作为最有资格(读作:仍然不合格)解决我们持续存在的网络问题的人,我向 serverfault 寻求指导。我进行了一些搜索,阅读了 cisco.com 上的相关文档,并尝试了一些故障排除。
配置如下:
- 来自商业互联网提供商的 100mb 同步连接(在源头以 100meg 多次测试)
- Cisco 871W 无线点和路由器是 WAN 连接的起点(这为我们所有的无线服务)。871W 中唯一的有线连接是下面列出的 Catalyst 交换机。
- 所有有线连接的终点均为 Cisco Catalyst Express 500 (24TT)。
- 大约 20 个 Windows 工作站和服务器(仅限 AD/Web 服务器)。
- EC2 中的某些服务包括邮件和其他 Web 服务器/应用程序。
- 有人告诉我,内部布线应具备千兆位功能。
存在的问题如下:
- 从互联网到台式电脑/笔记本电脑的下载速度通常较慢
- 浏览器中经常出现“页面无法显示”错误 - 有时需要重新加载 3 到 4 次...很多时候 CSS 无法加载或其他内容需要浏览器连接到其他服务器。
- 在局域网内从一个工作站到另一个工作站复制文件的速度很慢。我期望在这个简单的网络中,工作站到工作站/服务器到工作站的数据传输速度非常快。
我需要承认几件事:
- 我主要并不是一名网络人员。
- 资金相对较低,我需要成为找到解决方案的人。
- 我了解大部分术语和大部分技术。
- 由于缺乏经验,我在实施方面失败了。
直奔主题:
我想知道经验丰富的网络管理员是否认为,如果配置正确,我们的小型网络应该能够使用现有硬件充分提供服务……或者我们是否应该购买新设备并重新开始?如果计划是重新开始,那么新设备是什么可能是一个完全不同的问题。
如果我没有提供足够的信息,我很乐意进行一些故障排除并更新结果。我有使用 wireshark 和其他一些工具的经验。请让我知道您认为最有帮助的内容,并提前致谢。
编辑:
我忘了补充一点,Cisco 应用程序无法完成 SDM Express 控制台的加载。它每次都会在“正在填充模块...DHCP”处挂起。它最终会崩溃并关闭。我已重新启动硬件,但这种情况仍然会发生。
2011 年 11 月 16 日上午:我检查了交换机上的警报和日志,发现 871W 路由器的端口显示为半双工。我还发现该端口在过去 17 小时内丢失了 12,000 个数据包。我现在将注意力转向这里,等我能进入 871 路由器时再更新。截至目前,SDM 无法完全加载。我不太擅长使用 SSH,但此时我必须尝试一下。
此外,Catalyst 交换机上设置了 1 个智能端口……它只是工作站通常使用的端口之一。路由器的角色设置为此端口。这也是我需要更改的吗?实际上是路由器链接的端口(然后转到 WAN)设置为其他。所有其他端口也设置为“其他”。没有使用任何“G”端口。我认为路由器应该插入交换机中的 G 端口之一。
2011 年 11 月 16 日下午:我今晚重启了路由器,并重新配置了交换机,以便 WAN 实际使用上行链路端口。我尝试了路由器上的不同端口,看看双工问题是否会消失(如果是坏端口),其他路由器端口是否已禁用。我可以通过 SSH 进入路由器,并能够显示一些设置。它告诉我所有端口都已启用,并且都是 100 全速或自动。没有一个端口设置为半速。
知道这一点后,我认为我需要更新路由器上的操作系统,然后再进行下一步。至少……这是我的下一步。
2011 年 11 月 22 日:由于我是 Cisco 支持部门的新人,对他们的环境和工作流程了解不多。鉴于该问题可能是 871W 路由器的 IOS 问题,我已与 Cisco 购买了支持协议 (SmartNet)。我将继续更新信息,但现在看来(Cisco 也同意)我们首先需要更新路由器。它当前运行的代码是 2006 年的。我今天应该会通过邮件收到 USB 转串行适配器。这是我让事情最终进展所需的最后一部分。
答案1
871W 可以使用 CEF 达到 80Mbps 裸路由。NAT 或 PPPoE 会将其降至 25Mbps 左右。CBAC 会将其降至 12Mbps。请参阅思科的业绩清单。
答案2
如果我是个赌徒,我会把赌注押在 871W 上的 NAT 状态表上,认为这是问题的根源。许多低端设备可用的内存有限,并且根据使用模式,它们的 NAT 状态转换表可能会填满。当这种情况发生时,您会看到与您所说的完全相同的行为 - 连接失败,直到状态表中有一个或多个“槽”打开。
以下是您可以采取的一些排除故障的方法。(抱歉 - 我不是思科专家,因此无法为您提供执行此操作所需的确切命令)
- 增加路由器在其状态表中保留的最大条目数
- 缩短状态表条目的有效期
- 暂时将设备完全换成功能更强大的设备。您不一定需要出去购买东西 - 只需找到一台旧电脑,确保它有两个或更多网络接口,然后安装PFSense。如果此更改可以解决问题,则您已找到问题所在。
答案3
确保您没有使用自动协商来设置链接速度或双工。静态设置网络上的每个设备(甚至工作站)以排除故障。我见过您描述的双工不匹配症状。