大学校园网络丢包延迟大,如何解决?急!!

来源:百度知道 编辑:UC知道 时间:2024/05/21 15:46:30
网络描述:
一高职院校,目前同时上网最大用户数400左右,目前学校新网络刚刚建成,重新布线购买新设备,用华为S6503作为核心,划分10个vlan, 启明 星辰的usg2000c火墙作为路由器,电信出口带宽6M,防火墙和核心交换机CPU/内存占用10-30%左右.
故障描述:
50个点以内机器上网正常,一旦其他机房开机上网,用户数100以上的时候,丢包率10%,延迟300ms以上,换过更高端asic启明防火墙,问题没有解决,把带宽升级到10m,带宽也全部占满.客户反映以前用旧网络都没有这么慢.网络没有断网过,一直都可以上网,局部vlan有arp,已经排除.
网线?arp?华为?
Re:xiaohahaok
从内网ping到防火墙出口,延迟为1ms,没有丢包;
从内网ping到电信网关,延迟200ms,丢包率10%左右;
从外网ping电信网关,正常无丢包;
从外网ping防火墙出口,延迟200ms,丢包10%左右.

说明在防火墙出口到电信网关这一段有问题,但是升级带宽也没发解决,按理来讲,6M最多说明延迟大一点,但是主要是丢包太多,找不到原因。

Re:zhyqx
中间3句呢,整个网络机器100台内比较少的时候,都是1%丢包左右的,不予考虑;
前面3句和后面2句值得按照这个思路去测试一下,我用笔记本通过一跟购买10元的跳线接上65还是那个丢包数,可以排除网线和接口;
因为接入层交换机tp-link用了1-3年了经常死机和一些端口老坏,是有问题但是不经过他也丢包;在utm防火墙上看到有机器中蠕虫病毒提示,可以暂时认为是病毒问题。
我昨天去现场抓包了,现在拿回来给大家分析,抓包的时候,丢包率在8%左右;
我明天再去一条条vlan网线断开观察一下。
感谢您的回答,病毒-抓包-断网线观察,这个结论和我们工程师讨论是一致的,看看结果会是怎么样。

应该不会是防火墙的规则问题.

问题的关键还是在你的内网组网上.

查看有没有半双工, 特别hub, 网线, 接口,病毒的影响.

如果有必要, 断开整网的连接, 连接一台电脑在65上,测试 ,看是否还有丢包.

如果还有问题,则问题出现在65交换机上.

如果没有问题, 则问题出在内网上.

可以结合端口镜像及抓包工具一起查查.

觉得麻烦,就用最笨的方法, 一台一台地断开接入层来测试.

我理解这里内网就是局网吧,外网是指在防火墙上的wan口吧,初步分析
从内网ping到出口网关,延迟为1ms,没有丢包;
说明局网正常.
从外网ping电信网关,正常无丢包;
说明防火墙到电信网络正常.
从内网ping到电信网关,延迟200ms,丢包率10%左右;
说明内网到防火墙间出现了问题.
从外网ping学校出口网关,延迟200ms,丢包10%左右.
综合上面说明问题出在网关与防火墙之间.因交换机为6503且已划分vlan,怀疑为防火墙问题,是否规则设得太多,或是受外网扫描,影响了处理速度.

用代理