小西北 发表于 2025-6-1 11:46
  
道路千万条,学习第一条!每天迅速GET新知识!
实习19857 发表于 2025-6-1 12:05
  
vmware没有人懂的话 还是换成超融合比较好一点
向上吧,少年 发表于 2025-6-1 14:07
  
移动网络使用深信服设备时出现高延迟,可能由多种因素导致。以下是详细分析及解决方案:

1. 深信服设备配置问题
流量检测/审计功能:深信服的防火墙、上网行为管理等设备若开启深度包检测(DPI)、流量审计或内容过滤功能,会逐包分析数据,增加处理延迟。

解决方案:优化安全策略,关闭非必要的深度检测功能,或调整检测规则优先级。

SSL解密:若设备强制解密HTTPS流量,解密/加密过程会显著增加延迟。

解决方案:对信任的内部站点或非敏感流量禁用SSL解密。

性能瓶颈:设备硬件性能(如CPU、内存)不足,无法处理高并发流量。

解决方案:升级硬件或启用负载均衡,分散流量压力。

2. 移动网络自身特性
无线信号质量:移动网络(4G/5G)受基站距离、信号干扰、用户密度影响,延迟波动较大。

解决方案:优化基站位置或切换至更稳定的Wi-Fi网络。

NAT转换:移动运营商普遍使用多层NAT,增加路由跳数。

解决方案:使用VPN或专线连接减少NAT层级。

运营商策略:部分运营商可能对特定流量(如P2P、视频)限速。

解决方案:联系运营商确认或更换APN接入点。

3. 网络架构问题
绕行路径:流量可能被强制经过深信服集中管控节点,导致非最优路由。

解决方案:调整网络拓扑,确保本地流量就近处理。

VPN/专线延迟:若通过VPN或专线回传至企业内网,物理距离和加密会引入延迟。

解决方案:选择就近的接入点或优化VPN协议(如改用UDP-based方案)。

4. 终端或应用因素
MTU不匹配:移动网络MTU较小,若设备MTU设置过大,会导致分片重组延迟。

解决方案:调整设备MTU至1400字节以下。

应用协议适配:部分实时应用(如视频会议)对延迟敏感,可能与安全设备不兼容。

解决方案:为这类应用配置白名单或QoS优先级。

排查步骤建议
基准测试:

对比直接连接移动网络和使用深信服设备的延迟差异(如ping、traceroute)。

使用工具(如Wireshark)分析流量经过设备后的丢包/重传情况。

设备日志检查:

查看深信服设备的CPU/内存利用率、会话数是否超限。

检查安全日志中是否有大量拦截记录。
alittlemoth 发表于 2025-6-1 14:45
  
学无止境!活到老学到老!!每次必看!!
zhao_HN 发表于 2025-6-1 15:14
  
道路千万条,学习第一条
TCN 发表于 2025-6-1 15:14
  
道路千万条,学习第一条
俞建水 发表于 2025-6-1 20:08
  
道路千万条,学习第一条!每天迅速GET新知识
新手107253 发表于 2025-6-1 22:03
  
道路千万条,学习第一条。
新手00999 发表于 2025-6-1 22:57
  
道路千万条,学习第一条!每天迅速GET新知识!
alittlemoth 发表于 2025-6-2 00:06
  
道路千万条,学习第一条!为让大家迅速GET新知识!

发表新帖
热门标签
全部标签>
每日一问
新版本体验
产品连连看
安全效果
纪元平台
功能体验
标准化排查
GIF动图学习
信服课堂视频
【 社区to talk】
安装部署配置
社区新周刊
流量管理
平台使用
云化安全能力
畅聊IT
技术笔记
上网策略
每周精选
高手请过招
全能先锋系列
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

2363
1665
39

发帖

粉丝

关注

本版达人

七嘴八舌bar

本周分享达人