设置列表
对齐方式
内网2网段的终端需要连接外网的一个域名网站,在防火墙上做了安全策略,现在可以连接一级页面,但是打开速度很慢,通常在1分钟左右,二级页面打不开, 内网终端DNS已经设置为 防火墙的IP地址,下图是做的安全策略
H3C F100-M-G3防火墙接外网 IP:192.168.1.1,下面接一个核心交换机IP:192.168.1.2,再下分几个交换机到各个终端,在防火墙上做安全策略,使部分网段不能联网
(0)
最佳答案
PING测试看下是否丢包或延迟高。
跳过防火墙访问看下是否能打开快。
调整端口TCP MSS看下,以下是参考命令:
int gi 1/0/1
tcp mss 1200
quit
(0)
上午修改成tcp mss 1024,没效果,不知道哪里的问题
修改出接口的 tcp mss 值和MTU值测试。
策略全部放通测试。
(0)
放开就没问题和外网访问一样,启用就不行了,防火墙上的出接口已经设置成tcp mss 1024,但是没什么效果,很奇怪
放开就没问题和外网访问一样,启用就不行了,防火墙上的出接口已经设置成tcp mss 1024,但是没什么效果,很奇怪
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
上午修改成tcp mss 1024,没效果,不知道哪里的问题