来回路径不一致,延时抖动问题 200

朱墩2 6165

{{ttag.title}}
1.拓扑如下:某大学,总核心是锐捷s12010堆叠,每台设备上出一个口组成聚合口(万兆),下接两台AF9020,两设备主主部署,虚拟网线的形式。下联一台waf(其他品牌)。waf上下联均为聚合口。再下联锐捷s12006堆叠,每台设备上出一个口组成聚合口。交换机聚合模式为,二层静态聚合,基于源目MAC的哈希算法,负载形式。我不懂锐捷,询问过负载模式没有主备形式(两条物理线路都跑流量)

2.问题:之前院内一台PC访问服务器(web,dns),出现丢包的现象,后来在设备中打上了补丁包,主主同步会话用。丢包问题解决,但是出现了访问延时抖动的问题,延时达到100ms或者更大,与此同时设备cpu上升到40%。正常情况下PING服务器1ms,设备cpu3%。
3.排查:从设备上看,两台设备都有接受发送流量,但是不均衡,抓包也能明显看到来回路径不一致。分段ping测试,院内的PC(10.11.32.230)去ping自己的网关(10.11.32.1)总核心(192.168.127.1)ping数据中心核心(192.168.239.2),ping服务器(DNS:10.11.5.40/5.25/8.2,web:10.11.5.210).出现抖动时,网关,总核心任然时1ms,数据中心核心,5.40同时出现抖动。
192.168.127.1和192.168.239.1均在总核心上
4.找了锐捷工程师。了解到聚合口没有主备模式,但是可以改基于源目IP算法,会比MAC好一些(我自己理解的意思是负载更加均衡把。)然而没有用。还是一样的出现抖动。
5.之前也想过把设备改成主备模式,但是400说的没用,虚拟网线模式,传输数据完全靠上下行设备。备机接受到数据直接丢弃。我也测试了。果然出问题了,访问大量丢包。
6.和客户讨论。主备模式的时候,理论上讲端口聚合会协商不起来,可能是WAF聚合的问题。可以把WAF去掉在测试。
请问各位大佬:第6点的方案测试意义大么?有什么更好的解决办法呢??

862275c35a7379518d.png (165.73 KB, 下载次数: 87)

862275c35a7379518d.png

26025c35a738be6a0.png (165.73 KB, 下载次数: 112)

26025c35a738be6a0.png

该疑问已被 解决,获得了 220 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励200S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

bug问题,,这下可以交差了。
本答案是否对你有帮助?
zhb 发表于 2019-1-9 16:12
  
af开直通后,还会有延迟吗
adds 发表于 2019-1-9 16:15
  
意义很大。解决网络故障的基本原则是定位到故障点。找到故障点才能排查,找不到故障点就是碰运气。

如果去掉waf还有问题,将某公司防火墙去掉,还有问题,将下联的12006交换机去掉。逐层剥离网络,直到网络恢复正常。
最后剥离的设备就是故障点,然后再去故障点排查。
这是笨人的办法,聪明人的办法:我一个人搞不定啊,叫相关厂商的人开个圆桌会议,然后甩锅。
yzy 发表于 2019-1-9 17:40
  
可以先一台台去掉设备查看是否能正常,先定义出是那台设备的问题
如果主主会话同步不及时,数据包来回路径不一致会导致丢包的
sangfor_1155 发表于 2019-1-9 18:20
  
您好 您的问题需要工程师远程协助,麻烦您关注下私信内容,并私信提供下相关的信息,这边协调工程师远程协助您处理 谢谢!
feeling 发表于 2019-1-9 19:29
  
你这个问题好严重
天一蓝去看海 发表于 2019-1-10 09:22
  
这个问题,两个客户都是基本一样的问题,解决了还望某公司,大佬:奸笑:
ie5000 发表于 2019-1-11 07:55
  
坐等评论席大佬解决
朱墩2 发表于 2019-7-26 23:43
  
专家排查发现。设备中同步确实有问题,在某些时刻,尤其数据量并发很大的时候。,同步数据造成内部某个进程cpu消耗特别大,导致设备同步信息不及时。造成此问题
后续研发专家合力出了一个包,打上之后,好一些,后续也没有出问题。
沧海 发表于 2019-7-28 08:03
  
学习到了

等我来答:

换一批

发表新帖
热门标签
全部标签>
2025年技术争霸赛
每日一问
产品连连看
纪元平台
GIF动图学习
新版本体验
标准化排查
功能体验
信服课堂视频
平台使用
【 社区to talk】
安装部署配置
社区新周刊
安全效果
VPN 对接
专家分享
秒懂零信任
2024年技术争霸赛
高手请过招
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
项目案例
SANGFOR资讯
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

32
39
46

发帖

粉丝

关注

0
3
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人