深信服社区»版块 安全类 行为管理AC 为什么流量这么大?实际应该没有这么大吧! ...

为什么流量这么大?实际应该没有这么大吧!

查看数: 1384 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-18 13:19

正文摘要:

为什么流量这么大?实际应该没有这么大吧! 在线设备333台中,327台是锐捷的交换机、AP等设备,连接诺克云,其余是用户,但是用户很少,实时流量也不高,怎么AC上面显示近100+M呢? ...

回复

sangfor_0001 发表于 2022-11-19 12:36
先检查内网看看是不是,设备什么的有问题,导致流量过大。


用内网防dos,观察看看是否是内网有攻击导致的,如果是内网有攻击,建议找个空闲的时间对内网电脑进行全面的杀毒

1、查看【系统管理】-【实时状态】-【运行状态】-【接口吞吐率拆线图】,是否存在发送或接收异常的高
2、查看【系统管理】-【实时状态】-【运行状态】-【应用流量排名】中有没有上行或下行异常高的应用
3、开启【安全防护】-【防DOS攻击】策略,查看【系统管理】-【系统诊断】-【系统日志】当中是否有DOS相关的告警
4、通过【系统管理】-【系统诊断】-【抓包工具】进行抓包看是否有某一个IP发的数据包异常的多
tianjt 发表于 2022-11-19 12:19
谢谢各位大咖的解答,实际情况是网络设备的配置出问题,设备供应商的技术员将三个设备配置DHCP服务器,然后两个之间发生冲突,而且设备IP的获取在两个DHCP中反向获取。
有多少艾克以从来 发表于 2022-11-18 14:16
检查下设备终端是否有异常的大量流量吧
best_ws 发表于 2022-11-18 14:11
查看是否有全局排除的地址,可以先禁用看看是否有大流量的用户
汤汤啊 发表于 2022-11-18 14:05
你除个8  就差不多不大了
新手650001 发表于 2022-11-18 13:27
这个是小b显示的, 应该一算正常吧 , 你把这个设置一下, 改成大b就没这么高了