一、网络基本情况
公司有电信、联通、移动三条链路,电信、移动链路为企业固定IP地址的专线,联通链路也说是专线,是拨号形式自动获取IP地址的一种。
二、问题发现
我们想根据源IP地址实现策略路由。将企业内的700多个设备挂在电信链路是正常的。但将计划挂在联通链路上的450个左右的设备做策略路由到联通链路时,普遍上不了网络,带宽并没有占满。
三、故障排查
我们使用的深信服的防火墙,深信服的技术工程师排查了五个工作日,策略没有问题。中途联系过联通工作人员,对方表示链路没有用户数限制。于是出现了这样一个局面:配置没问题,网络没问题,问题是上不了网。
我们也在网络上看到一篇帖子是西厯2023年4月的,网友也发现联通的链路似乎有会话数的限制,症状与我们遇到的相似。
之后的测试,发现联通这条链路挂上300个左右的设备尚属正常,再增加到350个左右的设备时,就已经出现网页无法正常打开的现象了。又将计划走联通链路的这450个左右的设备切换到移动的链路上,联通移动链路原有的设备,约500个,测试也正常。初步判断是联通链路问题或者联通光猫是瓶颈。不是用户多了宽带不够,但和用户数数量也有关系,应该是会话有瓶颈。
问题解决当天,咨询了光猫设备厂家,询问其设备是否有用户限制,答复没有;询问其设备是否有用户数限制,答复也没有。当询问其会不会出现随着用户数增加而无法打开网页的时候,对方答复有可能,是NAT转发。而在此时,联通工程师也来电反馈,将我们拨号上网获取的IP地址更换为公网IP地址了。此时,我们验证联通链路负载450个左右的设备已正常。