深信服社区»版块 其他产品 其他产品 总部和分部之间使用VPN1150组网,现在访问共享和软件特 ...

总部和分部之间使用VPN1150组网,现在访问共享和软件特别慢

查看数: 4493 | 评论数: 14 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-13 14:17

正文摘要:

本帖最后由 冰冷的石头 于 2017-6-13 14:55 编辑     总部和分部都在苏州,使用的都是移动的光纤,看设备出厂日期是2013年12月的,应该是那时候组的网,两端都是某公司VPN1150,总部使用单臂模式,对端 ...

回复

新手802065 发表于 2019-2-28 17:26
两边都是20M宽带么?  分公司30人?你们的网络瓶颈了哦   
冰冷的石头 发表于 2017-6-16 14:58
        看到大家建议,实施后回复本帖子,因为是VPN的IP本来就放置在无限制组里面的(AC功能),防火墙未启用流量和用户认证等功能,所以排除了带宽、流控的出问题可能性,然后根据小丸子的建议,开启了组播、广播,把TCP修改成UDP,然后昨天去那边测试了一下,延迟保持不变,12-20之间,但是登陆某公司进入速度从10秒减少到7、8秒的样子,共享文件拷贝从机会不能,到费点时间(上周拷贝1个16M的文件,复制后好久才能黏贴到本地,拷贝了15分钟以上,昨天去复制后有win7的小圆圈图标,十秒或者半分钟才能粘贴,拷贝时间10分钟以内),不知道这是一时还是以后就只有了,只有的话算正常么?(两边都是20M的带宽)
新手517001 发表于 2017-6-14 21:13
如果已经解决,希望分享下处理结果
谢谢
sangfor_2217 发表于 2017-6-14 18:10
尝试给VPN的流量做个带宽保障,优先VPN的流量,看看是否能有所优化
Sangfor闪电回_小丸子 发表于 2017-6-14 17:31
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
qinpeng 发表于 2017-6-13 23:13
楼主你好,首先回答你的第一个问题,增加防火墙之后变卡的话可以把af开启直通测试看看是否恢复正常,可能是某条策略触发了防火强的防护机制导致vpn连接不顺畅的。也可以把传输模式成tcp这样测试看看。af上是有相对应的vpn功能,但没有专门的硬件设备那样那么全面的功能,比如vpn隧道选路,流缓存等等。还有楼主怀疑的线路属性那里的设置问题,那里是保持默认即可,是方便总部同事维护使用的。
梁木 发表于 2017-6-13 16:12
保障带宽吧
只是想改个名称 发表于 2017-6-13 16:02
如果只是加了设备导致的访问慢  会不会是网口兼容性导致的呢  网口协商的传输模式一样吗
陈智强 发表于 2017-6-13 15:55
建议楼主可以试试再AF上做一下到分公司的带宽保障。 当然也可以使用AF的VPN与分支对接