公司網路很慢、ping 很高時,先固定測試裝置、線路與時間,再比較 Gateway、外部 IP、DNS 與實際應用。延遲、抖動、丟包、吞吐和網頁開啟時間是不同指標;只貼一張 Speedtest,無法判定問題在 Wi-Fi、交換器、防火牆、ISP 還是網站。
先建立一組有線基準
找一台狀態正常的筆電,用已知良好的網路線接到可控 Port,關閉 Wi-Fi、VPN 與背景同步,記錄 IP、gateway、DNS、協商速率和測試時間。這組結果用來和受影響的 Wi-Fi、樓層或 VLAN 比較。
同時測 Gateway 與外部目標
- Gateway 就高延遲/丟包:優先查 Wi-Fi RF、網路線、Port error、Loop、LAN 壅塞、Client 本身。
- Gateway 穩、外部才差:查 WAN 使用率、防火牆效能、ISP、Peering 與目的站路徑。
- ping 穩但網頁慢:查 DNS、TLS、Proxy、Server response、瀏覽器與應用。
- 只有單一 SaaS 慢:用 traceroute/mtr、curl timing 與供應商狀態比對,不要把整條 ISP 判故障。
中間 Router 不回 ICMP 或對 ICMP 限速很常見。判讀 traceroute/mtr 時,若某一跳顯示 loss、後續和終點卻正常,通常不能只憑那一跳定罪。
上傳塞滿,下載也會卡
雲端備份、NAS 同步、監視器外傳、大附件與作業系統更新,可能把 Upload 吃滿。回程 ACK、DNS 與互動流量排隊後,即使 Download 方案很大,視訊與網頁仍會卡。查看防火牆介面、Queue/QoS 與 NetFlow,必要時做合理整形並保留互動流量,不用隨意替某個部門「限速」當唯一解法。
交換器與實體層要看計數器
- Speed/duplex 是否符合預期;1G 掉成 100M 常是線對或接點問題。
- CRC/FCS、alignment、drop、pause、discard 與 interface flap 是否增加。
- MAC flapping、STP topology change、Broadcast/Multicast 是否異常。
- Uplink 使用率是否長時間接近上限,LACP 成員與 hash 是否均衡。
Wi-Fi 慢要看 RF,不只看訊號格
記錄 BSSID、頻段、頻道、channel width、RSSI、SNR、重傳率、channel utilization 與 Client 數。2.4 GHz 擁擠、AP 功率全開、隱藏節點、同頻重疊、低速舊 Client 和 Mesh 無線回程,都可能讓「訊號滿格但速度慢」。
防火牆與路由器的瓶頸
檢查 CPU、記憶體、session、conserve/protect mode、IPS/AV/SSL inspection throughput、WAN duplex、NAT 與 VPN。Datasheet 的 Firewall Throughput 不等於全功能都開時的實際吞吐,規格要看符合現場功能組合的測試。
一份能讓 ISP 接手的紀錄
至少整理日期時間、來源 IP/VLAN、Gateway 測試、外部兩個目標、mtr/traceroute、WAN 使用率、設備 log、斷線時間與是否跨多個裝置。若有光纖 CPE,也記錄 LOS/光功率與重新連線事件。資料清楚,ISP 才能比對同一時間的線路與局端紀錄。
修好後別只測一次
尖峰與離峰各測,至少保留 24 小時監控;確認 latency、loss、DNS、吞吐與實際視訊/ERP/雲端同步都有改善。若只是重開設備後暫時恢復,要繼續追記憶體、session、溫度或排程流量,不能直接結案。