深信服社区»版块 安全类 行为管理AC 瞬时流量被占满,如何查原因

瞬时流量被占满,如何查原因

查看数: 2772 | 评论数: 11 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-3-20 10:43

正文摘要:

客户反映网络慢,检查后发现是瞬时流量达到最大值了。这是迄今遇到的两个用户了,都是11.0R2版本   如何查看带宽峰值的具体原因呢?

回复

best_ws 发表于 2017-3-21 13:36
让400在后台放抓包脚本,等在次出现问题后把抓到包进行分析就可以知道是哪个用户产生的大流量。
龙腾风云 发表于 2017-3-21 12:33
看下当前的连接情况,就能知道当前那个IP、用户、协议占用最多了,我的经验一般这种突发性的流量暴涨然后几十分钟过去了,多半都是软件更新的原因。
飞猪 发表于 2017-3-20 17:25
你有没有Wireshark或者科莱之类的?
跑起来一看就知道啦
AC规划经理94563 发表于 2017-3-20 17:15
如果开启了流量审计,可以到数据中心查下这段时间的用户流量排行,看下是谁占的流量,访问哪些应用占用的流量
八磅榔头 发表于 2017-3-20 15:26
峰值时看左边总的会话数,是不是比正常时高很多,如果高很多的话,看用流量排名中,按会话数排名,找出会话数最多的用户应该就对了。如果会话数正常的话,就看流量排名中,流速最大的用户嫌疑最大了。
王老师 发表于 2017-3-20 13:35
如果开启了流量审计,是不是可以从日志里查流量异常的用户?
大蒜头 发表于 2017-3-20 13:13
可能是内网有计算机出问题了,开启下dos防护看看日志有没有报攻击。
小伙,不错 发表于 2017-3-20 12:42
这个你只能是找400从后台给你抓个包,看是不是有肉机
黄鹏(长沙) 发表于 2017-3-20 11:43
让400上个抓包脚本上去,可以抓到时间点和源IP的
你猜啊 发表于 2017-3-20 10:45
把设备的防dos攻击启用起来,观察下设备的系统日志  看看是否有攻击行为产生