Телеком-оператор «ЛинкТелеком» столкнулся с жалобами клиентов на качество VoIP-связи и медленную загрузку сайтов. Мониторинг показывал 3% потерю пакетов на участке между ядром сети и пограничным маршрутизатором, но причина была неясна — все интерфейсы показывали 0 errors, 0 drops.
Стандартные средства диагностики (ping, mtr, SNMP-мониторинг) не давали достаточно информации. Нужен был глубокий анализ пакетов на уровне L3-L7. Мы развернули систему захвата трафика на основе tcpdump и Wireshark.
Инструментарий:
- tcpdump — захват пакетов на серверах и маршрутизаторах (CLI, минимальные требования).
- Wireshark — визуальный анализ захваченных дампов (GUI, мощные фильтры).
- tshark — CLI-версия Wireshark для скриптования и автоматизации.
Оставить комментарий