AF-1000查不到流量的去向?

新手976256 923

{{ttag.title}}
AF-1000型下一代防火墙  AF8.07版本软件

问题,在我们的机房的PRTG传感器里显示的流量与AF即时流量及统计流量都不相同,在AF里又查不到这个高峰的流量的情况用干什么用的。

我曾经做过测试,PRTG处于高峰流时状态下时拔掉AF的WAN口出口线,流量马上掉下来归0,测试可以证明流量来自AF,但AF又查不到流量的去向,用去什么用的?

0OO2~X`Y)6@U[Z3`]M$4[T8.png (140.76 KB, 下载次数: 20)

PRTG

PRTG

W)NK2NTJAI0E2OPJ)RZ1QI4.png (103.85 KB, 下载次数: 17)

AF

AF

解决该疑问,预计可以帮助到 17596 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

你是不是傻丶 发表于 2019-10-18 15:32
  
0点左右应该是设备检测升级跟服务器同步信息的数据,系统在业务少的时候会进行库更新什么的
新手976256 发表于 2019-10-19 08:17
  
你说的设备检测升级是指AF本身吗,还是指其它的什么设备?如果是AF本身那么它以最高流量每天都会持续1小时,是什么数据啊,有那么大的数据量吗.
S_tone 发表于 2019-10-19 09:29
  
可以高峰期在AF流量排行中看到,流量排行是是记录当前使用流量最多的60个IP,该模块可以查看到每个IP使用的对应的应用流量,比如P2P下载;
如果流量排行中没有记录,可以按照如下方法排查:
1、开启流量审计日志

①以标准版本AF7.3版本操作路径示例:在【系统】-【日志设置】

②以标准版本AF7.4版本操作路径示例:在【系统】-【系统配置】-【日志设置】

2、没有wan属性外网接口

①以标准版本AF7.3版本操作路径示例:在【网络配置】-【接口/区域】中查看

②以标准版本AF7.4版本操作路径示例:在【网络】-【接口/区域】中查看

3、检查是否有全局放行内网网段

①以标准版本AF7.3版本操作路径示例:在【系统】-【全局放行与封堵】中查看

②以标准版本AF7.4版本操作路径示例:在【策略】-【黑白名单】中查看

4、以标准版本AF7.4版本操作路径示例:检查【认证系统】-【用户认证】-【认证策略】是否针对内网用户开启了认证
素履 发表于 2019-10-19 11:33
  
您好,通过您在在线提供的信息,这边查询到已经协调工程师为您处理,如果您这边的问题已经处理,方便的时候请分享下处理方法,方便其他遇到类似的用户参考;
ps
分享处理方法有S豆奖励的哦
谢谢
新手976256 发表于 2019-10-25 14:54
  
问题找到了,原因是AF下有一家子公司的服务器使用了一款第三方VPN软件softether,服务器上设置了每天0点定时备份数据作业在往外发送备份数据。

softether它能穿透防火墙免受AF数据检测及流量控制,这也是AF追查不出流量产生IP的主要原因 。

07WW[0EUH3U`EN~WXS]D%XN.png (7.89 KB, 下载次数: 13)

07WW[0EUH3U`EN~WXS]D%XN.png

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
功能体验
产品连连看
新版本体验
GIF动图学习
2023技术争霸赛专题
自助服务平台操作指引
标准化排查
信服课堂视频
运维工具
通用技术
秒懂零信任
技术晨报
用户认证
安装部署配置
每日一记
安全攻防
SDP百科
设备维护
深信服技术支持平台
社区帮助指南
答题自测
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人