提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

基础排查-步骤二: 确认网络中是否存在限速或者带宽跑满的情况

|

问题描述

基础排查-步骤二:确认网络中是否存在限速或者带宽跑满的情况

解决方案

(一)检查出口带宽是否被使用完
如果VPN设备本身是出口网关,那么需要关注WAN口流量是否达到外网带宽,外网带宽需要找客户核实,下图示例是WOC设备,可以看到WAN口的流量的使用情况:

如果VPN设备是内网网关或者单臂,需要让客户配合在出口设备核实流量使用情况,是否跑满带宽。

(二)检查是否网络中存在流控策略相关
1、首先查看内网中包含VPN在内是否存在我司的其他的安全设备,检查我司设备是否有开启流控功能。如果有,尝试关闭流控功能,看是否还有延迟。如果关闭流控功能,延迟就好了,则说明有命中流控策略,需要检查流控策略具体有些啥内容,配置是否正确合理,此处不做多赘述。以WOC为例,关闭流控策略截图如下:

如果是关闭流控功能没啥影响,还可以尝试做VPN带宽保障策略进行测试,此处需要说明的是,带宽保障策略做了之后检查流量是否真的匹配上保障通道,如果没有匹配,则配置的策略本身有问题。举例,如果VPN本身跑在WOC上,但是出口是AC设备,以AC为例,针对VPN流量做带宽保障的话,应该是针对VPN封装加密后的公网数据包,即公网IP+4009的方式。
2、如果内网的流控设备非我司产品,则需要让客户配合能否做带宽保障的流控策略。尝试和客户沟通,看能否跳过中间的设备进行测试。

(三)检查VPN隧道内是否存在VPN带宽不足的情况

VPN带宽不足指的是VPN隧道里面整体速度上不去,然后业务流量又超出了VPN带宽,导致VPN隧道出现延迟。举个例子,客户由于某些网络原因,导致VPN隧道的带宽只能跑到100Kb/s左右,这时客户去触发一个下载的业务,流量瞬间跑到2MB/s的速度,那么只要客户开启下载,就会出现VPN隧道延迟。

VPN隧道测速的方式,http://tskb.sangfor.com/plugin.p ... wdatabase&tid=11775  ,请按照此链接进行测速和排查。一般都是公网速度本身有问题导致VPN速度上不去,如果是公网速度正常,VPN隧道速度上不去,则抓取测速的时候公网的数据包转由专家协助处理即可,一般都是公网有丢包和乱序会导致此类问题

建议与总结

案例补充:
(1)
【IPSEC】分支点开某一个业务之后,VPN隧道就会出现延迟
AF外网接口带宽设置时单位填写错误

(2)
【IPSEC】所有TCP分支连接频繁中断,换成UDP协议就会出现丢包延迟
总部SG设备配置流控时,限速通道单位错误

我要分享
文档编号: 225935
作者: admin
更新时间: 2023-01-05 17:29
适用版本: