分公司网络出口被整体限流时,先别急着找运营商扯皮,用traceroute和流量统计定位限流点,按“先链路、后网关、再应用”的顺序排查,多数情况下是本地设备策略或上行链路拥塞导致,调整QoS或升级带宽即可解决。
分公司出口限流,先判断“真限流”还是“假限流”
分公司反映网络卡顿,运维第一反应是运营商限流,相当一部分“整体限流”现象,根因在分公司本地设备或内网环境,区分真伪,看两个特征。
真限流特征: 所有业务、所有终端同时变慢,包括访问总部OA、互联网网页、视频会议全部卡顿,且持续一段时间,不是偶发。
假限流特征: 部分业务慢,部分正常;或者某个时间段慢,其他时间正常;或者有线终端正常,Wi-Fi终端慢。
对照特征后,如果确认是整体限流,进入下一步定位。
用一条命令快速定位限流方向
在分公司核心交换机或路由器上,执行traceroute测试,Windows系统用tracert,Linux系统用traceroute,目标是总部公网IP和百度或阿里DNS等公网地址。
- 第一跳延迟正常,第二跳开始延迟飙升,说明本地到运营商接入设备之间有问题。
- 所有跳数延迟都高,且丢包严重,可能是本地出口设备性能瓶颈。
- 延迟正常但吞吐量极低,说明存在隐藏限速策略。
同时登录路由器查看接口流量图,如果出接口流量稳定在一个固定值(比如20Mbps),即便高峰期业务需求更大,也是典型的限速痕迹,这个固定值可能来自运营商策略,也可能来自本地设备上的car(承诺访问速率)配置。
城域网链路拥塞的排查思路
分公司到运营商局端设备之间的链路,是限流高发区域,行业共识认为,运营商对政企专线的限速策略,多数情况下发生在BRAS或SR设备上,用带宽占用率说话。
确认链路是否被打满

登录路由器,查看WAN口流量历史记录,持续5分钟以上达到线路带宽上限,基本可以认定链路拥塞,这时需要区分是正常业务增长导致,还是异常流量导致。
- 正常业务增长:工作时间流量高,休息时间回落,且总流量逐年递增。
- 异常流量阻塞:非工作时间流量异常高,或者某台设备的单IP流量占比超过总带宽的30%。
如果WAN口流量远未打满,但大家还是觉得卡,问题不在链路带宽,转向本地设备检查。
运营商侧限速的验证方法
在分公司出口路由器上,用iPerf工具直接向一个公网测试服务器打流,如果打流速率远低于合同带宽,且多次测试结果接近一个恒定值,说明运营商侧确实做了限速策略。
这个测试需要在非工作时间进行,避免影响办公,测试前先确认本地无QoS策略,路由器CPU使用率正常,多次测试取平均值,用实测数据再跟运营商沟通,底气更足。
本地网关设备性能瓶颈的排查
分公司出口路由器或防火墙,承担NAT转发、策略匹配、流量监控,CPU或内存跑满,同样会表现为整体限流。
检查设备CPU和会话数
登录设备管理界面,连续观察几分钟的CPU使用率,如果持续超过80%,关注会话表项数量,普通办公场景下,单台设备并发会话数超过设备规格的70%,转发性能就会明显下降,尤其是一些采购多年的老设备。
具体操作路径:系统视图 → 设备信息 → CPU历史记录,不同厂商路径略有差异,但都能查看到实时和历史的资源占用情况。
设备过老且无法升级的情况下,临时方案是关闭不必要的流量审计功能,释放CPU资源,根本方案还是更换设备,不然后续问题会反复出现。
硬件转发和软件转发的差异
如果设备启用了太多安全策略或QoS队列,可能触发软转发模式,性能大幅下降,查看设备日志中是否有“CPU转发”“软转发”等关键词,有则说明设备配置过于复杂。

优化思路:合并冗余防火墙规则,简化QoS队列,关闭不需要的深度包检测功能,很多分公司的防火墙策略逐年累积,规则数量上百条,其中相当一部分已经失效,清理后性能提升明显。
应用层限速与带宽分配不均
整体限流还有一种情况:出口带宽足够,但被少数应用或终端占满,导致大家感知为“网络很慢”,这和运营商无关,属于内部分配问题。
识别带宽大户
在路由器上开启流量统计,观察一周数据,通常会发现:
- 视频会议软件占用较大带宽,但使用率并不高。
- 文件服务器或云盘同步工具持续上传下载。
- 个别终端的P2P下载或在线视频流量异常突出。
针对这些情况,在路由器上配置带宽管理策略,给关键业务预留带宽,办公场景中常用的策略是:视频会议和OA系统保证带宽,文件传输限制带宽,其他未知应用共享剩余带宽。
分公司限速策略配置示例
假设分公司带宽100Mbps,员工规模50人左右,参考配置思路如下:
- 视频会议软件,保证40Mbps带宽。
- OA和邮件系统,保证20Mbps带宽。
- 文件下载和普通网页访问,共享剩余40Mbps。
- 单台终端最大带宽限制在10Mbps。
策略生效后,观察一周,整体体验会有明显改善,具体命令因设备品牌而异,华为、H3C、锐捷等设备的QoS配置方法,官方文档都有详细示例。
出口限流的常见问题和应对方案
分公司反复遭遇出口限流,需要从网络架构层面做一些调整。
增加备份链路缓解压力
经济条件允许的分公司,可以考虑拉两条不同运营商线路,做主备或负载均衡,比如电信为主、联通为备,或者两条链路日常分流,某条链路被限流,另一条顶上,互不影响。
不足:成本增加,需要增加一台支持多WAN口的路由器或防火墙。

应用流量分流策略
把语音视频会议流量切换到专线,普通上网流量走宽带线路,不同业务走不同链路,限流风险被拆散,业内专家指出,这种思路对分公司尤其适用,成本可控且见效快。
操作要点:提前整理分公司业务清单,区分出必须走专线的业务(如ERP、视频会议)和可走普通宽带的业务(如网页浏览、软件更新),再配置策略路由。
协议简化减少带宽开销
分公司如果用了大量TCP连接且未做优化,存在重复建连导致的带宽浪费,适当调整设备的TCP最大报文段长度、启用快转功能,可以在不明显影响体验的前提下减少无效包转发。
效果有限,但能作为辅助手段,多数情况下可降低10%左右的无效流量,具体收益视网络结构而定。
Q&A:分公司网络出口限流常见疑问
分公司网络出口限流怎么排查最有效?
按三层定位法:先看路由器接口流量是否持续打满;再用traceroute看哪个节点延迟突变;最后登录设备看CPU和会话数是否过高,大多数场景下,5分钟内的定向排查就能确认限流位置,若三层均无异常,联系运营商核查链路配置。
分公司网络总是卡顿,但局域网内部互传文件很快,是什么原因?
说明本地交换网络健康,瓶颈在出口链路或出口设备,原因是所有终端共享同一条上行链路,流量集中后带宽耗尽,处理方式是查看WAN口流量曲线,配合带宽管理策略,限制非关键应用并保证核心业务带宽。
分公司网络出口限速时,升级带宽能解决吗?
要看限速类型,运营商侧端口限速导致,升级带宽直接有效,设备性能瓶颈导致,升级带宽没用,反而可能因更多数据进入而加速设备宕机,应用占用导致,升级带宽是浪费资源,优先配置QoS策略,建议先做限流定位分析,再决定是否升级带宽。