易陆发现互联网技术论坛

 找回密码
 开始注册
查看: 648|回复: 0
收起左侧

AR路由器多出口场景,高端LAN板接口配置NAT后,用户上网慢

[复制链接]
发表于 2022-6-16 17:00:04 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?开始注册

x
组网情况# |9 j( l* M+ W
图1 AR路由器多出口场景,高端LAN板接口配置NAT后,用户上网慢组网图- V/ j. G1 n- o( g1 ]
1  b8 U# F0 A7 b" c) i
现象描述
; X5 X. H9 i+ T0 w5 B如图1所示,AR作为企业网关,有四个接口连接到运营商网络,且四个接口都已配置固定IP地址。用户单独使用其中任意一条链路时,打开网页、下载数据速度均正常。但是多条链路同时被使用就会出现打开网页、下载数据速度慢的问题。" m7 B7 [' N" d
AR路由器配置如下:
3 Y  M/ }2 P  g( }#" I3 b* V& j+ \! I! h
interface Vlanif100
  i' ?3 F4 h4 D1 A  o ip address 10.1.1.1 255.255.255.0
! M* g$ A, ?% E4 e dhcp select interface
! ]% E! Y: |" n$ b6 D& H$ K dhcp server dns-list 10.1.1.1
9 P% }9 b4 {( c6 N- `#5 x; v& g, @6 H
interface Vlanif10
/ Y  W8 V3 r/ `9 ]( U ip address 10.2.1.1 255.255.255.252
" |8 y( }: N. F1 i0 Z: z nat outbound 2000
5 R  X$ G1 A- ]- P% i) B4 a#
0 |6 O: }& ?. Y& i" d0 Kinterface GigabitEthernet1/0/0 2 T& b- h# z" {( G" a: C; r
ip address 10.3.1.1 255.255.255.252
0 `3 G$ l  y/ S! r% t& d  R# h9 i nat outbound 2000. G7 p8 V/ c7 _8 ~4 F
#& {" Q; _" p) N
interface GigabitEthernet1/0/1
+ Q: m' o. i. B  b! R ip address 10.4.1.1 255.255.255.252
% r, u( i( S0 e# n nat outbound 2000
7 C9 B$ B" M1 q/ @0 S9 a/ P#  ?( g( ^) ]2 K0 Z) K: x
interface GigabitEthernet1/0/2
7 F( c# K. U$ |' N ip address 10.5.1.1 255.255.255.252
# `( y5 e$ [9 Q1 \: K" \8 |0 W& h nat outbound 2000
3 S4 K' Z5 r5 s: n7 k+ E#
3 X6 x3 ?+ D1 g" n5 uip route-static 0.0.0.0 0.0.0.0 10.2.1.2
! ~0 U0 @  h6 f4 j- dip route-static 0.0.0.0 0.0.0.0 10.3.1.2 " y8 M/ b3 Y& L' R
ip route-static 0.0.0.0 0.0.0.0 10.4.1.2   @! o3 z3 L5 Y6 L
ip route-static 0.0.0.0 0.0.0.0 10.5.1.2
$ J5 x; X, c' T4 ^5 {3 j- C$ z7 q/ h原因分析
! J  ]) h3 c, {9 n1 Q2 o. M检查是否是其中一条链路质量问题。依次在四条链路的出接口配置shutdown断开链路进行测试,问题未解决。
" ^+ |, e# r  V& M; v检查是否是负载分担问题。在系统视图下配置ip load-balance hash src-ip使能基于源IP地址进行负载分担,问题未解决。; L- o. {. i2 e- d" P8 J) {
检查是否是报文分片问题。在接口配置命令tcp adjust-mss修改TCP最大报文段长度为1200,测试发现效果改善不明显,问题未解决。/ P. S) G. Z- L) y  C( C
检查是否是STP问题。在系统视图下配置命令undo stp enable去使能STP功能,测试发现上网速度有所提升,但仍然未达到客户带宽要求,问题未解决。
9 X$ q0 d; r$ |1 t检查是否是转发问题。由于链路1的接口是8FE1GE单板上的接口,在系统视图下配置set workmode lan-card l3centralize,去使能高端LAN板(8FE1GE和24GE)路由转发功能,测试发现上网速度正常,下载速度正常,问题解决。+ Z4 @8 B% E9 E. k- F
操作步骤
. P5 m/ _4 b) ?% I执行命令system-view,进入系统视图。" I& }8 N$ W& B' D; O8 B3 R
执行命令set workmode lan-card l3centralize,去使能高端LAN板(8FE1GE和24GE)路由转发功能。
$ i8 D/ {- n( E' b& n$ B) y5 M- M: S, `总结与建议
+ y# T5 k0 _8 `8 O3 p' k遇到多出口转发异常的问题,用户可以从链路质量,链路负载分担情况,接口TCP MSS值,STP功能和高端LAN板的转发方面进行排查。! U  C5 }5 i1 u0 m) {0 V) N
您需要登录后才可以回帖 登录 | 开始注册

本版积分规则

关闭

站长推荐上一条 /4 下一条

北京云银创陇科技有限公司以云计算运维,代码开发

QQ|返回首页|Archiver|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )点击这里给我发消息

GMT+8, 2026-4-8 21:31 , Processed in 0.054164 second(s), 24 queries .

Powered by Discuz! X3.4 Licensed

© 2012-2025 Discuz! Team.

快速回复 返回顶部 返回列表