AR2240c-s,多线,PPPOE线路拥塞求助...

[复制链接]
发表于 : 2019-11-4 17:08:23 最新回复:2019-11-15 23:31:12
580 12
  求助帖: (未解决)
公司4条WAN
其中两条固定IP商务光纤 WAN1,WAN2
两条是光纤拨号线路WAN3,WAN4
内网为172.16.0.0/255.255.252.0 大网
日常在线客户端200-300。

之前用的软路由,设置的智能选路
172.16.0.x 里面分别走WAN1,WAN2固定IP出去
172.16.1.x 走 WAN3出去
172.16.2.x WAN4出去
均未划分VLAN。

软路由用了很多年,一直正常。最近换了华为AR2240c-s
按上述同样的架构配好之后出问题了,具体症状为:
~~~~~~~
WAN3 和WAN4两条拨号线路,如果只有少量几台机器走,那么一切正常,NQA test也不掉包
如果一个ip段(按上述说明设置)的客户机走,就会在10秒内逐渐掉包,直至卡顿,不能上网。NQA测试看到里面大部分都是timeout

如果在traffic policy里面把WAN3 和WAN4的用户切换到WAN1 ,WAN2,那么 WAN3,WAN4会逐渐恢复正常,NQA测试也完全不掉包

~~~~~~~
测试了好几天,也请了销售公司里面的一个华为技术人员过来检测,都没找到原因
目前我只有采取折衷方案,用双网关模式
AR2240c-s 为第一网关,内网172.16.0.1,外网就是WAN1wan2两条固定ip光纤 ,所有0段走它
以前的软路由为第二网关,内网172.16.1.1, 外网就是两条拨号光纤WAN3 WAN4,所有 1 2 段走它
目前正常工作,也不掉包。

但是这样一点都不美学。。。我想华为这么好的路由器不至于有这个问题啊,希望能弄清楚到底是什么原因,希望能有答案,谢谢!

2楼我会把相关的配置代码贴出来供分析



  • x
  • 常规:

点评 回复

跳转到指定楼层
planevina
planevina   发表于 2019-11-4 17:16:21 已赞(0) 赞(0)

只贴核心部分,其他都是没变

//负载均衡设置
ip load-balance hash src-ip

//dns代理解析
dns resolve
dns server 61.139.2.69
dns server 202.98.96.68
dns proxy enable

//设置ACL规则,按 ip段和用途划分了一下
acl name srvs 2101 
 rule 0 permit source 172.16.0.0 0.0.0.31
acl name nmt 2103                        
 rule 0 permit source 172.16.0.32 0.0.0.31
 rule 10 permit source 172.16.0.128 0.0.0.127
acl name fst 2104 
 rule 0 permit source 172.16.0.64 0.0.0.63
acl number 2106 
 rule 0 permit source 172.16.1.0 0.0.0.255
acl number 2107 
 rule 0 permit source 172.16.2.0 0.0.0.255
acl number 2108 
 rule 5 permit source 172.16.3.0 0.0.0.255


//这个是所有NAT设置,outbound应用到了所有线路上
acl name ALLNAT 3000 
 rule 0 permit ip source 172.16.0.0 0.0.3.255

//禁用外网ssh登陆的
acl name sshlist 3020 
 rule 0 permit tcp source 172.16.0.0 0.0.3.255 destination-port eq 22
 rule 10 deny tcp destination-port eq 22

//内网互通和内网访问路由器的
acl number 3888 
 rule 0 permit ip source 172.16.0.0 0.0.3.255 destination 172.16.0.1 0
 rule 5 permit ip source 172.16.0.0 0.0.3.255 destination 172.16.0.0 0.0.3.255


//2103 走链路1
traffic classifier lianlu1 operator or
 if-match acl 2103
//链路2是默认线路,所有没设定的走链路2
traffic classifier lianlu2 operator or

//2107,也就是 ip172.16.2.x 的走链路3
traffic classifier lianlu3 operator or
 if-match acl 2107

//2106和2018,也就是 ip172.16.1.x,3.x 的走链路4
traffic classifier lianlu4 operator or
 if-match acl 2108
 if-match acl 2106

//内网互通策略
traffic classifier lan2lan operator or
 if-match acl 3888

//各条线路的行为
traffic behavior lianlu1
 redirect ip-nexthop 118.112.xxx.1
traffic behavior lianlu2
 redirect ip-nexthop 182.148.xxx.1
traffic behavior lianlu3
 redirect interface Dialer1
traffic behavior lianlu4
 redirect interface Dialer2
traffic behavior lan2lan 

//选路规则
traffic policy xuanlu
 classifier lan2lan behavior lan2lan precedence 5
 classifier lianlu1 behavior lianlu1 precedence 10
 classifier lianlu3 behavior lianlu3 precedence 20
 classifier lianlu4 behavior lianlu4 precedence 30

//打开了这些,这样映射的vpn服务器才能用
nat alg rtsp enable
nat alg sip enable
nat alg pptp enable

//拨号设置,未设置MTU,如果设置MTU1492, 1460等等,仍然一样会掉包
interface Dialer1
 link-protocol ppp
 ppp chap user xxxxxxxxxxx           
 ppp chap password cipher %^%#I/<6G(vdZ5,mpzK.TOM0,[*e@,K*0$tawmC9")V%%^%#
 ppp pap local-user xxxxxxxxxxxx password cipher %^%#Z~@eY)7n\4ST1|.l\YN%hITZ0e<Q$S:gfk+&h=!C%^%#
 ppp ipcp dns admit-any
 ppp ipcp dns request
 description WAN3
 tcp adjust-mss 1200
 ip address ppp-negotiate
 dialer user arweb
 dialer bundle 1
 dialer number 1 autodial
 dialer-group 1
 nat outbound 3000

//dialer2类似,不贴了

//LAN口,做了流量限制
interface GigabitEthernet0/0/4
 description LAN
 tcp adjust-mss 1200
 ip address 172.16.0.1 255.255.252.0
 qos car inbound source-ip-address range 172.16.0.32 to 172.16.0.63 per-address cir 4800 cbs 902400 pbs 1502400 green pass yellow pass red discard
 qos car inbound source-ip-address range 172.16.0.64 to 172.16.0.127 per-address cir 6400 cbs 1203200 pbs 2003200 green pass yellow pass red discard
 qos car inbound source-ip-address range 172.16.0.128 to 172.16.0.254 per-address cir 4800 cbs 902400 pbs 1502400 green pass yellow pass red discard
 qos car inbound source-ip-address range 172.16.1.1 to 172.16.3.254 per-address cir 2400 cbs 451200 pbs 751200 green pass yellow pass red discard
 qos car outbound destination-ip-address range 172.16.1.1 to 172.16.3.254 per-address cir 4096 cbs 770048 pbs 1282048 green pass yellow pass red discard
 qos car outbound destination-ip-address range 172.16.0.32 to 172.16.0.63 per-address cir 4800 cbs 902400 pbs 1502400 green pass yellow pass red discard
 qos car outbound destination-ip-address range 172.16.0.64 to 172.16.0.127 per-address cir 6400 cbs 1203200 pbs 2003200 green pass yellow pass red discard
 qos car outbound destination-ip-address range 172.16.0.128 to 172.16.0.254 per-address cir 4800 cbs 902400 pbs 1502400 green pass yellow pass red discard
 traffic-policy xuanlu inbound

//WAN1
interface GigabitEthernet0/0/5
 description WAN1
 tcp adjust-mss 1200
 ip address 118.112.xxx.192 255.255.255.0
 nat outbound 3000
 traffic-filter inbound acl name sshlist

//WAN2, nat group 也不贴了

interface GigabitEthernet0/0/6
 description WAN2
 tcp adjust-mss 1200
 ip address 182.148.xxx.xxx 255.255.255.0    
 nat outbound 3000 address-group 3
 traffic-filter inbound acl name sshlist

#
interface GigabitEthernet0/0/7
 pppoe-client dial-bundle-number 1
 description WAN3

#
interface GigabitEthernet0/0/8
 pppoe-client dial-bundle-number 2
 description WAN4

//默认的
dialer-rule
 dialer-rule 1 ip permit
 dialer-rule 2 ip permit

//4条静态路由,其中 WAN2优先级高一些
ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet0/0/5 118.112.xxx.1
ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet0/0/6 182.148.xxx.1 preference 40
ip route-static 0.0.0.0 0.0.0.0 Dialer1
ip route-static 0.0.0.0 0.0.0.0 Dialer2


就这些配置,没其他额外的 配置


  • x
  • 常规:

点评 回复

planevina
planevina   发表于 2019-11-5 08:47:07 已赞(0) 赞(0)

顶一下....这里如果都没人知道那就真没人知道了
  • x
  • 常规:

点评 回复

user_3478579
user_3478579   发表于 2019-11-5 17:27:15 已赞(0) 赞(0)

分下vlan nat acl细分看看 另外有没有CPU-defend丢包
  • x
  • 常规:

点评 回复

planevina
planevina   发表于 2019-11-5 20:47:37 已赞(0) 赞(0)

user_3478579 发表于 2019-11-05 17:27 分下vlan nat acl细分看看 另外有没有CPU-defend丢包
cpu没有丢包
我曾经 把2段分成两部分
2.0 - 2.127
2.128-2.254

后来发现是2.128-2.254这里面的机器会导致拥塞
观察了一下流量也没有发现高的

如果把这些机器切到固定ip线路,则完全没问题

搞不懂
  • x
  • 常规:

点评 回复

user_3478579
user_3478579   发表于 2019-11-6 08:58:28 已赞(0) 赞(0)

planevina 发表于 2019-11-05 20:47 cpu没有丢包我曾经 把2段分成两部分2.0 - 2.1272.128-2.254后来发现是2.128-2.254这里面的机器会导致拥 ...
拨号线路卡顿期人数怎样,ISP会限制TCP连接数
  • x
  • 常规:

点评 回复

planevina
planevina   发表于 2019-11-6 14:39:52 已赞(0) 赞(0)

user_3478579 发表于 2019-11-06 08:58 拨号线路卡顿期人数怎样,ISP会限制TCP连接数
应该跟isp没关系,因为之前同样的路由,软路由用了8年,也没卡过
  • x
  • 常规:

点评 回复

无奈2016
无奈2016   发表于 2019-11-6 15:16:42 已赞(0) 赞(0)

是海蜘蛛吗
  • x
  • 常规:

点评 回复

planevina
planevina   发表于 2019-11-6 16:37:01 已赞(0) 赞(0)

是啊。不过海蜘蛛局域网内总NAT数超过1万条后会变慢
所以这次才考虑买个专门的路由器来替换
结果一上来就不顺利
目前用的双网关模式....如果没有答案,估计会一直这么用了
  • x
  • 常规:

点评 回复

planevina
planevina   发表于 2019-11-8 18:22:58 已赞(0) 赞(0)

没结果吗……郁闷,实在不想用两台机器
  • x
  • 常规:

点评 回复

12
返回列表
发表回复
您需要登录后才可以回帖 登录 | 注册

警告 内容安全提示:尊敬的用户您好,为了保障您、社区及第三方的合法权益,请勿发布可能给各方带来法律风险的内容,包括但不限于政治敏感内容,涉黄赌毒内容,泄露、侵犯他人商业秘密的内容,侵犯他人商标、版本、专利等知识产权的内容,侵犯个人隐私的内容等。也请勿向他人共享您的账号及密码,通过您的账号执行的所有操作,将视同您本人的行为,由您本人承担操作后果。详情请参看“隐私声明
如果附件按钮无法使用,请将Adobe Flash Player 更新到最新版本!
登录参与交流分享

登录参与交流分享

登录