透過VPN使用ERP速度慢的問題

team0r2 wrote:
可以試著調整MTU...(恕刪)

server跟桌機都是1500, vigor本來是14xx(忘了多少),現在都改成1500感覺上似乎有點效果,雖然還是頓但反應似乎有順一些,而Batch Request/sec的瓶頸從數據上看不出有什麼改善...
4k 7k 9k mtu看網路上的測試似乎都只會掉速而已,再說分部的switch也只到100m,所以large mtu都是關閉的
感謝你的建議 :)
您好,

簡單來說, vpn會佔去一部分的header, 所以實際可以使用的MTU會變小。

您可以在"Windows"下使用ping的指令, 看看中間的MTU到底變成多少:
(MTU=1500) ping -l 1472 -f "server ip"

若得到的回應是"Packet needs to be fragmented but DF set.", 代表經過的路徑MTU小於1500
這時您可以將1472的逐步往下調(ex:1471, 1470.....), 這樣就可以找出這段路徑最大的MTU, 再去做對應的調整。

還有其它的作法是 將tcp mss數值調小 或 將封包DF bit改寫成0



raguna wrote:
server跟桌機...(恕刪)
用網路加速器,像Cisco或是Riverbed. 放上去後也可以看到目前哪一段比較慢.
謝謝各位的建議,我想我找出問題了

剛才我用網路延遲模擬器模擬30ms的lag,發現狀況跟遠端vpn的狀況一模一樣
Batch Request/sec會掉到25左右
後來將lag改成1ms,Batch Request/sec頂多提升到40,流暢度還是很糟糕
所以....這狀況應該只能靠ERP廠商改善程式架構,是可以用遠端桌面作為變通的辦法,只是比較麻煩而已,若分部都需要這樣搞的話乾脆整個虛擬化可能還簡單一些

我是用clumsy 0.2這軟體下去模擬的
因為最低只能用到1ms,所以也測不出要到多低才能順暢

以上經驗也給各位參考

raguna wrote:
只是按上下鍵選取不同項目不應該即時丟出查詢...(恕刪)


上下鍵選取不同項目會丟出查詢,
應該是系統有設計,會在選取查詢項目時讓使用可以去挑選條件(如已經存在單號
,客戶資料,員工工號等等),這些是動態的,當然必須選取不同項目時需取得這些資料,
這個動作,自然會增加網路流量,如果不自動帶條件項目給使用者選,
使用者又會抱怨系統真難用,都沒辦法用選的@@,
如果你erp在伺服器同在的辦公室區域網路是正常的,
這樣很明顯即為網路頻寬不足造成,
你想想區域網路至少可以跑100M,
但如果你經由VPN加上不保證頻寬的網路,
實際上建立起來的頻寬也許連雙向2M都沒有,
其實,如果只要在伺服器同在的辦公室區域網路使用erp是正常的,
這樣,其實硬要說是erp的問題,應該也不太合理!
raguna wrote:我們公司分部透過VPN使用ERP一直有速...(恕刪)


直接經過外部網路傳輸的VPN很容易受到網路狀況影響,若是經費足夠的話我建議可以用MPLS VPN(例如Hinet的HiLink),這樣的話主部和分部就會有專屬的虛擬連結鏈接,就不會有分部要用ERP的時候卡卡的狀況。
我直覺是延遲的問題
這讓我想到我高中也會這樣,視窗版校務系統下拉選單需要SMB往方磁碟I/O存取資料
結果下雨天時光纖品質不佳,導致卡卡,平常晴天都沒事
主要因該還是延遲,延遲改善會好很多,因為我之前V供跟學校研究室VPN就很不穩(延遲略高)
換FTTH到學校在家裡就可以在5~7ms以內到校內處理訊務
看看能不能換到FTTH另外多花點錢改固定制也是有幫助的
因為V供不是很適合大量不固定封包
jackie07 wrote:
上下鍵選取不同項目...(恕刪)

這系統是BOM總表
一開始打開總表慢,這我能接受,老實說一次性的東西等個5~10秒抓不是問題(嚴格來說公司的資料量不大)
問題在於總表就算只有顯示十個項目的時候連續按"下"五次要等五秒指標才會一個一個切換到第五個項目這就不合理了
他這問題在於總表都開給你了,但切換不同項目時還每按一次移動建就送出沒有必要的查詢,在總表裡面又無法修改任資料,還是要切換到詳細資料那頁才能做修改
我所提的設計缺失是指這個,其他系統都沒有這問題,當然因為ping值的關係操作沒有在總部順暢這也能夠理解,其他系統在操作總表的上下移動時就沒有像bom系統丟出沒有必要的查詢

另外公司在過年期間有將總部連線專用的AP做升級(現在兩台ap用的主機基本上是一樣配備,只是cpu是同期同系列時脈不同,手上資源就這樣了,沒辦法),所謂的升級也只是把10年的電腦換成5年的電腦而已....細節就不多說了,總之內建網卡效能應該是有所提升,原本的100m升為1G,現在公司內部操作超流暢,以前就只是可以接受的地步,這可能跟cpu,ram都有升級有關,但不認為是頻寬問題是因為我就算把自己的電腦網卡改為10mb全雙工還是很流暢,雖然不及1G那樣反應快,但也比vpn近來快太多太多

至於一開始提到的列印影響到他人使用,這點我還沒有機會在那樣的環境下去做檢驗,還要找機會去測,如果該同仁只是因為用bom很慢同時聽到點陣印表機吱吱叫,我會認為是該同仁敘述事情不完整有誤導的疑慮,總之印表機的問題我還是得針對該問題去找答案
網路速度問題的update

由於總部原本是用vdsl,現在改用ftth(重點是還免費的),ping值已降至19~21ms,分部連線已有明顯的改善,至於分部目前還沒有ftth服務,現階段就只能這樣了
若分部的人還是哀哀叫就升速吧,反正上頭說ok,雖然我還是覺得升速的效果應該是無感的
如果你是使用IPSec 3-DES加密演算法,建議改成DES加密,速度可快上1倍。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!