提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

流控保障不生效的可能原因和排查思路

|

问题描述

问题现象
流控保障通道不生效

有效排查步骤

可能原因
第三方产品&环境问题
1、流量异常:流量完全没有经过AC设备或单向经过设备
2、流量有封装或IP分片等
3、内网存在代理,导致用户策略未匹配上

功能配置问题
1、配置异常:流控通道配置,流控排除设置,虚拟线路等设置异常
2、设备开启了直通或全局排除
3、规则库未更新:规则库老旧导致流量匹配错误

软件功能问题
1、应用匹配异常:应用没有正确匹配到
2、设备负载高:PPS超限等导致策略不生效

解决方案

排查思路
1、检查【流量管理】-【通道配置】,流控通道配置是否正确
         ①多网桥模式下,【流量管理】-【虚拟线路配置】-【虚拟线路规则】是否配置了线路规则,是否选择了正确的网桥口与线路规则
         ②确认是否在【流量管理】-【通道配置】-【排除策略】中配置了排除策略
2、确认异常用户终端的流量是否双向经过AC设备,应用流量排行、用户流量排行能正常识别认证用户、上网应用、流量
3、在【流量状态】-【流量管理状态】中查看流量是否匹配了流控通道
4、检查设备规则库是否是最新(应用识别规则、url库),查看路径:
         ①11.X及之后版本:【系统管理】-【系统配置】-【系统更新】-【规则库升级】中查看
         ②6.X及之前版本:【系统配置】-【系统更新】-【规则库升级】中查看
5、检查是否有自定义应用;查看路径:
         ①13.X及之后版本:【系统管理】-【对象定义】-【自定义应用】中查看
         ②12.0.46及之前版本:【对象定义】-【自定义应用】中查看
6、确认是否开启了直通和全局排除了内网地址
7、查看设备是否存在PPS超限等负载高问题,系统日志是否有流量管理模块的告警或错误日志
8、抓包确认数据包是否有协议封装,如有封装,需要先启用并配置协议剥离来保证应用流量的正常识别

建议与总结

直通查看路径:
         ①11.X及之后版本:在【系统管理】-【系统诊断】-【上网故障排除】
         ②6.X及之前版本:在【系统诊断】-【上网故障排除】
全局排除查看路径:
         ①11.X及之后版本:在【系统管理】-【系统配置】-【全局排除】-【自定义排除】
         ②6.X及之前版本:在【系统配置】-【全局排除】-【自定义排除】

排查内容

联系技术支持建议提供以下信息
1、故障现象描述:
2、故障发生时间:
3、故障影响范围:
4、故障前做过的操作:
5、设备部署模式及网络拓扑:
6、设备详细版本信息:
7、排查过程的配置截图:
8、如果抓取了数据包提供对应抓包条件和相关数据包文件:

我要分享
文档编号: 223793
作者: admin
更新时间: 2023-04-10 15:18
适用版本: