H3C F100-C-G,配置文件见附件,在该防火墙的外层(172.16.2.0网段)到因特网之间还有一台华为防火墙,如果直接从172.16.2.0网段访问映射的服务器或是直接路由到192.0.0.0网段的服务器,速度都是正常的,从外网通过VPN进入之后,再访问映射的192.0.0.0网段的服务器,速度就很慢,通过FTP测试,上传速度就只有300-400K左右,而实际因特网线路的带宽是可以达到2-3M,检查了配置文件,没发现有限速的地方,请教一下,可以从那些地方去排查?
我在华为防火墙后另外接了一台H3C的F100-C-G2,网段为172.16.20.0,如果将访问服务器设为从该防火墙走,外面进来的速度就基本正常,可以达到1-3M,不通过VPN方式,将内网服务器映射到因特网上,直接从因特网去访问,也是和上面描述的现象一样,从F100-C-G走就慢,从F100-C-G2走就快
是有点调用dpi相关的内容,如果调用了,会导致访问速度变慢
(0)
谢谢,你说的是深度报文检测吗,配置文件里我好像没有看到呢,请问是哪个部分
请问报文深度检测是不是说的这部分,我去掉了还是慢呢
content-filtering url-hostname-entry denytv1
url-hostname fix-string teamviewer
content-filtering http-policy denytv
url-filtering url-hostname-entry denytv1
url-parameter-filtering enable
logging enable
content-filtering policy-template denytv
http-policy denytv
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢,你说的是深度报文检测吗,配置文件里我好像没有看到呢,请问是哪个部分