本帖最后由 花里花粥 于 2022-9-23 16:12 编辑
客户背景: 某大型基金客户部署3集群共36主机深信服桌面云,因疫情影响需居家办公,大部分用户使用sslvpn远程接入,客户反应当用户并发较大时使用桌面云普遍有卡顿现象,影响使用。
一、排查步骤: 1、客户反应用户使用sslvpn接入使用桌面云普遍存在卡顿现象,排查发现客户网络层面无异常,初步原因定位在桌面云及sslvpn配置上。 2、登录VDC查看用户接入人数为400-500人左右【因为是硬件VDC所以这个人数按道理应该不会产生卡顿现象】 查看CPU使用率发现客户反应卡顿的时间节点,cpu使用率都达到了80%左右
3、查看VMP服务器资源使用情况发现,3个集群都属于正常状态不会影响到用户使用; 4、初步定位到应该是VDC的CPU使用率较高流量过大导致接入出现卡顿现象 5、查看VPN发布的VDI资源发现,只发布了VDC的443端口
二、问题分析与定位 桌面云接入流量走向: 如果内网用户接入云桌面,虚拟机的画面传输流量通过5500-5699端口与VMP进行画面交互,为保证用户业务正常运行,默认在用户终端机到VMP服务器5500-5699端口不通时,系统会自动选择走向VDC代理服务器。 因sslvpn没有发布VMP服务器5500-5699端口,用户进行画面交互时流量全部通过VDC代理走向VMP服务器进行画面交互,导致vdc流量过大用户接入出现卡顿现象。 三、解决方法 通过sslvpn将VMP的地址及画面传输端口5500-5699发布出来,使用SSLVPN接入的用户可直接通过VMP服务器5500-5699端口进行画面交互,用户画面传输流量不经过VDC。可解决用户使用卡顿现象。【客户后续测试使用正常】 |