SSL VPN 【SSL】设备开启Qos选项导致带宽上不去

【SSL】设备开启Qos选项导致带宽上不去

更新时间:2023-06-13 23:29:29
设备出口网关部署,出口带宽100Mbps,经过SSL设备之后只有50Mbps带宽
 
1,通过确认内网环境拓扑:公网--ssl(网关部署)--核心交换机--二层交换机--内网PC

2,通过跳开SSL设备,将公网IP配置在电脑上,测速软件测速达到100Mbps带宽,说明公网速度是100Mbps带宽,排除运营商问题(PS:建议非业务时间段测试)

3,PC电脑直连设备lan口,用测速软件测速也只有50Mbps带宽,排除内网设备问题

4,通过上述步骤排查完,推断是设备策略拦截导致,查看设备配置,在【防火墙设置】-【Qos级别设置】,查看有启用Qos功能,关闭此功能,内网测试带宽达到100Mbps
设备开启Qos功能导致内网带宽上不来
关闭设备Qos功能再进行内网带宽测速
Qos功能开启后VPN设备会针对每种流量提供的不同优先权,导致内网测试带宽结果和实际带宽不一致,建议内网测速带宽可关闭该功能再进行测速