F100防火墙,发现一个非常奇怪的问题,网线直插光猫,speedtest测速有1000M,经过防火墙以后,测速就上不了200M,看配置也没有qos之类的设置,麻烦给个思路排查,感谢各位大神
(0)
把所有安全功能关闭
防火墙的带宽适配、随着安全功能的开启、越来越低;
你防火墙什么型号、估计适用的带宽就200M吧
(1)
防火墙是H3C SecPath F100
security-policy ip rule 3 name GuideSecPolicy action pass profile 3_IPv4 source-zone Trust destination-zone Untrust app-profile 3_IPv4 ips apply policy guideipspolicy mode protect ips policy guideipspolicy severity-level critical protect-target WebServer Any protect-target WebServer Other protect-target WebServer WebLogic 这些有没有可以关的?
profile 3_IPv4 app-profile 3_ 这些都是DPI的安全功能,开启后,防火墙的带宽会降低、建议你打400 咨询一下售前、根据你设备的具体型号、问一下 开启安全功能后适配的带宽、F100系列 性能不会太高、
好的,感谢!
检查防火墙是否二层组网或者开启DPI报文检测功能
(0)
几个相关接口都是三层模式,可能是安全功能影响了
几个相关接口都是三层模式,可能是安全功能影响了
看了下,相关应该是这几条配置
security-policy ip
rule 3 name GuideSecPolicy
action pass
profile 3_IPv4
source-zone Trust
destination-zone Untrust
app-profile 3_IPv4
ips apply policy guideipspolicy mode protect
ips policy guideipspolicy
severity-level critical
protect-target WebServer Any
protect-target WebServer Other
protect-target WebServer WebLogic
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,感谢!