H3C SECPATH F1000-AK-130
两台同样设备同一市区不同地点做了IPSEC VPN,丢包较多,不稳定。
一端是联通100M企业光纤专线
一端是联通20M企业光纤专线
100M端通过C/S架构业务系统客户端访问20M端C/S架构业务系统服务器,经常掉线。经长ping测试,1000个丢包率在5%-10%。
请大神指路,如何排查原因及如何解决问题。
H3C SECPATH F1000-AK-130
(0)
最佳答案
可以看下display ipsec statistics和接口有没有丢包,如果没有的话丢包不在设备侧,可以排查下链路情况。
(0)
[JF-AK-FHQ]display ipsec statistics IPsec packet statistics: Received/sent packets: 751074458/705537775 Received/sent bytes: 391027958592/317344362688 Dropped packets (received/sent): 16101/64914 Dropped packets statistics No available SA: 53248 Wrong SA: 0 Invalid length: 0 Authentication failure: 0 Encapsulation failure: 0 Decapsulation failure: 3431 Replayed packets: 0 ACL check failure: 0 MTU check failure: 24336 Loopback limit exceeded: 0 Crypto speed limit exceeded: 0
可以修改出接口tcp mss值为1200试一下
有报文长度过长的丢包
原有的tcp mss值如何查看
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢!