提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【IPSEC】SANGFOR VPN丢包:设备性能不足

|

问题描述

分支用的是S5100的VPN设备,版本是S4.30M-AR,通过IPSEC VPN方式和总部连接,某个时间段分支访问系统慢,或者出现丢包现象,但是一会又恢复正常。

告警信息

无告警信息,不定时出现访问慢或丢包现象。

处理过程


1、通过某公司的控制台工具,“命令”-“网络配置”查看当前网口的运行状态


2、再联系400工程师,通过脚本在后台抓包分析,发现在丢包的时间段,有大量的连接数(超过设备参数的连接数限定),并且造成CPU使用率在100%,造成有数据包丢失。

根因

原来客户的设备已经使用超过6年,并且使用人数和带宽在这几年都有所增加,早已超出当时设备选型所用的参数,性能不足导致经常出现不定时的丢包延迟问题。

解决方案

更换新设备解决

建议与总结

VPN性能不够会导致丢包延迟的问题出现,如果性能使用年限较长的,排查此类问题可以优先考虑是否为性能不足的问题导致

我要分享
文档编号: 53448
更新时间: 2019-10-15 21:18
适用版本: