iT邦幫忙

0

關於區域網路的問題

各位大大,不好意思.
我想請教一個關於網路的問題,目前我們公司有A,B兩廠,
網路及防火牆,伺服器都存放在A廠,
我在B廠是建置了中華電信的專線網路直接連線到A廠,
所以B廠的網路都是透過這條專線連線.
目前的情況是在B廠,每天不定時的無法連接到A廠的某些IP的設備‧(少數幾個IP,沒固定)但是連結到其他IP設備都沒有問題.
發生問題的時候,在A廠連結那些有問題的IP是沒有問題.唯獨B廠無法連線到.

例如設備是172.16.180.250,此時在B廠Ping這個IP就會顯示找不到.但是在A廠Ping又沒問題.

我有試著重置DNS及重新啟動防火牆.但是狀況依舊.

請問有大大遇過類似的問題嗎?

謝謝

看更多先前的討論...收起先前的討論...
用SITE TO SITE(路由對路由)的VPN,兩廠間的專線錢可以省下來了

我公司也是兩個廠區,總公司這個廠接兩條光纖(中華加亞太),另一廠接則只接中華,兩廠員工總數超過200人,綽綽有餘,網路成本也低(兩條也才4千多含固定ip)
ks1217 iT邦研究生 1 級 ‧ 2020-06-22 14:39:31 檢舉
Trecert 看看跑到哪裡沒有回應信號, 就知道問題在哪裡了.
別只是用 ping, 可以搭配使用 trace route , 找出哪邊開始遺失封包.
網路設備是有處理能力的限制的.
一般發生這樣的事,我只會推測信號強度不足。
如ab廠中間有超過100米以上的線路且又非使用光纖連結。

實際情況我猜不準。一般還是會用 trace route檢查是哪邊掉了。
sdhlm iT邦新手 5 級 ‧ 2020-06-23 09:48:18 檢舉
感謝各位大大給的意見,
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
mytiny
iT邦超人 1 級 ‧ 2020-06-22 19:47:08
最佳解答

其實樓主這個已經不算單純區域網路了
傳統上兩廠的專線應各有一個路由器
而這個路由器是接在交換器上
重置DNS及重新啟動防火牆,應該是找錯方向
因為DNS是在做名稱解析IP
防火牆是在做對外路由

理論上網路很簡單的
會通就是會通,不通就全部不通
會有這種現象還是小心點為上
可能內網有些其他的干擾(或異常)
當然也可能只是中華XX的路由器有狀況
專線那麼貴,應該請線路提供相關的品質報告

如果可能,架構圖放上來會有助於了解

sdhlm iT邦新手 5 級 ‧ 2020-06-23 09:45:48 檢舉

感謝大大的解答,目前測起來推測問題出在中華電信的L3 switch.已經通知中華過來檢查,並要求更換一台Switch.

Thank you
Best regards

mytiny iT邦超人 1 級 ‧ 2020-06-23 11:17:27 檢舉

感謝樓主,
在下再提供個小小資安建議
如果B廠聯回來A廠設備能先接到防火牆而不是內網交換器上
就可以多一份安全檢查
畢竟B廠的設備不一定沒有資安風險

0
ctipde
iT邦高手 1 級 ‧ 2020-06-22 15:05:53

資訊太少無法幫你判斷,就試著回答
找不到IP,通常是路由有問題(兩廠的網段不同?)
1.tracerd看看B廠連不到和連的到IP的路由是否不同?
2.在當下兩廠之間的網路使用率為何,是否是網路滿載?

sdhlm iT邦新手 5 級 ‧ 2020-06-23 09:47:26 檢舉

感謝大大的解答,
1:相同路由
2:網路使用路大概60%

目前推測中華L3有異常,已經請他們來處理.

BKY iT邦研究生 2 級 ‧ 2020-06-23 16:27:09 檢舉

現在中華有提供L3啊,記得以前都是要客戶自備

0
補覺鳴詩
iT邦高手 1 級 ‧ 2020-06-23 10:48:13

專線合約打開看清楚
是不是有 MAC 數量限制
或是直接打電話進客服
該線路是否存在 MAC 限制

sdhlm iT邦新手 5 級 ‧ 2020-06-30 17:17:09 檢舉

感謝大大的解答~最後結果真的是MAC限制的問題.
現在已經解決這個問題了~謝謝

恭喜找出問題
這邊順便跟你說一下,中華有放設備在你們那,但有可能不做 L3 的功能
有 MAC 限制通常 L3 在中華的機房內
中華放在你們那的設備只做 L2 tunnel
如果當初簽約時沒講清楚,或是根本不是你簽約的
就很容易錯判問題原因

而偏偏你找中華報修他們也不會知道是 MAC 數量問題

1
雷伊
iT邦高手 1 級 ‧ 2020-06-23 14:11:26

MPLS VPN 搞甚麼負載平衡?網路備援就是備援
貴司應該有兩條MPLS專線
這很明顯的是(F牌防火牆)負載平衡惹禍,單數IP走WAN1,雙數IP走WAN2
加上網路三向交握導致你時連時不連
請種花的工程師幫你設定Wan1斷線時Wan2才啟用
否則在換一台路由器也是枉然

BKY iT邦研究生 2 級 ‧ 2020-06-23 16:25:24 檢舉

請問您是怎麼判斷他們有2條MPLS呢?

雷伊 iT邦高手 1 級 ‧ 2020-06-23 16:31:30 檢舉

New Type覺醒,可以自動腦補不足的資訊,用樓主遭遇的狀況去反推其問題的可能性。

mathewkl iT邦高手 1 級 ‧ 2020-06-23 23:27:17 檢舉

想求救但怕洩漏太多公司資訊,導致一些資訊沒給足,變成要通靈猜猜樂

我要發表回答

立即登入回答