【问题现象】 防火墙开启了单IP限制流速,但是用户端发现上网流量 还是能成倍的超出。
【排查过程】 1、排查设备是否有开启直通;设备未开通直通
2、排查设备是否有针对内网IP的白名单;设备未设置白名单
3、经过前二步排查都没有发现问题,检查配置策略发现客户启用的是默认的流控通道针对单IP做了限制,检查策略时候发现,策略默认勾选了【把外网IP作为通道内用户】,去掉勾选限速恢复正常。
【总结】 防火墙默认通道中默认已经勾选了将外网IP作为通道出口,如果配置了限速单IP是针对外部IP做的限制,内部IP流控是不会根据策略生效,故此配置默认通道限速的时候需要特别注意。 |