问题:客户报故障说通过深信服VPN访问的内网页面突然打不开了之前一直是好好的。
排查:我到现场后开始排查,发现网页在内网是可以打开的,通过VPN来ping服务器也是正常的,但就是通过VPN加载网页很慢大概加载1分钟多也能加载出来。我首先想到的是会不会因为MTU分片导致访问慢呢?于是我便抓包看到有很多的重传的报文,我就在电脑上用Ping命令检测VPN链路之间的最小MTU,然后我在行为管理设备上修改外网口的MTU,将MTU的值调小一些,调到和探测的一致,最终问题解决了。
问题分析:因为之前一直好好的突然这样可能是运营最近修改了MTU导致的,访问服务器网页的时候会进行TCP MSS的协商,如果协商出来的TCP的MSS的值比链路大就会导致分片,所以要调TCP的MSS值使得尽量不要分片。 |