深信服社区»版块 安全类 下一代防火墙NGAF 公司使用深信服防火墙,设备一共只有150台左右,但是外 ...

公司使用深信服防火墙,设备一共只有150台左右,但是外网

查看数: 3038 | 评论数: 14 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-9-19 16:57

正文摘要:

公司使用深信服防火墙,设备一共只有150台左右,但是外网访问内网映射会掉线,内网的无线也时常不稳定,设备状态CPU33% 内存68% 硬盘36%,请问是不是性能不够用,需要添加新的设备还是需要重新配置一下,设备版本是A ...

回复

SLY 发表于 2024-9-20 11:13
性能应该是够的排查排查网络先
牵网线的 发表于 2024-9-20 10:57
直接打个400让他们排查吧,如果常规方法测试过不行,可能是奇怪bug
真男人 发表于 2024-9-20 10:25
提示: 作者被禁止或删除 内容自动屏蔽
婷姐小球球 发表于 2024-9-20 10:17
一起来学习,一起来学习
物语 发表于 2024-9-20 09:39
一起学习,一起学习
李大帅气 发表于 2024-9-20 09:20
根据使用情况看跟设备性能关系不大,可以先开直通看看故障是否恢复,如果还不恢复就跟防火墙无关
隆安 发表于 2024-9-20 09:04
大雄zyx 发表于 2024-9-20 08:48
1、内网无线掉线的时候,防火墙ping公网域名通吗,可以确定是否是运营商的问题;

2、外网带宽是多少,防火墙授权是按外网带宽来授权的;

3、断网的时候,看一下防火墙的流量是否超过授权带宽;

4、防火墙关闭安全防护策略测试业务是否正常;
西片 发表于 2024-9-19 23:58
外网访问方面:可以考虑防火墙设备的会话数连接是否超限;服务器本身设备性能不能承载当前用户的并发访问量;
内网无线方面:可以通过有线、无线两个方向排除,两种线路访问外网都不稳定情况可以查看吞吐量是否超限;单无线不稳定情况可以排查ap无线是漫游切换不稳定、信号、频段覆盖等主要问题
不离不弃 发表于 2024-9-19 17:04
1、防火墙开直通或者做一条全any的策略,其它什么策略都不做,试试内网的无线和端口映射是否有掉线(判断下配置和设备问题)
2、带宽是多大的?在出现问题时看看防火墙的日志,上网路径是否正常?在联系运营商看看带宽的峰值。