深信服社区»版块 安全类 下一代防火墙NGAF 来回路径不一致,延时抖动问题

来回路径不一致,延时抖动问题

查看数: 6167 | 评论数: 9 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-1-9 15:58

正文摘要:

1.拓扑如下:某大学,总核心是锐捷s12010堆叠,每台设备上出一个口组成聚合口(万兆),下接两台AF9020,两设备主主部署,虚拟网线的形式。下联一台waf(其他品牌)。waf上下联均为聚合口。再下联锐捷s12006堆叠,每 ...

回复

沧海 发表于 2019-7-28 08:03
学习到了
朱墩2 发表于 2019-7-26 23:43
专家排查发现。设备中同步确实有问题,在某些时刻,尤其数据量并发很大的时候。,同步数据造成内部某个进程cpu消耗特别大,导致设备同步信息不及时。造成此问题
后续研发专家合力出了一个包,打上之后,好一些,后续也没有出问题。
ie5000 发表于 2019-1-11 07:55
坐等评论席大佬解决
天一蓝去看海 发表于 2019-1-10 09:22
这个问题,两个客户都是基本一样的问题,解决了还望某公司,大佬:奸笑:
feeling 发表于 2019-1-9 19:29
你这个问题好严重
sangfor_1155 发表于 2019-1-9 18:20
您好 您的问题需要工程师远程协助,麻烦您关注下私信内容,并私信提供下相关的信息,这边协调工程师远程协助您处理 谢谢!
yzy 发表于 2019-1-9 17:40
可以先一台台去掉设备查看是否能正常,先定义出是那台设备的问题
如果主主会话同步不及时,数据包来回路径不一致会导致丢包的
adds 发表于 2019-1-9 16:15
意义很大。解决网络故障的基本原则是定位到故障点。找到故障点才能排查,找不到故障点就是碰运气。

如果去掉waf还有问题,将某公司防火墙去掉,还有问题,将下联的12006交换机去掉。逐层剥离网络,直到网络恢复正常。
最后剥离的设备就是故障点,然后再去故障点排查。
这是笨人的办法,聪明人的办法:我一个人搞不定啊,叫相关厂商的人开个圆桌会议,然后甩锅。
zhb 发表于 2019-1-9 16:12
af开直通后,还会有延迟吗
adds 发表于 2019-7-27 18:44
bug问题,,这下可以交差了。