• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

H3C S5560S-28P-SI 卡慢

2025-05-22提问
  • 0关注
  • 1收藏,460浏览
粉丝:0人 关注:0人

问题描述:

现在我的网络是这样的,就是深圳那边是总部,江西这边是分部,深圳和江西公司都有自己的局域网,通过VLAN划分,深圳和江西都是使用深信服的防火墙,江西这边使用的是华三的核心交换机,就是上面的这个型号,两边的内网通过两边的深信服防火墙进行连接是使用的是ipsec vpn,江西这边深信服防火墙下接的是华三的上面这个型号的交换机作为核心,现在是在江西这边使用,erp系统非常卡慢,erp服务器是放在深圳的,新西湖那边的技术人员进行了排查,设备上没有问题,就是内网转发,可能有问题需要排查华三交换机上面的内网转发

最佳答案

粉丝:125人 关注:1人

你目前描述的网络架构中,江西分公司使用 H3C S5560S-28P-SI 作为核心交换机,ERP 系统部署在深圳总部,两地通过 深信服防火墙的 IPSec VPN 连接。在江西访问 ERP 系统时,表现为“卡慢”,而设备上没有硬性故障。根据你的描述,问题很可能出在江西这边交换机的内网转发性能或配置瓶颈,以下是详细的排查建议


✅ 一、快速识别排查路径(重点步骤)

1. 确定卡慢的表现方式

  • 是否是所有访问 ERP 的终端都卡慢,还是只有部分?

  • 网页访问卡慢、操作延迟,还是文件传输慢、频繁断线?

  • 是否有时段性规律(例如高峰时段慢)?

这能帮助你判断是单点问题,还是转发性能瓶颈或配置错误。


✅ 二、华三 S5560S-28P-SI 交换机排查方向

1. 检查交换机端口性能与错误信息

display interface GigabitEthernet 1/0/1

重点关注字段:

  • input errors/output errors

  • CRC 错误

  • 丢包率

  • 速率是否协商异常(如100Mbps而非1000Mbps)

建议对与防火墙互联口内网访问ERP的用户接入口重点查看。


2. 检查 CPU 占用情况(是否满载)

display cpu-usage

看是否有以下现象:

  • CPU 长期高于70%

  • 出现突发升高(说明可能有广播风暴、ARP泛滥)

若CPU占用高,执行:

display cpu-usage history display cpu-usage process

找出是哪类进程占用,如:ARP、VLAN处理、TNL线程等。


3. 检查内网广播泛洪/ARP泛滥

display arp all display mac-address display mac-address dynamic display mac-address count
  • 查看是否有重复的IP地址

  • 是否有异常多的ARP条目

  • 是否有大量未知MAC广播泛洪(影响转发性能)


4. 确认 VLAN 配置、网关划分是否合理

  • 是否 VLAN ID 正确划分,本地终端请求是否先打到防火墙走VPN再返回本地?

  • 防火墙是否在路径中做了NAT或导致绕路?

  • 有无跨VLAN走多跳情况?

执行命令查看VLAN情况:

display vlan display vlan 10 // 举例查看具体某个 VLAN 配置

5. 检查ACL/QoS策略是否限制VPN或ERP流量

display acl all display qos policy
  • 是否某个ACL策略无意中限制了IPSec/VPN通道流量?

  • 是否QoS对ERP服务器IP地址限速了?

  • 可以对ERP访问流量打流量镜像,看是否被打丢。


6. 开启网关/上联口的流量分析

display interface GigabitEthernet 1/0/24 | include rate
  • 查看流量是否过高(>80%)

  • 是否有异常大包,或UDP泛滥


✅ 三、测试建议

测试项 方法 期望结果
江西客户端 → ERP服务器 ping 连续 ping -t IP -l 1472 测试 RTT 稳定在 <100ms,无丢包
江西客户端 → ERP服务器 tracert 路由是否通畅,有无绕路 <10跳、无异常延迟
江西客户端测速 → VPN通道 使用 iperf 测试带宽 下行/上行正常在数Mbps以上
分析流量路径 display ip routing-tabledisplay current-configuration 确认流量路径正确,未绕防火墙/多跳

✅ 补充建议

  • 可以用 H3C iMC平台sFlow/NetStream 配合分析流量瓶颈(如果部署了)

  • 若确定VPN无问题,但江西S5560上发往ERP包转发慢,可以做旁路镜像抓包(使用 port mirroring 到笔记本),分析是否交换机侧丢包


✅ 结论(排查顺序推荐)

  1. 检查交换机与防火墙互联端口是否异常/协商异常

  2. 检查 CPU 是否长时间高负载(ARP/广播风暴)

  3. 确认 VLAN、网关配置是否合理(避免本地回绕深圳)

  4. 检查 ACL/QoS 限速问题

  5. 用 ping/iperf 定位慢的具体阶段

  6. 必要时做端口镜像 + 抓包定位是否交换机处理异常



暂无评论

3 个回答
粉丝:120人 关注:9人

内网有问题还是只是ipsec的业务有问题

暂无评论

这无法定位是交换机有问题啊,可以在深信服上面测试一下延迟(创建一个内网网段,测试之后再删除)

如果怀疑交换机有问题可以考虑升级一下  H3C S5560S-SI 系列以太交换机

暂无评论

粉丝:5人 关注:46人

先排除内网再看ipsec 

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明