1.一到工作时间,打开百度都费劲,要么无限加载,要么解析 dns 失败它也不提示网络断开就提示 dns 解析失败,或者刷新几次终于进网页了,加载一半又卡住了,刷短视频都费劲。
无限加载,可能是防火墙上设置连接数导致的,在 iptables 只有 limit 模块才是非常平滑的打开网页加载图片,其它的限速模块就是描述的这种效果。另外限速和 qos 根本不是一回事,不好的限速导致因为规则数量遍历亢长,甚至会出现越后面的规则越没有可用的带宽可分配。(如果实在解决不了可以使用 ip 范围,减少规则数量,优先级高的 ip 尽量排列在前方)
dns 缓存还是做在本地路由端,比直接访问 isp 的强(会出现查询延迟),甚至需要加入阿里 dns 避免一些站点解析有问题。
至少在终端,要使用 ipconfig /all nslookup
www.qq.com 观察 ip(网关是不是路由分配)和 dns 是否异常(dns 是不是路由分配)
2.也就几个房间有路由器。
当年有个部门使用一个 tplink 无线路由,一重置就和公司的网络配置冲突,然后改回来了。然后那些上门维护的人又改回去。我都不知道到底是上网维护的人有问题,还是设备会重置,就这样反反复复的。正常的公司都是路由+交换机吧,谁会用路由+家用无线路由。。。这个排起来就夸张了,至少要避免网络段冲突吧。
3.一到下班时间马上恢复一切正常。
可能原因有 arp 病毒的那台电脑关了,会产生广播包的那台电脑关了,一般可以通过观察交换机灯的闪烁情况来判断。怎么搞半天连台 3 层交换机都没提到。。。
并发数限制,单纯的就是路由不行,什么单位网络还会出现没有公网 ip?使用自己的路由拔号有个好处可以设定 tcp/udp timeout 这些将决定网络连接的消亡时间稳定性,但是纯内网就会受到前方网络的 tcp/udp timeout 影响,过短的时间设定只会导致网络不稳定。另外防火墙这种东西感觉不是很好驾驭。
4.防火墙设置了每 ip 分得 10m 带宽和 150 连接数
能不设就不设,实在没办法根据 ip 范围设定,优化点减少遍历规则数量,减少对 cpu 和时间的占用。
5.网御星云
不知道啥玩意,一些客户要求上安全设备,我对这种东西非常讨厌。当年公司的网络串联着一台网康行为管理设备,慢死了。。。也许一切都是它的问题。。。
这些年网关直接布了 openwrt
1.网关 ebtables 直接屏蔽潜在的广播包流量对路由的冲击
2.qos 流量控制
3.dnsmasq 将 dns 查询缓存到本地,并截持 udp 53 号端口
4.tcp/udp timeout 优化
5.mtu 优化
6.iptables ipset 防火墙 ACL 限制不该上网的 ip
7.怎么也得搞台华为的 S5735S 三层交换机吧,有些问题交换机一查就能确定。