各位前輩大家好
最近分公司有一台WIN7系統電腦(以下稱A電腦)的網路會有不定時斷線的問題,使用PING測試時不管是從總公司VPN網路PING該台電腦或是從內網的Fortigate 50B防火牆直接PING都會有出現掉封包的狀況,但找不出原因,是否有前輩能提供個方向讓我能嘗試查修。
Fortigate 50B 內網PING測試:
--- 192.168.3.38 ping statistics ---
500 packets transmitted, 498 packets received, 0% packet loss
round-trip min/avg/max = 0.3/0.3/3.1 ms
平常使用軟體
1.Remote App(連線總公司使用ERP)
2.SKYPE
架構圖:
目前做了以下測試:
交換網路線、孔位(A電腦跟B電腦網路線交換,交換完分場回覆上午正常、下午A電腦一樣發生斷線問題,因此排除防火牆、小烏龜)
改用USB網路卡(A電腦一樣出現斷線問題,安裝前本機網卡斷線後幾秒會自動重新連線,安裝USB網路卡後斷線需重插網路線才能連線)
重啟防火牆(還在觀察會不會再斷線)
補充:
1.斷線時WIN7系統右下角的網際網路存取圖示
有時會顯是正常
有時會顯示網路線不通未插
500 packets transmitted, 498 packets received
500 次會掉 2 次封包耶....這在 Ethernet 內網不太正常...
round-trip min/avg/max = 0.3/0.3/3.1 ms
內網 max 跑出 3.1ms 也不太正常, 要看一下這個 3.1 是在何時出現的?
如果從其他的電腦去 ping 這台 A 電腦, 結果如何?
反之, 從 A 電腦去 ping 其他設備, 結果如何?
無俚頭亂猜:
感謝raytracy大回答
內網 max 跑出 3.1ms 也不太正常, 要看一下這個 3.1 是在何時出現的?
Ans:
3.1ms的測試只留下了結果記錄,中間記錄未留存所以不清楚出現位址...
內網的max大概在哪個範圍內是比較正常的呢?
防火牆重啟之前使用防火牆PING同內網正常的C電腦,有出現8.2ms,防火牆重啟後max則在1.5ms
--- 192.168.3.54 ping statistics ---
500 packets transmitted, 500 packets received, 0% packet loss
round-trip min/avg/max = 0.2/0.5/8.2 ms
有問題的A電腦(USB網卡)在防火牆重啟後max是2.0 ms
--- 192.168.3.38 ping statistics ---
500 packets transmitted, 500 packets received, 0% packet loss
round-trip min/avg/max = 0.8/0.9/2.0 ms
如果從其他的電腦去 ping 這台 A 電腦, 結果如何?
Ans:
別台電腦PING A電腦(本機網卡)一樣會有掉封包情形,測試PING 500次最多有看到10 packet loss
反之, 從 A 電腦去 ping 其他設備, 結果如何?
Ans:
一樣會有斷線情形
- A 電腦中挖礦病毒
Ans:
連線觀察該主機的工作管理員並未發現有CPU、記憶體、網路使用率過高問題,有使用OfficeScan進行過掃毒並未報毒
- Switch (Firewall) Port 接觸不良
Ans:
該廠電腦全直接接上Firewall並未接另接Switch,此部分和B電腦直接交換網路線測試A電腦還是有斷線情況,B電腦交換後還是正常並未出現斷線
- A 電腦網路線沿線有大電力設備
Ans:
網通設備、線路、電腦接位於辦公室內和廠房機台分開,且只有一台電腦出現該情況
- A 電腦有接無線網卡
Ans:
該WIFI供手機使用,也未接上無線網卡
- 有某台電腦設定成 A 電腦的 IP
Ans:
該廠並不大所以只有四台電腦IP都是使用固定IP設定,因此這個可能性可以排除
防火牆重啟還是繼續出現掉包情形...
--- 192.168.3.38 ping statistics ---
500 packets transmitted, 497 packets received, 0% packet loss
round-trip min/avg/max = 0.8/0.9/1.6 ms
使用無線網卡看看,可能是實體網卡硬體或驅動有問題
回mathewkl大,這點比較困難,該分場電腦是透過防火牆VPN功能連線進總公司使用ERP的,所以沒辦法使用WIFI連入,手邊也沒有無線網卡能進行測試,但有透過外插USB網卡測試問題還是一樣
顯示網路線不通未插
硬體連接問題高
線或是Switch Port都要查
如果有設備做 ARP Proxy 也是有機會出問題
可以 Wireshark一段封包比較快
根據樓主描述
拜託您可憐一下那台防火牆,饒了他吧
都已經 7x24x365 用十幾年了,也夠本,該退休了