案例分享-某企業環境網路設備異常緩慢,導致內部使用者網路品質不佳



某企業環境網路設備異常緩慢
導致內部使用者網路品質不佳

一、案例故事

某企業客戶於某日上午發現其網路異常緩慢、掉包狀況,嚴重影響企業內部使用者的網路使用品質,該企業透過「雲智維資訊顧問代管代維方案」快速發現到是其內部某台網路設備有大量掉包及ICMP response延遲非常高的情形,以至於內部網路異常的緩慢,其服務商藉由雲智維服務及建議,順利協助該企業排除網路異常緩慢的狀況


解決方法

透過雲智維資訊顧問代管代維方案,完整收集客戶各單位中不同品牌網路/資安設備syslogFlowSNMP,結合雲智維雲端操作平台(N-Cloud)AI即時分析,從中查找出重要的關鍵數據,及客戶內部環境網路、資安問題所在

該客戶使用雲智維資訊顧問代管代維方案,從該企業所收集到的FlowSNMP數據發現到,該客戶發生網路異常緩慢的時間區段,其設備間的雙方訊號延遲率(Round Trip Time, RTT)相當高

    
    藉由Flow數據顯示這段期間內部主機IP192.1.13.X】因業務工作需求會透過虛擬機桌面管理服務(Virtual Desktop Manager, VDM)與內部進行連線,而連線期間會持續傳輸大量的封包,導致該企業內部的網路設備交換器(Switch)效能被嚴重占用


建議採取措施:

    此連線屬於企業內部正常使用行為,但因網路設備老舊,導致設備效能大受影響,因此對於該企業有以下改善措施:

短期改善措施:該企業可在離峰時段重啟該台網路設備,以緩解網路設備的效能負載。

長期改善措施:在企業經費允許的情況下,與合作設備商詢問更換性能較好的Switch進行改善。

三、結論

該企業使用雲智維資訊顧問代管代維方案,不同於以往在檢查網路異常緩慢時,僅能使用ICMP方式,藉由回應時間來觀察網路是否有高延遲的狀況,而以往的ICMP檢測方式,也無法了解問題的所在原因,而透過雲智維資訊顧問代管代維方案,結合syslogFlowSNMP數據進行自動、智慧化的關聯找出的關鍵數據,有效的幫助企業找出網路緩慢的問題點所在,並能夠有效解決企業網路環境問題。


這個網誌中的熱門文章

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件

-->

資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊

-->

漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->

漏洞分享 - Fortinet 產品存在多個漏洞

-->