两个业务异常:
1、监控业务:监控对外提供访问接口,外网访问偶尔产生连接超时,连接不上。
2、网站业务:服务器对外提供网页访问,外网访问偶尔域名访问打不开网页,缓存编辑也无法进行。
以上业务内网均正常,
运营商线路在使用华为防火墙时均正常,跟换F1020后产生异常现象。
(0)
最佳答案
看接口1/0/15配置了200M的带宽,收集诊断的时候该接口已经达到了150M,峰值记录流量是200M,所以怀疑外网无法访问的时候应该是带宽打满了。同时还配置了带宽限速是10M。
#
interface GigabitEthernet1/0/15
port link-mode route
description to waiwang1
bandwidth 200000
GigabitEthernet1/0/15
Current state: UP
Line protocol state: UP
Description: to waiwang1
Bandwidth: 200000 kbps
Maximum transmission unit: 1500
Internet address: 60.172.22.243/24 (primary)
IP packet frame type: Ethernet II, hardware address: 9ce8-9576-e6e6
IPv6 packet frame type: Ethernet II, hardware address: 9ce8-9576-e6e6
Media type is twisted pair, loopback not set, promiscuous mode not set
1000Mb/s, Full-duplex, link type is autonegotiation
Output flow-control is disabled, input flow-control is disabled
Last link flapping: 12 weeks 4 days 19 hours 48 minutes
Last clearing of counters: Never
Peak input rate: 25464682 bytes/sec, at 2019-08-08 17:46:29
Peak output rate: 29041574 bytes/sec, at 2019-10-03 10:45:14
Last 300 second input: 14920 packets/sec 19031591 bytes/sec 15%
Last 300 second output: 9274 packets/sec 1478081 bytes/sec 1%
(0)
是的配置了10M的带宽保障,保障的网站业务段,会不会是保障策略配置有问题,导致这10M带宽没有给网站
保障带宽应该没有问题,主要是外网口配置了200M,现在流量 就150M了,偶尔流量一高 超过200m,后面的流量就进不来了,所以访问不了
扩容下出口带宽吧
按理说配置带宽保障的话,网站业务应该不会出问题才对呀
不是 流量都没从外网口进来 所以还没到保障那一步呢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不是 流量都没从外网口进来 所以还没到保障那一步呢