×

深信服社区»版块 安全类 下一代防火墙NGAF NGAF 1210 链路故障检测参数设置的疑问

NGAF 1210 链路故障检测参数设置的疑问

查看数: 2032 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-5-8 10:40

正文摘要:

我在使用的设备为NGAF 1210,网关模式,接入的网络是一条电信固定IP专线,一条百兆光纤。同时我们使用的邮箱绑定IP地址来登录使用,绑定的IP地址为专线的固定IP,所以专线不能出现故障状态。现在遇到过四五次,内部邮 ...

回复

sangfor2132 发表于 2017-5-8 11:48
远程时,没有观察到故障现象,只能依靠现有的配置判断;由于是有两个出口线路,只设置了一个静态路由,策略路由是两个线路负载-优先使用前面的线路;怀疑异常的时候数据从另外一个接口走了,或者是我们设备发包了没收到回包,或者没发包等等。这个猜测很容易证实,只要出现异常的时候,在设备界面抓包即可,已指导怎么在界面抓包核实了;AF7.0+以后就可以直接在界面上同时抓多个接口的数据包了;
另外,建议还是直接使用ping测试,ping自己的网关,另外,ping是可以同时ping两个ip的,使用逗号隔开就行了;两个ip都不通的时候,才会判断故障;稳定性会更高;
时间间隔的设置,建议保持默认;时间设置过大,会影响线路切换的及时性;
小白TWOer 发表于 2017-5-8 11:34
楼主可以试一下 把链路故障检测更改成ping运营商网关地址,这样就不会那么频繁出现链路故障了
DNS解析的话 可能会出现域名解析服务器繁忙 或者填写的域名服务器繁忙 都会导致显示链路故障
Sangfor闪电回_小丸子 发表于 2017-5-8 10:57
您好 此问题需要工程师远程协助;问题已经记录,工程师稍后联系您,麻烦稍等~~