• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F1020配置链路负载均衡和dns透明代理之后,监控-统计看不到数据

2天前提问
  • 0关注
  • 0收藏,55浏览
粉丝:0人 关注:0人

问题描述:

链路负载配置,dns透明代理配置

4 个回答
粉丝:7人 关注:9人

排查步骤及命令
1. 检查统计功能是否开启
全局统计:执行display flow-statistics global,确认Flow statistics status为Enabled;未开启则在系统视图执行flow-statistics enable。
接口统计:执行display interface 接口名(如GigabitEthernet0/0),确认接口下Flow statistics为Enabled;未开启则进入接口视图执行flow-statistics enable。
2. 验证DNS透明代理流量命中
执行display dns transparent-proxy statistics,查看请求计数是否非零。
若计数为零:检查全局是否开启dns transparent-proxy enable,接口是否配置dns transparent-proxy enable,以及ACL是否放行DNS(UDP 53)流量。
3. 验证链路负载均衡(SLB)流量命中
执行display slb virtual-server statistics、display slb real-server statistics,查看流量统计是否非零。
若计数为零:检查虚拟服务器与实服务器绑定关系(display slb virtual-server),健康检查结果(display slb health-check result),以及流量策略是否匹配目标流量。
4. 确认设备有实际流量经过
执行display interface 接口名,观察Input packets/Output packets是否持续增长;若未增长,排查上下游链路连通性。
重要提醒
所有配置变更前,执行save备份当前配置。

暂无评论

粉丝:112人 关注:11人

防火墙报表数据来源为会话:

开启命令如下:

session statistics enable

session top-statistics enable  

暂无评论

粉丝:14人 关注:1人

配置后监控看不到数据,很可能是统计功能没有正确启用,可以按照下面的思路来排查:


 链路负载均衡:开启“接口带宽统计”

在负载均衡配置中,有一个专门的开关bandwidth interface statistics enable来控制是否启用基于接口的带宽统计。如果未开启,Web界面的监控统计就可能没有数据。

  • 解决方案:在虚服务器视图下开启该功能。

    system-view
    virtual-server <你的虚服务器名> bandwidth interface statistics enable quit


 DNS透明代理:检查上游配置与统计位置

  • 检查设备是否充当DNS服务器:DNS透明代理生效的关键前提是,设备接收的DNS请求没有指向内网的DNS服务器。如果内网有其他DNS服务器,请求不会经过防火墙做透明代理

  • 确认统计查看位置:DNS透明代理的统计是独立的,需要到 监控 > 统计 > DNS透明代理统计 菜单下,选择 DNS服务器统计 或 DNS服务器池统计 进行查看。


 加速统计刷新:开启“快速输出”功能

有时统计数据不显示,是界面刷新延迟导致的。可以在系统视图下开启日志快速输出功能来加速这一过程:

info-center synchronous enable

请注意:此命令可能会对设备性能产生微小影响,建议仅在排查问题时临时开启,排查完成后可考虑关闭。


 扩展排查思路

如果以上都试过了还是不行,可以沿着下面的思路再看看:

  • 全局统计开关:检查并确保ip load-balance相关全局统计开关已开启。

  • 策略是否命中:在CLI下执行display loadbalance link statistics,如果有计数器增长,说明策略生效了,问题大概率还是出在Web界面显示上。

  • 检查时钟同步:设备系统时间与浏览器时间不一致也可能导致数据显示异常,可以检查一下。

  • 明确软件版本:不同Comware版本对Web统计功能支持有差异,最好能确认一下当前的软件版本。

暂无评论

粉丝:10人 关注:2人

F1020 链路负载均衡 + DNS 透明代理后,监控统计看不到数据,核心是没开会话统计、负载虚服务没开接口带宽统计、DNS 代理没流量过、Web 缓存 / 版本 bug。下面按 “先命令行验证→再补配置→最后 Web 排障” 来解决。

一、先确认:流量到底过没过设备、有没有统计

1)看链路负载统计(CLI)

bash
运行
display loadbalance link statistics # 看各链路流量 display loadbalance policy statistics # 看负载策略匹配数
  • 有数据:Web 显示问题(缓存 / 版本)
  • 没数据:配置没生效,往下查

2)看 DNS 透明代理统计(CLI)

bash
运行
display loadbalance dns-proxy statistics # 代理请求数 display loadbalance dns-server statistics # 各DNS服务器转发数
  • 有数据:Web 显示问题
  • 没数据:DNS 流量没到代理,往下查

3)看会话统计(最关键)

bash
运行
display session statistics summary
  • 没输出:没开 session 统计,Web 所有流量 / 负载统计都空白H3C

二、必补配置(90% 问题出在这)

1)全局开启会话统计(Web 统计的基础)

bash
运行
system-view session statistics enable # 所有会话才会被统计,Web才能显示

2)链路负载均衡:虚服务开启 “从接口获取带宽”

Web:策略→负载均衡→链路负载→虚服务→编辑→勾选从接口获取带宽
CLI:
bash
运行
loadbalance virtual-server vs-lb bandwidth-from-interface enable # 接口流量才会纳入负载统计 flow-interval 10 # 物理口可设10秒刷新(默认300s)

3)DNS 透明代理:确保流量过代理

  • 内网主机 DNS 指向F1020 内网接口 IP(不能指公网 DNS)H3C
  • 全局开启 DNS 透明代理,缺省策略放行
bash
运行
loadbalance dns-proxy enable interface GigabitEthernet 1/0/1 # 内网口 dns-proxy enable

4)安全策略放行并开启日志

内网→外网策略:允许 + 开启会话日志
bash
运行
security-policy rule name lb-dns source-zone trust destination-zone untrust action permit logging enable # 会话日志生成

三、Web 界面排障(命令行有数据但 Web 空白)

  1. 清浏览器缓存 / 换 Chrome 无痕模式,或用https:// 设备 IP:8443登录H3C
  2. 开启页面自动刷新:监控→统计→右上角设置→自动刷新 10 秒H3C
  3. 升级版本到R8860 及以上(老版本 Web 统计有 bug)

四、完整排查顺序(直接照做)

  1. session statistics enable → 全局统计开关
  2. 负载虚服务bandwidth-from-interface enable → 链路统计
  3. 内网口dns-proxy enable + 主机 DNS 指向设备 → DNS 流量过代理
  4. 安全策略logging enable → 会话日志
  5. CLI 看display loadbalance统计 → 有数据再清 Web 缓存

五、常见坑

  • ❌ 只配负载 / DNS 代理,没开 session 统计 → Web 全空白H3C
  • ❌ 虚服务没开 “从接口获取带宽” → 链路统计为 0
  • ❌ 内网主机 DNS 指公网 → DNS 流量绕开代理,无统计H3C
  • ❌ 浏览器缓存 / 旧版本 → CLI 有数据,Web 不显示H3C

结论:先开session 统计、虚服务接口带宽统计、DNS 代理流量引流,再清 Web 缓存,基本能解决。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明