下面以公安场景举例 公安在安全边界存在视频专网的业务,存在上级主动去调取下级的视频流业务 拓扑的如下: 下级平台-->运营商-->防火墙-->网闸→上级平台(海康) 问题描述: 上级在取下级的视频流的时候出现丢包、花屏、取流失败的情况。如下图: 等等问题 先在防火墙抓包 如果在抓包中出现wan口(eth9)收到很多的包,lan口(eth10)却很少有包转发出去,如下图所示: 这种情况是由于5.0.59版本的新架构防火墙的自身版本原因,给的建议解决方案是直接将设备升级到8.0.69并且打入视频流的优化包 8.0.59版本还存在如下几个bug问题: 1.不定时断网问题 2.应用控制策略失效(还有一种是配置了应用控制策略之后,影响到客户的业务,开启直通或者是关闭应用控制策略)问题解决) 3.配置了DNS透明代理上不了网 4.丢包延迟问题,卡慢问题,ppoe拨号异常的 5.视频相关的问题,包括视频会议不通,没声音,没画面这些问题
以上有的使用场景,建议直接升级到8.0.69版本,如果出去测试新版本的防火墙也建议先升级到8.0.69版本之后再去客户现场测试 |