VPN延迟大 --跟丢包一样,vpn程序只做了简单的数据包处理,在没有达到性能瓶颈的时候不会导致延迟比公网大。延迟大和丢包有很多共同点。测试vpn延迟时尽量直接ping对端的vpntun口IP,排除vpntun到lan的延迟。只有vpntun到vpntun延迟大才有可能是vpn隧道问题。 1. Ping和traceping测试,确认网络整体情况!(ping 公网ip只能作为一个参考,少部分运营商存在对ping协议做优化的情况,表面上看上去ping的延迟较小) 2. 换vpn的传输模式进行测试 3. 换小端口进行测试(一般存在部分运营商对高端口的数据有流控封堵的情况) 4. 确认分支和总部的公网线路是否跨运营商 5. 查看vpn总部设备里面的vpn用户账号的属性里面是否有压缩 6. 查看设备性能(可以从界面上看看cpu,内存等情况) 7. 通过工具进行测试分支和总部之间的某个端口的tcp和udp延迟情况!这个可以通过某些公网提供的工具测试, 比如: iperf这个工具! 或者 tcp udp测试工具!
这样的工具公网都有下载!8. Woc ac af开启直通和故障排除
9. 条件允许的环境下,关闭防火墙测试下 10. 查看是否大流量的时候延迟大,小流量的时候延迟小。这种情况下很有可能是线路带宽不足,或者线路做了单条连接流控或者限制。 11. 如果在条件允许的情况下,可以用某公司跟某公司的vpn用标准ipsec对接测试下,如果测试效果好了,很可能是运营商对sangforvpn有可能有封堵! 如果客户还是要用sangforvpn互联的话! 建议: 可以把某公司的vpn版本升级到dlan5.1(dlan5.1的特有技术可以绕开运营商可能存在的封堵,在“连接管理”里面开启这个封装功能,需要注意该功能在非NAT环境才能使用!) |