深信服社区»版块 安全类 行为管理AC 我们互联网防火墙出来接的深信服AC,AC下面接的傻瓜交换 ...

我们互联网防火墙出来接的深信服AC,AC下面接的傻瓜交换机

查看数: 1414 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-3-21 08:39

正文摘要:

我们互联网防火墙出来接的深信服AC,AC下面接的傻瓜交换机用来访问互联网,近期经常网上不了,排查问题后发现只要把AC重启一下,网络就能恢复,但是过两三天网又会上不了,需要再次重启。请问如何排查问题? ...

回复

枫凌 发表于 2025-5-12 09:13
1、网络是否遭到攻击
2、内网是否有环路
3、外网出口设备是否正常
Lyy1516 发表于 2025-3-31 15:02
看下AC的系统日志,有遇到过设备性能不足,上不了网的时候也访问下AC控制台看下能不能正常访问到
DannyChen 发表于 2025-3-28 16:58
看下设备性能,或者网络里有大流量
王老师 发表于 2025-3-25 16:19
根据你的描述,深信服AC设备在运行一段时间后会出现网络访问问题,重启设备后问题暂时解决,但过几天问题再次出现。这种情况可能涉及多个方面的问题,以下是一些排查步骤和建议:

1. 设备资源使用情况
检查CPU和内存使用情况:登录到AC设备的管理界面,查看设备的CPU和内存使用情况。如果资源耗尽,可能导致设备性能下降或不稳定。
日志分析:查看系统日志,寻找任何错误信息或警告,特别是与资源不足相关的日志。
2. 网络配置问题
策略冲突:检查是否有策略冲突或者不合理的流量控制规则导致网络阻塞。例如,带宽限制、会话数限制等。
更新和补丁:确保设备固件和软件是最新版本,厂商可能会发布修复已知问题的更新。
3. 网络连接稳定性
物理连接:确认所有物理连接稳定,没有松动或损坏的情况。
链路质量:使用ping和traceroute命令测试AC设备到互联网的链路质量,排除链路不稳定的可能性。
4. 安全事件
入侵检测/防御:检查是否因为安全事件(如DDoS攻击)触发了防护机制,导致正常流量被误判为恶意流量而被阻止。
病毒或恶意软件:确认内部网络中是否存在病毒或恶意软件活动,影响网络稳定性。
5. 设备健康状态
硬件故障:长时间运行可能导致硬件老化或故障,考虑联系厂商进行硬件健康状态检查。
温度监控:检查设备的工作环境温度,确保散热良好,避免因过热导致的不稳定。
6. 配置备份与恢复
配置差异:尝试将当前配置与初始配置对比,找出是否有异常的配置更改。
恢复出厂设置:如果怀疑配置出现问题,可以尝试备份现有配置后恢复出厂设置,并重新应用必要的配置。
7. 联系技术支持
如果自行排查未能解决问题,应联系深信服的技术支持团队,提供详细的故障现象描述和相关日志文件,以便他们能够更快地定位并解决问题。

请记住,在执行任何变更之前,最好先备份现有的配置,以防操作失误导致更严重的问题。同时,定期维护和监控设备状态也是预防此类问题的有效手段。
多愁善感 发表于 2025-3-25 15:04
是否设备硬件性能跑满?
AC是否有限制网关禁止上网?