Аномалия времени отклика приложения для IP-адресов исходящего трафика ISP

Этот сценарий описывает шаги для расследования и решения проблем с временем отклика приложений, касающихся выходных IP-адресов ISP для удаленных пользователей..

Обзор.

Аномалия времени отклика приложения для исходящего IP-адреса ISP означает, что время до первого байта (TTFB) для конкретного приложения значительно увеличилось для трафика, выходящего через конкретный исходящий IP адрес ISP.

Поскольку аномалия связана с исходящим IP-адресом ISP, это отражает опыт одного или более удаленных пользователей, использующих тот же путь ISP для доступа к приложению. Этот сценарий помогает определить, была ли деградация вызвана сетевым путем пользователя, ISP или самим приложением.

Проверка времени отклика приложения

Использование детализации истории

  1. В меню навигации нажмите на Home > Рабочая область Историй.
  2. В строке фильтра добавьте набор фильтров Имя производителя в Аномалии производительности.
  3. Добавьте фильтр Индикация — аномалия времени отклика приложения для исходящих IP-адресов ISP.
  4. Проверьте, что история была сформирована.
  5. Щелкните в строке истории, чтобы открыть страницу детализации и просмотреть подробности инцидента.
  6. Просмотрите хронологию инцидента, чтобы определить, продолжается ли деградация или является прерывистой.

Фильтр для связанных событий

На Home > События странице примените следующие фильтры:

  • Подтип равняется Аномалия
  • Cообщение события содержит Временные аномалии в приложениях для выходных IP-адресов ISP

Проверьте, что события аномалий были созданы в указанный временной период.

Шаги по устранению неполадок

Просмотреть производительность приложения

  1. Откройте Home Мониторинг пользовательского опыта.
  2. Отфильтруйте данные для указанного приложения и исходящего IP адреса ISP.
  3. Просмотрите время до первого байта (TTFB) и коэффициент ошибок HTTP/S во время периода действия инцидента.
  4. Сравните тренд TTFB с хроникой истории.

Если **коэффициент ошибок HTTP/S** увеличивается вместе с TTFB, проверьте, сообщал ли поставщик приложений о деградации сервиса или если backend приложения испытывает проблемы.

Если TTFB увеличивается, а **коэффициент ошибок HTTP/S** остается стабильным, это значит, что приложение отвечает медленнее, чем обычно, но все еще обрабатывает запросы.

Если у нескольких IP-адресов исходящего трафика ISP наблюдается увеличение TTFB для того же приложения, проверьте, сообщал ли провайдер приложений о повсеместной деградации сервиса.

Просмотр метрик пользователя

На странице мониторинга пользовательского опыта просмотрите пользователей, связанных с затронутым исходящим IP адресом ISP во время периода действия инцидента.

Просмотрите следующие метрики:

  • Использование ЦП
  • Использование памяти
  • Качество сигнала Wi-Fi
  • Потеря пакетов до шлюза LAN
  • Расстояние до шлюза LAN
  • Потеря пакетов до PoP
  • Расстояние до PoP

Сравните эти метрики с временной шкалой TTFB.

Если у нескольких пользователей наблюдается повышенная потеря пакетов или задержка одновременно с аномалией TTFB, исследуйте, проникает ли в путь ISP или Интернета деградация.

Если только один или несколько пользователей показывают ухудшенные метрики, изучите их локальную сетевую подключенность и производительность конечных точек.

Просмотр результатов трассировки маршрута

Откройте виджет Детали соединения для одного или более затронутых пользователей и просмотрите доступные результаты трассировки маршрута для целевого приложения.

Просмотрите результаты трассировки маршрута для:

  • Потеря пакетов
  • Увеличенная задержка
  • Изменения маршрута
  • Другие сетевые аномалии

Если наблюдается потеря пакетов или повышенная задержка перед достижением трафика Cato PoP, исследуйте связь ISP с пользователями или их локальную сеть.

Если путь к PoP остается здоровым, в то время как TTFB все еще увеличивается, исследуйте целевое приложение или проверьте, сообщал ли поставщик SaaS об ухудшении сервиса.

**Примечание:** Метрики трассировки маршрута доступны только с клиентом Windows версии 6.10 и выше или macOS клиентом версии 5.14 и выше.

Сравните другие исходящие IP-адреса ISP

Используйте страницу мониторинга пользовательского опыта для сравнения затронутого приложения в разных исходящих IP-адресах ISP.

Если только один исходящий IP адрес ISP показывает увеличенный TTFB, проблема скорее всего изолирована к этому ISP или интернет-маршруту.

Если у нескольких исходящих IP-адресов ISP наблюдается увеличенный TTFB для того же приложения, проблема более вероятно связана с самим приложением или с поставщиком SaaS.

Если у нескольких приложений наблюдается увеличение TTFB для одного и того же исходящего IP адреса ISP, исследуйте возможные проблемы с ISP или сетевого маршрута.

Просмотреть производительность конечной точки

Если на предыдущих шаге не были найдены проблемы, перейдите на Устранение проблем с производительностью клиента Cato SDP и исследуйте возможные причины, связанные с конечной точкой.

Создание заявок в Поддержку Cato

Если следование этому плейбуку не решило проблему, подайте тикет в поддержку. Чтобы получить максимально полезный ответ на запрос, администратор должен предоставить результаты предпринятых шагов для устранения неполадок.

 

 

 

 

 

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев