公司近段时间出现过2次同样故障,7个网段,2个网段无法访问外网,其它网段正常,公司的网络拓扑环及境描述如下:
1:路由器--防火墙(透传)--行为管理(透传)---二层交换 ,路由器上共划分7个网段,vlan1 vlan3 vlan5 vlan7(无线work) vlan8(无线guest) vlan9 vlan17
2:公司共有3条拨号线路,2条专线(电信50M一条、联通50M一条),配置了策略路由,vlan1 拨号1、vlan3走电信专线、vlan5走拨号1,vlan7走联通专线、vlan8走拨号2 vlan9走拨号2、vlan17走拨号3,每次故障都是 vlan3 和vlan 7上不了网,其它段可以,故障期间,两条专线线路状态正常
3:路由器的日志如下:
4:路由器的诊断日志见附件
请华三的各位大哥大姐技术大牛帮忙看一下是怎么回事,一直找不到这个故障的头绪
(0)
vpn接入相关状态消息,一般不会影响网络本身。
另外产品型号应该是有误的
建议还是联系400热线或采购对接H3C认证代理商沟通下细节定位具体问题吧
(0)
主要是设备过保了,公司又不想续费,400也不能提供技术支持了
有可能是来回路径不一致导致的,接口下开启源进源出再试试
(0)
问题是我根本没有日志中报错的virtual-access7这个接口,又何来接口下开启源出源出
问题是我根本没有日志中报错的virtual-access7这个接口,又何来接口下开启源出源出
现在发现造成此故障的原因,很大可能性是2条专线受DDOS范洪攻击导致,基于此,哪位高手是否能指点一下如何进行此类攻击的防御配置,WEB页面配置的网络安全选项中的各种防攻击勾选了,似乎也没起作用,是否有其它的技术手段进行相关的配置,另外网络安全页面配置中的连接数限制,应配置什么数值,既不影响公司网络访问的正常需求,又可以防范非正常连接量导致的攻击案例发生,请各位大哥大姐支招,谢谢
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明