在四层负载中流量双向进出,现测试中在服务器中看到从LB中过来的数据包连接数特别少,在负载设备上看到连接数也不多,在前端防火墙上看到有stp closed ,想问一下这是什么原因造成的?
(0)
最佳答案
你这里都是三层部署吧,stp可以去掉了,另外LB是4层纯转发的,是不是FW策略没放通?
dis session stat sum看看会话新建统计,有可能是测试拆链比较快,并发看起来少
(0)
防火墙上没有做策略,LB就是纯转发,会话统计看到实有会话的,但是查看到连接数特别少,在正常的情况下是特别多的,但是在连接上这个负载后连接数就特别少了,
# server-farm ceshi2 # server-farm sf1 predictor hash address source fail-action reset probe sf1_9090 # # real-server acs1 ip address 192.168.18.51 port 9090 server-farm sf1 probe sf1_9090 # real-server acs2 ip address 192.168.18.81 port 9090 server-farm sf1 probe sf1_9090 # real-server acs3 ip address 192.168.18.82 port 9090 server-farm sf1 probe sf1_9090 # real-server acs4 ip address 192.168.18.83 port 9090 server-farm sf1 probe sf1_9090 # # virtual-server vs1 type tcp port 9090 virtual ip address 172.19.1.1 default server-farm sf1 service enable connection-sync enable sticky-sync enable # 我只有LB的配置没有防火墙的配置,
这个配置都比较简单,LB是不会丢包的,可以在web上报文捕获看看是不是syn都上来了
链路都是通的服务器和终端设备能够正常通信,但是连接数,流量特别少,在WEB上能看到上来的数据包
防火墙上没有做策略,LB就是纯转发,会话统计看到实有会话的,但是查看到连接数特别少,在正常的情况下是特别多的,但是在连接上这个负载后连接数就特别少了
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
链路都是通的服务器和终端设备能够正常通信,但是连接数,流量特别少,在WEB上能看到上来的数据包