小弟客戶 出現一很奇特狀況
客戶 台北內湖總公司 <=> 中國廣東東莞工廠 之間使用 中華電信 MPLS 6M 連接 Ping 都在 40 ms 左右
台北有 192.168.250.0 /24 , 192.168.200.0 /24 , 192.168.100.0 /24 3個網段 , 東莞 192.168.0.0 /24 網段
250 為台北內部使用者 NB , PC , AD Server , 事務機 , 及台北 NAS , 100段 為 ERP 主機及DB ( VM ) 及 ERP Backup 用 NAS , 200 為 台北外點SSL VPN 及 手機上網用 (公用 無線 AP )
台北 跟 東莞各一台 FG-200B 防火牆 , MPLS 接在上面, 底下 台北 Core Cisco 3750G , 東莞 聽說前年換了華為的 L3 交換器當 Core Switch
台北 3 VLAN 切在 3750G 上
今年6月前 東莞只偶爾反應 ERP 有時會變很慢 , 現反應自6月中 ERP 常很慢 ( 在台北ERP是都正常)
這一週實測 每日 10:00 ~ 11:00 , 14:00 ~ 15:00 , 20:00 ~ 21:00 各 Ping 1 小時
由東莞 192.168.0.0 /24 Ping 台北 3個網段的設備 只 192.168.100.0 /24 會有時每10秒多就掉包 , 但有時連續 1小時都沒問題 ( 查過 MPLS 這二個月 最高才用到 3.5 M 流量 ) 掉包時間 3個測試時段都有發生過 , 都只在 Ping 100 段 設備發生掉包
東莞不只 Ping ERP 主機設備 也 Ping 100 段上的ERP 備份用 NAS , 都會掉包 且掉包時間都很接近 , 但同時間 東莞 Ping 250 段 NAS , AD Server 跟 200 網段的設備 跟 NB 都正常
測試同時間 台北 250 段 AD Server 跟 100 段ERP Server 回 Ping 東莞 192.168.0.0 /24 的設備 也都正常 沒掉過包 , 同時間 台北 外點 SSL VPN 及 250 段 PC Ping 100 段設備 也都正常沒掉過包
掉包只發生在 東莞 連回 台北的 ERP ( 100 段 ) 時 但在台北怎麼測 ERP ( 100 段 ) 都正常
真不知問題出在那 頭大了快一週 請教各位前輩 有什麼方向可試查出原因嗎 ?
今年6月前 東莞只偶爾反應 ERP 有時會變很慢 , 現反應自6月中 ERP 常很慢 ( 在台北ERP是都正常)
應該問問客戶到底改動了什麼
如果客戶說什麼都沒有改動過
以後可真得小心一下這種客戶
因為網路或系統,不太可能在沒有變動情況下
突然變成有的能用,有的不能用
除非系統被入侵,裡面有搞鬼
不然,Dataflow是公平的,不存在網段差異
另外要看貴公司負責的是哪一塊
主要是網路還是ERP,還是都是貴公司負責
因為看起來需要雙方面的Expert來共同處理
把責任丟給X華或網路設備,很可能不能解決
最後還是要回到系統上與網路的協調
註: FG-200B真的太舊了,可以檢查一下policy設定,不過也不太可能造成一個網段順,另個網段不順的情形
您的問題是VPN掉包問題,99%是由中國牆城引起。
東莞公司去中國電訊申請購買固定IP的直接海外出口線路就可以解決。(該線路不會被中國牆城幹擾)
您的情況也困擾了我們18年,我們一直用盡所有方法來避開中國牆城引起的掉包問題。直到「中國牆城」要求香港的電訊商封鎖我們的香港IP不可以連線到中國大陸,我們才意識到我們的海外連線掉包嚴重,是針對性的。
「中國牆城」對VPN連線特別關照的。
正常来說,中國對台灣或對國外的線路本來就很少會直連,掉封包是剛好而已。
建議你要通過中國電信cn2或中國移動商寬的線路中轉連到你台灣的節點。
如果需要夠買相關的中轉主機,我司有在銷售可連絡 line@:@312gdfox