✖
每日一题
☺您本月已连续签到天,打败了0%的知了达人!
今日已答题
签到规则:
1.每日可签到答题一次,每签到一次可获得5积分,连续签到10天额外奖励50积分,连续签到20天以上额外奖励100积分;连续签到30天以上额外奖励200积分;
2.签到答题正确,获得经验值5点;
3.签到成功后,当天日期会有提示。
防火墙上配置SSLVPN从内网打开速度很开,但是从外网打开速度特别慢几分钟才能打开的那种 ,是什么原因呢?线路带宽是正常的
(0)
打开什么? 内网业务吗
检查一下流量走向
打开SSLVPN的web界面 就打开这个都很慢 这个是从外网访问防火墙上的sslvpn的web界面
换个网络访问试试,
我已经换了两条外网线路了还是一样的 然后就是从外部网络几个地方都是一样 转几分钟才能进去sslvpn那个登录界面
SSLVPN的端口号 没冲突吧
内部就只有一个443的端口在使用 没有其他的web服务
sslvpn端口号改了吧,改了的话就抓包看下吧
没有改 一直都这样的 之前都是可以用的 然后就是重新做了策略路由过后就不能用了,但是策略路由之控制出去的路不影响外面流量进来的路
双出口吗?
配置一下保持上一跳功能,或者删除策略路由确认一下是否与策略路由有关
有7个出口 这个应该不影响把 我刚刚用ping测试延迟只有20但是用tcping延迟2000多 这个是什么原因导致的呢
端口ping错了 延迟也是20tcping4430的端口延迟也是正常的
现在看是加了策略路由出的问题。删除一下策略路由 确认下是不是策略路由的问题,如果是 在根据策略路由走向找下问题
删除了策略路由 内部用户上网的速度就特别的慢 因为安全策略是trust到any nat也是any 路由全是几条默认路由出去 ,不做策略路由的 流量到了不知道哪里出去 网络就会变的特别的慢
策略路由的优先级是最高的,看看有没有跟sslvpn有冲突
没有 我只是控制了内网用户流量出去转发接口 其他的没有配置 就是sslvpn网页响应的速度慢
从配置看不出原因的话就抓包分析吧
你正在编辑答案
如果你要对问题或其他回答进行点评或询问,请使用评论功能。
分享扩散:
亲~登录后才可以操作哦!
亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册
注册后可访问此模块
你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
泄露了我的隐私
侵犯了我企业的权益
抄袭了我的内容
原文链接或出处
诽谤我
对根叔社区有害的内容
不规范转载
举报说明
打开SSLVPN的web界面 就打开这个都很慢 这个是从外网访问防火墙上的sslvpn的web界面
换个网络访问试试,
我已经换了两条外网线路了还是一样的 然后就是从外部网络几个地方都是一样 转几分钟才能进去sslvpn那个登录界面
SSLVPN的端口号 没冲突吧
内部就只有一个443的端口在使用 没有其他的web服务
sslvpn端口号改了吧,改了的话就抓包看下吧
没有改 一直都这样的 之前都是可以用的 然后就是重新做了策略路由过后就不能用了,但是策略路由之控制出去的路不影响外面流量进来的路
双出口吗?
配置一下保持上一跳功能,或者删除策略路由确认一下是否与策略路由有关
有7个出口 这个应该不影响把 我刚刚用ping测试延迟只有20但是用tcping延迟2000多 这个是什么原因导致的呢
端口ping错了 延迟也是20tcping4430的端口延迟也是正常的
现在看是加了策略路由出的问题。删除一下策略路由 确认下是不是策略路由的问题,如果是 在根据策略路由走向找下问题
删除了策略路由 内部用户上网的速度就特别的慢 因为安全策略是trust到any nat也是any 路由全是几条默认路由出去 ,不做策略路由的 流量到了不知道哪里出去 网络就会变的特别的慢
策略路由的优先级是最高的,看看有没有跟sslvpn有冲突
没有 我只是控制了内网用户流量出去转发接口 其他的没有配置 就是sslvpn网页响应的速度慢
从配置看不出原因的话就抓包分析吧