旦命中IP地址,就會應用過濾器。


82907138-8e7b-11ec-9d5f-dac502259ad0.png

圖 6:篩選特定流量


80b4857a-8e7b-11ec-9d5f-dac502259ad0.png80be8822-8e7b-11ec-9d5f-dac502259ad0.png

結(jié)論

80ca1502-8e7b-11ec-9d5f-dac502259ad0.png

虹科 Allegro網(wǎng)絡萬用表中的 TCP 分析和握手次數(shù)測量功能可以快速分析錯誤并檢測可能的攻擊。

虹科Allegro網(wǎng)絡萬用表介紹

82c81638-8e7b-11ec-9d5f-dac502259ad0.png

82d3b47a-8e7b-11ec-9d5f-dac502259ad0.png

虹科Allegro網(wǎng)絡萬用表 - 網(wǎng)絡故障排除的一體化解決方案

掌握您的網(wǎng)絡情況

提高你的IT架構(gòu)生產(chǎn)力

實時探索你的網(wǎng)絡

虹科Allegro網(wǎng)絡萬用表功能概覽

Allegro 是用于網(wǎng)絡故障排除設(shè)備和網(wǎng)絡分析的診斷工具,只需點擊幾下就能檢測出網(wǎng)絡中的錯誤和問題。它們由網(wǎng)絡管理員部署以分析網(wǎng)絡流量,既可以實時分析當前流量和事件也可以進行回溯分析。它能提供高粒度和詳細的分析。因此,可以快速識別網(wǎng)絡故障、性能瓶頸和數(shù)據(jù)包丟失等問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 測量
    +關(guān)注

    關(guān)注

    10

    文章

    5638

    瀏覽量

    116748
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    TCP/IP(Socket)協(xié)議深度剖析

    TCP/IP協(xié)議作為互聯(lián)網(wǎng)通信的基礎(chǔ)架構(gòu),其核心機制Socket編程承載著全球數(shù)據(jù)交換的使命。本文將深入剖析這一協(xié)議的七層架構(gòu)、三次握手與四次揮手的精妙設(shè)計、流量控制與擁塞控制的動態(tài)平衡,以及現(xiàn)代互聯(lián)網(wǎng)環(huán)境下面臨的挑戰(zhàn)與演進方向。
    的頭像 發(fā)表于 03-03 17:06 ?520次閱讀

    TCP三次握手與四次揮手的詳細過程

    TCP 三次握手和四次揮手,大概是網(wǎng)絡領(lǐng)域被問爛了的面試題。但真正能把狀態(tài)變遷、序列號變化、抓包細節(jié)講清楚的人并不多。很多人背了八股文,一到生產(chǎn)環(huán)境看 Wireshark 抓包就懵了
    的頭像 發(fā)表于 02-25 10:38 ?235次閱讀

    出售tektronix泰克TCP202示波器電流探頭

    TCP202 美國泰克 電流探頭 性能 簡單地測量電流 通過TEKR0BE BNC接口.直接與TDS系列示波器相連 分芯芯結(jié)構(gòu),可以簡便地接入電路 DC到50MHz帶寬 15安DC十峰值A(chǔ)C電流 50安峰值
    發(fā)表于 01-19 10:57

    低成本改造實錄:如何讓MODBUS TCP與PROFIBUS在鋁廠握手言和

    低成本改造實錄:如何讓MODBUS TCP與PROFIBUS在鋁廠握手言和 去年夏天,我負責的一個鋁電解車間數(shù)字化改造項目,遇到了個典型的老難題。中控室嶄新的監(jiān)控平臺說著流利的“MODBUS TCP
    的頭像 發(fā)表于 12-22 14:25 ?185次閱讀
    低成本改造實錄:如何讓MODBUS <b class='flag-5'>TCP</b>與PROFIBUS在鋁廠<b class='flag-5'>握手</b>言和

    矢量網(wǎng)絡分析儀的時域分析技術(shù):從頻域到時間的精密測量

    矢量網(wǎng)絡分析儀作為射頻與微波領(lǐng)域的核心測量工具,其頻域分析能力已廣泛應用于通信、雷達、天線設(shè)計等場景。然而,當面對復雜系統(tǒng)調(diào)試、故障定位或環(huán)境反射抑制等挑戰(zhàn)時,時域分析功能展現(xiàn)出獨特的
    的頭像 發(fā)表于 12-10 17:28 ?1129次閱讀
    矢量網(wǎng)絡<b class='flag-5'>分析</b>儀的時域<b class='flag-5'>分析</b>技術(shù):從頻域到<b class='flag-5'>時間</b>的精密<b class='flag-5'>測量</b>

    TCP和UDP的區(qū)別

    首先概括一下基本的區(qū)別: TCP是一個面向連接的、可靠的、基于字節(jié)流的傳輸層協(xié)議。 而UDP是一個面向無連接的傳輸層協(xié)議。(就這么簡單,其它TCP的特性也就沒有了)。 具體來分析,和 UDP
    發(fā)表于 12-09 07:24

    TCP的三次握手

    (1)第一次握手:Client將標志位SYN置為1,隨機產(chǎn)生一個值seq=J,并將該數(shù)據(jù)包發(fā)送給Server,Client進入SYN_SENT狀態(tài),等待Server確認。 (2)第二次握手
    發(fā)表于 12-02 07:16

    數(shù)字式多通道時間間隔測量儀的場景應用與選擇之道 時間間隔分析儀 數(shù)字式時間間隔測量

    時間,作為物理學中七個基本物理量之一,其測量精度的每一次突破都推動著科技的跨越式發(fā)展。在時間測量的細分領(lǐng)域中,時間間隔
    的頭像 發(fā)表于 11-17 16:38 ?1528次閱讀
    數(shù)字式多通道<b class='flag-5'>時間</b>間隔<b class='flag-5'>測量</b>儀的場景應用與選擇之道 <b class='flag-5'>時間</b>間隔<b class='flag-5'>分析</b>儀 數(shù)字式<b class='flag-5'>時間</b>間隔<b class='flag-5'>測量</b>儀

    握手信號的詳解

    在dtcm和itcm等模塊中經(jīng)常用到以valid,read結(jié)尾的信號量,他們就是握手信號。 握手信號是一種用于協(xié)調(diào)和同步不同系統(tǒng)之間操作的信號。當兩個或多個系統(tǒng)要進行數(shù)據(jù)傳輸或交互時,需要確保
    發(fā)表于 10-24 08:04

    Vivado浮點數(shù)IP核的握手信號

    Vivado浮點數(shù)IP核的握手信號 我們的設(shè)計方案中,F(xiàn)PU計算單元將收到的三條數(shù)據(jù)和使能信號同步發(fā)給20多個模塊,同時只有一個模塊被時鐘使能,進行計算,但結(jié)果都會保留,發(fā)給數(shù)選。計算單元還需接受
    發(fā)表于 10-24 07:01

    協(xié)議分析儀支持哪些高級觸發(fā)選項?

    滿足觸發(fā)條件后延遲一定時間或數(shù)據(jù)包數(shù)量再捕獲。 示例:監(jiān)測到TCP重傳后,延遲100ms捕獲后續(xù)流量,分析重傳對應用性能的影響。 優(yōu)勢:捕獲事件鏈中的后續(xù)影響,適用于性能分析和故障復現(xiàn)
    發(fā)表于 07-23 14:21

    芯片設(shè)計之握手協(xié)議

    本文主要介紹握手的基本概念,讀者可通過該篇文章對握手有個基本概念。
    的頭像 發(fā)表于 05-14 09:16 ?1237次閱讀
    芯片設(shè)計之<b class='flag-5'>握手</b>協(xié)議

    時間間隔測量分析儀特點總結(jié)

    時間頻率行業(yè),時間間隔測量是不可缺少的一部分,選擇一款合適的時間間隔測量儀就會顯得尤為重要,今天我們來
    的頭像 發(fā)表于 05-08 11:29 ?542次閱讀
    <b class='flag-5'>時間</b>間隔<b class='flag-5'>測量分析</b>儀特點總結(jié)

    TCP三次握手和四次揮手,這樣解釋太通俗易懂了!

    TCP連接的建立和釋放分別通過“三次握手”和“四次揮手”來完成。三次握手過程TCP三次握手是建立可靠網(wǎng)絡連接的關(guān)鍵過程,它用于確保通信雙方能
    的頭像 發(fā)表于 04-24 19:33 ?1575次閱讀
    <b class='flag-5'>TCP</b>三次<b class='flag-5'>握手</b>和四次揮手,這樣解釋太通俗易懂了!

    普源示波器時間精度測量方法詳解

    普源示波器作為電子測試領(lǐng)域的重要工具,能夠準確捕捉和分析電路中的電壓和電流波形,其時間精度測量在電子電路設(shè)計和故障診斷中扮演著至關(guān)重要的角色。本文將詳細介紹普源示波器時間精度的
    的頭像 發(fā)表于 04-03 18:02 ?1302次閱讀
    普源示波器<b class='flag-5'>時間</b>精度<b class='flag-5'>測量</b>方法詳解