Schlechte Performance im Heimnetz - Optimierungsmöglichkeiten
Hallo zusammen,
ich suche aktuell mal wieder nach etwas Unterstützung, um mein Heimnetz zu optimieren. Der Grund ist, dass ich vorwiegend mit der Übertragung von Daten beim Surfen und bei Video-Konferenzen unzufrieden bin.
Gleich vorweg, ich bin nicht der Experte was die Konfigurationen von Netzen angeht, sehe dies aber als ein Hobby an und möchte hier weiter dazu lernen. Alles was ich bisher gemacht habe, habe ich mir angelesen und durch Diskussionen im Forum erfahren.
Zunächst mal zur Infrastruktur:
a) Unser Haus ist sternförmig mit Cat 7 verkabelt. Die Dosen und die Patchpanel haben nur Cat 6a Standard. Alle Kabel laufen im HWR im Wandverteiler zusammen und sind dort aufgelegt.
b) Die einzelnen Anschlüsse werden dann auf einen Cisco SG200-26P Switch gepatcht.
c) Ein Port des Cisco Switch ist mit einem Draytek Vigor 2860 verbunden, der die Verbindung mit der DSL-Leitung herstellt.
d) WLAN wird über zwei Zyxel AP zur Verfügung gestellt. Diese sind über eine Netzwerkdose mit einem Port des Cisco Switch verbunden.
e) Es gibt zwei WLAN-SSID, eines intern und ein zweites für Gäste.
f) Darüber hinaus habe ich mehrere VLAN's konfiguriert (VID 1 für alle festen Geräte wie NAS, Switch, Router, etc.; VID 10 für alle internen Geräte wie Rechner, Ipad, Handy, etc.; VID 20 für alle Geräte die das Gäste-WLAN nutzen; VID 30 für VoIP Endgeräte)
Die VLAN's sind entstanden, weil ich zum einen intern und extern voneinandere trennen wollte und zum anderen, weil ich Probleme mit dem VoIP hatte und hier ein separates VLAN geholfen hat den Traffic zu prorisieren. QoS ist auf dem Router auch entsprechend konfiguriert.
Eine Anfrage bei meinem ISP hat bereits ergeben, dass die Leitung keine Probleme hat und real 15k und 1k schafft. Dies wird auch durch die Verbindungsstatistik im Router bestätigt.
Dennoch ist der Seitenaufbau beim Internet extrem langsam und Videokonferenzen (Skype Business) sind nur mit Ton und ohne Bild möglich. Das dürfte aus meiner Sicht bei der Leitung nicht der Fall sein.
Was kann ich tun, um einen möglichen Flaschenhals oder eine allgemein schlechte KOnfiguration in meinem Netz zu ermitteln? Oder gibt es bereits offensichtliche Fehler bei meiner Infrastruktur?
Danke und Gruß
Matthias
ich suche aktuell mal wieder nach etwas Unterstützung, um mein Heimnetz zu optimieren. Der Grund ist, dass ich vorwiegend mit der Übertragung von Daten beim Surfen und bei Video-Konferenzen unzufrieden bin.
Gleich vorweg, ich bin nicht der Experte was die Konfigurationen von Netzen angeht, sehe dies aber als ein Hobby an und möchte hier weiter dazu lernen. Alles was ich bisher gemacht habe, habe ich mir angelesen und durch Diskussionen im Forum erfahren.
Zunächst mal zur Infrastruktur:
a) Unser Haus ist sternförmig mit Cat 7 verkabelt. Die Dosen und die Patchpanel haben nur Cat 6a Standard. Alle Kabel laufen im HWR im Wandverteiler zusammen und sind dort aufgelegt.
b) Die einzelnen Anschlüsse werden dann auf einen Cisco SG200-26P Switch gepatcht.
c) Ein Port des Cisco Switch ist mit einem Draytek Vigor 2860 verbunden, der die Verbindung mit der DSL-Leitung herstellt.
d) WLAN wird über zwei Zyxel AP zur Verfügung gestellt. Diese sind über eine Netzwerkdose mit einem Port des Cisco Switch verbunden.
e) Es gibt zwei WLAN-SSID, eines intern und ein zweites für Gäste.
f) Darüber hinaus habe ich mehrere VLAN's konfiguriert (VID 1 für alle festen Geräte wie NAS, Switch, Router, etc.; VID 10 für alle internen Geräte wie Rechner, Ipad, Handy, etc.; VID 20 für alle Geräte die das Gäste-WLAN nutzen; VID 30 für VoIP Endgeräte)
Die VLAN's sind entstanden, weil ich zum einen intern und extern voneinandere trennen wollte und zum anderen, weil ich Probleme mit dem VoIP hatte und hier ein separates VLAN geholfen hat den Traffic zu prorisieren. QoS ist auf dem Router auch entsprechend konfiguriert.
Eine Anfrage bei meinem ISP hat bereits ergeben, dass die Leitung keine Probleme hat und real 15k und 1k schafft. Dies wird auch durch die Verbindungsstatistik im Router bestätigt.
Dennoch ist der Seitenaufbau beim Internet extrem langsam und Videokonferenzen (Skype Business) sind nur mit Ton und ohne Bild möglich. Das dürfte aus meiner Sicht bei der Leitung nicht der Fall sein.
Was kann ich tun, um einen möglichen Flaschenhals oder eine allgemein schlechte KOnfiguration in meinem Netz zu ermitteln? Oder gibt es bereits offensichtliche Fehler bei meiner Infrastruktur?
Danke und Gruß
Matthias
Please also mark the comments that contributed to the solution of the article
Content-ID: 322348
Url: https://administrator.de/contentid/322348
Printed on: October 5, 2024 at 10:10 o'clock
39 Comments
Latest comment
Hallo,
ich sehe auf die schnelle keine offensichtlichen Fehler.
Das mit dem VoIP klingt allerdings etwas komisch. QoS musst du natürlich auf allen Netzwerk Devices konfigurieren, nicht nur am Vigor.
Beim Cisco ist das mit der GUI ganz easy einzustellen.
Ich würde testhalber mal einen iperf Test durchführen um die Verkabelung an sich zu testen.
Danach mal einen Internet-Speedtest mit einem deiner Geräte im Netz machen.
Wenn du da weit unter deiner eigentlichen Bandbreite bist, würde ich dir als WLAN Troubleshooting den 1. Kommentar hier von @aqui empfehlen:
Seit WLAN Umstellung von Cisco WAP 200 auf Zyxel NWA3560-N schlechtere Verbindung
Bezüglich Skype inklusive Bildübertragung sind die 1Mbit Upload wohl etwas mager, das kann also auch daran liegen.
Aber beim Surfen solltest du trotzdem keine Probleme haben.
Gruß
ich sehe auf die schnelle keine offensichtlichen Fehler.
Das mit dem VoIP klingt allerdings etwas komisch. QoS musst du natürlich auf allen Netzwerk Devices konfigurieren, nicht nur am Vigor.
Beim Cisco ist das mit der GUI ganz easy einzustellen.
Ich würde testhalber mal einen iperf Test durchführen um die Verkabelung an sich zu testen.
Danach mal einen Internet-Speedtest mit einem deiner Geräte im Netz machen.
Wenn du da weit unter deiner eigentlichen Bandbreite bist, würde ich dir als WLAN Troubleshooting den 1. Kommentar hier von @aqui empfehlen:
Seit WLAN Umstellung von Cisco WAP 200 auf Zyxel NWA3560-N schlechtere Verbindung
Bezüglich Skype inklusive Bildübertragung sind die 1Mbit Upload wohl etwas mager, das kann also auch daran liegen.
Aber beim Surfen solltest du trotzdem keine Probleme haben.
Gruß
Zitat von @keine-ahnung:
15 Mbit meinte er wohl wie meinst du das genau?
Was soll das sein? 15kbit/s? 15kbyte/s? Beides wäre jetzt grottenlangsam ...
Am Besten wiederholst Du den Test zu unterschiedlichen Zeiten mal.
Es kann durchaus sein, dass tagsüber die Leitung zusammenbricht, weil viele andere auch online sind.
Abends kann sich das unter Umständen wieder beruhigen.
Aber alles graue Theorie.
Wiederhole den Test und poste mal die Ergebnisse (Download/Upload/Ping) mit Uhrzeiten.
Gruß
Looser
Es kann durchaus sein, dass tagsüber die Leitung zusammenbricht, weil viele andere auch online sind.
Abends kann sich das unter Umständen wieder beruhigen.
Aber alles graue Theorie.
Wiederhole den Test und poste mal die Ergebnisse (Download/Upload/Ping) mit Uhrzeiten.
Gruß
Looser
Ihr Downloadspeed: 7.994 kBit/s
Ist o.k. - prüfe das einfach mal intern, wie schnell sich da webseiten aufbauen (irgendein web-gui eines internen Gerätes aufrufen). Wenn das schnell geht, würde ich mal firewall und scanner-einstellungen checken.Ihr Uploadspeed: 667 kBit/s
Das ist für "Videokonferenzen" um Qualitäten zu wenig, insbesondere bei einem ADSL-Anschluss.LG, Thomas
Das Design ist eigentlich perfekt ! Bis auf....
Den Punkt das du mit keinem Wort erwähnst WIE zwischen den VLANs kommuniziert wird
Der SG-200 ist ja ein reiner L2 Switch kann also nicht zwischen den VLANs vermitteln.
Es ist also zu vermuten das der L3 Router der dir deine VLAN Segmente verbindet hier der Flaschenhals ist.
Der Switch ist es nicht, denn der macht Wirespeed im L2.
Auf den Internet Durchsatz hast du auch wenig Einfluss.
Wie oben schon gesagt intern erstmal einen einfachen NetIO oder iPerf Test machen um die interne Performance zu checken und dort ggf. Schwachstellen aufzudecken sofern vorhanden.
Kannst du das ausschliessen kann es nur der Providerlink sein oder der Router.
Den Punkt das du mit keinem Wort erwähnst WIE zwischen den VLANs kommuniziert wird
Der SG-200 ist ja ein reiner L2 Switch kann also nicht zwischen den VLANs vermitteln.
Es ist also zu vermuten das der L3 Router der dir deine VLAN Segmente verbindet hier der Flaschenhals ist.
Der Switch ist es nicht, denn der macht Wirespeed im L2.
Auf den Internet Durchsatz hast du auch wenig Einfluss.
Wie oben schon gesagt intern erstmal einen einfachen NetIO oder iPerf Test machen um die interne Performance zu checken und dort ggf. Schwachstellen aufzudecken sofern vorhanden.
Kannst du das ausschliessen kann es nur der Providerlink sein oder der Router.
Die Verbindung stellt in der Tat der Router her.
Der Draytek ??Wenn ja wie ist der angeschlossen ?? Mit einem 802.1q tagged Uplink um die VLANs da zu terminieren ala:
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern
oder hast du etwa pro VLAN eine separate Strippe gezogen ?
Tips zu den Tools die egentlich jeder Netzwerker seit Jahren kennt:
NetIO:
http://www.ars.de/ars/ars.nsf/docs/netio
http://www.nwlab.net/art/netio/netio.html
http://www.gtkdb.de/index_15_380.html
http://www.msxfaq.de/tools/3rdparty/netio.htm
iPerf/jPerf:
http://www.nwlab.net/know-how/JPerf/
Netzwerk Management Server mit Raspberry Pi
usw. usw....
Hallo,
das ist nicht unbedingt eine Lösung Deines Problems, aber trotzdem solltest Du darauf achten:
- die VLAN-ID 1 ist die "Default-ID" und sollte nicht als ID für eigene VLANs genutzt werden. Häufig liegt in diesem VLAN auch das Management-Interface des jeweiligen Gerätes.
- als Standard für VoIP-VLANs hat sich VID 7 etabliert. Man kann zwar prinzipiel auch eine andere ID verwenden, aber häufig ist das die Voreinstellung.
Jürgen
das ist nicht unbedingt eine Lösung Deines Problems, aber trotzdem solltest Du darauf achten:
- die VLAN-ID 1 ist die "Default-ID" und sollte nicht als ID für eigene VLANs genutzt werden. Häufig liegt in diesem VLAN auch das Management-Interface des jeweiligen Gerätes.
- als Standard für VoIP-VLANs hat sich VID 7 etabliert. Man kann zwar prinzipiel auch eine andere ID verwenden, aber häufig ist das die Voreinstellung.
Jürgen
Ich habe lediglich ein Kabel zwischen Switch und Router. Im Grunde ist der Router wie jedes Gerät mit dem Switch verbunden.
Oha...böse...das klingt aber nicht gut.Das kann dann niemals mit deinen VLANs funktionieren !!
Wie bitte soll der Router denn die unterschiedlichen IP Netze der VLANs ins Internet bringen oder geschweige denn untereinander routen ?
Da läuft wohl grundsätzlich was gehörig schief in deinem Netz. Hört sich eher sehr gruselig an wenn es trotzdem klappt, denn es bedeutet das die VLANs dann quasi inexistent sind.
Ein Indiz das da was gravierend falsch konfiguriert ist !
Lies dir bitte in Ruhe das oben zitierte, hiesige Tutorial zum Thema VLANs durch. Dort ist ALLES haarklein erklärt so das es auch blutige Anfänger verstehen.
Zitat von @aqui:
Also vielleicht stehe ich jetzt auf dem Schlauch, aber wieso soll das nicht funktionieren?Ich habe lediglich ein Kabel zwischen Switch und Router. Im Grunde ist der Router wie jedes Gerät mit dem Switch verbunden.
Das kann dann niemals mit deinen VLANs funktionieren !!Ein Kabel reicht doch vom Router zum Switch wenn dort die VLANs tagged übertragen werden?
Du könntest, um z.B. das WLAN zu entzerren, dieses über eine eigene Verbindung zwischen dem Cisco und dem Draytek laufen lassen (der hat doch 5 Ports, oder)? Somit wäre der Traffic vom WLAN schon mal von der anderen Verbindung runter. Das kann man mit jedem VLAN machen sofern es denn Sinn macht.
Nur so am Rande: Ist das Netzwerk mal zu Deiner Zufriedenheit gelaufen? Was hast Du verändert, dass es nicht mehr so performant ist?
Gruß
Looser
Nur so am Rande: Ist das Netzwerk mal zu Deiner Zufriedenheit gelaufen? Was hast Du verändert, dass es nicht mehr so performant ist?
Gruß
Looser
@michi1983
So so ...wie denn mit einem Switch der kein L3 Switch und nicht routen kann und ein Router der keinen .1q Links supportet und nur mit seinem normalen LAN angeklemmt ist.
Da wäre es mal spannend zu erfahren wie die beiden VLANs Gast und VoIP mit ihren IP Netzen dann nach draußen kommen.
So so ...wie denn mit einem Switch der kein L3 Switch und nicht routen kann und ein Router der keinen .1q Links supportet und nur mit seinem normalen LAN angeklemmt ist.
Da wäre es mal spannend zu erfahren wie die beiden VLANs Gast und VoIP mit ihren IP Netzen dann nach draußen kommen.
Den L3 Switch braucht es ja nicht zwingend Aber ich hab offenbar übersehen, dass der Vigor kein .1q supportet, ich ging einfach davon aus, da der TO ja von VLANs sprach. Dann ist es allerdings spannend
Aus der Äußerung des TO "...Im Grunde ist der Router wie jedes Gerät mit dem Switch verbunden." kann man ja mal schliessen das es kein .1q Tagged Uplink ist. Ist aber nur angenommen solange er das nicht genau beschreibt.
Wäre aber auch neu wenn der Draytek .1q tagged Uplinks auf dem LAN Port supportet.
Wäre aber auch neu wenn der Draytek .1q tagged Uplinks auf dem LAN Port supportet.
Seid ihr sicher, dass der Draytek das nicht unterstützt?
Mit dem o.a. Screenshot sind wir nun sicher DAS Draytek das unterstützt ! Wir gehen dann auch mal davon aus das du auf dem Draytek dann pro VLAN auch eine gültige IP hast.
Das würde dann auch die inter VLAN Kommunikation erklären und dann wäre alles wieder bella und in bester Netzwerk Ordnung.
Solche tests mit Speedomaten usw. sind immer mit Vorsicht zu geniessen, denn du hast niemals eine Exklusiv Verbindung dahin. Du gehst spätestens ab Provider Router über eine gesharte Verbindung mit tausenden von anderen Usern und dann vermutlich über mehrere Provider Hops mit Millionen von anderen Usern zum Testserver.
Ein simpler Traceroute (tracert) auf den Servern zeigt dir den Hopcount.
Der Server selber hat auch nicht unendliche Resourcen und ist von seiner Performance abhängig von der Userzahl.
Anhand aller dieser Unwägbarkeiten kann sowas nur immer ein grobes Schätzeisen sein nicht mehr und nicht weniger.
Wenn du 16 Mbit ADSL hast ist doch 10Mbit ein durchaus guter Wert ! Wo ist dein Problem ?
Zitat von @aqui:
Wenn du 16 Mbit ADSL hast ist doch 10Mbit ein durchaus guter Wert ! Wo ist dein Problem ?
Ich glaube eh nicht, dass es eins gibt.Wenn du 16 Mbit ADSL hast ist doch 10Mbit ein durchaus guter Wert ! Wo ist dein Problem ?
Ich glaube eher, der TO blendet irgendwie aus bzw. möchte es nicht wahrhaben, dass sein Upload für Videotelefonie schlichtweg nicht ausreicht.
Sein Problem ist die Internetleitung.
Hallo,
wenn Du in Deinem Netz nichts geändert hast, heißt das doch noch lange nicht, dass im "Internet" nichts geändert wurde! Auch wenn Dein Provider sagt, bei ihm sei alles "in Ordnung". Das muß ja nicht mal falsch oder gelogen sein. Trotzdem kann er etwas geändert haben.
Schon mal mit unterschiedlichen Paketgrößen auf verschiedene Server "gepingt" und den maximal möglichen MTU-Wert ermittelt? Ist der mit dem eingestellten MTU-Wert identisch?
Jürgen
wenn Du in Deinem Netz nichts geändert hast, heißt das doch noch lange nicht, dass im "Internet" nichts geändert wurde! Auch wenn Dein Provider sagt, bei ihm sei alles "in Ordnung". Das muß ja nicht mal falsch oder gelogen sein. Trotzdem kann er etwas geändert haben.
Schon mal mit unterschiedlichen Paketgrößen auf verschiedene Server "gepingt" und den maximal möglichen MTU-Wert ermittelt? Ist der mit dem eingestellten MTU-Wert identisch?
Jürgen