Этот сценарий описывает шаги для расследования и решения проблем с временем отклика приложений, касающихся выходных IP-адресов ISP для удаленных пользователей..
Обзор.
Аномалия времени отклика приложения для исходящего IP-адреса ISP означает, что время до первого байта (TTFB) для конкретного приложения значительно увеличилось для трафика, выходящего через конкретный исходящий IP адрес ISP.
Поскольку аномалия связана с исходящим IP-адресом ISP, это отражает опыт одного или более удаленных пользователей, использующих тот же путь ISP для доступа к приложению. Этот сценарий помогает определить, была ли деградация вызвана сетевым путем пользователя, ISP или самим приложением.
Проверка времени отклика приложения
Использование детализации истории
- В меню навигации нажмите на Home > Рабочая область Историй.
- В строке фильтра добавьте набор фильтров Имя производителя в Аномалии производительности.
- Добавьте фильтр Индикация — аномалия времени отклика приложения для исходящих IP-адресов ISP.
- Проверьте, что история была сформирована.
- Щелкните в строке истории, чтобы открыть страницу детализации и просмотреть подробности инцидента.
- Просмотрите хронологию инцидента, чтобы определить, продолжается ли деградация или является прерывистой.
Фильтр для связанных событий
На Home > События странице примените следующие фильтры:
- Подтип равняется Аномалия
-
Cообщение события содержит Временные аномалии в приложениях для выходных IP-адресов ISP
Проверьте, что события аномалий были созданы в указанный временной период.
Шаги по устранению неполадок
Просмотреть производительность приложения
- Откройте Home Мониторинг пользовательского опыта.
- Отфильтруйте данные для указанного приложения и исходящего IP адреса ISP.
- Просмотрите время до первого байта (TTFB) и коэффициент ошибок HTTP/S во время периода действия инцидента.
- Сравните тренд TTFB с хроникой истории.
Если **коэффициент ошибок HTTP/S** увеличивается вместе с TTFB, проверьте, сообщал ли поставщик приложений о деградации сервиса или если backend приложения испытывает проблемы.
Если TTFB увеличивается, а **коэффициент ошибок HTTP/S** остается стабильным, это значит, что приложение отвечает медленнее, чем обычно, но все еще обрабатывает запросы.
Если у нескольких IP-адресов исходящего трафика ISP наблюдается увеличение TTFB для того же приложения, проверьте, сообщал ли провайдер приложений о повсеместной деградации сервиса.
Просмотр метрик пользователя
На странице мониторинга пользовательского опыта просмотрите пользователей, связанных с затронутым исходящим IP адресом ISP во время периода действия инцидента.
Просмотрите следующие метрики:
- Использование ЦП
- Использование памяти
- Качество сигнала Wi-Fi
- Потеря пакетов до шлюза LAN
- Расстояние до шлюза LAN
- Потеря пакетов до PoP
- Расстояние до PoP
Сравните эти метрики с временной шкалой TTFB.
Если у нескольких пользователей наблюдается повышенная потеря пакетов или задержка одновременно с аномалией TTFB, исследуйте, проникает ли в путь ISP или Интернета деградация.
Если только один или несколько пользователей показывают ухудшенные метрики, изучите их локальную сетевую подключенность и производительность конечных точек.
Просмотр результатов трассировки маршрута
Откройте виджет Детали соединения для одного или более затронутых пользователей и просмотрите доступные результаты трассировки маршрута для целевого приложения.
Просмотрите результаты трассировки маршрута для:
- Потеря пакетов
- Увеличенная задержка
- Изменения маршрута
- Другие сетевые аномалии
Если наблюдается потеря пакетов или повышенная задержка перед достижением трафика Cato PoP, исследуйте связь ISP с пользователями или их локальную сеть.
Если путь к PoP остается здоровым, в то время как TTFB все еще увеличивается, исследуйте целевое приложение или проверьте, сообщал ли поставщик SaaS об ухудшении сервиса.
**Примечание:** Метрики трассировки маршрута доступны только с клиентом Windows версии 6.10 и выше или macOS клиентом версии 5.14 и выше.
Сравните другие исходящие IP-адреса ISP
Используйте страницу мониторинга пользовательского опыта для сравнения затронутого приложения в разных исходящих IP-адресах ISP.
Если только один исходящий IP адрес ISP показывает увеличенный TTFB, проблема скорее всего изолирована к этому ISP или интернет-маршруту.
Если у нескольких исходящих IP-адресов ISP наблюдается увеличенный TTFB для того же приложения, проблема более вероятно связана с самим приложением или с поставщиком SaaS.
Если у нескольких приложений наблюдается увеличение TTFB для одного и того же исходящего IP адреса ISP, исследуйте возможные проблемы с ISP или сетевого маршрута.
Просмотреть производительность конечной точки
Если на предыдущих шаге не были найдены проблемы, перейдите на Устранение проблем с производительностью клиента Cato SDP и исследуйте возможные причины, связанные с конечной точкой.
Создание заявок в Поддержку Cato
Если следование этому плейбуку не решило проблему, подайте тикет в поддержку. Чтобы получить максимально полезный ответ на запрос, администратор должен предоставить результаты предпринятых шагов для устранения неполадок.
0 комментариев
Войдите в службу, чтобы оставить комментарий.