使用静态 IP 地址的 Cisco Comcast Business 路由器性能低下

网络工程 思科 路由器 纳特
2022-02-13 19:38:04

20我有一个连接到 Comcast Business 路由器 (Cisco DPC3941B) 的静态 IP 地址的服务器。

我还有第二台机器直接连接到同一个路由器。它被分配了一个 NAT 地址 10.xxx

当第二台机器连接到服务器时(反之亦然),我的性能非常慢。例如,如果我从第二台机器到服务器进行 RDP 连接,则屏幕绘制速度非常慢。同样,从第二台机器到服务器的 HTTP 连接(通过浏览器)明显很慢。

但是,当从外部网络连接到服务器时,一切似乎都很好。没有异常延迟或性能问题。

使用不同路由器(摩托罗拉路由器)的完全相同的设置没有这个问题。

这是此路由器的问题/限制吗?为什么?是通过 NAT 进行的翻译吗?为什么这么慢?

还是与我的设置有关?我可能在服务器或路由器上配置错误吗?

对调试/诊断有什么建议吗?


编辑 2018 年 5 月 27 日:添加了配置设置

ROUTER CONFIG
Router is set to defaults/factory settings except for what Comcast 
did to set up the static IP address, etc. Settings as follow:

Bridge Mode: Disabled
WiFi: Enabled (but not used)
DOCSIS Software Version: dpc3941b-v303r20421762-180419a-CMCST
Model: DPC3941B
Vendor: Cisco
Hardware Revision: 1.0
Processor Speed: 447.28 MHz
DRAM: 1048576 MB
Flash: 128 MB

Firewall
Disable Firewall for True Static IP Subnet Only: OFF
Disable Gateway Smart Packet Detection: ON
Disable Ping on WAN Interface: OFF

Firewall Security Level: Minimum
LAN-to-WAN: Allow all
WAN-to-LAN: Block IDENT (port 113)

Local IP Network
IP Address (IPv4): 10.1.10.1
Subnet mask: 255.255.255.0
DHCPv4 Server: Enabled
DHCPv4 Lease Time: 7d:0h:0m
Link Local Gateway Address (IPv6): fe80::481d:70ff:fede:dcc8
Global Gateway Address (IPv6): 2603:3024:1705:3c00:481d:70ff:fede:dcc8
Delegated prefix: 2603:3024:1705:3c00::/56
DHCPv6 Lease Time: 7d:0h:0m
IPV6 DNS: 2001:558:feed::1

WAN Network
Internet:Active
Local time:2018-05-26 14:11:06
System Uptime: 4 days 16h: 56m: 42s
WAN IP Address (IPv4): 50.242.89.126
WAN Default Gateway Address (IPv4): 24.5.176.1
WAN IP Address (IPv6): 2001:558:6045:bf:31e4:2d63:9158:8238
WAN Default Gateway Address (IPv6): fe80::201:5cff:fe65:4c46
Delegated prefix (IPv6): 2603:3024:1705:3c00::/56
Primary DNS Server (IPv4): 75.75.75.75
Secondary DNS Server (IPv4):75.75.76.76
Primary DNS Server (IPv6):2001:558:feed::1
Secondary DNS Server (IPv6):2001:558:feed::2
WAN Link Local Address (IPv6): fe80::4a1d:70ff:fede:dcc7
DHCP Client (IPv4):Enabled
DHCP Client (IPv6): Enabled
DHCP Lease Expire Time (IPv4): 2d:10h:53m
DHCP Lease Expire Time (IPv6): 2d:17h:59m

Managed Sites: Disabled
Managed Services: Disabled
Managed Devices: Disabled
Port Forwarding: Disabled
Port Triggering: Disabled
True Static IP Port Management: Disable all rules and allow all
   inbound traffic through
Remote Management: Disabled
DMZ: Disabled
NAT: Disable All
Static Routing: None
Dynamic DNS: Disabled
Device Discovery: Disabled

编辑 2018 年 5 月 27 日 这可能是相关的:电子邮件未通过本地 wifi 发送,其他时间发送

也许思科路由器不支持发夹?但这不会导致没有连接而不是连接缓慢吗?

2个回答

假设“服务器”位于您的网络中,通过公共地址访问路由器需要发夹:客户端的数据包首先进行源 NAT,然后通过端口转发/反向 NAT 进行目标 NAT。这在某些路由器上可能很慢,在其他路由器上根本不起作用,而且通常效率很低。

当客户端和服务器都位于同一个专用网络上时,NAT 只是一个负担。更好的解决方案是直接通过其私有地址访问服务器。

最简单的方法是设置裂脑 DNS:在您的 DNS 服务器上,您使用服务器 FQDN 设置一条 A 记录,指向私有地址(而不是指向公共的公共DNS = 路由器的地址)。这样,您本地网络中的客户端使用私有 IP 地址,而外部的任何人都使用公共 IP。

当您拥有静态 IP 时,静态 IP 的防火墙必须打开,它会阻止调制解调器处理该流量。您需要致电 Care 并让他们将调制解调器上的固件回滚到本地环回没有问题的固件。它将由处理该问题的工程师负责,然后您就可以开始了。您将被列入不接收任何固件升级的列表,如果您将调制解调器恢复出厂设置,您将重新开始。