深信服社区»版块 安全类 下一代防火墙NGAF 防火墙透明部署后客户业务出现卡顿现象 ...

防火墙透明部署后客户业务出现卡顿现象

查看数: 1439 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-7-3 09:21

正文摘要:

如图所示,防火墙部署在两边的路由器之间,上面两个路由器是南京省局的路由器,做的VRRP,下面的是地市的路由器也是VRRP,防火墙现在只做了一个桥部署在路由器之间(做过两个网桥也出现过问题),现在出现的问题是 ...

回复

yzy 发表于 2018-7-3 23:49
防火墙开数据直通,再看一下业务是否正常
小伙,不错 发表于 2018-7-3 14:30
二层baypass
痴笑Memory 发表于 2018-7-3 09:49
看看防火墙的日志,ping一下路由看看呢
zhb 发表于 2018-7-3 09:42
开直通,看是否正常,然后看实时拦截日志
①以标准版本AF7.3版本操作路径示例:可在【系统维护】-【数据包拦截日志与直通】-【开启】-【设置开启条件】-【指定IP地址】中填写需要直通的IP地址,再点击【开启实时拦截日志并直通】

②以标准版本AF7.4版本操作路径示例:可在【系统】-【排障】-【数据包拦截日志与直通】-【开启】-【设置开启条件】-【指定IP地址】中填写需要直通的IP地址,再点击【开启实时拦截日志并直通】

扫地僧 发表于 2018-7-3 09:38
防火墙开直通看看是否正常,将设备跳开看看是否正常。看看系统日志是否有报错和告警日志。
南京东汇 发表于 2018-7-3 09:36
拿掉防火墙说是业务正常的
qinpeng 发表于 2018-7-4 00:31
楼主你好 既然你说跳开防火墙来说设备就是正常的  那问题肯定是出在防火墙上 你配置的某个策略的功能也对导致拦截数据包导致卡顿的 比如并发数连接之类的  所以需要你开启设备直通观察下有什么错误提示 然后再对症下药  配置是在【系统】-【排障】-【数据包拦截日志与直通】-【开启】-【设置开启条件】-【指定IP地址】中填写需要直通的IP地址,再点击【开启实时拦截日志并直通】即可