提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AC】用户上网随机出现网页打不开,等一会儿刷新又访问正常

|

问题描述

AC网桥部署,内网用户上网,随机出现网页打不开,等一会儿刷新一下又访问正常。测试外网线路又没有发现问题。

处理过程

1、这个问题现象通过快速刷新某一个网页或者快速打开多个网页可以重现现象
2、第一时间想到是否开了【安全防护】-【防DOS攻击】。检查策略发现并没有开启此功能
3、通过【实时状态】-【流量状态】-【用户流量排名】看到测试用户的会话数达到300以上时,访问新网页就会打不开的情况
4、查看用户策略,发现此用户配置了“用户限额策略”-“并发连接数限制",限制最大并发连接300

根因

用户限额策略导致

解决方案

修改用户限额策略到500,用户访问网页异常的频率会减少

建议与总结

1、用户连接数限制和防DOS攻击实现的效果类似,并且都同时存在积极和消极的一面:能限制单用户的并发连接,也可能因为此限制导致用户的正常应用受到影响。当此功能的利大于弊时方建议使用
2、对于单用户的连接数和包转发数的限制,可以考虑使用流量控制取而代之

我要分享
文档编号: 51438
作者: sangfor_2111
更新时间: 2018-08-04 08:51
适用版本: