1、问题描述:
H3C MSR3600-28-X1型号路由器搭建的VXLAN局域网环境,在该局域网下的笔记本通过XCAP软件发送常用的http、DNS、dhcp和tcp syn报文,发现发包流速大约超过200kb/s就会导致VXLAN的局域网断网
2、环境说明:
1)当前搭建的是测试环境,在测试环境下测试VXLAN功能和性能,测试通过后,还需要上现网(现网流量较大),当前测试环境测试中测试,发现只要发包超过200kb/s就会断网,目前还不敢上现网,200kb/s的上限流量太小了。
3、2台H3C MSR 3600 28-X1设备均是新买的路由器,生产日期:2025年12月份生产的,序列号如下:
路由器设备1的序列号:210235A3LS525AP0G020
路由器设备2的序列号:210235A3LS525CP0G0B4
4、我们的述求:还请帮忙核实下这款型号的路由器,单个VXLAN广播域中支持的最大流量是多大?是当前路由器不支持这么大流量还是路由器本身存在性能问题?200kb/s的流量上限有点太小,不敢上现网
一、测试环境拓扑图:
1)笔记本PC4已安装XCAP软件,发送常用的http、DNS、DHCP和tcpsyn报文

二、路由器的display vesion输出如下:

三、2台路由器的配置请见附件中的文件
四、测试步骤:
1、在使用XCAP发包之前,测试PC1和PC4均正常访问内网和互联网

2、在测试PC4(win10笔记本)上打开XCAP软件,发送常用的http、DNS、DHCP和tcpsyn报文,流速大小为300kb/s,目的MAC为网关,目的IP为互联网地址,源IP随机变化,具体配置如下:

3、XCAP发包配置如下:



4、此时在该VXLAN局域网中的其他PC,发现无法访问网络,均会断网
百度打不开,如下:

钉钉断网:

5、只要将PC4上的XCAP软件发包停掉后,局域网中的PC访问网络均正常了
6、在VXLAN端点1的出口(G0/1)抓包,发现在PC4和PC1上手动访问互联网和内网其他IP的流量,在该路由器上做VXLAN头部封装的时候,没有转出来,看到手动访问VXLAN流量
(0)
MSR3600-28-X1 的实际性能是这样的:
| 性能指标 | 规格参数 | 对比你的“200KB/s” |
|---|---|---|
| 包转发率 | 3 Mpps (每秒300万数据包) | 即使处理小包,也能轻松跑满千兆线速 |
| 交换容量 | 70 Gbps | 证明设备内部数据通道非常宽 |
| 接口速率 | 所有端口均为千兆 (1000 Mbps) | 物理层能力上限是1000Mbps |
建议你按以下顺序操作:
立即检查设备上的QoS配置,尤其是接口或策略路由中是否有car或qos限速命令。
如果方便,可以暂时移除该VXLAN相关的所有QoS策略,观察流量是否恢复。
确认物理线路两端和对端设备的接口速率协商状态正常(均为1000Mbps/Full)
暂无评论
H3C MSR3600-28-X1 支持 VXLAN 且硬件性能远高于 200 kb/s,该型号带业务转发能力约 800 Mbps、IPv4 转发性能 1.5 Mpps,单 VXLAN 广播域无 “200 kb/s” 的官方上限。当前 200 kb/s 即断网的现象,并非设备规格限制,而是配置错误、MTU 不匹配、头端复制 / 组播配置不当、安全策略误拦截或软件版本问题导致的故障,与硬件性能无关。
| 排查项 | 操作命令 | 判定标准 | |
|---|---|---|---|
| VTEP 互通性 | ping -a 本端LoopbackIP 对端LoopbackIP | 双向无丢包、延迟正常 | |
| 隧道状态 | display vxlan tunnel | 状态为 Up,源 / 目的 IP 正确 | |
| 路由可达性 | `display ip routing-table | include 对端 LoopbackIP` | 存在有效路由,下一跳可达 |
interface GigabitEthernetX/X/Xmtu 1600interface TunnelXmtu 1600display l2vpn vsi verbose 中头端复制列表包含所有 VTEP,否则广播 / 组播流量无法泛洪,导致业务中断。display pim interface 中接口处于 Up 状态。display l2vpn vsi verbose,若 “Broadcast/Multicast/Unknown Unicast Restrain” 设为 ≤200 kb/s,会直接触发限流,需修改为合理值(如 5120 kbps)。display current-configuration | include vxlan 核对配置。
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论