• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

MSR3600-28-X1型号的路由器搭建的VXLAN网络,当该网络中的笔记本流量过大时会出现断网

1小时前提问
  • 0关注
  • 0收藏,62浏览
粉丝:0人 关注:0人

问题描述:

1、问题描述:

H3C MSR3600-28-X1型号路由器搭建的VXLAN局域网环境,在该局域网下的笔记本通过XCAP软件发送常用的http、DNS、dhcp和tcp syn报文,发现发包流速大约超过200kb/s就会导致VXLAN的局域网断网

2、环境说明:

1)当前搭建的是测试环境,在测试环境下测试VXLAN功能和性能,测试通过后,还需要上现网(现网流量较大),当前测试环境测试中测试,发现只要发包超过200kb/s就会断网,目前还不敢上现网,200kb/s的上限流量太小了。

3、2台H3C MSR 3600 28-X1设备均是新买的路由器,生产日期:2025年12月份生产的,序列号如下:

路由器设备1的序列号:210235A3LS525AP0G020

路由器设备2的序列号:210235A3LS525CP0G0B4

4、我们的述求:还请帮忙核实下这款型号的路由器,单个VXLAN广播域中支持的最大流量是多大?是当前路由器不支持这么大流量还是路由器本身存在性能问题?200kb/s的流量上限有点太小,不敢上现网

组网及组网描述:

一、测试环境拓扑图:

1)笔记本PC4已安装XCAP软件,发送常用的http、DNS、DHCP和tcpsyn报文

二、路由器的display vesion输出如下:

三、2台路由器的配置请见附件中的文件

四、测试步骤:

1、在使用XCAP发包之前,测试PC1和PC4均正常访问内网和互联网

2、在测试PC4(win10笔记本)上打开XCAP软件,发送常用的http、DNS、DHCP和tcpsyn报文,流速大小为300kb/s,目的MAC为网关,目的IP为互联网地址,源IP随机变化,具体配置如下:

3、XCAP发包配置如下:

4、此时在该VXLAN局域网中的其他PC,发现无法访问网络,均会断网

百度打不开,如下:

钉钉断网:

5、只要将PC4上的XCAP软件发包停掉后,局域网中的PC访问网络均正常了

6、在VXLAN端点1的出口(G0/1)抓包,发现在PC4和PC1上手动访问互联网和内网其他IP的流量,在该路由器上做VXLAN头部封装的时候,没有转出来,看到手动访问VXLAN流量

 

4 个回答

您好,先给你结论:MSR3600-28-X1 单个 VXLAN 广播域的性能上限远不止 200kb/s,你遇到的是配置 / 环境 / 软件 / 硬件异常,不是设备本身不支持大流量。

建议

  1. 先做CPU / 接口 / VSI / 隧道状态排查,定位是否 CPU 打满
  2. 抓包确认流量类型、丢包点、MTU、广播量
  3. 升级 / 回退版本(新设备 BUG 概率高)
  4. 优化 VXLAN 配置(ARP 抑制、关闭不必要 flood、静态 MAC/EVPN
  5. 若仍异常,联系 H3C 400 售后,提供序列号、版本、配置、抓包、日志,申请远程排查

暂无评论

粉丝:2人 关注:0人

MSR3600-28-X1 的实际性能是这样的:

性能指标规格参数对比你的“200KB/s”
包转发率3 Mpps (每秒300万数据包)即使处理小包,也能轻松跑满千兆线速
交换容量70 Gbps证明设备内部数据通道非常宽
接口速率所有端口均为千兆 (1000 Mbps)物理层能力上限是1000Mbps

建议你按以下顺序操作:

  1. 立即检查设备上的QoS配置,尤其是接口或策略路由中是否有carqos限速命令。

  2. 如果方便,可以暂时移除该VXLAN相关的所有QoS策略,观察流量是否恢复。

  3. 确认物理线路两端和对端设备的接口速率协商状态正常(均为1000Mbps/Full)



暂无评论

zhiliao_ucoX5m 知了小白
粉丝:0人 关注:0人

这个是普通报文的转发性能吧?做VXLAN封装和转发的性能也是这个?

暂无评论

军刺 五段
粉丝:3人 关注:0人

  H3C MSR3600-28-X1 支持 VXLAN 且硬件性能远高于 200 kb/s,该型号带业务转发能力约 800 Mbps、IPv4 转发性能 1.5 Mpps,单 VXLAN 广播域无 “200 kb/s” 的官方上限。当前 200 kb/s 即断网的现象,并非设备规格限制,而是配置错误、MTU 不匹配、头端复制 / 组播配置不当、安全策略误拦截或软件版本问题导致的故障,与硬件性能无关。

200 kb/s 断网的核心原因排查(按优先级)

1. 基础连通性与隧道状态(必查)

排查项操作命令判定标准
VTEP 互通性ping -a 本端LoopbackIP 对端LoopbackIP双向无丢包、延迟正常
隧道状态display vxlan tunnel状态为 Up,源 / 目的 IP 正确
路由可达性`display ip routing-tableinclude 对端 LoopbackIP`存在有效路由,下一跳可达

2. MTU 不匹配(高频原因)

VXLAN 封装会增加约 50 字节开销,若物理接口 / 隧道 MTU 仍为 1500,会导致大包分片丢包,流量稍大即断网。
  • 修复方案:将 VTEP 互联接口、隧道接口 MTU 设为 1600,命令示例:
    interface GigabitEthernetX/X/X
    mtu 1600
    interface TunnelX
    mtu 1600

3. 头端复制 / 组播配置错误(广播域流量关键)

  • 手工隧道场景:需确保 display l2vpn vsi verbose 中头端复制列表包含所有 VTEP,否则广播 / 组播流量无法泛洪,导致业务中断。
  • 组播场景:检查 PIM 协议状态、组播地址规划及 VXLAN 组播映射,确保 display pim interface 中接口处于 Up 状态。

4. 安全策略与流量抑制(易被忽视)

  • 防火墙 / ACL 误拦截:VXLAN 数据平面使用 UDP 4789 端口,需放行该端口及内层业务流量。
  • 流量抑制配置:执行 display l2vpn vsi verbose,若 “Broadcast/Multicast/Unknown Unicast Restrain” 设为 ≤200 kb/s,会直接触发限流,需修改为合理值(如 5120 kbps)。

5. 软件版本与配置冲突

  • 版本问题:2025 年 12 月生产的设备可能搭载基础版本,存在 VXLAN 转发 Bug,建议升级至 H3C 官方最新稳定版(联系 400 获取)。
  • 配置冲突:避免 VLAN 与 VXLAN 双重绑定、VSI 虚接口未关联隧道等问题,可通过 display current-configuration | include vxlan 核对配置。

  

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明