Throughput-Probleme: Warum “Bandbreite” nicht gleich Performance ist

Throughput-Probleme gehören zu den häufigsten und zugleich missverständlichsten Störungsmustern in IT-Netzwerken. Wenn Nutzer sagen „die Leitung ist langsam“, wird reflexartig nach mehr Bandbreite gerufen – obwohl die physische Linkrate in vielen Fällen gar nicht der limitierende Faktor ist. Genau hier liegt der Kern: Bandbreite ist eine Kapazitätsangabe (z. B. 1 Gbit/s), Performance beschreibt dagegen, wie…

Microbursts erkennen: Buffer, Queueing und Drops im LAN/WAN

Microbursts erkennen ist eine der wichtigsten Fähigkeiten für Netzwerkteams, weil genau diese ultrakurzen Traffic-Spitzen häufig die Ursache für „sporadische“ Probleme sind: kurze Latenzspitzen, Jitter in Voice/Video, TCP Retransmits, Paketverlust und scheinbar zufällige Timeouts – obwohl die durchschnittliche Link-Auslastung völlig unauffällig aussieht. In LAN- und WAN-Umgebungen entstehen Microbursts typischerweise durch Traffic-Aggregation (viele schnelle Server auf einen…

TCP Retransmissions: Netzwerkproblem oder Server/Stack?

TCP Retransmissions (TCP-Neuübertragungen) sind eines der häufigsten „Warnsignale“ im Netzwerkmonitoring – und zugleich eines der am häufigsten missinterpretierten. In vielen Tickets steht dann nur: „Retransmits steigen, Netzwerkproblem?“ Doch TCP Retransmissions sind kein eindeutiger Beweis für einen defekten Link oder einen schlechten Provider. Sie sind ein Symptom dafür, dass ein Sender ein Segment erneut sendet, weil…

MTU/MSS Debugging: PMTUD Blackholes und Fragmentierung finden

MTU/MSS Debugging gehört zu den klassischen „mysteriösen“ Fehlerbildern im Netzwerkbetrieb: Logins funktionieren, kleine Webseiten laden, aber große Uploads hängen; ein VPN verbindet, doch bestimmte Anwendungen laufen nur sporadisch; TLS-Handshakes bleiben stehen, obwohl Ping und Traceroute „gut“ aussehen. In vielen Fällen steckt kein DNS- oder Routingproblem dahinter, sondern eine falsche Path MTU (PMTU), ein fehlerhafter MSS-Wert…

NAC Troubleshooting: 802.1X, Zertifikate und Onboarding-Probleme

NAC Troubleshooting gehört zu den anspruchsvollsten Aufgaben in Unternehmensnetzen, weil hier mehrere Welten zusammenkommen: Switching/WLAN, Identität (Benutzer, Geräte, Zertifikate), RADIUS/AAA, Directory/PKI, Endpoint-Konfiguration und oft auch Onboarding-Portale oder MDM. Wenn 802.1X sauber läuft, ist der Sicherheitsgewinn enorm: Unbekannte Geräte landen nicht „einfach so“ im LAN, Zugriffe können nach Rolle, Gerätetyp, Posture oder Standort gesteuert werden, und…

Incident Triage im Netzwerk: In 15 Minuten zur wahrscheinlichsten Ursache

Incident Triage im Netzwerk entscheidet darüber, ob ein Ausfall in Minuten eingedämmt wird oder sich stundenlang durch Tickets, Eskalationen und „War Rooms“ zieht. Gerade in komplexen IT-Netzwerken mit Cloud-Anbindungen, SD-WAN, Firewalls, Load Balancern und mehreren Providern ist nicht die tiefste Analyse der erste Schritt, sondern eine saubere, schnelle Einordnung: Was ist betroffen, wie groß ist…

VLAN/ACL/NAC Konflikte: Typische Fehlerbilder und Lösungen

VLAN/ACL/NAC Konflikte gehören zu den häufigsten Ursachen für „komische“ Netzwerkstörungen in Unternehmen: Ein Gerät bekommt eine IP, aber keine Ressourcen. Drucker funktionieren nur sporadisch. VoIP-Telefone registrieren sich nicht. Ein Client landet nach 802.1X scheinbar im richtigen VLAN, kann aber weder DNS noch DHCP erreichen. Oder ein Nutzer wechselt das Büro, und plötzlich greift eine andere…

Troubleshooting ohne Ratespiel: Hypothesengetrieben debuggen im Netzwerk

Troubleshooting ohne Ratespiel ist in modernen IT-Netzwerken kein Luxus, sondern Voraussetzung für Stabilität, Sicherheit und kurze Wiederherstellungszeiten. Wer bei Störungen nur „mal hier klicken“ oder „irgendwas neu starten“ kann, verschwendet Zeit, riskiert Nebenwirkungen und verliert bei wiederkehrenden Incidents wertvolle Erkenntnisse. Hypothesengetrieben debuggen im Netzwerk bedeutet, aus einem beobachtbaren Symptom eine plausible Erklärung abzuleiten, daraus eine…

ARP Spoofing erkennen: Symptome und Gegenmaßnahmen

ARP Spoofing erkennen ist in vielen Unternehmensnetzen wichtiger, als es auf den ersten Blick wirkt. Der Angriff ist vergleichsweise „alt“, aber in lokalen Netzen (LAN/WLAN), in Gäste- und IoT-Segmenten sowie in schlecht segmentierten Büroumgebungen nach wie vor realistisch. Das Problem: ARP (Address Resolution Protocol) ist im Kern ein Vertrauensprotokoll. Es übersetzt IP-Adressen in MAC-Adressen, damit…

Broadcast/Multicast Troubleshooting: IGMP Snooping und Storm Control

Broadcast/Multicast Troubleshooting ist eine der typischsten „plötzlich ist alles langsam“-Fehlerklassen in Campus- und Enterprise-LANs. Während Unicast-Verkehr meist sauber planbar ist, können Broadcasts und falsch behandelter Multicast (insbesondere IPTV, VoIP/Video, Discovery-Protokolle oder industrielle Steuerungen) ein Netz innerhalb von Sekunden in die Knie zwingen: Switch-CPUs steigen, Access-Ports sind ausgelastet, WLAN-Clients verlieren Airtime, und Anwendungen wirken zufällig instabil.…