|
考慮到硬件防火墻設(shè)備剛買回來沒有多長時(shí)間,筆者估計(jì)該設(shè)備在硬件質(zhì)量方面不存在什么問題,問題會(huì)不會(huì)出現(xiàn)在參數(shù)設(shè)置上呢?不得已,筆者只好請省中心的工作人員登錄到硬件防火墻設(shè)備的后臺(tái)管理界面,將其中的一些重要參數(shù)記錄下來,然后筆者再與他對照一下本地局域網(wǎng)防火墻的相關(guān)參數(shù),看看在參數(shù)設(shè)置方面是否存在問題。果然,這一努力沒有白費(fèi),在查看到硬件防火墻設(shè)備的端口參數(shù)時(shí),省中心工作人員發(fā)現(xiàn)硬件防火墻設(shè)備與二層交換機(jī)之間的連接端口工作模式被設(shè)置為了100M、全雙工模式,而硬件防火墻設(shè)備與寬帶接入設(shè)備之間的連接端口工作模式被設(shè)置為了自適應(yīng)模式;但是,筆者發(fā)現(xiàn)本地局域網(wǎng)使用的硬件防火墻設(shè)備,其局域網(wǎng)連接端口與廣域網(wǎng)連接端口工作模式都被設(shè)置成了100M、全雙工模式,難道是這點(diǎn)不同,造成了VPN連接速度下降嗎?
解決故障現(xiàn)象
筆者經(jīng)過查閱這款硬件防火墻的參數(shù)說明書,發(fā)現(xiàn)在默認(rèn)狀態(tài)下該防火墻的局域網(wǎng)連接端口與廣域網(wǎng)連接端口工作模式都處于自適應(yīng)模式狀態(tài),但是在實(shí)際組網(wǎng)的時(shí)候,筆者清楚地記得這些端口應(yīng)該全部被設(shè)置成100M、全雙工模式狀態(tài),那么為什么省中心硬件防火墻的一個(gè)端口處于100M、全雙工模式狀態(tài),另外一個(gè)端口處于自適應(yīng)模式狀態(tài)呢?看來,很可能是工作人員在工作中遺忘了對該參數(shù)的修改設(shè)置;于是,筆者請求省中心的工作人員,將對應(yīng)硬件防火墻的廣域網(wǎng)連接端口工作模式從自適應(yīng)狀態(tài)修改成100M、全雙工模式狀態(tài),當(dāng)修改操作完成后,筆者繼續(xù)使用ping命令測試省中心的網(wǎng)關(guān)地址,這一次筆者看到了明顯不一樣的測試結(jié)果:ping測試數(shù)值從以前的50ms變成了30ms,同時(shí)在測試過程中也沒有發(fā)生數(shù)據(jù)丟包、掉行現(xiàn)象。
此時(shí),筆者隨意從本地局域網(wǎng)的一臺(tái)計(jì)算機(jī)中,訪問了省中心的在線申報(bào)系統(tǒng),結(jié)果打開速度很快。至此,VPN連接速度下降的故障現(xiàn)象就被成功解決了。
最后的總結(jié)
仔細(xì)回顧上面的故障排除過程,筆者認(rèn)為之所以在解決網(wǎng)絡(luò)故障時(shí)走了一些彎路,主要就是筆者簡單地認(rèn)為省中心與本地局域網(wǎng)使用的網(wǎng)絡(luò)結(jié)構(gòu)幾乎都一樣,并且其中的主要網(wǎng)絡(luò)設(shè)備都是集中采購,并且經(jīng)過統(tǒng)一配置的,于是就沒有懷疑它們之間的差異性。事實(shí)上,由于工作人員的疏忽,造成了省中心硬件防火墻的廣域網(wǎng)連接速度與局域網(wǎng)連接速度不相匹配;大家知道,當(dāng)連接端口工作于100M、全雙工模式狀態(tài)時(shí),硬件防火墻可以同時(shí)進(jìn)行數(shù)據(jù)接收操作和發(fā)送操作,而當(dāng)連接端口工作于自適應(yīng)模式狀態(tài)時(shí),硬件防火墻往往不能同時(shí)進(jìn)行數(shù)據(jù)接收操作和發(fā)送操作,這樣一來VPN連接速度就會(huì)下降。
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|