分类: 网络安全
new
【VPN】HA启动后主设备不能正常进入working状态
【VPN】HA启动后主设备不能正常进入working状态
HA启动后主设备不能正常进入working状态
1)、查看网关配置了IP的接口有没有插入网线;
2)、可能因为HA日……
new
华为防火墙故障案例:CPU使用率高
现象描述
CPU使用率到达指定阈值后,FW会打印告警。可在Web界面进入“监控 > 日志 > 告警信息”或者在CLI界面通过display logbuffer查看到CPU使用率高的……
new
华为防火墙故障案例:FW收到了反向报文,但未按期望链路转发
现象描述
1. 查看会话表,如下所示,会话表中收、发报文计数均不为0,表示正、反向报文FW均收到了。
<sysname> display firewall session table verbos……
new
华为防火墙故障案例:FW未收到反向报文
现象描述
查看会话表,发现反向报文数为0。如下所示<--packets: 0 bytes: 0 表示没有反向报文。
<sysname> display firewall session table verbos……
new
华为防火墙故障案例:FW接收到正向报文,但未正确转发
现象描述
FW未正确转发报文,可能是物理链路故障导致,也可能是网络层或应用层相关的配置不当导致。
对于网络层或应用层转发的故障,不同业务场景问题现象不……
new
华为防火墙故障案例:FW已收到正向报文,但将其丢弃了
现象描述
在FW上做流量统计,根据流量统计结果判断是否有丢包。如下所示,DisnFrag(丢弃的非分片报文数)字段显示丢包数为3,Discard detail information(……
new
华为防火墙故障案例:FW只接收到部分正向报文
现象描述
这类问题的现象通常是网络时通时不通或者访问网页慢。可以在PC上做ping测试,同时在中间设备FW上做流量统计,查看是否能接收到全部报文。
如下所示……
new
华为防火墙故障案例:FW未接收到正向报文
现象描述
单机场景下,如果FW上未查看到会话,且流量统计未统计到报文,基本可判定FW未接收到正向报文。
<sysname> display firewall session table so……
new
华为防火墙故障案例:网络访问慢
现象描述
FW作为中间设备的场景下,用户访问网页慢,报文延时大等。
相关告警与日志
相关告警
无
相关日志
ARP/4/ARP_DUPLICATE_IPADDR
原因分析
图1……
new
华为防火墙性能超限问题
针对大流量导致业务板CPU使用率高的问题,分下面两种情况:
如果是正常业务流量导致性能超限,需要进行扩容。
如果是异常流量导致的性能超限,则需要对异常流……