易陆发现互联网技术论坛

 找回密码
 开始注册
查看: 649|回复: 0
收起左侧

AR路由器多出口场景,高端LAN板接口配置NAT后,用户上网慢

[复制链接]
发表于 2022-6-16 17:00:04 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?开始注册

x
组网情况  g6 }+ s3 H: \+ R6 j( {
图1 AR路由器多出口场景,高端LAN板接口配置NAT后,用户上网慢组网图, W+ }1 T; Q* g5 X& m6 Q3 M+ w: d- k
11 c) O" j+ W8 ]; B
现象描述& B* j; ]% Y7 s8 s
如图1所示,AR作为企业网关,有四个接口连接到运营商网络,且四个接口都已配置固定IP地址。用户单独使用其中任意一条链路时,打开网页、下载数据速度均正常。但是多条链路同时被使用就会出现打开网页、下载数据速度慢的问题。
6 R* E  O6 y* [AR路由器配置如下:- X" F) V3 N7 ?2 r) V- s
#" q  {$ D' j* Z3 [
interface Vlanif100* n9 b- g  J) w7 b* A( `3 ]8 C5 J3 w
ip address 10.1.1.1 255.255.255.0* |7 a/ \2 z" y
dhcp select interface7 S4 G/ H7 J+ Z  h$ ~
dhcp server dns-list 10.1.1.1
; p: y: e/ J" H#
% l/ t9 ~7 K( W' z4 }, qinterface Vlanif10
8 A; s- e, n0 O ip address 10.2.1.1 255.255.255.252
! F, b. x' Q% ]( [% V nat outbound 2000  ]+ o; l/ u0 Z, X0 R9 e
#1 C8 E0 o; r& r. N9 v; X: W
interface GigabitEthernet1/0/0 - i- o1 x# K+ u) y& C, S
ip address 10.3.1.1 255.255.255.252+ h. r! R5 N& O" B# ^$ U
nat outbound 2000- v7 `. G/ a, v3 a8 S; U7 I
## o! _2 R$ q* }/ |$ [) y7 ^
interface GigabitEthernet1/0/1 ; P" ^1 b4 s% T1 P
ip address 10.4.1.1 255.255.255.252
' R# R) \7 s/ }) N  m+ ?% M nat outbound 2000
8 N/ r2 R; G, Z6 ]  f#
2 f: Z* k* U6 Q: n4 P+ K( {interface GigabitEthernet1/0/2 " r& T" V  l/ S
ip address 10.5.1.1 255.255.255.252  b& b, N" b7 W! e& Z
nat outbound 2000
+ m$ Z4 e& Q2 N$ ]7 {% V9 y: X7 @#
/ e/ ^/ W$ e" l9 O" Rip route-static 0.0.0.0 0.0.0.0 10.2.1.2 + T4 `6 j: r9 t/ Z2 r
ip route-static 0.0.0.0 0.0.0.0 10.3.1.2
" A2 ^, [% E* ~ip route-static 0.0.0.0 0.0.0.0 10.4.1.2 % S+ M+ V4 @8 c: n' m9 a/ Y
ip route-static 0.0.0.0 0.0.0.0 10.5.1.2
! M& N3 y, v$ t& A原因分析/ N! m5 k0 Y  @0 U
检查是否是其中一条链路质量问题。依次在四条链路的出接口配置shutdown断开链路进行测试,问题未解决。
- k+ B) [  W; R/ H4 ?: A检查是否是负载分担问题。在系统视图下配置ip load-balance hash src-ip使能基于源IP地址进行负载分担,问题未解决。3 A9 U- r$ N4 k' e
检查是否是报文分片问题。在接口配置命令tcp adjust-mss修改TCP最大报文段长度为1200,测试发现效果改善不明显,问题未解决。0 @7 q; o  E' F/ L) @; [4 s- h
检查是否是STP问题。在系统视图下配置命令undo stp enable去使能STP功能,测试发现上网速度有所提升,但仍然未达到客户带宽要求,问题未解决。* u$ O* ]( }1 F# D: a. B% P
检查是否是转发问题。由于链路1的接口是8FE1GE单板上的接口,在系统视图下配置set workmode lan-card l3centralize,去使能高端LAN板(8FE1GE和24GE)路由转发功能,测试发现上网速度正常,下载速度正常,问题解决。% G  }; ^5 h/ P; c: ]5 [' ~" t
操作步骤
0 E$ d% l  V8 [- M: R8 N执行命令system-view,进入系统视图。! U) u$ M& t) z- P: H6 y& N* w! m' t
执行命令set workmode lan-card l3centralize,去使能高端LAN板(8FE1GE和24GE)路由转发功能。* M* S7 ~* F1 n- w- o: ?* B6 z; B" Q
总结与建议, L% j3 S% H) }; K) l
遇到多出口转发异常的问题,用户可以从链路质量,链路负载分担情况,接口TCP MSS值,STP功能和高端LAN板的转发方面进行排查。7 l  N0 e, e# R1 e/ u+ Y' \
您需要登录后才可以回帖 登录 | 开始注册

本版积分规则

关闭

站长推荐上一条 /4 下一条

北京云银创陇科技有限公司以云计算运维,代码开发

QQ|返回首页|Archiver|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )点击这里给我发消息

GMT+8, 2026-4-8 21:41 , Processed in 0.039273 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

© 2012-2025 Discuz! Team.

快速回复 返回顶部 返回列表