深信服社区»版块 安全类 下一代防火墙NGAF AF-1000查不到流量的去向?

AF-1000查不到流量的去向?

查看数: 971 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-10-18 09:23

正文摘要:

AF-1000型下一代防火墙  AF8.07版本软件 问题,在我们的机房的PRTG传感器里显示的流量与AF即时流量及统计流量都不相同,在AF里又查不到这个高峰的流量的情况用干什么用的。 我曾经做过测试,PRTG处于高 ...

回复

素履 发表于 2019-10-19 11:33
您好,通过您在在线提供的信息,这边查询到已经协调工程师为您处理,如果您这边的问题已经处理,方便的时候请分享下处理方法,方便其他遇到类似的用户参考;
ps
分享处理方法有S豆奖励的哦
谢谢
S_tone 发表于 2019-10-19 09:29
可以高峰期在AF流量排行中看到,流量排行是是记录当前使用流量最多的60个IP,该模块可以查看到每个IP使用的对应的应用流量,比如P2P下载;
如果流量排行中没有记录,可以按照如下方法排查:
1、开启流量审计日志

①以标准版本AF7.3版本操作路径示例:在【系统】-【日志设置】

②以标准版本AF7.4版本操作路径示例:在【系统】-【系统配置】-【日志设置】

2、没有wan属性外网接口

①以标准版本AF7.3版本操作路径示例:在【网络配置】-【接口/区域】中查看

②以标准版本AF7.4版本操作路径示例:在【网络】-【接口/区域】中查看

3、检查是否有全局放行内网网段

①以标准版本AF7.3版本操作路径示例:在【系统】-【全局放行与封堵】中查看

②以标准版本AF7.4版本操作路径示例:在【策略】-【黑白名单】中查看

4、以标准版本AF7.4版本操作路径示例:检查【认证系统】-【用户认证】-【认证策略】是否针对内网用户开启了认证
新手976256 发表于 2019-10-19 08:17
你说的设备检测升级是指AF本身吗,还是指其它的什么设备?如果是AF本身那么它以最高流量每天都会持续1小时,是什么数据啊,有那么大的数据量吗.
你是不是傻丶 发表于 2019-10-18 15:32
0点左右应该是设备检测升级跟服务器同步信息的数据,系统在业务少的时候会进行库更新什么的