Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Тормоза при загрузке WinXP до авторизации в сети

Автор: Krechet
Дата сообщения: 16.07.2004 12:28
AlexMar
Я же вроде сказал

Цитата:
у меня была та же проблема однажды

Это значит один-в один та же самая. Тормозилась все при применении параметров компа, на всех НТ-системах. Сменил карточку - все забегало снова нормально.
Автор: AlexMar
Дата сообщения: 17.07.2004 09:45
Начнем с конца!
Извините за задержку - дела...
Krechet

Ну не могу я поменять карточку...
Я ж написАл - интегрированная она и притом серверная! Не думаю что требуется ее менять...

Mexanik

Стартовал. Работает...
Теперь что нужно там конкретно вычленить и посмотреть?
Растолкуй на пальцах...
Или могу тебе выслать журнал.

Duke Shadow

Ну для начал - это я на своей машине делал...
В смысле ipconfig...
У сервера единички на конце, а на моей машине 101...
На сервере стоит 3 карточки (из них две интегрированы в мамке), а на моей машине их две. Одна гигабитная на сервак смотрит, а вторая 100Мбт на свитч с остальной сеткой.


Цитата:
Твоя машина, соединённая гигабитом это 0.101? Тогда она сервер 100% не увидит.

Видит знаешь ли... И работает именно по прямому каналу. Правда для этого на серваке поднят маршрутизация и удаленный доступ, где все маршруты прописаны...
У меня ведь на серваке еще и VPN поднят... Удаленные пользователи по радиоканалу заходят и работают...

Вы главное поймите!
До некоторого времени все это хозяйство работало просто отлично!
Т.е. что-то было изменено, что прошло незамеченым. Изменить мог я только сам, но не помню что именно и когда тоже...
Думал проблемы только на моей машине и собирался просто систему на ней переустановить, а недавно мои работники сказали что и у них такие же проблемы...
Вот и стал разбираться с этим.
Это я к тому что глобальные настройки я не менял. Видимо что-то не очень существенное... Раз я не придал этому даже значения.Вот! уффф...

Добавлено
Sergey Sosnovsky

Сервак имеет три карточки - 0.1; 1.1; и реальный IP-ник смотрящий на шлюз с выходом в инет. 0.1 смотрит на свитч со всей сеткой фирмы, а 1.1 смотрит напрямую на мою машину. ДНС естесственно на сервере и везде прописан как 0.1
Ошибок по ДНС нет! Еще раз повторяю и разрешение имен идет на ура!
Автор: Mexanik
Дата сообщения: 17.07.2004 10:55
AlexMar
Настроить надо фильтр записи. Нажимаешь на значок воронки, там устанавливаешь чтобы трафик ловился между IP клиента и IP сервера. На пальцах не буду разжевывать какие там нужно для этого кнопки нажимать - разберешься сам.
Ну и запускаешь монитор. Он поймает сам все что нужно ну или можно фильтром просмотра отфильтровать из всего что он там наловил пакеты между твоими машинами.
Что тут еще обьяснять, там достаточно просто все.
Автор: DrLo
Дата сообщения: 17.07.2004 15:48
AlexMar
У меня тоже была на объекте такая же хрень.
В один "прекрасный" момент клиенты жалуются, что стали входить в сетку при загрузке компа по 5-6 мин. Если патч-корд отключить - то загружается быстро, но после восстановления соединения при попытке обращения к сетке - жуткие тормоза.
Выяснилось, что местный админ настраивал подключение к интранету и почтовику в другую подсетку. Для того чтобы "увереннее" распознавались адреса ПЕРВЫМ по списку был поставлен DNS-сервер из ДРУГОЙ подсети, нежели DNS-сервер в "родной" для всех клиентов подсетке. Вылечилось элементарно: для клиентов первым по списку доступных DNS серверов был возвращён DNS-сервер той же подсети, в которой находилси IP-ишники клиентов.
Автор: AlexMar
Дата сообщения: 18.07.2004 14:53
Mexanik
Запустил, записал в файл. Что там нужно конкретно посмотреть?
Где искать грабли? Там куча записей...

DrLo
У меня у всех настроен ДНС на мой сервак, на его внутренний адрес и он не менялся нигде! А компы как один стали тормозить рпи загрузке!
Значит проблема в настройках сервера, но там нет ошибок ДНС и nslookup отрабатывает разрешение имен быстро и правильно.

Млин...
Автор: shokmega
Дата сообщения: 18.07.2004 17:18

Цитата:
Ну для начал - это я на своей машине делал...
В смысле ipconfig...
У сервера единички на конце, а на моей машине 101...
На сервере стоит 3 карточки (из них две интегрированы в мамке), а на моей машине их две. Одна гигабитная на сервак смотрит, а вторая 100Мбт на свитч с остальной сеткой.

это получается сервер смотрит на хабы сети и на тебя, ты смотришь на сервер и на хабы ... циклы получаются

попробуй все процедуру выключив вот эту линию
Цитата:
а вторая 100Мбт на свитч с остальной сеткой


короче структура какая-то странная для меня здесь представлена ...

сервер:
1 сетевая смотрит на хабы сети, к хабам подрубается весь остальной люд ... пусть будет 192.168.0.1, тогда у других ипы .0.ххх .. на этом адресе днс
2 сетевая смотрит на твою машину 1.1, на твоей 1.х +например 1.2+ (хотя зачем эта линия, ну да ладно, ньюансы)
и настраиваем роутинг с .0.1 на .1.1 для того чтобы ты видел сеть и тебя видели ...

третья на сервере ... хм .. можно два гигабита объединить массивом и влупить в ОДИН хаб .. повысится надежность, отказоустойчивость линии

или я задумки не понял которая была при проектировании такой структуры или что-то
Автор: Krechet
Дата сообщения: 19.07.2004 05:33
AlexMar

Цитата:
Ну не могу я поменять карточку...
Я ж написАл - интегрированная она и притом серверная!

PCI слота у тебя нет?
Проверить - дело 5 минут.
Автор: AlexMar
Дата сообщения: 19.07.2004 07:19
shokmega

Цитата:
это получается сервер смотрит на хабы сети и на тебя, ты смотришь на сервер и на хабы ... циклы получаются

Ну какие циклы?! На серваке маршрут прописан 0.101 ходить через 1.101 - и все так и ходит. Да и потом, ну при чем здесь тогда все остальные машины в сети?! Ведь если принять во внимание то что ты говоришь, то это должно быть только с моей машиной? А ведь эти тормоза по всей сетке, со всеми локальными компами...

Сервер:
192.168.0.1 внутренняя карточка (первая из двух интегрированных на материнке), которая смотрит на свитч, куда в свою очередь подрубаются все остальные компы сети.
192.168.1.1 внутренняя карточка (вторая из двух интегрированных на материнке), которая непосредственно соединена с моей машиной.
62.33.ххх.ххх внешняя карточка, которая смотрит на шлюз, который, в свою очередь, смотрит в инет (шлюз на Линуксе).
На сервере поднята маршрутизация и удаленный доступ, где прописаны все маршруты (в том числе на мою машину все запросы на 0.101 идут на 1.101). Поднят так же VPN для удаленных клиентов, работающих в основном по радиоканалу.
На сервере поднят контроллер домена и ДНС. DHCP нет! Только для клиентов VPN присваивается диаппазон адресов из внутренней карточки 0.200 - 0.255.
На серевере установлен ISA сервер в качестве файрвола и прокси.
Вроде в основном все.

Моя машина:
192.168.0.101 сетевая карточка 100Мбт которая смотрит на свитч, куда, в свою очередь, подрубаются все остальные компы сети. На карточке прописан шлюз 0.1 и ДНС 0.1.
192.168.1.101 сетевая карточка 1000Мбт которая непосредственно соединена с сервером. На карточке прописан шлюз 1.1 и ДНС 1.1.
Может вот здесь и не правильно в настройках, но с сервером мой комп общается по гигабитному каналу - это проверено и видит в сети другие машины и с ними общается через свитч...
Да и дело не в моей машине, а в том что все машины без исключения тормозят при применении параметров компьютера еще до авторизации и дело здесь абсолютно точно в настройках сервера!

Скажите что покрутить и я буду пробовать.

Добавлено
Krechet

Цитата:
PCI слота у тебя нет?
Проверить - дело 5 минут.

Есть конечно! Но, во первых у меня нет под рукой карточки, а во вторых это не дело 5-ти минут! Сервак погасить (всех ползателей из сетки выгнать ) и разобрать... Потом сконфигурить и главное что тот же номер не подставишь сразу... Нужно поставить другой... Это значит на клиентах нужно поменять настройки... И т.д.

Не думаю я что в этом причина, тем более настройки с карточками точно не менял и сами карточки не трогал. Ну уж на крайняк если ничего другого не найду, то придется и это проверить.
Автор: Duke Shadow
Дата сообщения: 19.07.2004 09:56
AlexMar

Цитата:
Скажите что покрутить и я буду пробовать.

Сделайте на сервере route PRINT - посмотрим.
На остальных машинах, я так понял, по одной сетевухе? Может проще на них тестить?
А так - идей дохляк. Только разматывать всё назад и вспоминать что делали перед тем, когда всё началось. Есть, кстати, весьма здравая мысль перед изменением всегда делать бэкапы и писать в журнал все изменения - легче искать будет.
Автор: Krechet
Дата сообщения: 19.07.2004 10:02
AlexMar
У тебя пользователи круглосуточно работают? Если да, тогда проверка действительно проблемная вещь, а если рабочий день кончается в определенное время, то один раз можно остаться на 30 минут(загасить сервер, снять карточку с любого клиента, поставить ее на свой, сконфигурить, настроить одного клиента на новую карточку, перегрузить, проверить время загрузки, если не поможет - все поставить на место.)
Автор: Sergey Sosnovsky
Дата сообщения: 19.07.2004 11:08
Вопрос: а зачем тебе на своей машине 2 карточки 1000+100?
Это чтоб 1100 было?
Зачем вторая 100Мб карточка, ведь на 1000Мб маршрут прописан -- ты говоришь.
Действительно похоже, на глюкавые маршруты.
Может коммутаторы офигевают, кстати перегружал (может конфигурил недавно)?
Пакетики заворачивают куда им не следует на медленные каналы.

Мне показалось 2 карты на своей машине --- ИЗБЫТОЧНО.
Автор: Duke Shadow
Дата сообщения: 19.07.2004 12:06
Sergey Sosnovsky

Цитата:
Пакетики заворачивают куда им не следует на медленные каналы.

100 Мбит/с - это отнюдь не медленный канал. Чтобы просел до такого состояния - нужно очень постараться - например, назначить установку через GPO чего-нить тяжеловесного или просто при логине закачивать полный профиль мегов так на 100.
Скорее всего не заворачивают, а просто из-за конфликтов маршрутов не могут отправится по тому пути, где их ждут.
Автор: AlexMar
Дата сообщения: 19.07.2004 16:57
Duke Shadow

Цитата:
Сделайте на сервере route PRINT - посмотрим.

C:\Documents and Settings\Администратор.BIRYUSA.001>route print

IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 07 e9 1f ca 43 ...... Intel(R) PRO/1000 MT ёхЁтхЁэ?щ рфряЄхЁ - ?шэшяюЁ
Є яырэшЁют?шър яръхЄют
0x3 ...00 07 e9 40 db 81 ...... Intel(R) PRO/1000 MT фтєї яюЁЄютюх ёхЄхтюх яюфъы
?ўхэшх #2 - ?шэшяюЁЄ яырэшЁют?шър яръхЄют
0x4 ...00 07 e9 40 db 80 ...... Intel(R) PRO/1000 MT фтєї яюЁЄютюх ёхЄхтюх яюфъы
?ўхэшх - ?шэшяюЁЄ яырэшЁют?шър яръхЄют
0x10005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 62.33.ххх.9 62.33.ххх.10 1
62.33.ххх.8 255.255.255.252 62.33.ххх.10 62.33.ххх.10 10
62.33.ххх.10 255.255.255.255 127.0.0.1 127.0.0.1 10
62.255.255.255 255.255.255.255 62.33.ххх.10 62.33.ххх.10 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 10
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.0.101 255.255.255.255 192.168.1.101 192.168.1.1 1
192.168.0.200 255.255.255.255 127.0.0.1 127.0.0.1 50
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 10
192.168.1.0 255.255.255.0 192.168.1.1 192.168.1.1 10
192.168.1.1 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.1.255 255.255.255.255 192.168.1.1 192.168.1.1 10
192.168.100.0 255.255.255.0 192.168.131.1 62.33.ххх.10 1
192.168.131.0 255.255.255.0 192.168.131.2 62.33.ххх.10 10
192.168.131.2 255.255.255.255 127.0.0.1 127.0.0.1 10
192.168.131.255 255.255.255.255 192.168.131.2 62.33.ххх.10 10
192.168.222.0 255.255.255.0 192.168.131.1 62.33.ххх.10 1
192.168.223.0 255.255.255.0 192.168.131.1 62.33.ххх.10 1
192.168.224.0 255.255.255.0 192.168.131.1 62.33.ххх.10 1
224.0.0.0 240.0.0.0 62.33.ххх.10 62.33.ххх.10 10
224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 10
224.0.0.0 240.0.0.0 192.168.1.1 192.168.1.1 10
255.255.255.255 255.255.255.255 62.33.ххх.10 62.33.ххх.10 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
255.255.255.255 255.255.255.255 192.168.1.1 192.168.1.1 1
Основной шлюз: 62.33.ххх.9
===========================================================================
Постоянные маршруты:
Отсутствует
Автор: Duke Shadow
Дата сообщения: 20.07.2004 11:34
AlexMar
Выскрести проблемы можно, имхо, только из двух строчек (и то вряд ли это серьезные проблемы):

Цитата:
192.168.0.101 255.255.255.255 192.168.1.101 192.168.1.1 1
192.168.0.200 255.255.255.255 127.0.0.1 127.0.0.1 50

Есть же связь с контроллером через подсеть 192.168.0.0/24, зачем что-то мутить? Лучше, имхо, на клиенте прописать, что в подсеть 192.168.0.0/24 лазить дороже.
Вторая - получается, что DC в сети 192.168.0.0/24 имеет два адреса: 192.168.0.1 и 192.168.0.200. А смысл?
Автор: AlexMar
Дата сообщения: 21.07.2004 04:51
Duke Shadow
Я выше написал, что с 200 по 255 адреса выделены для удаленных пользователей по VPN. И это, как выяснилось, отношения к делу никакого не имеет!

Всем огромное спасибо за участие, за предложенную помощь и варианты решения проблемы!

Вопрос снят, проблема решена!
Автор: Krechet
Дата сообщения: 21.07.2004 05:48
AlexMar

Цитата:
Вопрос снят, проблема решена!

Если не секрет - как? Напиши в чем была проблема и как решил ее.
Автор: AlexMar
Дата сообщения: 21.07.2004 06:08
Я бы не поверил если бы мне об этом сказали...
Пока сам не попробовал. Проблема все же была с ДНС, хотя на первый взгляд все работало и все имена разрешались нормально на всех машинах и на сервере...
По совету знакомого админа сделал следующее:
Удалил в свойствах сервера ДНС все интерфейсы кроме одного внутреннего "0.1" - он все равно на всех компах прописан и переключил с "по всем IP адресам" на "только по указанным IP адресам", где остался всего один адрес.
Все компы залетали!
Вот и все.

Страницы: 12

Предыдущая тема: Обжим разъемов 8P8C (aka RJ-45)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.