提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】上网慢之连接数跑满

|

问题描述

AF做出口网关,内网用户上网慢、有时候还上不了网,重启后恢复正常,过几天又会重复出现

处理过程

1、查看AF的接口IP、NAT、路由都有配置
2、开直通后还是一样
3、查看会话监控,发现会话显示成一条直线
表明设备会话基本跑满
4、查看应用控制策略,有默认上网策略勾选了【长连接】
5、跟用户沟通了,取消长连接,重启AF后,网络恢复正常
PS:
AF应用控制策略勾选长连接选项,仅用于支持访问有长连接请求的特殊服务器,使连接请求不受防火墙连接超时的影响,开启此功能会使连接释放变慢,可能会导致连接数逐渐增加达到AF连接数的上限,引发不能上网的问题

根因

开启长连接导致连接数释放过慢,连接数跑满,引起上网异常

解决方案

取消长连接,重启AF后,网络恢复正常

建议与总结

AF应用控制策略勾选长连接选项,仅用于支持访问有长连接请求的特殊服务器,使连接请求不受防火墙连接超时的影响,开启此功能会使连接释放变慢,可能会导致连接数逐渐增加达到AF连接数的上限,引发不能上网的问题

我要分享
文档编号: 49151
作者: sangfor6017
更新时间: 2018-07-01 22:44
适用版本: