這幾天公司網(wǎng)絡(luò)很不穩(wěn)定,有線無線網(wǎng)絡(luò)ping值都有一定周期性的波動。這倒算了,公司連到IDC機房的VPN也時斷時續(xù)。無線網(wǎng)絡(luò)ping值也時不時飆升至300~1000ms不等。加上最近內(nèi)網(wǎng)上了SNAC端口準(zhǔn)入,有線無線網(wǎng)絡(luò)問題層出不窮,整個公司的網(wǎng)絡(luò)壓力都一下子壓在我一個人頭上。
我做了很多排查,測試對象包括包括公司不連接在ZoneDirector無線控制器上的AP,不同網(wǎng)段的AP,以及非公司內(nèi)網(wǎng)的AP。懷疑過無線信號之間的沖突,用戶觀看視頻,無線控制器問題,無線AP連接數(shù)上限問題,網(wǎng)線百兆千兆的區(qū)別等等,內(nèi)網(wǎng)有人中毒,甚至cisco核心交換機和接入層交換機的問題,包括公司殺毒軟件和端口準(zhǔn)入方面的影響,但都未果。
排查的難度在于,我個人電腦使用網(wǎng)絡(luò)一直都很穩(wěn)定,大家遇到問題,說打不開網(wǎng)頁時,叫我過去看,此時卻有無法重現(xiàn)癥狀。
我根據(jù)大家向我描述中的信息,判斷造成無線有線網(wǎng)絡(luò)不穩(wěn)定,甚至VPN不定期斷線的情況,應(yīng)該就與最近幾天的某些調(diào)整有關(guān)。
回想交換機上,沒做過什么特別操作,最后VPN時斷時續(xù)提醒了我,
改完以后,我順便也去掉了深信服所有的策略,但是此時公司的帶寬連續(xù)兩小時跑滿,中午時甚至無線ping值完全超時。
我知道是什么原因,因為每個用戶分配到的100kBps帶寬限制被一起去掉了。
加上這個,下午網(wǎng)絡(luò)恢復(fù)了。VPN也恢復(fù)了。大家也沒有人反映網(wǎng)絡(luò)不穩(wěn)定的情況.....
就這樣,幾天的壓力一下子卸了下來,忽然覺得好累。
因為今天比較火大,以往比較和善的我,也頭一回對供應(yīng)商發(fā)了火,直接讓無線AP工程師今天下午趕來替我們解決無線AP問題。而網(wǎng)絡(luò)準(zhǔn)入SNAC的問題也安排在明天來解決。
下午忙完了以后,直接鉆到機房里和同事一起研究新買來的NAS存儲。
挺開心的~~
=====================
2013-01-25 補充
因為注意到雖然有線和無線的ping值都有波動,不穩(wěn)定,但有線的訪問速度還是挺OK的。這就讓我不得不懷疑無線本身有問題。
提供給無線的vlan62本身設(shè)置和有線vlan58沒什么區(qū)別??磥韱栴}不是出在無線控制器就是出在AP上。
我注意到有時候即使和無線AP在同一個房間,還是會連接到樓下的無線AP。猜想可能和無線控制器的漫游和分配接入點機制有關(guān),但比較實際的原因應(yīng)該是離樓下天花板上AP的距離更近些的關(guān)系。
另外有幾個AP的接入數(shù)已經(jīng)高達(dá)80~90個,這肯定會大大影響接入用戶的網(wǎng)絡(luò)效率。所以我在密集連接的區(qū)域加了一個AP。情況有好轉(zhuǎn)。
之后,聽供應(yīng)商說Ruckus7363的實際背板帶寬也就140m,假設(shè)一個AP的極限連接數(shù)為70個,那么每個用戶可以被分到2m帶寬會比較合適。所以我修改了一個參數(shù),實際為了保證帶寬我暫時設(shè)定為1m,如果大家反映慢再加到2m。
另外發(fā)現(xiàn)我用無線控制器不但廣播了2.4GHz的802.11b/g/n,還廣播了5GHz的802.11a/n。不過在嘗試過程中,我發(fā)現(xiàn)關(guān)閉了5GHz的鏈接反而使更多用戶無法連接到WIFI,看來5GHz在接入點的連接數(shù)上做出了不小的貢獻(xiàn)啊....
深信服由于更接近于我們公司的外網(wǎng)出口,所以他的優(yōu)先級更高。以下為目前我做的設(shè)置。
這是單獨開放的一個高速的WIFI的分配情況。
1. 速度最高受限于Sangfor (Mac地址加入Mobile test pass OR infra組 rate:300KB/s+) 否則100KB/s-
2. 速度其次受限于ZD(????SSID)5Mb/s實際約275KB/s
3. ????SSID可連接性,取決于Mac地址加入ZD的ACL(+mobile test)
供參考。