1. 程式人生 > >FortiGate部分使用者上網慢,丟包嚴重

FortiGate部分使用者上網慢,丟包嚴重

1.現狀:

  如圖,出口internet有2條聯通線路分別為liant_218和liant_61,在防火牆上使用WAN LLB,基於源IP;

2.現象:

  使用liant_218的使用者上網正常,使用liant_61使用者反映上網特別慢,經常還打不開網頁。

3.緊急處理:將LLB改為基於權重,將liant_61的權重值調為0,讓使用者都走liant_218。

4.排查

  在邊界交換機上直連PC,配置防火牆介面IP外的其他公網IP,發現ping正常,但是dns解析慢;工位PC到閘道器正常,到防火牆上、下聯口正常。

5.解決

  1)Console登入到邊界交換機出現提示資訊:Mar  %CDP-4-NATIVE_VLAN_MISMATCH: Native VLAN mismatch discovered on FastEthernet0/41 (27), with Switch FastEthernet0/13 (2).

  說明交換機上配置的本徵VLAN 不一致,使用switchport trunk native vlan X修改為一致,未解決。

  關閉cdp版本2就可以、但是不清楚這算不算潛在的危險、 no cdp advertise-v2,解決。

  還有一種解釋:造成該問題的原因是,某臺交換機的trunk介面與另一臺交換機的Access介面互聯了,這樣就導致此現象。技術分析為trunk介面可以帶標籤傳輸VLAN資訊,該資訊在進入另一臺交換機的Access介面時,需要重新打標籤。但標籤已重複了。

  2)聯通除錯鏈路,減小光衰