我在大学校园的一家公司工作,帮助解决一般的 IT 问题和一些 Web 开发。但最近有一个问题让我和我的老板完全难住了。我们和一名承包商组成了整个 IT 部门,因此我向您寻求帮助。
在办公室周围,我们有墙壁插孔。这些收集在大厅下面的一个壁橱里,都插入一个开关。这个开关,连同我们各自的服务器插孔,插入另一个开关,然后那个开关插入我们的防火墙硬件。然后防火墙连接到我们的校园网络。我们的校园网非常快。我不知道确切的条款、等级等,但我们有成千上万的学生,下载速度在晚上可以达到 10 MB/s;上传有时甚至更快。我认为我们实际上是 ISP 级别的。简而言之,我非常相信不是校园方面的事情造成了问题,再加上我稍后会提到的其他证据。
所以我们的症状是:网页浏览速度很快。网页、图像等立即加载。那里没有问题。但是当我去下载一些东西时,下载开始很快但很快(几秒钟)下降到接近 0。通常它实际上会下降到 0 并超时。即使是非常小的文件(1 MB 或更少)也会发生这种情况。
对我来说,它闻起来像是一种 QoS 之类的东西。我不完全确定,我想先征求你的意见。我的老板对碰我们的防火墙犹豫不决,更不用说让我碰它了,它是由顾问远程设置和管理的。
这些问题似乎与一天中的某个时间无关。我在 5:00 之后尝试下载,但仍然发生同样的事情。
从我的办公桌上,我可以打开我的无线适配器并拿起校园无线接入点。如果我拔下以太网并连接到它,下载速度很快。这增加了我的怀疑,即它仅限于我们公司的网络。
此外,几周前,顾问升级了我们的防火墙固件。突然间,一切都变得非常快。我通过 Sun 和 speedtest.net 的下载进行了测试,一切都非常快,因为我们的校园互联网应该如此!太棒了,我认为缓慢的速度是一个旧的固件错误。在几天之内,情况稳步下降,直到恢复到原来的症状。
哦,我们在每台计算机上都安装了防病毒软件,并且会保持最新状态。尽管我认为仍然存在有人可能拥有使我们的互联网陷入困境的间谍软件的可能性,但在这种情况下,找出这一点的最简单/最好的方法是什么?(也许这应该放在一个单独的问题中)
感谢您耐心阅读所有这些内容。你对我可以尝试什么有什么想法吗?这是你以前经历过的事情吗?我可以使用哪些工具或方法来尝试诊断问题?
PS这里的一切都是Windows。我们的服务器上安装了 Windows Server 2003 和 2008,员工机器上安装了 Windows XP。
更新:我们正在向大学提交一张票,看看他们是否发现任何异常情况和/或可以建议我们尝试找出问题的方法。希望他们会有所帮助!我会更新这个,让你知道发生了什么。
再次更新:我们在校园连接和防火墙之间找到了一个集线器(是的,一个集线器)。它只有那两条以太网电缆插入其中,没有别的。移除集线器后,我们的速度已跃升至数 mbps,并且不再有掉线下载。然而,在与校园交谈时,我们让他们在我们的防火墙上运行一条千兆线路来代替 100mbps 线路,我们还将所有交换机都升级到了千兆。截至周五,我们的上下速度约为65 mbps (根据 speedtest.net 早上 8 点的数据)!!去北卡罗来纳州!
校园 IT 部门怎么说?这里本地校园的某些区域会根据流量限制带宽。洪流和流式音频/视频受到严重限制。内部流量很快,除非是学生 A 流向学生 B。流量是根据内容或您所在的区域形成的。工程教授的实验室 = 大量带宽。宿舍 没有那么多。也许您所在地区从校园网络接收的带宽较少。
由于固件更新似乎暂时有所帮助,然后随着时间的推移而消失,它可能不是固件更新本身,而是防火墙在此过程中重新启动的事实。
我会测试下载,重启防火墙,再次测试。
如果电源循环暂时解决了您的问题,那么您的确凿证据就是防火墙。
我能想到的一种解释是大学网络将充斥着垃圾,所有那些系统安全性差的学生都充斥着间谍软件,到处发送各种流量。防火墙可能只是因为所有这些而过载,并且电源循环会暂时清除它。
事实上,它也可能只是一个故障单元。
由于固件刚刚更新,它要么不是软件,要么仍然是一个悬而未决的问题,因此可能不会以这种方式看到即时补救措施。
这是什么防火墙?如果它是一个简单的 SOHO 路由器,只需尝试将另一个放在适当的位置,看看它是如何工作的,可以非常简单地将另一个交换回来。
我敢打赌,有一个防火墙可以捕获下载以在将它们交付给您之前对其进行病毒扫描。我见过这种情况,下载似乎会停止,然后几分钟后,整个事情会立即停止,但发生的事情是,下载进入 AV 盒,病毒扫描,然后 (如果干净)一次性发送给请求者。
我们在校园连接和防火墙之间找到了一个集线器(是的,一个集线器)。它只插入了那两条以太网电缆(校园连接和防火墙),没有其他任何东西 - 所以它完全没有意义,并且限制了半双工的连接。移除集线器后,我们的速度已跃升至数 mbps,并且不再有掉线下载。
然而,在与校园交谈时,我们让他们在我们的防火墙上运行一条千兆线路来代替 100mbps 线路,我们还将我们所有的交换机都升级到了千兆。截至上周五 4 月 16 日,我们的上下速度约为 65 mbps(根据 speedtest.net 早上 8 点的数据)!!去北卡罗来纳州!