iT邦幫忙

0

東莞MPLS連回台北 只 ERP 網段 Ping 會掉包

小弟客戶 出現一很奇特狀況

客戶 台北內湖總公司 <=> 中國廣東東莞工廠 之間使用 中華電信 MPLS 6M 連接 Ping 都在 40 ms 左右

台北有 192.168.250.0 /24 , 192.168.200.0 /24 , 192.168.100.0 /24 3個網段 , 東莞 192.168.0.0 /24 網段

250 為台北內部使用者 NB , PC , AD Server , 事務機 , 及台北 NAS , 100段 為 ERP 主機及DB ( VM ) 及 ERP Backup 用 NAS , 200 為 台北外點SSL VPN 及 手機上網用 (公用 無線 AP )

台北 跟 東莞各一台 FG-200B 防火牆 , MPLS 接在上面, 底下 台北 Core Cisco 3750G , 東莞 聽說前年換了華為的 L3 交換器當 Core Switch

台北 3 VLAN 切在 3750G 上

今年6月前 東莞只偶爾反應 ERP 有時會變很慢 , 現反應自6月中 ERP 常很慢 ( 在台北ERP是都正常)

這一週實測 每日 10:00 ~ 11:00 , 14:00 ~ 15:00 , 20:00 ~ 21:00 各 Ping 1 小時

由東莞 192.168.0.0 /24 Ping 台北 3個網段的設備 只 192.168.100.0 /24 會有時每10秒多就掉包 , 但有時連續 1小時都沒問題 ( 查過 MPLS 這二個月 最高才用到 3.5 M 流量 ) 掉包時間 3個測試時段都有發生過 , 都只在 Ping 100 段 設備發生掉包

東莞不只 Ping ERP 主機設備 也 Ping 100 段上的ERP 備份用 NAS , 都會掉包 且掉包時間都很接近 , 但同時間 東莞 Ping 250 段 NAS , AD Server 跟 200 網段的設備 跟 NB 都正常

測試同時間 台北 250 段 AD Server 跟 100 段ERP Server 回 Ping 東莞 192.168.0.0 /24 的設備 也都正常 沒掉過包 , 同時間 台北 外點 SSL VPN 及 250 段 PC Ping 100 段設備 也都正常沒掉過包

掉包只發生在 東莞 連回 台北的 ERP ( 100 段 ) 時 但在台北怎麼測 ERP ( 100 段 ) 都正常

真不知問題出在那 頭大了快一週 請教各位前輩 有什麼方向可試查出原因嗎 ?

看更多先前的討論...收起先前的討論...
echochio iT邦高手 1 級 ‧ 2021-07-29 15:10:17 檢舉
有設定 QOS 嗎?
sherk0522 iT邦新手 5 級 ‧ 2021-07-29 15:18:50 檢舉
100段 沒設 QOS
allen1975 iT邦新手 3 級 ‧ 2021-07-29 15:38:04 檢舉
這架構跟我公司很類似.
1. 我是建議 你可先請中華確認下中間線路是否穩定. 或請你於離峰時間 測試看看
有些mpls-vpn 廠商有提供流量使用狀況的網站可以看
2. 如果中間線路沒問題. 只有 0.0 到 100.0 有問題. 畢竟這三個網段都會先經過 forti 設備. 先確定 0.0 到這台設備有斷線. 排除下 這段的問題
3. 如果還是沒問題 . 再來就是到core switch 部分. 如果switch 已經使用很久 .不仿換個port 或是換條線. 畢竟這些都會氧化.
sherk0522 iT邦新手 5 級 ‧ 2021-07-29 16:49:02 檢舉
昨晚試換 100 段 在 3750G 上的 Port , 100段設備是接在一台 HP 24 Port Giga Switch 再接上 3750G 12 Port , 昨晚 換一條新網線 再轉接至 3750G 14 Port , 今天上午測 東莞 Ping 回台北 還是出現Ping 100 段每幾分鐘就會掉包 , 東莞 Ping 其他段就正常 沒掉包 ,而 台北內部 Ping 100段 跟 其他段 及 Ping 東莞 都很正常 1小時 都沒掉過包 ... 這段時間 MPLS 流量最高才 2.8 M 左右 負荷不到 6M 的一半
isaepfkeyr iT邦研究生 5 級 ‧ 2021-07-30 08:06:58 檢舉
換個設備看看
之前總公司跟分公司牽500固網
所有員工一用就很慢
請ISP查使用量也不大
後來總公司換掉對接的router就好了
原本的舊router效能撐不住
0
門神JanusLin
iT邦超人 1 級 ‧ 2021-07-30 08:35:32

中華電信 MPLS 有流量分析服務
應該請他們是分析一下流量內容
就可以解決了

0
mytiny
iT邦大師 1 級 ‧ 2021-07-30 09:23:14

今年6月前 東莞只偶爾反應 ERP 有時會變很慢 , 現反應自6月中 ERP 常很慢 ( 在台北ERP是都正常)

應該問問客戶到底改動了什麼
如果客戶說什麼都沒有改動過
以後可真得小心一下這種客戶
因為網路或系統,不太可能在沒有變動情況下
突然變成有的能用,有的不能用
除非系統被入侵,裡面有搞鬼
不然,Dataflow是公平的,不存在網段差異

另外要看貴公司負責的是哪一塊
主要是網路還是ERP,還是都是貴公司負責
因為看起來需要雙方面的Expert來共同處理
把責任丟給X華或網路設備,很可能不能解決
最後還是要回到系統上與網路的協調

註: FG-200B真的太舊了,可以檢查一下policy設定,不過也不太可能造成一個網段順,另個網段不順的情形

0
清心明月
iT邦新手 3 級 ‧ 2021-08-05 10:34:45

您的問題是VPN掉包問題,99%是由中國牆城引起。
東莞公司去中國電訊申請購買固定IP的直接海外出口線路就可以解決。(該線路不會被中國牆城幹擾)
您的情況也困擾了我們18年,我們一直用盡所有方法來避開中國牆城引起的掉包問題。直到「中國牆城」要求香港的電訊商封鎖我們的香港IP不可以連線到中國大陸,我們才意識到我們的海外連線掉包嚴重,是針對性的。
「中國牆城」對VPN連線特別關照的。

我要發表回答

立即登入回答