1、分支设备二层网关模式部署,总部设备没有办法获取远程2、在分支VPN设备的出接口(ETH2)抓取4009端口的数据包,有大量的重传数据包
3、分支VPN设备下联接口(ETH0)的工控机到总部公网地址的4009端口,tcping存在丢包
4、将工控机直接连接分支VPN设备的出接口(ETH0)线路,工控机测试到总部公网地址的4009端口,tcping没有丢包
5、在前置网关设备和VPN设备中间接入二层交换机,还是存在丢包现象
6、收集设备黑匣子,查看ARP文件,发现前置网关设备MAC地址变化频繁
7、跳过前置网关设备,将分支VPN设备直接连接分支出口光猫后,业务恢复正常