1、客户总部与分部之间,使用 IPsec VPN 连接,总部出口为 30M专线,100人办公。分部 出口为 20M 专线,1人办公。
现在分部访问总部资源速度慢,读取总部分享的压缩文件,速度最高只有 355KB/S,检查过 总部、分部的 出口流量使用率都不高,但是 IPsec 通信这么慢呢
2、总部的出口配置如下:
interface GigabitEthernet1/0/5
port link-mode route
mtu
1400
ip address XXX.XXX,XXX 255.255.255.248
tcp mss 1024
nat outbound 3500
nat server protocol tcp global current-interface 443 inside 10.10.10.100 443 rule 内部服务器规则_2
nat server protocol tcp global current-interface 4489 inside 192.168.1.118 3389 rule 内部服务器规则_3
ipsec apply policy fz
3、分部的出口配置如下:
interface GigabitEthernet1/0/3
port link-mode route
mtu 1400
ip address 120..XXX.XXX.100 255.255.255.248
tcp mss 1024
nat outbound 3720
ipsec apply policy changchun
4、拓扑如下:
5、总部当前出口使用情况
6、分部当前出口使用情况
7、总部与分部的实时网速
(0)
最佳答案
解决了吗楼主
(0)
请问,是改了ACG的mtu值 吗
解决了,是由于总部防火墙下面还有个 acg,mtu默认1500改为 1492就好了
请问,是改了ACG的mtu值 吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
1、IPsec VPN 能连通; 2、外网端口已经是 tcp mss 1024 3、没在客户现场,想web升级,但是1G内存的机器,提示空间不足,无法升级