防火墙接入网络中后,网络有丢包现象
防火墙二层透传,上接两个路由器,下联两个路由器,路由器接口都是三层口都有IP地址
(0)
最佳答案
可以看看防火墙的cpu是否高,接口是否存在打满的情况,如果都没有,可以在防火墙上面写个测试源目地址的acl,然后抓包确认是否防火墙丢包
(0)
cpu和接口没问题,换成深信服的防火墙就没问题,他们也只做的透传
防火墙是单台还是堆叠的,二层的话,配置bridge转发试试,bridge 1 forward,然后把上下行接口加入进去。
防火墙是单台
bridge 是端口联动吗
如果是纯二层透传的话,按照我刚才说的配置bridge转发试试,bridge 1 forward,然后把上下行接口加入进去。
不是端口联动,是二层转发的概念,可以看一下这个链接,有介绍https://www.h3c.com/cn/d_202101/1374265_30005_0.htm
这个我试了,不行
也做了流统,流统里面看不出来
您好,请知:
关于防火墙接入后出现丢包,以下是排查要点,请参考:
1、拔掉其中防火墙其中一条链路看是否能恢复没如果能,说明是有环。
2、其次检查路由来回路径是否一致,如果不一致,需看情况调整上下行路由器的路由优先级。
3、如果路由器是部署了IRF,与防火墙的互联可以采用链路聚合的方式进行链路的冗余。
4、检查防火墙的CPU、内存、端口利用率是否高。
5、可以做了流统确认下丢包的位置或者在防火墙上抓包看下。
(0)
可以在防火墙抓包看下是否是在防火墙上丢包的
拔掉一条链路也没恢复,路由也是一致的,路由器没有irf,咱们防火墙也只能做二层透传,因为对面的华为路由器的接口都是有IP地址的。流统怎么做
可以在防火墙抓包看下是否是在防火墙上丢包的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
也做了流统,流统里面看不出来