问题背景:某客户反馈中午1点左右经过AF的数据断网,无法访问外网,重启AF后网络恢复正常
问题处理过程: 因为客户重启设备后网络已恢复正常,只能去查看AF黑匣子,看看断网时间设备的运行状况 通过查看AF的黑匣子可以看到,设备的连接数一直在持续增加,直到13:11分左右连接数跑满,不再增加 根据黑匣子的连接数据跑满可推断有策略开启了长连接 检查客户设备策略,发现客户放通上网的策略开启了长连接: 结论: 放通上网的应用控制策略开启了长连接导致设备连接数非常高,直到设备连接数跑满之后无法新增导致用户断网 处理建议: 建议“放通上网”这类匹配数比较大的应用控制关闭长连接,不建议开长连接。此功能仅用于支持访问有长连接请求的特殊服务器,使连接请求不受防火墙连接超时的影响,开启此功能会使连接释放变慢,时间可以选择最短1 天、最长 15 天,请谨慎使用。 |