客户现场环境:
1.防火墙上下联交换机聚合模式 2.防火墙透明主主部署,启用双机聚合 现象: 1.出现业务丢包情况,拔掉一侧防火墙后恢复正常。 2.改为虚拟网线部署,排除vlan环境干扰。修改后也是同样的现象。 排查: 1.下线防火墙 2.400抓包判断cpu10消耗高,检查双机日志无异常,双机聚合状态正常,系统负载平稳 3.升级研发取黑匣子分析: ①有CPU跑满情况,单核soft高 可能会导致丢包 ②数据同步口eth5 overruns有持续增加,可能会导致丢包 4.上线防火墙抓取数据包分析 得出结论:旧架构防火墙双机聚合同步口转发双层vlan流量会有负载不均的问题 解决方案:研发新架构8.0.70版本优化解决此问题 |