组网方案一:MSR3610+ 五个二层交换机,网速正常组网方案二:MSR3610+S5110(三层)+四个二层交换机,网速很慢,时常出现无网络的情况,在网络的时候WEB登录交换机正常,WEB登录路由器打不开,S5110的CPU、内存使用率都正常,请问该怎么优化配置是网速正常?
组网方案一:MSR3610+ 五个二层交换机,网速正常组网方案二:MSR3610+S5110(三层)+四个二层交换机,网速很慢,时常出现无网络的情况,在网络的时候WEB登录交换机正常,WEB登录路由器打不开,S5110的CPU、内存使用率都正常,请问该怎么优化配置是网速正常?
最佳答案
1、将外网拨号口的的tcp mss值统一设置为1280
2、将交换机的生成树关闭一下测试。
全局视图下 undo stp global enable
· Host A和Host C属于部门A,但是通过不同的设备接入公司网络;Host B和Host D属于部门B,也通过不同的设备接入公司网络。
· 为了通信的安全性,也为了避免广播报文泛滥,公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。
图1-3 基于端口的VLAN组网图
(1) 配置Device A
# 创建VLAN 100,并将GigabitEthernet1/0/1加入VLAN 100。
<DeviceA> system-view
[DeviceA] vlan 100
[DeviceA-vlan100] port gigabitethernet 1/0/1
[DeviceA-vlan100] quit
# 创建VLAN 200,并将GigabitEthernet1/0/2加入VLAN 200。
[DeviceA] vlan 200
[DeviceA-vlan200] port gigabitethernet 1/0/2
[DeviceA-vlan200] quit
# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过。
[DeviceA] interface gigabitethernet 1/0/3
[DeviceA-GigabitEthernet1/0/3] port link-type trunk
[DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200
(2) Device B上的配置与Device A上的配置相同,不再赘述。
(3) 将Host A和Host C配置在一个网段,比如192.168.100.0/24;将Host B和Host D配置在一个网段,比如192.168.200.0/24。
(0)
不行呀,还是很慢
能不能帮我远程看下
直接接在路由器下面也很慢吗?看下时路由器还是交换机问题。
远程不方便的。
之前是网关都放在路由器上,交换机都做二层,没划分VALN,网速正常
那就是交换机问题。我看底下交换机有一个做网关的,直接接在这个交换机上怎么样?别的交换机写拔线,防止有干扰。
现在就是接在这个做了网关S5110上面的,网速很慢的时候用WEB登录交换机正常,web登录路由登录不了
把网关放回交换机,做单臂路由可以吗
5110是一个接入交换机,不要当网关了,直接吧网关全部放在路由器上面。 交换机划trunk口透传vlan
或者把所有设备都恢复出场设置,重新配置可以解决吗
配置没什么问题,我怀疑是交换机写了路由,三层转发性能不好。
直接把网关放在路由上试试。
我修改了答案,你试试划vlan方式,交换机的本职工作,一般没问题。
是的,就是这样
三层转发的时候路由器的性能会明显好于交换机
可以我这的把网络拓扑图发给你看看吗,要怎么发
私信好像也发不了图片
路由器连一台交换机,路由器单臂路由,交换机起trunk。方行相应vlan。
然后这个交换机和底下的接入交换机起access口,加入不通网段的vlan,底下交换机傻瓜式
其他交换机无所谓,当傻瓜交换机用好了。如果底下交换机也要划vlan,那么上行口需要划trunk口
好的
做了单臂路由后网速已经正常了,我的外网出口是双线的,都是电信的,这个要怎么配置
内网侧不用动,只需要设置两个出口配置,写两条缺省出去的路由。在出口分别起nat即可。
# version 7.1.064, Release 0605P13 # sysname H3C # clock timezone Beijing add 08:00:00 clock protocol ntp # dialer-group 1 rule ip permit dialer-group 2 rule ip permit # dhcp enable dhcp server always-broadcast # dns proxy enable # password-recovery enable # vlan 1 # dhcp server ip-pool 10 gateway-list 192.168.2.1 network 192.168.2.0 mask 255.255.255.0 dns-list 60.191.134.196 expired day 7 # dhcp server ip-pool 20 gateway-list 192.168.3.1 network 192.168.3.0 mask 255.255.255.0 dns-list 60.191.134.196 expired day 7 # dhcp server ip-pool 30 gateway-list 192.168.4.1 network 192.168.4.0 mask 255.255.255.0 dns-list 60.191.134.196 expired day 7 # dhcp server ip-pool lan1 gateway-list 192.168.0.1 network 192.168.0.0 mask 255.255.254.0 address range 192.168.1.2 192.168.1.254 dns-list 192.168.0.1 # controller Cellular0/0 # controller Cellular0/1 # interface Aux0 # interface Dialer0 ppp chap password cipher $c$3$NDQBSfHhed2s594iitUREGyAd3Cq+Ugkyg== ppp chap user 057652196878 ppp ipcp dns admit-any ppp ipcp dns request ppp pap local-user 057652196878 password cipher $c$3$tTRuF52xMKlnsVj4/SH9YA81GfKKWzzrHg== dialer bundle enable dialer-group 1 dialer timer idle 0 dialer timer autodial 5 ip address ppp-negotiate tcp mss 1280 nat outbound 3000 # interface Dialer1 ppp chap password cipher $c$3$NTaO4bdABqnPzvITre71/Lcbu+4RSPf7xg== ppp chap user 057657225372 ppp ipcp dns admit-any ppp ipcp dns request ppp pap local-user 057657225372 password cipher $c$3$GPI5Dff0hROxCXg//s8yXaW8AqgIsVoCOA== dialer bundle enable dialer-group 2 dialer timer idle 0 dialer timer autodial 5 ip address ppp-negotiate tcp mss 1280 nat outbound 3000 # interface Virtual-Template0 # interface NULL0 # interface GigabitEthernet0/0 port link-mode route combo enable copper ip address 192.168.0.1 255.255.254.0 tcp mss 1280 undo dhcp select server # interface GigabitEthernet0/0.10 ip address 192.168.2.1 255.255.255.0 vlan-type dot1q vid 10 # interface GigabitEthernet0/0.20 ip address 192.168.3.1 255.255.255.0 vlan-type dot1q vid 20 # interface GigabitEthernet0/0.30 ip address 192.168.4.1 255.255.255.0 vlan-type dot1q vid 30 # interface GigabitEthernet0/1 port link-mode route description Multiple_Line pppoe-client dial-bundle-number 0 # interface GigabitEthernet0/2 port link-mode route description Multiple_Line pppoe-client dial-bundle-number 1 # security-zone name Local # security-zone name Trust # security-zone name DMZ # security-zone name Untrust # security-zone name Management # scheduler logfile size 16 # line class aux user-role network-admin # line class tty user-role network-operator # line class vty user-role network-operator # line aux 0 user-role network-admin # line vty 0 63 authentication-mode scheme user-role network-operator # ip route-static 0.0.0.0 0 Dialer0 ip route-static 0.0.0.0 0 Dialer1 # ntp-service enable # acl advanced 3000 rule 100 deny ip source 192.168.4.0 0.0.0.255 rule 200 permit ip # domain system # domain default enable system # role name level-0 description Predefined level-0 role # role name level-1 description Predefined level-1 role # role name level-2 description Predefined level-2 role # role name level-3 description Predefined level-3 role # role name level-4 description Predefined level-4 role # role name level-5 description Predefined level-5 role # role name level-6 description Predefined level-6 role # role name level-7 description Predefined level-7 role # role name level-8 description Predefined level-8 role # role name level-9 description Predefined level-9 role # role name level-10 description Predefined level-10 role # role name level-11 description Predefined level-11 role # role name level-12 description Predefined level-12 role # role name level-13 description Predefined level-13 role # role name level-14 description Predefined level-14 role # user-group system # local-user admin class manage password hash $h$6$we9tKLJbkCnTWNQB$jv2z96DGrtbqx3AKwuHTNtggbAA/RmELvr8qXqv4hv0AzuNq5b3JIw/Bh7of0OBSwbuGRu0qk+bd0ibiIiByFA== service-type telnet http authorization-attribute user-role network-admin # ip http enable # wlan global-configuration control-address disable # wlan ap-group default-group # return
配置是乱的,直接说问题吧
我直接再提问把,您帮我看下哪些命令行要删除,哪些要改
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我直接再提问把,您帮我看下哪些命令行要删除,哪些要改