中兴硬桥接设置以及关闭会话数限制的最终解决办法
本帖最后由 xsd620521 于 2024-11-30 18:24 编辑上贴中讲了关于中兴等光猫“软”桥接解决方法,但是涉及专业知识点较多,
一般入手操作难度较大,所以本次结合实际经历分享最终解决方法。
最近几天在工作中碰到一家外贸公司网络卡顿的情况,上门查看后发现使用2条宽带,一条50M专线,专线
通过业务保障只允许某固定ip段部分设备使用,所以排除这条路线的可能,这条专线使用的华为sa1456c,
还有一条普通宽带最近升级的千兆,使用的的中兴F7010C光猫(原500M,使用的华为hs8145v5)
根据他们反应,在升级千兆网络后,在使用高峰期网页打不开,或者很慢等情况,严重影响
日常使用,也让电信师傅来看过,测速正常,工作模式也改成桥接模式了,但是还是出现类似
的问题,我去后进入路由器后台查看连接数,总数高达25000+,接入终端总数量也在150+,
网关型号是锐捷NBR 6205E,所以不会存在设备性能不足的问题,经过排查,最后把问题锁定在光猫
等下午他们下班后,将光猫开启TELNET,然后查看防火墙设置,发现如下配置。
sendcmd 1 DB pFWBase //查看防火墙配置
<Tbl name="FWBase" RowCount="1">
<Row No="0">
<DM name="IsWanSrvCntl" val="0"/>
<DM name="MacFilterEnable" val="0"/>
<DM name="MacFilterTarget" val="0"/>
<DM name="IpFilterTarget" val="0"/>
<DM name="UrlFilterTarget" val="0"/>
<DM name="UrlFilterEnable" val="0"/>
<DM name="SrvCntlTarget" val="1"/>
<DM name="DefaultPolicy" val="0"/>
<DM name="PCtrlEnable" val="0"/>
<DM name="IsClockValid" val="0"/>
<DM name="UrlFilterNumberOfEntries" val="0"/>
<DM name="BMacFilterEnable" val="0"/>
<DM name="WMacFilterEnable" val="0"/>
<DM name="MacFilterNumberOfEntries" val="0"/>
<DM name="IpFilterInNumberOfEntries" val="0"/>
<DM name="IpFilterInPolicy" val="0"/>
<DM name="IpFilterInEnable" val="0"/>
<DM name="IpFilterOutNumberOfEntries" val="0"/>
<DM name="IpFilterOutPolicy" val="0"/>
<DM name="IpFilterOutEnable" val="0"/>
<DM name="ConntrackMax" val="16256"/>
<DM name="FwConnMaxEnable" val="1"/>
<DM name="FwConntrackMax" val="4000"/>
<DM name="WlanAccessCtrl" val="1"/>
<DM name="ParaFilterTarget" val="0"/>
<DM name="ParaFilterEnable" val="0"/>
</Row>
</Tbl>
即默认最大连接数为16256,单ip最大连接数为4000,因为知道通过流传的修改部分参数的方法,重启后还是自动恢复
于是尝试删除整个防火墙设置和qos设置,保存重启后未发现恢复,后也并且将光猫改成透传模式。
并重新配置锐捷网关的流控策略。
经过一个星期观察,再无类似情况发生,且光猫cpu使用率很低。至此解决完成。
特此将解决方案分享给大家,
/ # sendcmd 1 DB delrFWBase 0 //删除防火墙配置
<Tbl name="FWBase" RowCount="0">
/ # sendcmd 1 DB pFWBase //查看防火墙配置
<Tbl name="FWBase" RowCount="0">
/ # sendcmd 1 DB delrQOSBasic 0 //删除QOS配置
<Tbl name="QOSBasic" RowCount="0">
/ # sendcmd 1 DB pQOSBasic //查看QOS配置
<Tbl name="QOSBasic" RowCount="0">
</Tbl>
/ # sendcmd 1 DB save //保存设置
/ # reboot //重启
为方便大家使用特意做成一键删除(前提ip为192.168.1.1,telnet用户名为:root,密码:Zte521)
VLAN透传模式(真正意义上的桥接)设置(如图)
注意:只有企业网关或者具备全功能路由的设备才支持这种方法,家用边缘路由器基本无此功能,可用软路由系统,或者华硕路由器。
请修改前拍照记录对应vlan,修改为桥接透传模式时不要勾选DHCP,绑定网口1,VLAN方式为透传。
完成后进入网关,以锐捷网关为例,选择接口配置,选择对应的WAN口,IP获取方式为自动,然后点击子接口配置
输入光猫原来internet对应的VLAN数值,选择pppoe,输入对应的宽带账号密码,然后保存即可完成。
爱快选择WAN接入方式为基于物理网卡的混合模式,然后添加一个pppoe连接,剩下的和上面讲的操作大体一致,
其他厂商设备不在此做说明,基本大同小异。
有人可能会抬杠,说VLAN的两种模式没啥区别,那就好好看看,多学知识总比到处跟人家抬杠强。
华为配置指南-配置VLAN透传,提高设备转发效率
背景信息VLAN透传功能是指设备直接透明传输指定VLAN内的报文,不会上送CPU处理,从而提高设备的转发效率。
经过CPU处理的转发机制称为软转发,软转发增加了报文的处理环节,会对报文的转发速度和效率造成较大影响。
本人原创分享,搬运标注来源,本人只做免费分享,因个人水平不一,产生一切后果自行承担。
您知道如何配置 PPOE 和 VLAN 并通过 TELNET 进行远程访问吗?来自中兴通讯 感谢分享。 我都把QOSClassification关了 不知道是什么 不知道是不是最终版 过来学习的。。。 支持一波,学习学习。 过来学习
页:
[1]