本帖最后由 贺智文 于 2023-11-15 14:10 编辑
【问题背景】客户反馈了一个问题,使用Exchange某个http协议接受邮件时速度较慢 经排查,修改客户端hosts,直连邮箱和直连Exchange代理服务时,速度都正常 流量经过深信服防火墙(网关)时,速度下降较为明显,基本到了不可用的情况
其它如从浏览器web页面访问,流量经过网关时,访问速度正常
【问题排查】 1.查看安全防护策略,内容安全开启了邮件安全,取消邮件安全测试,现象依旧
2.AF加白测试PC和邮件代理服务器IP,现象依旧
3.查看双向地址转换策略,调整设置为源地址不转换,现象依旧
4.在防火墙和服务器上面抓包,数据正常转发到服务器
5.关闭ad_appd进程进行测试,延迟还是一样高,CPU啥的都正常
6.目前看貌似不是防火墙的问题,再次查看数据包,确认我们出入口是否存在延迟
出入口确认数据转发是没有延迟的
7.接下来需要在组网的所有节点抓包 定位异常节点了。
8.客户怀疑PC到AF这段链路存在延迟问题,建议抓包看下 确认PC到AF没有延迟的
9.看客户发的示意图只有防火墙,再次确认内网还有一台深信服行为管理设备串在核心跟AF中间。。 登录AC,针对邮件服务器开直通,访问速度立马正常了
【下一步计划】 加白解决,客户没有要求再次定位AC问题原因 |