总部和分部之间使用VPN1150组网,现在访问共享和软件特别慢

冰冷的石头 4461

{{ttag.title}}
本帖最后由 冰冷的石头 于 2017-6-13 14:55 编辑

    总部和分部都在苏州,使用的都是移动的光纤,看设备出厂日期是2013年12月的,应该是那时候组的网,两端都是某公司VPN1150,总部使用单臂模式,对端使用网关模式,主要是为邮件、共享文件、某公司服务。现在分公司使用用户有30左右,现在打开共享特别慢,都说开始变慢是去年增加了防火墙设备之后变慢的,新增设备是AF1020,有可能是设备哪里设置不对么?因为AF1020也有IPSEC VPN,是否可以去掉一台VPN而启用AF的VPN功能来替代?AF上的VPN功能是否和单独VPN一样强劲?
       另外看到对端的设备的线路属性有这么一条限制,是否会对数据传输有影响?
     手工拓扑
      

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

楼主你好,首先回答你的第一个问题,增加防火墙之后变卡的话可以把af开启直通测试看看是否恢复正常,可能是某条策略触发了防火强的防护机制导致vpn连接不顺畅的。也可以把传输模式成tcp这样测试看看。af上是有相对应的vpn功能,但没有专门的硬件设备那样那么全面的功能,比如vpn隧道选路,流缓存等等。还有楼主怀疑的线路属性那里的设置问题,那里是保持默认即可,是方便总部同事维护使用的。
本答案是否对你有帮助?
Sangfor闪电回_小丸子 发表于 2017-6-13 14:29
  
您好 麻烦将两端的网络拓扑图贴上来看看的(特别是AF设备是如何部署的);
您截图的线路属性页面的数值不要修改,这里的值是我们研发同事用于调试设备的时候需要用到的
谢谢
神样队员 发表于 2017-6-13 14:38
  
网关部署的那端设备可以直接替换成防火墙。
陈智强 发表于 2017-6-13 15:55
  
建议楼主可以试试再AF上做一下到分公司的带宽保障。 当然也可以使用AF的VPN与分支对接
只是想改个名称 发表于 2017-6-13 16:02
  
如果只是加了设备导致的访问慢  会不会是网口兼容性导致的呢  网口协商的传输模式一样吗
梁木 发表于 2017-6-13 16:12
  
保障带宽吧
qinpeng 发表于 2017-6-13 23:13
  
楼主你好,首先回答你的第一个问题,增加防火墙之后变卡的话可以把af开启直通测试看看是否恢复正常,可能是某条策略触发了防火强的防护机制导致vpn连接不顺畅的。也可以把传输模式成tcp这样测试看看。af上是有相对应的vpn功能,但没有专门的硬件设备那样那么全面的功能,比如vpn隧道选路,流缓存等等。还有楼主怀疑的线路属性那里的设置问题,那里是保持默认即可,是方便总部同事维护使用的。
Sangfor闪电回_小丸子 发表于 2017-6-14 17:31
  
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
sangfor_2217 发表于 2017-6-14 18:10
  
尝试给VPN的流量做个带宽保障,优先VPN的流量,看看是否能有所优化
新手517001 发表于 2017-6-14 21:13
  
如果已经解决,希望分享下处理结果
谢谢

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
技术咨询
功能体验
干货满满
新版本体验
2023技术争霸赛专题
标准化排查
产品连连看
GIF动图学习
信服课堂视频
自助服务平台操作指引
运维工具
技术晨报
安装部署配置
每日一记
用户认证
通用技术
秒懂零信任
安全攻防
云计算知识
SDP百科
设备维护
深信服技术支持平台
答题自测
sangfor周刊
资源访问
排障笔记本
社区帮助指南
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
迁移
山东区技术晨报
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

adds

本周建议达人

无极剑圣

本周分享达人

新手25642...

本周提问达人