一台V5版本的防火墙,型号 SecPath F1000-S-AI,现有如下问题:
1.系统时间正常
但是查看日志文件,感觉时间不对头,这是6.3号的日志?系统只能显示500多条日志信息,全是Jul 3
2.用户反馈晚上非办公时间的流量比整个白天的流量还要大(这图是电信提供的,白天大概有几百人同时办公),晚上保安大哥刷刷抖音,下下BT也不会超过白天几百人同时使用的流量吧,我要怎么查询是那个ip地址引起的这么大流量?我在防火墙web界面里找了半天也没看到
3.用户有3个出口,今天有一个出口down掉了,能查看到down的原因吗?怎么查?
4.查看了一下3个出口,其中2个出口有crc,error之类的,这是什么原因?要更换链路?对面直接接的光纤收发器
(0)
最佳答案
您好,请知:
关于CRC错包,主要检查下端口、物理链路、端口模块是否有问题,可以采用替换法逐步替换下。另外端口的CRC错包是历史统计,可以使用reset counter int gi 1/0/1类似的命令清空统计后再dis int gi 1/0/1查看是否还有增加。
关于出口DOWN,可以在dis int gi 1/0/1类似的命令查看,如果是纯DOWN,可以检查下物理链路、端口是否有问题;如果是ADM DOWN,是被认为的手动shutdown;如果是DOWN(LAG DOWN),需检查下链路聚合的配置及状态。还有其他DOWN的类型,需要进一步看是哪种类型的DOWN。
关于晚上流量过大,可以配置镜像或抓包看下有哪些数据包和IP地址经过,根据IP地址进一步看是哪些终端。
关于日志不更新,可以使用dis logbuffer re查看下是否有最新的日志。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论