Como posso isolar o que está retardando uma rede do Office?

1

A empresa para a qual trabalho tem largura de banda de internet muito limitada no escritório (~ 3.0MB). Eu acredito que é 3 para cima e para baixo 3. Normalmente, a velocidade é suficiente, no entanto, periodicamente, chega-se a uma parada brusca e fazer coisas simples como conectar-se a servidores, executar consultas de banco de dados e carregar a intranet em um navegador torna-se quase impossível.

Para piorar a situação, sou um funcionário remoto conectado por meio de uma VPN, de modo que obtenho um efeito combinado com todo o meu tráfego criptografado, diminuindo ainda mais a velocidade das coisas.

Eu suspeito que (a) os usuários na empresa estão fazendo streaming de filmes / músicas, ou baixando arquivos grandes, consumindo muita largura de banda OU (b) há um problema físico com a configuração da rede ou hardware.

Quais ferramentas ou etapas posso seguir para ajudar a identificar o problema?

Obrigado pela ajuda!

Matthew
fonte
Que tipo de conexão com a internet você tem? Que tipo de roteador você está usando? Quantos clientes estão conectados localmente? Quantos remotamente? Quantos switches você está usando? Quanto tempo dura o cabo entre o roteador e o dispositivo ISP? Quanto tempo demora entre o dispositivo ISP e o NID? Todas as conexões no escritório ficam lentas, ou apenas algumas delas? Existem várias sub-redes? O comportamento é o mesmo em diferentes sub-redes? Quais são as configurações de taxa de link / duplex em todos os seus switches? em seus clientes? que MTUs você está usando?
MaQleod

Respostas:

2

A melhor coisa que posso pensar (e a maneira mais fácil) no seu caso específico é inserir um computador roteador entre o roteador de internet externo e o switch de distribuição principal que poderia passar por todo o tráfego de rede de forma transparente (sem ninguém além de você saber que está o "meio" da rede recebendo e enviando todo o tráfego normal de um dia normal de trabalho). Ao fazer isso, instale um software sniffer neste computador, como wireshark e analise todos os protocolos de tráfego e dados que estão passando pela rede (procurando MAC e IPs dos quais pacotes indesejados estão vindo e indo). Existem outras maneiras de fazer isso sem a necessidade de inserir um roteador em sua rede, como procurar em logs de proxy ou firewall, se for o caso.

Diogo
fonte
Erm, wireshark é ótimo, por exemplo, se você quiser filtrar um tráfego específico ou apenas obter algumas estatísticas, mas eu não acho que ficaria muito feliz em usar wireshark para olhar para todo o tráfego em um link congestionado como seria um caso de sobrecarga de informação.
Robin Gill
O Wireshark é uma ótima ferramenta, mas não é ideal para esse tipo de trabalho. Pode ser útil uma vez que o problema tenha sido reduzido um pouco mais, mas eu não começaria com isso. Por tudo o que sabemos, esta é uma questão de camada um.
MaQleod
camada um = problema físico? Matthew suspeita que é algum usuário usando a internet para baixar músicas ...
Diogo
@diogo, a camada um pode significar uma incompatibilidade de MTU nesse usuário em particular, o que significa que eles podem estar causando todos os tipos de problemas na rede. Ou eles podem ter um cabo ruim, que, quando estressado por um download pesado, causa problemas. Camada um é sempre o lugar para começar.
MaQleod
Nesse caso, a melhor maneira de encontrar alguns problemas em camadas inferiores seria verificar o número de retransmissões TCP ou mesmo testar um ping -t e procurar por perda de pacotes. Na verdade, eu começaria isso com wireshark ..
Diogo
0

Eu suspeito que esta questão pode ser mais adequada para falha do servidor.

No entanto, tenho alguns pensamentos:

A lentidão de coisas como acesso a arquivos está acontecendo na LAN do escritório, bem como ao acessar via WAN? Se assim for, você precisa dar uma olhada no que está errado na sua rede.

Se for apenas acesso remoto lento, pode ser que os usuários estejam desperdiçando a largura de banda impedindo você de trabalhar, eles podem ter motivos legítimos de trabalho para o acesso à Internet, pode haver outros usuários utilizando a largura de banda limitada ou talvez seu roteador não possa criptografar VPN rápido o suficiente para acompanhar.

Para eliminar o roteador, você pode configurar uma caixa pfSense como substituta ou ao lado do roteador VPN original para ver se isso ajuda.

Caso contrário, você precisa ver onde a largura de banda está sendo consumida. O pfSense é bom porque você pode instalar pacotes para ver quais usuários estão usando a largura de banda.

Se você tiver equipamentos capazes de enviar informações sobre o Netflow, poderá descobrir mais sobre quais protocolos estão consumindo sua largura de banda.

Para detectar abuso da Internet, pode valer a pena instalar um dispositivo de filtragem // de monitoração que possa enviar relatórios para você.

O SNMP também pode ser útil - há pacotes completos que monitoram todos os dispositivos compatíveis em sua empresa, ou você pode usar algo como o Solarwinds gratuitamente para verificar as estatísticas em tempo real dos dispositivos limitados.

Robin Gill
fonte
Novamente, por que todo mundo pula para a camada 3 imediatamente? Como você sabe que não é apenas um problema de cabo ou porta? uma incompatibilidade de MTU? um dispositivo no meio que está sendo executado em half duplex? ou a 10mb taxa de link? Você precisa começar com a camada 1 e seguir adiante, senão você está apenas usando uma espingarda para tentar acertar uma ave a 600 jardas de distância. Você pode obtê-lo, mas principalmente você só vai perder.
MaQleod
Leia a minha resposta - Eu disse que se houver problemas internos / problemas na rede local, então há algo realmente errado na rede. Não elaborou deste lado como a pergunta não parece estar tomando essa direção.
Robin Gill
-2

Bloqueie todo o tráfego de streaming no roteador, bloqueie o facebook e o Youtube. então você terá mais largura de banda, empregado agora usar seus smartphones para comer a largura de banda. Nós fizemos isso porque estávamos tendo o mesmo problema.

Gustav
fonte
-1 Eu estava perguntando como encontrar a causa da lentidão. Bloquear um monte de tráfego como uma ferramenta de diagnóstico não é uma boa ideia. Mídia Social é uma parte importante do nosso negócio.
Matthew