易陆发现互联网技术论坛

 找回密码
 开始注册
查看: 654|回复: 0
收起左侧

AR路由器多出口场景,高端LAN板接口配置NAT后,用户上网慢

[复制链接]
发表于 2022-6-16 17:00:04 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?开始注册

x
组网情况
' V# C! b* E3 f) R8 ^/ B- L图1 AR路由器多出口场景,高端LAN板接口配置NAT后,用户上网慢组网图3 h/ t  C; E% h  p) R) C  W* f
1
! y1 r: t/ p5 M5 k: W. F" ~现象描述9 D" _) ^. s& l3 w2 X
如图1所示,AR作为企业网关,有四个接口连接到运营商网络,且四个接口都已配置固定IP地址。用户单独使用其中任意一条链路时,打开网页、下载数据速度均正常。但是多条链路同时被使用就会出现打开网页、下载数据速度慢的问题。  }$ u4 i2 J3 P  b8 M
AR路由器配置如下:
2 y/ r; X3 c( o% P- a. F2 ], z#
- U2 S$ l. q% J* d$ }interface Vlanif100: a" {+ P1 e% o1 B6 H! ]
ip address 10.1.1.1 255.255.255.0
% {8 Y  z/ L) F/ [% m8 I& n; @0 o dhcp select interface
7 m9 U% q% l7 b) M& | dhcp server dns-list 10.1.1.1 2 F: \$ g% C3 G% l3 f3 f- e
#- m2 B/ E: ^# b; B" f1 n
interface Vlanif10
; v0 a# K0 r4 h4 f2 j8 k ip address 10.2.1.1 255.255.255.252
# \; |: |. H4 y; O( f% C- Y! A$ } nat outbound 2000. r, F. g& n) x( o4 D$ |+ U% K
#. j+ `- w7 O' C# K, m8 A
interface GigabitEthernet1/0/0 3 J& l6 P" V( K: c9 @
ip address 10.3.1.1 255.255.255.252' d6 C9 v+ M  C$ e" r+ K
nat outbound 2000$ P3 [6 s) S& e  i
#+ N: r9 f$ v( d& g& _8 m" q# }4 E
interface GigabitEthernet1/0/1
: S/ E& q$ x& W5 `  o+ E ip address 10.4.1.1 255.255.255.2529 v7 m& j, P1 o' b
nat outbound 2000" G, }1 A/ x8 e& U
#9 S/ r; t$ Q1 r: n7 A8 X" V7 @  z) z
interface GigabitEthernet1/0/2 9 o3 T9 J/ _# U5 u
ip address 10.5.1.1 255.255.255.252
7 ?) m8 F5 O& { nat outbound 2000, i5 c. u7 V4 L0 i: q( Y+ D, w
#
! w5 l3 T4 M% F; ]ip route-static 0.0.0.0 0.0.0.0 10.2.1.2 1 A- _" Z8 `1 I1 N0 J
ip route-static 0.0.0.0 0.0.0.0 10.3.1.2
# q  s. c$ M' P' c0 fip route-static 0.0.0.0 0.0.0.0 10.4.1.2
8 [3 j+ _# Y4 n! s4 W3 cip route-static 0.0.0.0 0.0.0.0 10.5.1.2. ]" k0 D# e3 O, e5 o; `
原因分析
$ w4 m& R+ o2 K/ K检查是否是其中一条链路质量问题。依次在四条链路的出接口配置shutdown断开链路进行测试,问题未解决。0 z6 L; L2 t' Y6 K" ]0 N  p
检查是否是负载分担问题。在系统视图下配置ip load-balance hash src-ip使能基于源IP地址进行负载分担,问题未解决。
/ n8 H1 |( G2 b2 M; t检查是否是报文分片问题。在接口配置命令tcp adjust-mss修改TCP最大报文段长度为1200,测试发现效果改善不明显,问题未解决。# v: T8 H& e, Z  ~
检查是否是STP问题。在系统视图下配置命令undo stp enable去使能STP功能,测试发现上网速度有所提升,但仍然未达到客户带宽要求,问题未解决。
4 C! |1 [/ ~" |5 M: }3 A, _% }& M检查是否是转发问题。由于链路1的接口是8FE1GE单板上的接口,在系统视图下配置set workmode lan-card l3centralize,去使能高端LAN板(8FE1GE和24GE)路由转发功能,测试发现上网速度正常,下载速度正常,问题解决。
: {  l; O& E+ q% J/ Y- c" n操作步骤
; \/ b8 t- @: V9 X; R( w/ Z' o3 `8 P执行命令system-view,进入系统视图。" \( l: g# Y( a) R! o) G
执行命令set workmode lan-card l3centralize,去使能高端LAN板(8FE1GE和24GE)路由转发功能。
  t4 l3 l5 n/ [总结与建议
( M* a' Z, a% N, P5 a* d遇到多出口转发异常的问题,用户可以从链路质量,链路负载分担情况,接口TCP MSS值,STP功能和高端LAN板的转发方面进行排查。2 x9 t7 o5 U: d5 J
您需要登录后才可以回帖 登录 | 开始注册

本版积分规则

关闭

站长推荐上一条 /4 下一条

北京云银创陇科技有限公司以云计算运维,代码开发

QQ|返回首页|Archiver|小黑屋|易陆发现技术论坛 点击这里给我发消息

GMT+8, 2026-4-9 12:27 , Processed in 0.040952 second(s), 22 queries .

Powered by Discuz! X3.4 Licensed

© 2012-2025 Discuz! Team.

快速回复 返回顶部 返回列表