深信服社区»版块 安全类 行为管理AC AC里面有大流量,但看不到,下行带宽占满 ...

AC里面有大流量,但看不到,下行带宽占满

查看数: 3172 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-11-22 10:02

正文摘要:

持续几天的流量下行铺满的情况,用户流量排名里面没找到,抓包分析也是没找到大流量 上网审计已经开启,流量策略也是选的所有IP,P2P下载限制生效了,控制了上行流量后,上行的带宽已经控制住了,但下行带宽一直找不 ...

回复

Frankin 发表于 2019-11-24 09:17
我觉得可以按照以下思路去排查:
1、定位异常流量的IP地址;然后去日志中心查询该IP地址的流量构成;
2、查看首页中的应用流量排名;看一看哪种应用排名最高,然后在限速通道中进行限速。但是需要注意的是首页中看到的应用流量排名是实时的,要查历史记录的话,去日志中心查看。
pubh 发表于 2019-11-23 21:39
看一下全局排除地址,有没设置排除地址。
新手288451 发表于 2019-11-23 18:00
可以解释为89M的流量想要进来,但是被拦住了,在门外,我们在门里面是看不到有什么的
yhyh 发表于 2019-11-22 10:08
网口的下行流量是包括了外面进来的流量    比如外网主动发起的  只到了WAN口 没有进来的这种数据是控制不了也是无法审计的呢
zhb 发表于 2019-11-22 10:07
那是下行总流量,89M,是所有人下行之和,,,