iT邦幫忙

0

網路不定時斷線

各位前輩大家好

  最近分公司有一台WIN7系統電腦(以下稱A電腦)的網路會有不定時斷線的問題,使用PING測試時不管是從總公司VPN網路PING該台電腦或是從內網的Fortigate 50B防火牆直接PING都會有出現掉封包的狀況,但找不出原因,是否有前輩能提供個方向讓我能嘗試查修。

Fortigate 50B 內網PING測試:

--- 192.168.3.38 ping statistics ---
500 packets transmitted, 498 packets received, 0% packet loss
round-trip min/avg/max = 0.3/0.3/3.1 ms

平常使用軟體
1.Remote App(連線總公司使用ERP)
2.SKYPE

架構圖:
https://ithelp.ithome.com.tw/upload/images/20180524/20105993W7sGkLOvhr.png

目前做了以下測試:

  1. 交換網路線、孔位(A電腦跟B電腦網路線交換,交換完分場回覆上午正常、下午A電腦一樣發生斷線問題,因此排除防火牆、小烏龜)

  2. 改用USB網路卡(A電腦一樣出現斷線問題,安裝前本機網卡斷線後幾秒會自動重新連線,安裝USB網路卡後斷線需重插網路線才能連線)

  3. 重啟防火牆(還在觀察會不會再斷線)

補充:
1.斷線時WIN7系統右下角的網際網路存取圖示
有時會顯是正常https://ithelp.ithome.com.tw/upload/images/20180524/201059931KA8zoaAlM.png
有時會顯示網路線不通未插https://ithelp.ithome.com.tw/upload/images/20180524/20105993CeOtmTvwS8.png

顯示網路線不通未插
硬體連接問題高
1. 請確認網卡驅動是否有問題,必要時更新或是回復上一個版本
2. 花五分鐘重灌系統
3. 讓專業的來,花點小錢解決這個問題

2 個回答

4
raytracy
iT邦大神 1 級 ‧ 2018-05-24 14:22:03

500 packets transmitted, 498 packets received

500 次會掉 2 次封包耶....這在 Ethernet 內網不太正常...

round-trip min/avg/max = 0.3/0.3/3.1 ms

內網 max 跑出 3.1ms 也不太正常, 要看一下這個 3.1 是在何時出現的?

如果從其他的電腦去 ping 這台 A 電腦, 結果如何?
反之, 從 A 電腦去 ping 其他設備, 結果如何?

無俚頭亂猜:

  1. A 電腦中挖礦病毒
  2. Switch (Firewall) Port 接觸不良
  3. A 電腦網路線沿線有大電力設備
  4. A 電腦有接無線網卡
  5. 有某台電腦設定成 A 電腦的 IP
看更多先前的回應...收起先前的回應...
newred iT邦新手 5 級 ‧ 2018-05-24 15:30:26 檢舉

感謝raytracy大回答

內網 max 跑出 3.1ms 也不太正常, 要看一下這個 3.1 是在何時出現的?

Ans:
3.1ms的測試只留下了結果記錄,中間記錄未留存所以不清楚出現位址...

內網的max大概在哪個範圍內是比較正常的呢?

防火牆重啟之前使用防火牆PING同內網正常的C電腦,有出現8.2ms,防火牆重啟後max則在1.5ms

--- 192.168.3.54 ping statistics ---
500 packets transmitted, 500 packets received, 0% packet loss
round-trip min/avg/max = 0.2/0.5/8.2 ms

有問題的A電腦(USB網卡)在防火牆重啟後max是2.0 ms

--- 192.168.3.38 ping statistics ---
500 packets transmitted, 500 packets received, 0% packet loss
round-trip min/avg/max = 0.8/0.9/2.0 ms

如果從其他的電腦去 ping 這台 A 電腦, 結果如何?

Ans:
別台電腦PING A電腦(本機網卡)一樣會有掉封包情形,測試PING 500次最多有看到10 packet loss

反之, 從 A 電腦去 ping 其他設備, 結果如何?

Ans:
一樣會有斷線情形

  1. A 電腦中挖礦病毒

Ans:
連線觀察該主機的工作管理員並未發現有CPU、記憶體、網路使用率過高問題,有使用OfficeScan進行過掃毒並未報毒

  1. Switch (Firewall) Port 接觸不良

Ans:
該廠電腦全直接接上Firewall並未接另接Switch,此部分和B電腦直接交換網路線測試A電腦還是有斷線情況,B電腦交換後還是正常並未出現斷線

  1. A 電腦網路線沿線有大電力設備

Ans:
網通設備、線路、電腦接位於辦公室內和廠房機台分開,且只有一台電腦出現該情況

  1. A 電腦有接無線網卡

Ans:
該WIFI供手機使用,也未接上無線網卡

  1. 有某台電腦設定成 A 電腦的 IP

Ans:
該廠並不大所以只有四台電腦IP都是使用固定IP設定,因此這個可能性可以排除

newred iT邦新手 5 級 ‧ 2018-05-24 15:58:06 檢舉

防火牆重啟還是繼續出現掉包情形...
https://ithelp.ithome.com.tw/upload/images/20180524/20105993CdRaveDpHz.png

--- 192.168.3.38 ping statistics ---
500 packets transmitted, 497 packets received, 0% packet loss
round-trip min/avg/max = 0.8/0.9/1.6 ms
mathewkl iT邦新手 4 級 ‧ 2018-05-24 16:17:42 檢舉

使用無線網卡看看,可能是實體網卡硬體或驅動有問題

newred iT邦新手 5 級 ‧ 2018-05-24 16:25:57 檢舉

回mathewkl大,這點比較困難,該分場電腦是透過防火牆VPN功能連線進總公司使用ERP的,所以沒辦法使用WIFI連入,手邊也沒有無線網卡能進行測試,但有透過外插USB網卡測試問題還是一樣/images/emoticon/emoticon13.gif

顯示網路線不通未插
硬體連接問題高
線或是Switch Port都要查
如果有設備做 ARP Proxy 也是有機會出問題
可以 Wireshark一段封包比較快

有沒有一個可能:
網路線沒做好?
正確的是:
桔白,桔,綠白,藍,藍白,綠,棕白,棕

遇過線的順序是對的,但是第一對線(橘白,橘)接觸不良
用100元只有LED顯式的測線器是正常的,但用聰明鼠測試,第一對線長度是20米,其他的線長度是10米
換一條線就正常

switch壞掉了 機率也很高

0
mytiny
iT邦大師 1 級 ‧ 2018-05-24 18:18:17

根據樓主描述

  1. 內網的Fortigate 50B防火牆
  2. 該廠電腦全直接接上Firewall並未接另接Switch
  3. 防火牆重啟還是繼續出現掉包情形...

拜託您可憐一下那台防火牆,饒了他吧
都已經 7x24x365 用十幾年了,也夠本,該退休了

raytracy iT邦大神 1 級 ‧ 2018-05-25 10:48:04 檢舉

我也覺得....把防火牆當作 Switch, 會操死他....

我要發表回答

立即登入回答