在家办公的同事通过路由器上的OPENVPN服务连接到公司内网,获取到IP地址之后,Ping路由器网关延迟正常,Ping路由器下挂的防火墙【透明模式】延迟抖动很大,最高100多ms【图1】请问这个是正常的吗,会影响到在家同事使用内网资源【如远程桌面】的体验吗,谢谢!在公司内部电脑上Ping防火墙延迟还算正常【图2】
路由器——防火墙【透明模式】——交换机——局域网办公电脑和服务器
(0)
您好,不正常,参考
1、检查物理链路、端口、模块是否有问题。
2、检查端口内是否有其他特殊的配置。
3、检查端口的统计中错包的情况是否在增长。
(0)
感谢解答。这个应该只是路由器——防火墙之间的链路有问题是吗,VPN用户是先到路由器,再到防火墙,再到局域网内的服务器。而从局域网内的电脑PING防火墙延迟基本是正常的,说明网内设备---交换机----防火墙的链接应该是好的。是不是只要检查路由器与防火墙的链路接口,比如换端口和换网线,是这样吗,谢谢。
抖动100m 会有卡顿等影响 建议一段一段网络排查确认那一段卡以后分析解决
(0)
感谢解答。这个应该只是路由器——防火墙之间的链路有问题是吗,VPN用户是先到路由器,再到防火墙,再到局域网内的服务器。而从局域网内的电脑PING防火墙延迟基本是正常的,说明网内设备---交换机----防火墙的链接应该是好的。是不是只要检查路由器与防火墙的链路接口,比如换端口和换网线,是这样吗,谢谢。
感谢解答。这个应该只是路由器——防火墙之间的链路有问题是吗,VPN用户是先到路由器,再到防火墙,再到局域网内的服务器。而从局域网内的电脑PING防火墙延迟基本是正常的,说明网内设备---交换机----防火墙的链接应该是好的。是不是只要检查路由器与防火墙的链路接口,比如换端口和换网线,是这样吗,谢谢。
不一定,先直接ping内网资源试试呢
(0)
好的,今晚我回去试试,谢谢。
好的,今晚我回去试试,谢谢。
刚刚打了400工程师电话咨询了,他说应该是是Untrust-Trust调用了IPS策略做深度检测了,会影响到防火墙50%的性能,局域网内ping防火墙正常,是Trust-Untrust,不需要IPS检测。不知道是不是这个原因。图1,关闭IPS调用之前的ping。图2 ,开启IPS检测后的ping。
(0)
路由上挂台终端,然后ping防火墙后面的内网服务器测试
(0)
好的,我试试
好的,我试试
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢解答。这个应该只是路由器——防火墙之间的链路有问题是吗,VPN用户是先到路由器,再到防火墙,再到局域网内的服务器。而从局域网内的电脑PING防火墙延迟基本是正常的,说明网内设备---交换机----防火墙的链接应该是好的。是不是只要检查路由器与防火墙的链路接口,比如换端口和换网线,是这样吗,谢谢。