Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Trage netwerk performance bij aansluiten gateway/firewall

Pagina: 1
Acties:

  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09 14:36
Ik heb hier een situatie waarbij de back-up heel traag gaat / ging.

De situatie is vrij simpel:

Afbeeldingslocatie: https://imgh.us/Tweakers.png

Kopieer ik nu data tussen deze twee servers, dan haal ik 30-40 Mbit per seconde. Koppel ik de USG los, dan haal ik 600-700 Mbit per seconde.

Mijn (basis?) kennis zegt dat de pakketjes ondanks dat de USG er dan bij zit gewoon direct naar de bestemming toe moet gaan (op basis van MAC).

Iemand enig idee? :'(

Alvast bedankt!

[ Voor 10% gewijzigd door Red-Front op 24-11-2016 11:38 ]


  • Dysmael
  • Registratie: Januari 2002
  • Laatst online: 01-08-2019
wat zijn de IP-adressen en subnetten van hyperV01 en Backup01 ?

  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09 14:36
Beide zitten in 172.16.240.0/24
HyperV01 is 172.16.240.30 en Backup01 is 172.16.240.254

  • Dysmael
  • Registratie: Januari 2002
  • Laatst online: 01-08-2019
Dan mag die USG ook geen invloed hebben. Zoals je zelf al zegt blijft alles op L2 niveau, dus mac naar mac.
Is er meer aangesloten op de switch? Geen loop toevallig met de USG aangesloten?

  • ray0755
  • Registratie: Juni 2010
  • Laatst online: 03-09 13:34
Staat de firewall ICMP of MTU discovery toe?

  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09 14:36
@ray0755
Daar ga ik nu naar kijken, bedankt!

Even voor de duidelijkheid nog een tekening gemaakt van de situatie, die in mijn OP niet helemaal duidelijk was:

Afbeeldingslocatie: https://imgh.us/Tweakers.png

  • Dysmael
  • Registratie: Januari 2002
  • Laatst online: 01-08-2019
En daar lijkt je loop dus te zijn :)

Ontkoppel die 172.16.1.254 eens van de backup01

[ Voor 41% gewijzigd door Dysmael op 24-11-2016 11:48 ]


  • Red-Front
  • Registratie: Juni 2007
  • Laatst online: 15-09 14:36
Die begrijp ik even niet? Omdat beide switches met elkaar verbonden zijn d.m.v. Backup01? Maar dat is toch gescheiden, een ander subnet? Het probleem is dat je vanaf HyperV01 niet via de firewall naar Data01 toe mag.

Is dan de enige oplossing een exclude in de firewall aanmaken, kabel tussen Backup01 en de linker switch weg halen?

Het nadeel is dat ook alles dan over de USG heen loopt.

[ Voor 51% gewijzigd door Red-Front op 24-11-2016 12:35 ]


  • Dysmael
  • Registratie: Januari 2002
  • Laatst online: 01-08-2019
Dat hoeft zeker niet gescheiden te zijn, afhankelijk van hoe e.e.a. is ingesteld.

Als je LAN1 even helemaal buiten beschouwing laat heb je een simpele situatie waar je eerst in kan testen om zaken uit te sluiten.

Zijn op de USG bv de poorten naar LAN0 en LAN0 als switchpoorten ingesteld dan zitten ze wel degelijk in hetzelfde L2-netwerk.

Is er uberhaupt een reden om LAN1 te gebruiken?
Pagina: 1