• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

[2012-5-7]H3C Comware V3平台防火墙维护类常见问题FAQ

2012-05-07 发表
  • 0关注
  • 0收藏 927浏览
金山 九段
粉丝:20人 关注:0人

H3C Comware V3平台防火墙维护类常见问题FAQ

QH3C Comware V3平台防火墙CPU进程VSIFSOCK占用率高,应如何处理?

AV3平台防火墙基于单核心单线程硬件架构,当设备处理的业务流量较大时容易出现CPU占用率高的现象。VSIF进程与防火墙转发任务相关,可以反映出防火墙转发任务(如NAT业务)的负载情况;SOCK进程与防火墙本地收发报文任务相关,可以反映出防火墙本地任务(如L2TPIPSec业务)的负载情况。以F1000S为例,这款型号防火墙吞吐量约为1Gbps,当防火墙处理的流量接近1Gbps时出现CPU利用率高是正常情况,此时可以考虑升级硬件设备或将业务分流,减轻单台设备的性能压力。

在个别局点,即使业务流量压力很小也出现了CPU利用率高的问题,这通常与V3防火墙同时进行转发业务和本地业务时效率不高的问题有关。举例如下:故障现象发生时,防火墙CPU占用率很高,达到80%以上。在防火墙外网接口,既配置了NAT Outbound配置,又有IPSec配置,即防火墙既有转发任务,又有本地任务。如果取消两个配置其中之一,CPU利用率便马上下降,如果恢复配置,CPU利用率又会立即上升。该类问题目前没有特别有效的方法,建议增加一台设备将两种业务分开,比如使用另一台设备执行NAT业务,原防火墙只保留IPSec业务;或者将设备升级为一台Comware V5平台防火墙解决。

 

QH3C Comware V3平台防火墙运行过程中出现NAT Server功能失效应如何处理?

AV3防火墙由于软件实现原因,在运行过程中可能会发生NAT Session表冲突,导致NAT Server功能失效。具体表现为当公网客户端通过NAT Server访问内网服务器时,报文从公网至内网转发时根据NAT Server执行目的IP地址转换,服务器返回数据却根据公网口配置的NAT Outbound命令执行源IP地址转换,造成客户端接收的返回数据包Socket错误而无法正常处理。该问题可以通过在配合NAT Outbound命令使用的ACL中,配置Deny规则,禁止服务器返回数据流匹配NAT Outbound命令相应的ACL规则缓解。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-09对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作