H3C ER5200G2路由器,2台同型号路由器搭建ipsec VPN以后,传输数据CPU占用率99%,ipsec vpn不传输数据时cpu使用率正常。
附:数据传输大概4M/s,占用上传/下载各40M带宽。
路由:H3C 5200G2,
核心交换:H3C S5120V2-28P-SI
(0)
最佳答案
占用上传/下载各40M带宽 这个表示啥,
如果传输数据这么大的话,有可能会导致设备cpu高
现场有多少条隧道,中断其中几条试试,因为ipsec需要设备做加密解密的过程,对cpu性能占用比较多,流量大,如果小包多的话,cpu会容易升高
(0)
看下路由器是不是最新版本,可升级最新
(0)
不敢随便升级版本,哥~
那就看看业务把,如果业务不能断或者很重要,建议换个设备吧,买一台好点的路由器做备份,在业务不重要的时候替换一下,总部更重要啊~!!!
刚刚打了H3C的客服电话,把ipsec安全提议--安全协议类型--由ESP改为AH,然后重启下ipsec,CPU利用率由99%降到了50%左右*_*
刚刚打了H3C的客服电话,进web界面--vpn设置--ipsec VPN--ipsec安全提议--安全协议类型--由ESP改为AH,然后重启下ipsec,CPU利用率由99%降到了50%左右*_*
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
目前有2条隧道,就是业务部门使用ipsec vpn传输 SVN server数据,可能就是小包比较多吧*_*!!!
路由器CPU长期占用率高的话,会有啥影响,会不会突然挂掉,我这里可没有备用设备呀,呜呜~
一直99%肯定不行 对业务肯定会有影响的,会有丢包什么的,如果排除了有异常攻击等情况的话,建议换个更高性能的设备吧,比如MSR。嘿嘿
短期可能不会考虑更会设备~
大神,这个ipsec VPN,可以限速吗,我想给他限制一下,也许CPU会好一点
刚刚打了H3C的客服电话,把ipsec安全提议--安全协议类型--由ESP改为AH,然后重启下ipsec,CPU利用率由99%降到了50%左右*_*