锦州银行
锦州银行
目录
1 文档版本. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
2 事件现象. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
3 业务数据流向. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
4 诊断步骤. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
5 诊断结果. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6
6 建议措施. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6
锦州银行
1文档版本
2事件现象
事件时间点 2013-4-2306 20—2013-4-2310 05
事件现象网银互联系统和人行清算系统之间出现TCP长连接中断的现象事件发生次数 6:24、 6:49、 7:37、 9:14共4次NPM监控到的现象
交互原理两端系统交互如果出现空闲事件达到300秒内网银互联系统会主劢发出心跳报文以保持TCP通道连接性。
3业务数据流向
1)网银互联系统ip50.7.5.200 经过防火墙之后转换地址9.40.2.101,对端人行ip地址 10.40.30.1 服务端口是1428。
2)使用TCP异步双工连接模式一个TCP通道发送数据另一个通道接收数据。
4诊断步骤
1 NPM监控到长连接中断后进行自劢化告警。告警内容为TCP长连接中断的事件时间、时间位置。
锦州银行
2NPM自劢化故障诊断发现TCP长连接中断中断的现象是359.8秒没有任何数据传输人行服务器主劢发起了TCPFIN来拆除TCP通道TCP连接中断。
锦州银行
3)网银互系统没有主劢发出该心跳报文见如下内容 IPID 标示该主机发送的每一个数据报文每发出一个IP报文该IPID数值会累加1。
下图为7:37分中断的原始数据报文。
锦州银行
5诊断结果
1)锦州银行本段网络服务传输正常没有出现网络丢包等异常现象。
2)事件时间点网银互联系统在300秒空闲时间间隔内并没有发出心跳报文。导致两端系统长时间空闲空闲时间达到359.8秒没有数据传输TCP通道被人行服务器发出TCPFIN主劢终止。
6建议措施
1排查网银互联系统没有发出心跳报文的原因
2将两端空闲时间间隔调大
3将网银互联系统发出的心跳报文时间现在默认是300秒缩短以维护TCP通道的可用性。
ihostart怎么样?ihostart是一家国外新商家,主要提供cPanel主机、KVM VPS、大硬盘存储VPS和独立服务器,数据中心位于罗马尼亚,官方明确说明无视DMCA,对版权内容较为宽松。有需要的可以关注一下。目前,iHostART给出了罗马尼亚vps的优惠信息,罗马尼亚VPS无视DMCA、抗投诉vps/2核4G内存/40GB SSD/100M端口月流量2TB,€20/年。点击直达:ih...
Friendhosting发布了今年黑色星期五促销活动,针对全场VDS主机提供45折优惠码,虚拟主机4折,老用户续费可获9折加送1个月使用时长,优惠后VDS最低仅€14.53/年起,商家支持PayPal、信用卡、支付宝等付款方式。这是一家成立于2009年的老牌保加利亚主机商,提供的产品包括虚拟主机、VPS/VDS和独立服务器租用等,数据中心可选美国、保加利亚、乌克兰、荷兰、拉脱维亚、捷克、瑞士和波...
digital-vm在日本东京机房当前提供1Gbps带宽、2Gbps带宽、10Gbps带宽接入的独立服务器,每个月自带10T免费流量,一个独立IPv4。支持额外购买流量:20T-$30/月、50T-$150/月、100T-$270美元/月;也支持额外购买IPv4,/29-$5/月、/28-$13/月。独立从下单开始一般24小时内可以上架。官方网站:https://digital-vm.com/de...