最佳答案
1.丢包的话,建议在防火墙上下行的交换机做流统测试,确定丢包位置
2.看下防火墙的转发核是否过高,存在有打满的情况
<H3C>display process cpu | in kdrv
171 0.0% 0.0% 0.0% [kdrvBoardTsk0]
172 0.0% 0.0% 0.0% [kdrvcp0]
173 0.0% 0.0% 0.0% [kdrvcp1]
174 0.0% 0.0% 0.0% [kdrvdp2]
175 0.0% 0.0% 0.0% [kdrvdp3]
176 0.0% 0.0% 0.0% [kdrvdp4]
177 0.0% 0.0% 0.0% [kdrvdp5]
178 0.0% 0.0% 0.0% [kdrvdp6]
179 0.0% 0.0% 0.0% [kdrvdp7]
180 0.0% 0.0% 0.0% [kdrvdp8]
181 0.0% 0.0% 0.0% [kdrvdp9]
182 0.0% 0.0% 0.0% [kdrvdp10]
183 0.0% 0.0% 0.0% [kdrvdp11]
184 0.0% 0.0% 0.0% [kdrvdp12]
185 0.0% 0.0% 0.0% [kdrvdp13]
186 0.0% 0.0% 0.0% [kdrvdp14]
187 0.0% 0.0% 0.0% [kdrvdp15]
188 0.0% 0.0% 0.0% [kdrvDataSync0]
3.逐流转发改为逐包转发看下
(0)
建议从下面2点去排查:
1.根据你的业务量计算设备是否能负载你的业务量
2.丢包,不仅仅是跟设备性能有关,还和你的外网带宽有有很大的关系。
(0)
监控一般都是基于UDP协议传输的,你可以把端口先全部放通测试;如果是你说的这种情况,你的监控都不会通,不会是卡了。
谢谢,会不会是防火墙本身就会限制某些协议或者某些端口通过
监控一般都是基于UDP协议传输的,你可以把端口先全部放通测试;如果是你说的这种情况,你的监控都不会通,不会是卡了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明