跪求大神帮忙,此问题折磨了很久。问题描述:公司内网,每天下午四点四十到五点四十之间,网络瘫痪,丢包严重。每天准时开始准时结束。网络拓扑:办公网分为不同的vlan接入核心交换机,核心出口接入深信服防火墙,防火墙再到出口路由。服务器直接连接在防火墙上,不走核心。问题发生时,防火墙会话数急剧增加,但吞吐量正常,具体表现为arp 包增加,ICMP包增加,增加的时候并非某一个设备会话数高,而且局域网内很多设备会话数均增高,网内没有环路,在会话数增高的设备中查看一些设备,也没有开什么服务,用各种杀毒软件也没查杀出任何问题,请问各位大神有没有解决的办法,这种情况持续快一个月了。
各部门不同vlan通过光纤楼层交换机连接至华三核心交换机,核心连接深信服防火墙,防火墙连接总出口路由,服务器直连接防火墙不走核心。
(0)
抓一下包经过防火墙的,看看都是哪些流量;
是否有异常的终端一直发包;
(0)
抓过核心交换机的包,也抓过防火墙的包,内网好多设备都在发包,很多
排查是不是有内网终端在进行扫描操作,或者某些具有定时任务的设备
(0)
找了几台有问题的终端,看了一下后台没有异常的应用开启,
1、一定要上个监控,监控的内容为骨干网络的 流量带宽
2、另外看下交换机的日志
(0)
也没有不正常的流量,就是会话过高。
核心交换机日志只有一个异常报警,就是收到来自防火墙的很多ttl 报文,达到了cpu一个阈值,然后丢弃,大概是这个意思,没有其他异常。
也没有不正常的流量,就是会话过高。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
抓过核心交换机的包,也抓过防火墙的包,内网好多设备都在发包,很多