- 网络调优,稳如
XX科技有限公司于2017年初成立,是一家专业从事人工智能和智能硬件研发的高科技企业,目前公司200余人(工厂1000余人另计)
,80%具有本科及以上学历,研发人员占员工总数70%以上,管理层皆来自于同行业top2企业。
XX拥有丰富的国际市场经验,坚实的软硬件技术及雄厚稳定的资金,专注于智能家居以及亚马逊渠道。
XX拥有体系化的研发团队,研发团队占总员工数3/4,囊括工业设计,电子,结构,嵌入式,APP等;
公司团队年轻、高效率,以精湛的技术和深厚的人文为依托,打造更加贴近用户需求的产品。
无线不稳定,用时泪两行。记一次无线网络故障,深入分析排障,调优案例。(因技术需要,本文中所有的IP均已经过特效处理,非客户真实IP)

问:怎么形容网络质量很好?
答:形容网络好的词语:畅通、通畅 、 无奇不有、 一应俱全、 应有尽有 、丰富多彩、包罗万象。
示例:
1、现在网络非常畅通,上网速度相当快。
2、你看网络速度很快吧,够通畅啦。
3、网络世界无奇不有,信息量相当大,看,你要的东西 一应俱全。
emmmm......................
问:网络质量不好的表现是怎么样的呢?
答:请看下图...
(完全崩溃了)
网络的世界真复杂!!!

项目背景:客户办公场景99%都是BYOD设备(便携无线笔记本/手机/其他无线终端)。核心网网络设备主要有一台H3C路由+ 华为三层交换机+思科专线+优科无线覆盖设备等组成,具体如下图:
办公平面分布图(AP)
原网络拓扑图
拓扑分析:
1.整体网络架构简单,路由器—交换机—终端设备。
2.无线AP节点多,无线用户需求量大,自干扰源多
3.根据部门划分VLAN,归属自命名无线SSID
4.不同业务部门网段出口网关不一样,部分独享出口IP
故障表现:
1.外网丢包严重,内网也丢包严重,可以说是惨不忍睹。。
2.有线内网正常,ping值内网和外网都OK。
初步总结:要么是无线干扰太严重,要么是设备性能不足。先立下Flag,往往进度条告诉我们,应该没那么简单0..0!!

尝试快速排障:
我们尝试将AP重启后限制接入终端数量,排除性能问题,延时严重;
em...
通过信号测试软件探测信道占用情况,调整到干扰最小的信道后,结果延时依旧。
emmm..............................
What? 即便一个人独享一个高端企业级AP,依旧是内外网延时巨大?从表现来看,既不是干扰,也不是性能瓶颈,看来事情没那么简单。
这种情况,和平时钓鱼遇到没有鱼口的时候一样。 没有口时,点根烟想静静,静静想...是不是饵料味型不对口? 是不是位置没选好?是不是塘底酱层太厚?是不是钓法钓技问题等等等。然而,你压根就不会去考虑,其实是那天不合适钓鱼0^0...
所以,我们需要尝试换个角度去思考??

A.拓扑简化分析:
我们尝试去梳理之前架构原设计者的意图,从上至下,如果在网关层实现了线路选择,那在核心三层汇聚的地方应该是个转折点。
数据流向示意图(旧)
我们在看下三层的核心配置:
核心配置,简化部分。
划分VLAN,管理地址,接口模式,貌似都没多大问题,也和拓扑相符。。
郭(fu)天(cheng)王说过,“这样开车要慢一点,再慢一点”。同样,我们分析问题也要如此。
二层隧道模式,在三层核心交换机中划分的10段与路由的接口管理VLAN并非归属一个VLAN,且DHCP服务器目前不在三层,而是在ER路由,网关指向的10段与核心的10段并非一个VLAN。AP与三层接口模式为Trunk口,对于VLAN标记识别存在穿透阻碍,导致数据流阻断。貌似不明觉厉的样子,于是,我们再次想静静去了。

通过,静静想—想静静—静静想,多个循环后,重新规划了网络架构:
数据流向示意图(新)
调整测试计划:
A.修改DHCP为三层分发IP,据说高并发在300+,子网掩码我们改为23位。
B.DHCP网关地址为VLAN接口地址10.254,内网数据在核心三层汇聚交换。
C.默认路由指向10.1不变,办公无线SSID线路走ER国内路由。
将DHCP服务迁移到三层

无线PC终端获取DHCP(未调整掩码前主机位2-254):
批量重启了AC+AP,15分钟左右AC+AP均正常运作,进行400+高并发压力测试。
无线环境下内外网延时小,“稳如死狗”。办公区内漫游走动,依旧如此。
PC终端—核心三层—外网,延时图
PC终端—网关—外网,延时图

Alin.z
IT基础架构项目经理
丰富的网络、存储、安全、虚拟化实战经验,做事用心、严谨、精细,主导上百家IT基础架构项目的方案与实施。
“稳如狗”一听那就很靠谱,所以有人要是说你“稳如狗”,那就是在夸你,妥妥的。- ^-_-!!
真·死狗~
真·稳如死狗~
“稳如狗”进化版是“稳如老狗”,“稳如老狗”进化版是“稳如死狗”,因为死狗有不会动,所以这个稳法往往是宗师级别。当达到这种级别时候,网络自然可以达到那种级别:不是WIFI6,WIFI~666...