SonicWALL TZ215 和开关问题

网络工程 音墙
2021-07-28 19:12:39

我们的 IT 人员休假了一个星期,在与戴尔通了一个小时的电话后,试图解决问题但没有任何改善,他们放弃了。

我们有一个 SonicWALL TZ215 和一个 3Com 16 端口双速交换机来运行我们简单的办公网络。由于最近系统中没有任何变化,Internet 下载速度是上周的 20%。直接在调制解调器上的速度很好,直接在 SonicWALL 上的速度也很好,如果绕过 SonicWALL,通过交换机的速度也很好。

调制解调器插入 x1,开关插入声壁上的 x0。

1个回答

您是否考虑过本地 LAN 上的某些内容可能正在下载/消耗大量流量?您的交换机连接了多少台计算机?(包括来自 AP 的任何无线客户端)您有什么样的 ISP/互联网/调制解调器?(xDSL、电缆等)您的正常预期速度是多少?你现在在看什么?你是怎么测试的?(例如http://www.speedtest.net)如果没有其他变化,我怀疑不是 SonicWALL 过载。(在“系统”、“状态”页面上,“连接”和“连接使用”值是什么?以及 CPU 百分比?)

  • 如果您确认直接插入调制解调器 = 完全下载速度(确保启用软件防火墙!),那么您就知道调制解调器/ISP/互联网是可以的。
  • 如果您只将 SonicWALL 连接到调制解调器 (X1),然后直接连接到 SonicWALL (X0),没有开关 = 全速,那么您知道 SonicWALL 可能没问题。
  • 如果您现在将交换机连接到 SonicWALL (X0) 并且仍然只将您的测试计算机连接到交换机 = 全速,那么您就知道交换机可能没问题。

注意:当您说“如果您通过交换机绕过声波墙速度很好”时,您的意思是您为每台计算机配置了公共静态 IP(因为绕过 SonicWALL 意味着没有 DHCP 和来自路由器和许多 ISP 的 NAT仅通过 DHCP 提供 1 或 2 个公共地址)。

  • 尝试将 SonicWALL 连接到调制解调器和交换机,然后一次只连接一台额外的计算机,在每台计算机之间进行测试和等待。如果一台计算机被感染或者可能在其上运行了 BitTorrent 客户端,我怀疑在连接几分钟后它可能会开始推送大量流量。

希望您会找到一台(或可能是几台)导致流量激增并降低下载速度的计算机。

  • 尝试启用基本报告(在日志、报告下):按开始数据收集。连接所有计算机后,您可以选择 IP 地址的带宽使用情况,以查看哪个 IP 正在使用所有带宽。
  • 您还可以使用连接监视器(位于仪表板最新固件下)查看实时连接。您可以根据源 IP(例如报告中的顶级 IP)进行过滤,然后查看该机器现在打开了哪些连接。
  • 您还可以使用 Tx Bytes 和 Rx Bytes 对列进行排序,以查看此时哪些 IP(源或目标)正在发送或接收最多的数据。

如果您单独测试了每个组件并且它们都测试正常(意味着不会导致速度下降 80%),则设备可能不是问题,它可能是其中一台计算机。

您还可以使用 LAN 速度测试 ( http://www.totusoft.com/lanspeed.html ) 之类的东西来测试您的交换机的速度 - 您的交换机(或一些端口)可能在高负载下快要死了。