出口设备为AF-1000-FH2150B-Q9下一代防火墙,内网环境中存在桌 5

Biang 32

{{ttag.title}}
出口设备为AF-1000-FH2150B-Q9下一代防火墙,内网环境中存在桌面云+超融合环境,目前通过防火墙VPN拨号进来之后云桌面会有点卡顿,想咨询一下能否实现VPN拨号进来云桌面流量优先级更高,或者VPN只允许访问云桌面流量,别的流量正常出口上网

解决该疑问,预计可以帮助到 18683 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励5S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

新手260505 发表于 2026-4-21 14:21
  
排查AF安全策略拦截影响
在AF上针对问题客户端IP和云桌面服务器IP开启直通,测试卡顿现象是否消失
如果开启直通后恢复正常,说明是AF的安全策略拦截或检测导致卡顿,可进一步针对该地址开启全局排除后定位具体规则

如果使用的是AF SSL VPN,可通过以下配置优化传输速度,尤其云桌面场景对带宽和延迟敏感,建议开启对应优化项:

进入AF【系统设置】-【SSL VPN选项】-【网络传输优化】,根据场景开启以下功能[8]:

快速传输协议:如果公网存在高延迟、高丢包情况,启用该协议可明显优化传输效果
单边加速设置:优化高延迟、高丢包网络下的传输速度
流缓存设置:对重复数据进行编码压缩,减少传输带宽占用
压缩设置:对传输数据进行压缩,减小数据量
WEB Cache:如果云桌面是B/S架构,启用该功能可进一步提升访问速度
如果当前使用UDP模式卡顿,可尝试切换为TCP模式测试,对比传输速度[3]。
旭阳 发表于 2026-4-21 11:43
  
vpn的调整可通过虚拟ip的模式访问资源,指定的用户分配指定的虚拟ip,根据虚拟ip地址配置路由
旭阳 发表于 2026-4-21 11:41
  
防火墙可通过【系统】-【通用设置】-【网络参数】调整路由的优先级。

等我来答:

换一批

发表新帖
热门标签
全部标签>
有一说一
新版本体验
每日一问
标准化排查
功能体验
信服课堂视频
纪元平台
GIF动图学习
2025年技术争霸赛
安装部署配置
高手请过招
日志审计
安全效果
每周精选
产品连连看
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
社区新周刊
【 社区to talk】
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
声音值千金
工具体验官
产品知识周周练
产品体验官
VMware替换

本版版主

37
48
47

发帖

粉丝

关注

0
4
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人