eNB基站DNS代理功能干扰移动业务典型案例分析
XX
XX年XX月
目录
一、 问题描述. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
1 1 XX警务移动VPDN业务流程图. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
1 2 故障现象. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
二、分析过程. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .4
三、 处理及优化. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .错误未定义书签。
3 1 解决措施. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
3 2 后续改造. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
四、 经验总结. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .错误未定义书签。
eNB基站DNS代理功能干扰移动业务典型案例分析
XX
【摘要】 DNS解析是网络层面的一个重要工作单元主要负责http服务的应用地址解析工作。但日常工作中发现D NS解析容易受到各种因素的干扰造成客户业务不能正常使用。本文对XX今年部分eNB基站开启DNS代理功能后干扰XX警务移动网VPDN业务定位功能使用的典型案例进行回顾针对此问题进行总结便于全国其他省份参考。
【关键字】DNS、 VPDN、 eNB等
【业务类别】物联网政企安全组网业务物联网VPDN业务
一、 问题描述
1 . 1 XX警务移动网VPDN业务流程图
其流程为警务手机终端——》 XX本地基站——》 XXPGW/PD SN——》 XX电信共享LNS——》客户内网系统
警务终端通过LNS连接其内网后通过调用客户内网的高德地图服务以及客户内网的DNS解析服务器进行定位确定警员所在位置也便于及时共享其他位置所发的需要处理的警务事件。
1 .2 故障现象及处置
故障期间 XX公安报突然在XX城区的部分区域使用XX警务移动网V P D N业务的地图定位功能时 出现无法定位的故障现象。
二、分析过程
XX电信省NOC联合省无线中心针对客户业务进行分析
1、经过在故障区域的下的3G基站下比对测试发现客户业务完全正常。由于3GVPDN和4GVPDN共用同一台LNS 因此基本排除LNS及客户内网环节问题。
2、经过在不同区域比对测试发现客户业务具有明显的区域性故障。
3、通过在4G核心网的PGW抓包发现报文无异常。
4、通过分析ipran、 EPC-CE等网络环节因素未发现异常。
5、通过在pc终端使用客户业务模拟使用客户内网的高德地图地址的http解析服务发现有客户内网的DNS解析返回的地址有被劫持的情况下面图中右边为劫持记录正常的20.97.1.50的地址被替换为106.11.12.1地址
6、排查4G承载网、无线基站的各个环节、系统检查存在DNS劫持功能的系统
7、最后确定为提升4G移动感知在XX城区的中兴eNB基站于近期开启了DNS代理功能将客户内网DNS解析的高德地图的内网地址代理替换为高度地图的公网地址 内网高德地图域名和公网高德地图域名相同命中了eNB的DNS代理功能此为故障根本原因。
三、 处理及优化
3. 1解释措施
将XX城区的全部中兴eNB基站的DNS代理功能进行关闭后客户业务彻底恢复正常。
3.2后续改造
省NOC联合省无线、省网运经过沟通采取如下措施
1、暂时关闭全省的eNB的DNS代理功能。
2、优化全省无线基站相关功能开启的管理流程。
3、针对中兴基站DNS代理等多项功能对移动感知的作用进行详细测试确认其功效后再考虑后续处理。
四、 经验总结
从上述案例处理来看 网络的各个节点的功能出现了交叉情况在无线侧居然出现了核心网侧的类似功能点从来带来了复杂的特别案例。 XX公司的典型案例总结给集团与其他省份提供给了一定的借鉴参考。
CloudCone 商家在以前的篇幅中也有多次介绍到,这个商家也蛮有意思的。以前一直只有洛杉矶MC机房,而且在功能上和Linode、DO、Vultr一样可以随时删除采用按时计费模式。但是,他们没有学到人家的精华部分,要这样的小时计费,一定要机房多才有优势,否则压根没有多大用途。这不最近CloudCone商家有点小变化,有新人洛杉矶优化线路,具体是什么优化的等会我测试看看线路。内存CPU硬盘流量价格...
关于HostYun主机商在之前也有几次分享,这个前身是我们可能熟悉的小众的HostShare商家,主要就是提供廉价主机,那时候官方还声称选择这个品牌的机器不要用于正式生产项目,如今这个品牌重新转变成Hostyun。目前提供的VPS主机包括KVM和XEN架构,数据中心可选日本、韩国、香港和美国的多个地区机房,电信双程CN2 GIA线路,香港和日本机房,均为国内直连线路,访问质量不错。今天和大家分享下...
Virmach对资源限制比较严格,建议查看TOS,自己做好限制,优点是稳定。 vCPU 内存 空间 流量 带宽 IPv4 价格 购买 1 512MB 15GB SSD 500GB 1Gbps 1 $7/VirMach:$7/年/512MB内存/15GB SSD空间/500GB流量/1Gbps端口/KVM/洛杉矶/西雅图/芝加哥/纽约等 发布于 5个月前 (01-05) VirMach,美国老牌、稳...