Bagaimana cara saya mengatasi masalah perutean Internet yang jauh?

6

(Ini mungkin lebih baik dijawab di serverfault, tetapi ini bukan tentang server secara teknis, jadi sarannya disambut ...)

Kami baru saja memindahkan kantor di tempat kerja. Kami berada di Cambridge, MA, dan memiliki modem kabel kelas bisnis Comcast. Sekali setiap beberapa hari, hampir sepanjang hari, kami mengalami kesulitan menjangkau beberapa situs web, tetapi tidak semua, - misalnya, Slashdot. Ketika itu terjadi, saya tinggal tiga mil dari kantor, dan saya juga memiliki modem kabel kelas bisnis Comcast di rumah. Dari kantor, saya dapat ssh ke server saya di rumah, dan meskipun saya melalui beberapa router yang sama - dan semua POPs umum yang sama - saya tidak memiliki masalah ini dari rumah.

15 tahun yang lalu, saya tahu cara memecahkan masalah ini dan memanggil NOC dan mencari tahu. Saat ini, dengan load balancers dan IP virtual, saya bingung. Saya mencoba menghubungi Savvis dengan traceroutes di bawah ini, dan mereka berkata "Ini bukan kita". Saya mengirim mereka ke Slashdot, dan tentu saja tidak ada jawaban - tapi itu bukan hanya masalah Savvis dan bukan hanya masalah Slashdot.

Kami juga terkadang melihat hilangnya paket 10-30% saat melakukan ping ke Google 8.8.8.8; Saya tidak tahu apakah masalah terjadi pada saat yang sama, dan saya tidak memiliki tracerout yang gagal untuk saat itu, tetapi traceroute yang sukses pergi 111eighthave.ny.ibone.comcast.netdan langsung menuju Google tanpa mengenai Savvis.

Traceroute yang gagal dari kantor:

~% traceroute slashdot.org
traceroute to slashdot.org (216.34.181.45), 64 hops max, 52 byte packets
 1  * * *
 2  te-7-1-ur01.cambridge.ma.boston.comcast.net (68.87.36.241)  10.628 ms  7.029 ms  14.147 ms
 3  be-51-ar01.needham.ma.boston.comcast.net (68.85.162.157)  10.648 ms  13.714 ms  13.754 ms
 4  pos-2-1-0-0-cr01.newyork.ny.ibone.comcast.net (68.86.95.29)  20.171 ms  18.774 ms  17.866 ms
 5  pos-1-6-0-0-pe01.111eighthave.ny.ibone.comcast.net (68.86.87.110)  20.177 ms  18.549 ms  18.130 ms
 6  er2-tengig3-3.newyork.savvis.net (208.173.138.13)  20.854 ms  19.490 ms  16.720 ms
 7  cr1-tengig-0-8-3-0.newyork.savvis.net (204.70.198.13)  15.856 ms  20.863 ms  16.717 ms
 8  cr2-tengig-0-0-2-0.chicago.savvis.net (204.70.196.242)  59.632 ms  47.147 ms  52.665 ms
 9  hr2-tengigabitethernet-12-1.elkgrovech3.savvis.net (204.70.195.122)  40.771 ms  55.918 ms  39.418 ms
10  das4-v3044.ch3.savvis.net (64.37.207.206)  45.907 ms  45.159 ms  46.643 ms
11  64.27.160.198 (64.27.160.198)  42.509 ms  39.425 ms  67.412 ms
12  * * *
13  * * *
14  * * *
15  * * *

Traceroute yang berhasil dari rumah:

~% traceroute slashdot.org
traceroute to slashdot.org (216.34.181.45), 64 hops max, 52 byte packets
 1  73.164.80.1 (73.164.80.1)  10.194 ms  13.718 ms  9.876 ms
 2  te-7-4-ur01.cambridge.ma.boston.comcast.net (68.85.160.17)  9.680 ms  6.937 ms  9.150 ms
 3  be-51-ar01.needham.ma.boston.comcast.net (68.85.162.157)  8.392 ms  7.986 ms  8.621 ms
 4  pos-2-2-0-0-cr01.newyork.ny.ibone.comcast.net (68.86.93.185)  16.350 ms  18.983 ms  19.961 ms
 5  pos-1-4-0-0-pe01.111eighthave.ny.ibone.comcast.net (68.86.86.194)  17.208 ms  16.946 ms  20.909 ms
 6  er2-tengig3-3.newyork.savvis.net (208.173.138.13)  16.934 ms  18.493 ms  23.790 ms
 7  cr2-tengig-0-15-4-0.newyork.savvis.net (204.70.198.17)  26.530 ms  16.009 ms  14.924 ms
 8  cr2-pos-0-7-3-0.chicago.savvis.net (204.70.192.109)  40.031 ms  39.496 ms  39.807 ms
 9  hr2-tengigabitethernet-12-1.elkgrovech3.savvis.net (204.70.195.122)  41.065 ms  45.294 ms  41.091 ms
10  das3-v3039.ch3.savvis.net (64.37.207.186)  47.867 ms  40.606 ms  40.157 ms
11  64.27.160.194 (64.27.160.194)  50.774 ms  56.097 ms  51.147 ms
12  slashdot.org (216.34.181.45)  39.788 ms  41.741 ms  39.871 ms
Jay Levitt
sumber

Jawaban:

2
  1. Sebagai catatan: icmp-tests (traceroute | ping) tidak selalu akurat dan benar - Anda mungkin memiliki koneksi TCP yang sukses dengan titik akhir, tetapi memfilter ICMP-response dari beberapa hop (termasuk tujuan) dan Anda tidak dapat mendeteksi (mudah) - apakah itu timeout atau ditekan echo-reply
  2. Lokasi sumber fisik yang sama untuk Anda tidak berarti jaringan yang sama (saya tidak bisa melihat IP kantor, tapi saya kira itu harus di 68.87.3? Jaringan di suatu tempat, tetapi home-net adalah 73.164.80.) Dan AS yang sama ( Sistem Otonom), yang merupakan dasar dari perutean (jika saya menulisnya dalam bentuk paling sederhana dan letakkan detail NOC)
  3. Untuk mengatasi masalah Anda dapat memeriksa konektivitas icmp-tcp (seperti yang Anda lakukan sebelumnya, tetapi untuk 2 jenis lebih disukai), tahu (lebih baik) AS target, AS sumber baik dan AS sumber buruk dan tiket tempat untuk mendukung @ sesuatu dekat "Masalah konektivitas yang terdeteksi ke AS X dari AS Y bidang tanggung jawab Anda, sementara AS Z Anda tidak menunjukkan jenis masalah yang sama". Dalam hal AS yang sama untuk sumber yang baik dan buruk hanya jaringan yang cukup.
  4. "Bukan kita" bukan jawaban untuk NOC !!! Anda dapat membaca SLA untuk memiliki alat hukum, atau hanya meminta (jika Anda bisa) "eskalasi masalah" ke manajemen atau ke tetangga di sepanjang rute

HTH

Malas Badger
sumber
BTW, sumber ADALAH dalam AS 68.80.0.0/15 asal yang berbeda : AS33287 73.164.0.0/15 asal: AS7015
Lazy Badger
Yap, saya mencoba tcptraceroute juga, tetapi tidak bisa membuatnya untuk dibangun di Mac, dan sepertinya meninggalkan perangkat. Apakah ada padanan modern? Dan Anda benar, saya berada di AS yang berbeda, dan mungkin dinamis di tempat kerja - hari ini IP pekerjaan eksternal saya adalah 24.63.250.125. Saya akan membiarkan ini terbuka dan memperbarui ketika saya tahu lebih banyak. Sedangkan untuk SLA, saya bukan pelanggan Savvis sehingga mereka tidak bertanggung jawab kepada saya; apa yang sebenarnya mereka katakan adalah "Ada di pihak Slashdot", tapi saya tidak yakin mereka benar - kalau tidak kita tidak akan memiliki masalah yang luas.
Jay Levitt
Anda belum mengatakan kepada Savvis, harus bertanya kepada Comcast - ruang alamat mereka (bagian dari) memiliki masalah konektivitas
Lazy Badger