总部和分部各一台H3C V7防火墙,各自通过30M专线接入互联网,下面接核心及内网电脑。
然后两台防火墙做IPsec VPN内网互通后,分部访问总部服务器,下载文件速度只有1MB/s,两端仍在测试阶段,不存在用户多的因素。
正常情况应该有3MB/s左右速度对吧
想请问下,影响IPsec vpn线路传输速度的原因可能有哪些呢?
(0)
最佳答案
您好,请知:
关于IPSEC VPN传输速度慢,以下是排查要点,请参考:
1、检查设备上是否部署了QOS的限速。
2、关闭IPSEC VPN的应用看下使用的速度是否也慢。
3、检查两端的路由是否正常可达。
4、看下设备的软件版本是否最新,可考虑升级到最新。
5、调整下端口的TCP MSS值,参考配置如下:
int gi 1/0/1
tcp mss 1200
quit
(0)
都尝试过了,不行
主要加解密耗费性能吧
没有详细信息,可以内外网口下修改tcp mss 1420 、 1300 、1200等试一下哪个值会快一些
(0)
没开什么检测的,tcp mss也适当改小测试过,都不行,我在研究研究
外网口未做设置,通过dis ipsec sa查看path mtu : 1444,然后把内网口mss 设置位1404. 加密用的 esp encryption-algorithm 3des-cbc esp authentication-algorithm md5
mtp1444的话1400应该够大了,其他也没什么了,有没有开深度检测会话统计之类的关了试试,另外tcpmss可以改小一点看下
没开什么检测的,tcp mss也适当改小测试过,都不行,我在研究研究
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
都尝试过了,不行