案例 EG3210 IPsec传输速率由9000KB降低到200KB
故障主题
EG3210 IPsec传输速率由9000KB降低到200KB
要害字
IPSEC 传输速率低
(一)故障征象形貌
某单位反响使用分支EG3210和总部EG3000UE建设IPSEC隧道用于FTP文件传输,克日发明FTP传输文件速率由9000KB降低到200KB。
正常时间的传输速率:
异常时间的传输速率:
网络拓扑:
(二)故障排查剖析
1、基础信息排查
a)检查装备设置
剖析装备没开流控、没有异常CPU内存日志、接口带宽没有泛起缺乏的情形。
b) 相识现场故障规模
现场反响就EG3210这个网点会泛起该异常征象,其他NBR装备作为网点未泛起传输慢的问题
c) EG3210下联用户使用测速工具举行测速
用户测速可以抵达700Mb,基本抵达接口1000Mb的速率。说明用户没有被限速,互联网也没有限速用户上网。
2、搭建情形,测试映射场景下的下载速率
剖析互联网没有限速,唯一嫌疑的是IPSEC隧道传输慢导致。
现场通过总部服务器搭建HFS文件传输,在总部EG3000UE举行映射,分支通过映射地址放通总部HFS服务器举行下载测试。
最终下载可以抵达7400KB,说明是IPSEC隧道传输慢导致。
3、复现传输慢征象,总部分支一起抓包剖析
剖析抓包文件看到大宗TCP Duplicate ACK的信息(TCP丢包或乱序导致),且与运营商网络的ESP丢包征象有强关联性。

- 如图,ESP丢包128个,TCP丢包和乱序也是128个,说明ESP丢包的是TCP报文。
- TCP传输重传,触发TCP降速,导致TCP传输速率不高
- ESP丢包说明,在报文中,可以看到ESP提醒报文丧失,ESP报文是凭证顺序+1的方法举行传输,此图中,当序号传输到689572的时间,发明689571的报文未收到。

1、规避计划,新建VPDN隧道
为了尽快恢复FTP下载传输营业,在分支EG3210和总部EG3000UE搭建VPDN隧道。将营业引到VPDN隧道,引入后FTP测速恢复9000KB。
可是视察2天后,又泛起传输速率慢的情形。将营业从VPDN隧道再切换到IPsec隧道,这个时间IPsec隧道FTP测速也能抵达9000KB。
基于以上征象和丢包征象,剖析判断运营商针对VPN隧道,若是保存大流量下载的情形下,触发VPN隧道限速或者丢包的征象。
(三)故障根因说明
运营商针对VPN隧道保存丢包的征象,导致TCP报文纪律性丢包。泛起TCP重新传输,触发TCP降速效果。
(四)故障解决计划
由客户端相同运营商举行手艺剖析VPN丢包的缘故原由,并扫除限制。
如遇该故障无法定位解决可点击进入:售后闪电兔 处置惩罚