下一代防火墙AF 【AF】网络丢包延时问题排查之外网光猫性能问题

【AF】网络丢包延时问题排查之外网光猫性能问题

更新时间:2023-06-13 23:18:30
客户网络原来50M带宽,现升级到100M,升级完以后,网络卡慢,延时高,丢包严重。
客户网络拓扑:电信猫------出口AF------上网行为管理------核心交换机
延时高、丢包严重
1.通过上网终端分别ping终端自身网关和防火墙LAN口地址,网络无异常,排除内网问题;

2.笔记本直连外网线路ping测试,网络无异常,排除外网线路问题;

3.检查AF接口流量,未满负载,排除网络拥塞问题;

4.在AF上抓包,发现终端丢包的同时,AF WAN口 ping也存在丢包,排除AF问题;
抓包截图如下:

5.通过以上排查,可能电信猫存在问题,询问客户,电信猫之前有问题,已经换了一个;电信猫目前是路由模式部署,充当出口路由设备,将电信猫改成透明模式,AF充当出口网关,网络恢复正常。



电信猫充当出口网关,性能不足,导致网络延时大,丢包严重。
将电信猫改成透明模式,AF充当出口网关。
网络出口设备性能要求比较高,建议不要拿电信猫或者小路由等性能不高的设备充当出口网关。