ZDNet至顶网软件频道消息: 某电力咨询院每天8点到9点之间与总部开视频会议,双方图像出现马赛克,严重时出现黑屏造成会议无法正常进行,严重影响了正常办公。此故障持续已有3年,网管通过各手段排查,但一直没有找到问题的根本原因。近日,部署科来网络回溯分析系统对内网核心交换机总出口的流量进行了7×24小时监控,并通过回溯分析系统提取出问题时段的通信数据,我们找到了导致用户视频会议马赛克的主要原因。用户的网络环境示意图如下:
本案例中部署科来回溯分析系统的目的是对内网专线总出口的流量监控和分析,因此采用的是核心交换总出口端口镜像的方式。
案例分析
首先,我们要对内网总出口流量状况进行评估,若发现间歇性的流量突发,且突发时间点与视频会议马赛克的时间点吻合,可推断是网络拥塞导致视频会议出现故障。
经过一个星期的跟踪和分析我们发现,自4月20日到4月28日每天早上在8:00-9:00之间流量较大,网络利用率高于40%。我们具体分析突发流量,选择突发流量较严重的4.23日(时间在8-9点之间网络利用率达到37%左右,实际突发高达50%)。从理论上讲网络利用率超出30%就会产生丢包,当前时间段网络拥塞出现丢包,据网络管理员测试视频会议终端确实存在丢包。
对于流量突发造成网络拥塞,我们需要弄清楚在流量突发时具体业务应用。通过回溯分析,选择流量峰值23日8:00-9:00之间的通讯数据,网络应用流量分布如下图所示:
从上图中可以看出基本上都是未知UDP流量。(视频会议走的是UDP协议,需要弄清楚UDP流量是否都是视频会议产生的流量)下载UDP流量进行分析。
发现主机10.8.44.147等运行的都是UDP的2425号端口,且对端也都是2425号端口,这些主机向网络中10.3网段发出扫描(B类网段),像类似扫描地址很多,产生较大扫描流量从路由器子接口发出,造成网络拥塞,严重影响了视频会议通讯。定位其IP,可发现扫描量很大。
通过查看数据报文信息,了解到UDP2425号端口是飞鸽聊天软件默认的端口,通过和网络管理员交流,得知网络中很多主机安装飞鸽软件。且员工在飞鸽软件上设置IP范围很大(基本上都是B类网段指向总部)。
关于飞鸽软件工作特点:在PC开机时,会自动向网络中发出大量UDP广播包,扫描在线的主机地址。飞鸽软件的工作原理如下:
(1)最关键的是局域网用户列表的建立;飞鸽启动时使用UDP协议向255.255.255.255这个广播地址发送广播包,默认端口是2425。广播包内容包含用户名、工作组、主机名、IP等信息; 已启动飞鸽的用户通过2425端口收到此广播包后,就会在自己的用户列表中添加这个用户的用户名、工作组等信息,同时向对方IP发送本机用户的个人信息;从而双方都能建立起用户列表;
(2)刷新用户列表时发送的广播包和启动时差不多,只不过返回的标识信息略有不同;可以做一个小工具,监控2425端口内存流,就能截获刷新和聊天时的消息。
(3)传送聊天信息时同样使用UDP协议;由于UDP协议是无连接协议,传输速度快,但是没有确认机制,是不可靠的协议,需要自己定义返回信息的标志来判断对方是否收到信息;
(4)用户离线时发送一个离线广播包到255.255.255.255,收到此广播包的用户,根据包中的IP地址(也可能是多种判断标志或者包含硬件标识,比如网卡地址等)删除对方的用户列表信息;
(5)广域网无法直接使用广播方式,靠手工添加"局域网外广播列表"来建立相互的关系;
(6)飞鸽传送文件是使用TCP协议,端口2425
分析结论
通过以上分析,我们可以判定出:
1、用户视频会议设备出现马赛克和网络设备硬件无关;
2、这一现象是由于用户飞鸽软件设置IP地址范围大,每天8:00-9:30又是上班的高峰期,用户集体开机大量的扫描报文会发向总部,堵塞网络,造成带宽利用率过高,同时也影响了核心设备的性能,因此导致视频会议出现马赛克。
了解此情况后网管负责人员通过使用桌面管理软件,对飞鸽软件进行限制。经过多次开会测试,视频会议都能够正常召开,马赛克现象没有再次出现。
好文章,需要你的鼓励
随着GPU成为AI工作负载训练和运营的关键,越来越多的云服务提供商开始提供云GPU实例。这为希望避免部署GPU硬件费用和复杂性的组织带来好消息。云GPU实例可按超大规模与专业化提供商、通用与专用实例、共享与独占服务器进行分类。选择时需考虑工作负载类型、GPU类型、成本、延迟和控制级别等因素。
这是一项关于计算机视觉技术突破的研究,由多家知名院校联合完成。研究团队开发了LINO-UniPS系统,能让计算机像人眼一样从不同光照下的照片中准确识别物体真实的表面细节,解决了传统方法只能在特定光照条件下工作的局限性,为虚拟现实、文物保护、工业检测等领域带来重要应用前景。
企业云服务平台IFS收购硅谷代理AI专家theLoops,推出"工业AI"概念。该技术旨在创建具备语义环境感知能力的自主AI代理,专门服务于制造、能源、建筑等资产密集型行业。这些工业AI代理能够理解业务职责,遵循行业规则,与人类协同工作,执行实际工作任务而非简单的聊天或辅助功能,为企业带来可衡量的生产力提升和投资回报。
这篇文章介绍了北京人工智能研究院开发的OmniGen2模型,一个能够同时处理文字转图像、图像编辑和情境生成的全能AI系统。该模型采用双轨制架构,分别处理文本和图像任务,并具备独特的自我反思机制,能够自动检查和改进生成结果。研究团队还开发了专门的数据构建流程和OmniContext评测基准,展现了开源模型的强大潜力。