防火墙问题报告:H3C SecPath F100-E-G
---
一、问题概述
· 防火墙型号:H3C SecPath F100-E-G
· 问题现象:
白天工作时间(8:00-12:00 及 14:00-17:30)所有网段网络严重卡顿,下班后恢复正常。
具体表现包括:
· 网页打开极慢(下班后仅需几秒,白天需长时间加载或失败);
· DNS 解析异常(如 ping www.baidu.com 提示“找不到主机”);
· 网络延迟高且丢包严重(白天 ping 测试丢包率 50%-100%);
· 360 测速需多次尝试才成功,但测速结果正常,与实际使用体验不符。
---
二、受影响主机列表
以下网段/IP地址均出现卡顿(部分示例):
```
10.112.28.33-37
10.112.29.2-27, 43, 49, 52, 201, 220
10.112.31.34
10.112.32.16, 52
10.112.33.6
10.112.34.9, 63-64
10.112.35.20
10.112.37.139
10.112.39.194
10.112.40.18, 20, 40, 61, 70
10.112.41.20
10.112.44.15, 50-53, 104, 111
10.112.46.21
10.112.50.3
10.112.60.2, 11-16
10.112.61.2, 11-16, 33, 140-145
```
(注:实际受影响范围可能更广,覆盖多个网段。)
---
三、网络诊断对比
1. 正常时段(下班后)路由跟踪(tracert 183.2.172.177):
```
跃点 延迟 网关
1 超时
2 1 ms 10.112.48.2
3 <1 ms 10.112.50.3
4 18 ms 100.64.0.1
5 超时
6 9 ms 14.148.97.41
7 10 ms 113.96.5.78
8 超时
9 11 ms 14.29.117.170
10-12 超时
13 9 ms 183.2.172.177
```
· 最终可达目标,延迟较低(9ms)。
2. 异常时段(白天)ping 测试:
· 场景1:DNS 解析失败
```bash
Ping请求找不到主机 www.baidu.com
```
· 场景2:100% 丢包
```bash
请求超时(4次全部丢失)
```
· 场景3:50% 丢包且延迟不稳定
```bash
请求超时(2次),后2次延迟11-12ms
```
您好,检查你的DNS设置,设置为本地运营商DNS
换了223.5.5.5,在防火墙里面也放开这些了,没有效果
换了223.5.5.5,在防火墙里面也放开这些了,没有效果
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明