锦州银行
锦州银行
目录
1 文档版本. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
2 事件现象. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
3 业务数据流向. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
4 诊断步骤. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
5 诊断结果. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6
6 建议措施. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6
锦州银行
1文档版本
2事件现象
事件时间点 2013-4-2306 20—2013-4-2310 05
事件现象网银互联系统和人行清算系统之间出现TCP长连接中断的现象事件发生次数 6:24、 6:49、 7:37、 9:14共4次NPM监控到的现象
交互原理两端系统交互如果出现空闲事件达到300秒内网银互联系统会主劢发出心跳报文以保持TCP通道连接性。
3业务数据流向
1)网银互联系统ip50.7.5.200 经过防火墙之后转换地址9.40.2.101,对端人行ip地址 10.40.30.1 服务端口是1428。
2)使用TCP异步双工连接模式一个TCP通道发送数据另一个通道接收数据。
4诊断步骤
1 NPM监控到长连接中断后进行自劢化告警。告警内容为TCP长连接中断的事件时间、时间位置。
锦州银行
2NPM自劢化故障诊断发现TCP长连接中断中断的现象是359.8秒没有任何数据传输人行服务器主劢发起了TCPFIN来拆除TCP通道TCP连接中断。
锦州银行
3)网银互系统没有主劢发出该心跳报文见如下内容 IPID 标示该主机发送的每一个数据报文每发出一个IP报文该IPID数值会累加1。
下图为7:37分中断的原始数据报文。
锦州银行
5诊断结果
1)锦州银行本段网络服务传输正常没有出现网络丢包等异常现象。
2)事件时间点网银互联系统在300秒空闲时间间隔内并没有发出心跳报文。导致两端系统长时间空闲空闲时间达到359.8秒没有数据传输TCP通道被人行服务器发出TCPFIN主劢终止。
6建议措施
1排查网银互联系统没有发出心跳报文的原因
2将两端空闲时间间隔调大
3将网银互联系统发出的心跳报文时间现在默认是300秒缩短以维护TCP通道的可用性。
VirMach,成立于2014年的美国IDC商家,知名的低价便宜VPS销售商,支持支付宝、微信、PayPal等方式付款购买,主打美国、欧洲暑假中心产品,拥有包括洛杉矶、西雅图、圣何塞、凤凰城在内的11个数据中心可以选择,可以自由搭配1Gbps、2Gbps、10Gbps带宽端口,有Voxility DDoS高防IP可以选择(500Gbps以上的防御能力),并且支持在控制面板付费切换机房和更换IP(带...
hostround怎么样?大硬盘服务器,高防服务器。hostround,美国商家,2017年成立,正规注册公司(Company File #6180543),提供虚拟主机、VPS云主机、美国服务器、荷兰服务器租用等。现在有1款特价大硬盘独服,位于达拉斯,配置还不错,本月订购时包括免费 500Gbps DDoS 保护,有兴趣的可以关注一下。点击直达:hostround官方网站地址美国\荷兰独立服务器...
炭云怎么样?炭云(之前的碳云),国人商家,正规公司(哈尔滨桓林信息技术有限公司),主机之家测评介绍过多次。现在上海CN2共享IP的VPS有一款特价,上海cn2 vps,2核/384MB内存/8GB空间/800GB流量/77Mbps端口/共享IP/Hyper-v,188元/年,特别适合电信网络。有需要的可以关注一下。点击进入:炭云官方网站地址炭云vps套餐:套餐cpu内存硬盘流量/带宽ip价格购买上...