提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】会话排行和并发数不一致

|

问题描述

AF首页的并发连接数在1800左右,但是在会话排行中的数目大概只有200个左右。

告警信息

处理过程

1.以AF8.0.7版本为例,【运行状态】-【流量会话】-【会话排行】查看里面会话数不多,加起来没有超过200个。
2.根据防火墙会话排行机制,显示的是对应IP的所有连接数,包含外网访问内网服务器的连接数,没有看到外网IP地址。
3.查看黑白名单确认,白名单有加入大量外网IP,删除之后会话排行显示正常。

根因

添加了全局放行的IP是不会出现在会话排行中的。

解决方案

将白名单的IP地址删除,会话排行即可显示正常。

建议与总结

1.在AF标准版本6.8之前,【全局排除地址】只能放行,不能全局封堵
2.从AF标准版本6.8开始,在【系统】-【全局放行与封堵】中进行配置,可以自定义放行名单和封堵名单
3.从AF标准版本7.4开始,在【策略】-【黑白名单】中进行配置,可以自定义放行和封堵名单
llj 发表于 2020-11-20 14:16
  
感谢分享
万驰 发表于 2020-12-13 00:14
  
感谢分享,共同学习。
1.在AF标准版本6.8之前,【全局排除地址】只能放行,不能全局封堵
2.从AF标准版本6.8开始,在【系统】-【全局放行与封堵】中进行配置,可以自定义放行名单和封堵名单
3.从AF标准版本7.4开始,在【策略】-【黑白名单】中进行配置,可以自定义放行和封堵名单
初级小白 发表于 2021-1-6 09:51
  
感谢楼主分享,楼主的帖子比较详细的介绍了AF会话数和并发数不一致的情况,对大家理解AF会话,并发,设备性能比较有帮助,期待楼主有更加精彩的分享~
吃馒头的大豆豆 发表于 2021-2-24 11:33
  
感谢楼主分享,楼主的帖子比较详细的介绍了AF会话数和并发数不一致的情况,对大家理解AF会话,并发,设备性能比较有帮助,期待楼主有更加精彩的分享~
新手905228 发表于 2021-3-5 16:38
  
非常实用的案例,感谢楼主分享。
一一氵 发表于 2021-3-6 00:09
  
感谢分享
WangZhongXiu 发表于 2021-3-12 14:52
  
非常实用的案例,感谢楼主分享
易逝的信仰 发表于 2021-3-15 10:54
  

坚持学习,坚持打卡,感谢楼主分享
飞翔的苹果 发表于 2021-3-19 13:02
  
坚持学习,坚持打卡。

我要分享
文档编号: 71089
作者: sangfor2279
更新时间: 2023-03-14 18:22
适用版本: