eNB基站DNS代理功能干扰移动业务典型案例分析
XX
XX年XX月
目录
一、 问题描述. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
1 1 XX警务移动VPDN业务流程图. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
1 2 故障现象. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
二、分析过程. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .4
三、 处理及优化. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .错误未定义书签。
3 1 解决措施. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
3 2 后续改造. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3
四、 经验总结. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .错误未定义书签。
eNB基站DNS代理功能干扰移动业务典型案例分析
XX
【摘要】 DNS解析是网络层面的一个重要工作单元主要负责http服务的应用地址解析工作。但日常工作中发现D NS解析容易受到各种因素的干扰造成客户业务不能正常使用。本文对XX今年部分eNB基站开启DNS代理功能后干扰XX警务移动网VPDN业务定位功能使用的典型案例进行回顾针对此问题进行总结便于全国其他省份参考。
【关键字】DNS、 VPDN、 eNB等
【业务类别】物联网政企安全组网业务物联网VPDN业务
一、 问题描述
1 . 1 XX警务移动网VPDN业务流程图
其流程为警务手机终端——》 XX本地基站——》 XXPGW/PD SN——》 XX电信共享LNS——》客户内网系统
警务终端通过LNS连接其内网后通过调用客户内网的高德地图服务以及客户内网的DNS解析服务器进行定位确定警员所在位置也便于及时共享其他位置所发的需要处理的警务事件。
1 .2 故障现象及处置
故障期间 XX公安报突然在XX城区的部分区域使用XX警务移动网V P D N业务的地图定位功能时 出现无法定位的故障现象。
二、分析过程
XX电信省NOC联合省无线中心针对客户业务进行分析
1、经过在故障区域的下的3G基站下比对测试发现客户业务完全正常。由于3GVPDN和4GVPDN共用同一台LNS 因此基本排除LNS及客户内网环节问题。
2、经过在不同区域比对测试发现客户业务具有明显的区域性故障。
3、通过在4G核心网的PGW抓包发现报文无异常。
4、通过分析ipran、 EPC-CE等网络环节因素未发现异常。
5、通过在pc终端使用客户业务模拟使用客户内网的高德地图地址的http解析服务发现有客户内网的DNS解析返回的地址有被劫持的情况下面图中右边为劫持记录正常的20.97.1.50的地址被替换为106.11.12.1地址
6、排查4G承载网、无线基站的各个环节、系统检查存在DNS劫持功能的系统
7、最后确定为提升4G移动感知在XX城区的中兴eNB基站于近期开启了DNS代理功能将客户内网DNS解析的高德地图的内网地址代理替换为高度地图的公网地址 内网高德地图域名和公网高德地图域名相同命中了eNB的DNS代理功能此为故障根本原因。
三、 处理及优化
3. 1解释措施
将XX城区的全部中兴eNB基站的DNS代理功能进行关闭后客户业务彻底恢复正常。
3.2后续改造
省NOC联合省无线、省网运经过沟通采取如下措施
1、暂时关闭全省的eNB的DNS代理功能。
2、优化全省无线基站相关功能开启的管理流程。
3、针对中兴基站DNS代理等多项功能对移动感知的作用进行详细测试确认其功效后再考虑后续处理。
四、 经验总结
从上述案例处理来看 网络的各个节点的功能出现了交叉情况在无线侧居然出现了核心网侧的类似功能点从来带来了复杂的特别案例。 XX公司的典型案例总结给集团与其他省份提供给了一定的借鉴参考。
物语云计算(MonogatariCloud)是一家成立于2016年的老牌国人商家,主营国内游戏高防独服业务,拥有多家机房资源,产品质量过硬,颇有一定口碑。本次带来的是美国圣何塞 Equinix 机房的高性能I9-10980XE大带宽VPS,去程CN2GIA回程AS9929,美国原生IP,支持解锁奈飞等应用,支持免费安装Windows系统。值得注意的是,物语云采用的虚拟化技术为Hyper-V,资源全...
DiyVM是一家低调国人VPS主机商,成立于2009年,提供的产品包括VPS主机和独立服务器租用等,数据中心包括香港沙田、美国洛杉矶、日本大阪等,VPS主机基于XEN架构,均为国内直连线路,主机支持异地备份与自定义镜像,可提供内网IP。最近,商家对香港机房VPS提供5折优惠码,最低2GB内存起优惠后仅需50元/月。下面就以香港机房为例,分享几款VPS主机配置信息。CPU:2cores内存:2GB硬...
RAKsmart 商家这几年还是在做事情的,虽然他们家顺带做的VPS主机并不是主营业务,毕竟当下的基础云服务器竞争过于激烈,他们家主营业务的独立服务器。包括在去年开始有新增多个数据中心独立服务器,包括有10G带宽的不限流量的独立服务器。当然,如果有需要便宜VPS主机的他们家也是有的,比如有最低月付1.99美元的美国VPS主机,而且可选安装Windows系统。这里商家有提供下面六款六月份的活动便宜V...