Низкая производительность с MPLS

Фон:
Моя компания переходит на поставщика MPLS. Поставщик MPLS предоставляет как Интернет, так и MPLS. Это делается с помощью одного отбрасывания Ethernet с использованием двух подинтерфейсов dot1q, один для частной части MPLS и один для Интернета.

Старая установка представляла собой связку VPN-туннелей IPSEC между сайтами, проходящих через Интернет и статические маршруты. Новая настройка использует eigrp.

Проблема:
Производительность новой сети MPLS кажется ниже. Существует внутреннее веб-приложение, в котором страницы загружаются на 10 секунд дольше, чем раньше. Странно то, что когда я перестаю использовать MPLS и настраиваю туннель vpn "сайт-сайт" через новое подключение к Интернету (те же физические порты Ethernet), это также происходит быстрее. Поставщик сказал, что в конечном итоге туннель проходит по тем же маршрутам, что и MPLS.

Что мы устали и нашли:
Задержка пинга стабильна и достойна. Трассировки выглядят нормально. Все еще работает, но, кажется, медленнее. Провайдер и мы не видим потери пакетов или ошибок в статистике интерфейса. Были некоторые проблемы с синхронизацией, но они их исправили.

Куда пойти отсюда:
Я знаю, что сетевое взаимодействие, вероятно, требует много подробностей о настройке, поэтому на самом деле я просто ищу идеи и вещи, на которые стоит обратить внимание. Следующий шаг, который я собираюсь предпринять с провайдером, - это получить поддержку cisco по делу, и моя компания, и наш провайдер, которые мы собираемся открыть, или маршрутизаторы к ним. Но в то же время я открыт для любых идей, чтобы рассмотреть, почему это может быть.

3 ответа

Решение

В конце концов, попытка другого интерфейса устранила проблему, даже поддержка cisco не могла точно сказать, что происходит...

Я бы посмотрел на проблему MTU.

В туннеле MPLS пакеты должны быть немного больше полезной нагрузки - 4 байта для метки MPLS для каждой инкапсуляции (т.е. если вы собираетесь поместить туннели MPLS в туннель MPLS, внешний туннель будет на 8 байтов больше, чем полезная нагрузка). Вот обсуждение этого.

Надеемся, что вы не фильтруете сообщения ICMP - если вы будете отбрасывать пакеты "используйте меньший MTU", сеть будет отправлять вашим хостам, если вы действительно отправляете слишком большие пакеты по проводам. Здесь обсуждаются вопросы, связанные с MTU...

Одна вещь, которую вы можете примерить на себя, не привлекая своего интернет-провайдера, - вы можете уменьшить свой MTU на пограничном устройстве - таким образом он согласовывает надлежащий MTU с внутренней сетью для трафика, проходящего по каналу MPLS.

Я бы взял захват tcpdump/wireshark на обеих сторонах вашей MPLS-сети вашего провайдера, чтобы посмотреть, идентичны ли пакеты. Вы можете искать отсутствующий пакет, фрагментацию (проблема mtu), ...

Другие вопросы по тегам