Permalänk

Felsökning Cisco Meraki WIFI

Hej!
På min arbetsplats så har vi en infrastruktur inköpt som en tjänst av ett externt bolag. De har satt upp en Dell-server och ett nätverk bestående av brandvägg, switchar och accesspunkter från Cisco Meraki.
Vi jobbar med filer i gigabytestorlek så hastighet är viktigt för oss.
Allt funkar bra över trådbundet nätverk, men vi vill kunna röra oss fritt i lokalen och har märkt ett problem med vårt WIFI som vi inte är säkra på när det började.
Vi har en gigabituppkoppling och får över WIFI ut cirka 650 megabit externt, mätt med både bredbandskollen och iPerf. Internt har vi dock som mest cirka 100 megabit, bekräftat med iPerf mot både server och andra arbetsdatorer.
Vår leverantör har försökt felsöka och försöker peka på att WIFI är svårt att få bra hastigheter på kontor med många människor. Tester har utförts på kvällar med samma resultat.

Jag får inte ihop det i huvudet varför trådlös intern kommunikation mellan datorer och mellan datorer och servrar är så långsamt när man får väldigt bra hastigheter mot externa servrar via samma trådlösa nätverk.
Är det någon som har en idé om vad det kan röra sig om så vore jag tacksam.

Visa signatur

(\ /) [ Samsung S21 FE och iPhone 16 ]
(O.o) [ Lenovo ThinkPad P1 i9 ]
(> <) [ Synology Diskstation DS413J 8TB och DS917+ 16TB ]
¨¨¨¨ [ Suzuki GSF600 ]

Permalänk
Medlem

Låter som din leverantör är en tomte. Kan du rita ihop en topologi karta och switch modeller?

Permalänk
Medlem

Byt leverantör

Permalänk
Arvid Nordqvist-mannen

Den server ni testar med/mot, kanske bara länkar 100Mbps?

Permalänk
Medlem

Vi kör Meraki med på vårt kontor i Uppsala. Samt övriga kontor. Vi har extremt stora filer och mycket data. Försöker köra trådat mestadels. Vi har en väldigt kompetent partner. Hör av dig om du vill ha kontakt.

Visa signatur

Freddan

Permalänk
Medlem

Jag körde mycket Iperf med och satte upp en rad Raspberrys med Iperf server. Loggade sen detta till Telegraf och visualiserade det sen i Grafana. Det var då enkelt att visa data över tid och hur det såg ut med olika parametrar. I mitt fall var det mest fokus på hastigheter mellan siter men skulle ju fungera lika bra internt med. Jag skrev ner hur jag gjorde hör. Kan ju vara bra att ha grafer att visa leverantören kanske?

https://www.planet4.se/iperf3-and-grafana-monitoring-speed-ac...

Visa signatur

Freddan

Permalänk
Administrativ avgift
Skrivet av [Mullvad]:

Hej!
På min arbetsplats så har vi en infrastruktur inköpt som en tjänst av ett externt bolag. De har satt upp en Dell-server och ett nätverk bestående av brandvägg, switchar och accesspunkter från Cisco Meraki.
Vi jobbar med filer i gigabytestorlek så hastighet är viktigt för oss.
Allt funkar bra över trådbundet nätverk, men vi vill kunna röra oss fritt i lokalen och har märkt ett problem med vårt WIFI som vi inte är säkra på när det började.
Vi har en gigabituppkoppling och får över WIFI ut cirka 650 megabit externt, mätt med både bredbandskollen och iPerf. Internt har vi dock som mest cirka 100 megabit, bekräftat med iPerf mot både server och andra arbetsdatorer.
Vår leverantör har försökt felsöka och försöker peka på att WIFI är svårt att få bra hastigheter på kontor med många människor. Tester har utförts på kvällar med samma resultat.

Jag får inte ihop det i huvudet varför trådlös intern kommunikation mellan datorer och mellan datorer och servrar är så långsamt när man får väldigt bra hastigheter mot externa servrar via samma trådlösa nätverk.
Är det någon som har en idé om vad det kan röra sig om så vore jag tacksam.

Rita upp hela kartan visuellt och modelnamn på saker

Visa signatur

Jonsbo i100| 7950x3D | B650-i | 2x16GB DDR5 CL30@6000 | 2TB m.2 | 4090 TUF | SF600 | Samsung G9 49 OLED | Quest Pro | Noctua fans | Custom loop

Permalänk
Medlem

Ja Cisco Meraki som lösning är ju faktiskt rätt så kompetent. Och till skillnad mot Cisco WLC så ruttas ingen trafik genom en central kontroller som kan introducera flaskhals i trafik mellan interna klienter vid många samtidiga data-strömmar (om man inte konfar som FlexConnect för branch offices dvs).

Du nämner att ni under dagtid lyckas pressa upp emot 650Mbps ut mot omvärlden över trådlöst. Det som skulle vara av intresse där är att verifiera detta på alla accesspunkter, detta för att utesluta exempelvis accesspunkt som inte länkar upp med Gbe-hastighet mot upplänkande switch, men det bör också gå att utläsa direkt i Meraki-kontrollern om en accesspunkter länkar upp med endast FE (100Mbps) vilket skulle förklara varför du uppmätt så exakt 100Mbps som tak. Beroende på topologin så kan det förstås vara så att du har en dåligt kontakterad kopparkabel mot mellanliggande switch-lager som begränsar upplänkning till FE och därav sagda resultat, men då bör du å andra sidan inte kunna få några 650Mbps ut mot omvärlden.

Om det nu är så att du kan mäta 650Mbps mot omvärlden, men att du ansluten på samma accesspunkt endast mäter upp 100Mbps via iperf med säg 4 eller 8 parallella trådar internt, ja då är det något i Meraki-konfigurationen på accesspunkten som ställer till det. Vore det jag så skulle jag börja med att se över "Local LAN traffic optimization" på Meraki-accesspunkterna för att säkerställa att trafiken går kortaste väg för enheter på samma VLAN så du inte skickar allt via en potentiellt nedtyngd upplänk mot router/router-kluster. Apropå iperf, du vet om att du även kan initiera reverserat test från klienten med -R, för att kolla mottagande kapacitet.

Typ av trafik spelar förstås även roll vid utförande av kapacitetstester, där parallella tester är det som ska till om du verkligen vill maximera testresultatet, därav är det också viktigt att säkerställa att ni exempelvis kör Samba 3.0 internt för överföring av filer mellan klienterna eftersom multichannel-funktionen där säkerställer maximerad överföringshastighet om du kopierar flera filer samtidigt som då kan överföras parallelliserat.

Jag kan tycka att eventuell kapacitetsbegränsning på grund utav dåligt kontakterad kopparkabel redan borde vara uteslutet, men det skadar inte att säkerställa detta, mätprotokoll på samtlig kontaktering bör finnas. Därtill säkerställande att det inte har smygit in defekt patchkabel. Men du bör ju kunna utläsa länkhastigheter i topologin i Meraki-kontrollern precis som du kan göra i UniFi:s lösning bara för att kunna utesluta fysiska begränsningar som ingen konfiguration i världen kan få rätsida på.

Exempel på topologi-vy i UniFi-kontroller med länkhastigheter markerade i gult

Om länkastigheter i hela topologi:n påvisar Gbe, och om du är helt 100% på att det inte existerar någon äldre switch av FE-modell (100Mbps) någonstans i infrastrukturen, ja då återstår konfigurationsoptimeringar såsom att säkerställa att inte layer-2 isolering är påslaget på accesspunkt(erna) som då tvingar all trafik mellan klienter på samma accesspunkt att gå via routern och därmed dela samma Gbe-interface som annan kommunikation. Vet du förresten om ni har 10Gbe i aggregeringslagret eller om allt bara är Gbe från router/routrar och hela vägen ut mot accesspunkterna?

Visa signatur

Also found as @piteball@mastodon.rockhost.se
XCP-ng Node - Dell PowerEdge R720xd, Xeon E5-2690, 272GB, 3TB SSD, Nvidia Tesla P4
XCP-ng Node - Dell PowerEdge R720xd, Xeon E5-2697v2, 256GB, 2TB SSD
Xpenology Storage - SuperMicro X10SLL-F/SC825TQ, Xeon E3-1231 v3, 16GB, 90TB HDD
Xpenology Backup - Dell PowerEdge R230, Xeon E3-1220v6, 16GB, 12TB HDD