Диагностика ограничения 400 Мбит / с на скорости сети с устройствами Cisco и Watchguard - PullRequest
0 голосов
/ 21 декабря 2018

Мы замечаем, что мы максимально используем наш порт WAN на скорости 400 Мбит / с.У нас есть соединение на скорости 1 Гбит / с с нашим провайдером, поставляемое по чистому Ethernet (в центре обработки данных).

Вот пример максимального выхода с использованием неформатированной MRTG: MRTG Max

Мы напрямую подключаемся к нашему провайдеру через Ethernet со скоростью 1 Гбит / с.Это приходит к нашему маршрутизатору Cisco 2901, а затем мы подключаемся напрямую к нашей Watchguard Firebox по 1 Гбит / с Ethernet (в режиме drop-in).Все устройства сообщают о скорости линии 1 Гбит / с с полным дуплексом.

Затем Firebox подключается к нашему коммутатору со скоростью 1 Гбит / с.Мы используем гигабитный коммутатор, который подключается напрямую к нашим серверам (также со скоростью 1 Гбит / с к каждому серверу).

Кажется, что мы не можем достичь чего-либо более 400 Мбит / с через установку.Firebox X1250e, который мы используем, рассчитан на пропускную способность 1,5 Гбит / с для прямой пересылки пакетов (что мы и делаем - для данных не выполняется проксирование или исправление).

Мы даже запустили командную строку Speedtest (Ookla) на одном из серверов, и он достигает предела 400 Мбит / с.

Я знаю, что люди скажут, что проблема с Cisco 2901, но мы выполняем полные 1500 пакетов и даже на 400 Мбит / с в течение длительного периода, этопример использования нашего процессора:

sh proc cpu
CPU utilization for five seconds: 18%/17%; one minute: 17%; five minutes: 17%

Также стоит отметить, что мы не запускаем QoS на Firebox - все QoS отключено (весь модуль выгружен).

Cisco2901 имеет включенный CEF.

У нас есть следующая конфигурация:

Network Diagram

Кто-нибудь знает, что может быть причиной этой "крышки"?

Мы хотели бы получить несколько советов, советов и предложений относительно того, как мы можем диагностировать это удаленно (мы не можем легко пойти в центр обработки данных для выполнения тестов).

Любая помощь и совет с благодарностью;заранее спасибо.

1 Ответ

0 голосов
/ 23 декабря 2018

В зависимости от конфигурации 2901, вполне возможно, что он просто исчерпан.Cisco документирует пиковую пропускную способность 3+ Гбит / с, но рекомендует 2901 для дуплексной пропускной способности всего 25 Мбит / с. 1

Для тестирования я бы подключил тестовое устройство / машину перед 2901 и проверил, работает ли он с той же скоростью или нет.Следующий шаг - подключить тестовую машину за 2901, но перед Watchguard.

...