M9008-S防火墙堆叠部署,每台设备一块NSQM2TGS16SF0业务板,现在出现SNAT的时候,以单个地址访问时,压测请求量一直上不去,后来怀疑单个IP 65535端口被占完了,但是查看nat转换连接才几千。后来我们把NAT地址池扩容到10个IP后,最大请求书立刻就上去了。问题就是 防火墙查看到的单个nat转换连接没有满,但是是不是有缓存表之类的,导致没有实时连接,但是端口依然不能进行直接分配,如果有 那么这个我们怎么能知道到达什么样一个水位,需要扩容na地址池
(0)
跟高端防火墙的板卡引流方式有关系的
是的,NAT 地址池中的地址数必须大于或等于防火墙引擎板个数(未启用备份组特性)。若使用4代(双逻辑)或5代板卡,则地址数必须大于或等于防火墙引擎板个数的2倍。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论