头像被屏蔽
NGAF 7.0调试(有偿)
  

新手973782 695

{{ttag.title}}
提示: 该记录被管理员或版主隐藏

小鱼学安全 发表于 2025-9-19 10:59
  
一个专业的工程师通常会从底层到上层,从内部到外部逐步排查。

第一步:基础检查与排除

确认问题范围:

是所有人上网都慢,还是某个部门/区域?
是只有无线慢,还是有线也慢?
访问所有互联网服务都慢,还是访问特定网站(如微信、淘宝)慢?
高峰期慢还是全天都慢?
内部网络健康度检查:

检查物理拓扑:确保下层交换机(H3C等)之间没有接成环路。可以尝试拔掉非上行链路的多余网线,观察网络是否恢复正常。
查看设备状态:登录华为S5720S核心交换机,使用 display cpu-usage 和 display memory-usage 命令,检查CPU和内存利用率。正常应在低位(如<30%)。
检查ARP表:在核心交换机上使用 display arp 查看,是否存在大量ARP表项或异常MAC地址,这可能是环路的迹象。
第二步:防火墙多线路策略深度配置(重中之重)

这是解决您问题的最关键环节。工程师需要仔细检查深信服防火墙的以下配置:

链路状态检查:确认两条电信宽带线路本身是正常的,单独接一条线测试其带宽和延迟。
负载均衡模式:
主备模式:通常设置新线路(质量好、带宽大)为主线路,旧线路为备用线路。检查备用链路检测机制是否正常。
智能路由模式(最常见):根据目的地址的质量(延迟、丢包)智能选择最优出口。需要启用“链路健康检查”,并正确配置检测地址(如检测114.114.114.114和8.8.8.8)。
加权负载模式:如果两条带宽不同(如100M和200M),可以按1:2的比例进行负载。配置不当会导致流量分配不均。
策略路由:检查是否有手动配置的策略路由,这些静态规则可能会覆盖智能负载均衡的策略,导致流量走向不符合预期。
会话保持:确保开启了必要的会话保持功能,避免一个用户的连接在两条线之间来回跳转(例如网银登录会掉线)。
DNS设置:建议在防火墙的DNS设置中,启用代理模式或转发模式,并配置多个可靠的公共DNS(如223.5.5.5, 180.76.76.76)。这可以统一DNS解析出口,避免解析慢或污染。
第三步:无线网络专项优化

如果有线正常,无线慢,则需要:

信道规划:使用WiFi扫描工具(如inSSIDer)分析周边信道占用情况,为公司的AP手动设置非重叠信道(如2.4G用1、6、11)。
功率调整:适当降低AP发射功率,避免同信道干扰过强。
5GHz优先:鼓励员工连接5G Hz的SSID,速率更快,干扰更少。
用户限速:在无线控制器或防火墙上对无线用户进行带宽限制,避免个别用户占用过多资源。
赵庆煜 发表于 2025-9-19 11:01
  
授权没过期的话,可以问问400;不行就参考一下用户手册

SANGFOR_NGAF_v7.0_用户手册.pdf

33.23 MB, 下载次数: 1

发表新帖
热门标签
全部标签>
2025年技术争霸赛
每日一问
信服课堂视频
新版本体验
GIF动图学习
标准化排查
纪元平台
产品连连看
社区新周刊
安全效果
安装部署配置
迁移
高手请过招
功能体验
功能咨询
玩转零信任
华北区交付直播
【 社区to talk】
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

33
42
46

发帖

粉丝

关注

0
3
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人