• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 是
  • 否
  • 全部
  • 是
  • 否
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
问

路由器+上网慢

1天前提问
  • 0关注
  • 0收藏,74浏览
粉丝:0人 关注:0人

问题描述:

网络架构  路由器  专线加pppoe,双出口,两条等价的默认路由出去,然后接了三层交换机,然后接入层到pc,现在有一种情况,就是明显感觉到上网不稳定,就是一个网页有时候出现打不开但刷新几次就正常,这个过程ping百度都没有掉包,延迟也正常,这种问题可以从哪方面去观察

6 个回答
粉丝:0人 关注:0人

msr嘛,是不是没选多wan口没做好负载只有等价路由。导致来回有问题。

还有一个是可能有根运营商的线不行,baidu不断走的正常线路,打开其他网页是一个新连接走的有问题线路了。

# 开启转发保持上一跳功能。 <Sysname> system-view [Sysname] interface gigabitethernet 1/0/1 [Sysname-GigabitEthernet1/0/1] ip last-hop hold 网页应该也在点进去接口配置里面或者wan设置里面,有个保持上一跳(源进源出)可以解决你等价路由的问题

鸭鸭同学 发表时间:1天前 更多>>

还有一个情况就是出口mtu太小了ping小包不丢包,ping大包不通,网页打不开这样子。

鸭鸭同学 发表时间:1天前

没得选,网页界面 对于wan没有策略可选的,是msr3620

zhiliao_qOB6R8 发表时间:1天前

你开启那个保持下一跳看一下是不是等价路由问题。确认运营商没问题可以测试下出口mtu,ping下大包看一下。

鸭鸭同学 发表时间:1天前

我也在看mtu的问题,现在两个都设了1500的

zhiliao_qOB6R8 发表时间:1天前

你开启那个保持下一跳看一下是不是等价路由问题 这个什么意思

zhiliao_qOB6R8 发表时间:1天前

# 开启转发保持上一跳功能。 <Sysname> system-view [Sysname] interface gigabitethernet 1/0/1 [Sysname-GigabitEthernet1/0/1] ip last-hop hold 网页应该也在点进去接口配置里面或者wan设置里面,有个保持上一跳(源进源出)可以解决你等价路由的问题

鸭鸭同学 发表时间:1天前
粉丝:10人 关注:47人

优化下交换机和路由器的配置就可以解决

粉丝:41人 关注:2人

五大排查方向(按概率从高到低)

① 等价路由选路问题(最高概率)

Comware 等价 ECMP 默认五元组 hash 分担,同一条 TCP 会话所有报文走同一条链路,但浏览器会同时发起多个 TCP 连接。 浏览器打开网页会同时创建多条 TCP 连接,一部分连接 hash 走到专线,一部分走到 PPPoE。

  • 专线与 PPPoE 两条线路MTU、MSS 参数不一致;或者其中一条线路质量差、存在隐性丢包。
  • 一部分 TCP 连接分配到质量差的那条链路,网页部分资源加载失败;刷新浏览器会重新生成 TCP 五元组,hash 重新选路,分到好链路就恢复正常。

排查命令:

#查看等价路由 display ip routing‑table 0.0.0.0 #模拟流量看选路结果 display ip load‑sharing path ingress‑port GigabitEthernet 0/0 ipv4oe dest‑ip 目标IP src‑ip 内网PCIP

临时验证手段:删掉其中一条默认路由,单条出口测试。故障消失,说明就是双出口负载分担带来的问题。

临时验证方案:测试阶段改为主备路由(不同优先级),不要等价负载分担;生产建议用策略路由 / 智能选路,而不是简单等价默认路由。

② MTU / TCP‑MSS 不匹配(PPPoE 场景经典坑)

PPPoE 链路头部占用 8 字节,理论 MTU=1492;专线一般 MTU=1500,两条出口 MTU 不一致H3C。 终端发出 DF 不分片标记的 1500 大包,报文如果被 hash 到 PPPoE 链路直接丢弃;ICMP 分片需要报文被拦截,终端不会降低报文大小,网页卡住;刷新重新建连接又正常。

排查测试(PC 执行)

ping www.baidu.com -f -l 1472

-f禁止分片,如果这个包不通,就是路径 MTU 问题。

配置修正:两条 WAN 口统一配置tcp adjust‑mss 1460

interface Dialer 1 #PPPoE拨号接口 tcp adjust‑mss 1460 interface GigabitEthernet0/1 #专线接口 tcp adjust‑mss 1460

③ NAT 会话、端口资源问题

  • 其中一条出口 NAT 端口池耗尽,新 TCP 连接分配失败;老连接 ping 小包不受影响。
display nat session table summary display nat address‑group usage

现象:高并发上网才复现,闲时正常。

处理:NAT 地址池增加地址,开启端口复用。

④ DNS 解析偶发异常

网页打不开先确认是解析失败还是 TCP 连接失败 PC 上复现故障时执行:

nslookup www.baidu.com
  • 如果解析返回 IP 错乱 / 解析超时,就是 DNS 问题;可以替换公共 DNS 测试。

注意:ping 直接用 IP 是正常,无法暴露 DNS 故障。

⑤ 安全 / 应用功能隐性丢包

路由器开启 IPS、应用识别、流量审计:

  1. 会话数高时 CPU 压力大,部分 HTTPS 报文丢弃;ping 小包不受影响。
display cpu‑usage display memory
  1. 临时关闭 IPS / 应用识别等功能做对比测试。

快速定位测试步骤(建议顺序)

  1. 移除一条等价默认路由,单出口复现,判断是否 ECMP 选路导致;
  2. PC 用ping -f -l 1472测试大包,确认 MTU 路径问题,WAN 口配置tcp adjust‑mss 1460;
  3. 故障时刻 PC 用 nslookup,确认是否 DNS 解析异常;
  4. 查看 NAT 会话、端口池占用情况;
  5. 观察路由器 CPU 内存,临时关闭 IPS 等安全功能对比。

补充建议

专线 + PPPoE 两条链路链路参数、运营商网络不一致,不建议直接简单等价默认路由负载分担,极易出现此类网页偶发异常。 生产推荐:

  1. 主备模式:优先级不同,一条主一条备份;
  2. 或者使用策略路由 / 智能选路,按照源 IP、应用做选路,避免五元组随机 hash 跨两条质量不一致的运营商线路。

粉丝:93人 关注:11人

检查下dns有没有问题

粉丝:6人 关注:1人

检查下双出口有没有配置源进源出,还有就是电脑dns配置成公有的dns再试试

粉丝:16人 关注:9人

此问题现象(网页偶发打不开、刷新恢复,Ping无丢包延迟正常)通常与路径选择、DNS、TCP参数或NAT会话相关,且由于是“零段”(公网地址段)环境,需特别留意路由和NAT。
以下是关键排查步骤:
1. 检查等价路由负载分担模式
默认通常是基于数据流(五元组)。如果配置错误或哈希极化,可能导致某些流走不通。
查看命令:

display ip routing-table 0.0.0.0 0
display ip load-sharing mode

排查点: 确认两条默认路由的优先级(Preference)是否一致。确认出接口是否都是UP状态。尝试在系统视图下调整负载分担算法为 ip load-sharing mode destination-ip source-ip 增强打散效果。
2. 检查DNS解析
Ping正常只代表ICMP通,网页打不开首先怀疑DNS。
排查点: 在PC上 nslookup 测试故障域名,看解析是否超时或解析到错误IP。
路由器排查: 检查路由器是否配置DNS透明代理或DNS Server。如果两条链路DNS不同,建议在路由器上统一配置DNS(如 dns server 223.5.5.5)并在内网通过DHCP下发路由器LAN口地址为DNS。
3. 检查NAT配置与Session
双出口通常需要配置策略路由或双向NAT,确保“从哪条链路进,从哪条链路回”。
排查点: 检查是否配置了出接口NAT(Easy IP或NAT Pool),且两个出口都有配置。
查看命令:

display nat session verbose // 看五元组,确认流量是否固定走一个出口
reset nat session all // 故障时清除会话测试,看是否恢复

*注意:如果没有配置“基于出接口的策略路由”或NAT Track,仅靠等价路由,可能会导致运营商侧由于路径不对丢弃TCP报文(非对称路由)。*
4. 检查TCP MSS
PPPoe链路MTU通常是1492,MSS一般需要调整为1452或1448。
关键配置: 在拨号口或子接口下配置:

interface Dialer 1
tcp mss 1452

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

✖

分享扩散:

➤

提出建议

✖

    +
✖

亲~登录后才可以操作哦!

确定
✖

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub
✖

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

✖

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明