提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

标准ipsec vpn延迟丢包问题可能原因和排查思路概述

|

问题描述

本帖主要使用标准IPSEC VPN延迟丢包问题进行分析。

告警信息

可能原因:
1、设备带宽跑满
2、设备性能不足
3、网络环境里面存在流控设备,对VPN业务进行限速
4、VPN隧道频繁断开
5、运营商网络抖动,内网网络设备数据转发异常
6、AF设备频繁重启,AF设备网口丢包

有效排查步骤

1、确认运营商上下行带宽,查看AF界面接口流量大小,是否达到带宽上下行最大值
2、检查设备运行状态,CPU和内存是否达到90%以上
3、检查网络环境中是否有流控设备对VPN业务进行限速,如果有禁用限速测试VPN业务是否能正常恢复
4、查看VPN连接时间和日志,核对VPN状态是否有出现频繁断开连接的现象
5、通过抓包排查分析是否延时丢包存在的节点
6、查看AF进程和黑匣子,分析AF设备是否有频繁重启,进程异常情况,检查网口是否存在大量的erro和drop包数量增加

解决方案

联系技术支持建议提供以下信息:
1、是否新配置的vpn业务出现问题
2、是否新增加业务才出现的问题
3、是否有做过相关变更才导致的问题
4、vpn两端设备的部署模式,是否为出口模式
5、获取网络拓扑情况

我要分享
文档编号: 222261
作者: admin
更新时间: 2023-01-05 17:29
适用版本: