工厂研学 丨 锐捷网络数字化智能工厂“黑科技”大揭秘
预约直播
乐享业务保障服务 丨 守护医疗业务连续稳定
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

防火墙所有下联设备断网

发布时间:2023-04-11
点击量:408

1、故障背景

  场景拓扑

故障现象描述

防火墙型号:RG-WALL 1600-S3700

防火墙以下的所有设备终端无法上网,出口路由器可以正常上网,重启防火墙后网络恢复正常。

2、故障排查

2.1 故障定位

防火墙性能不足,流量转发异常导致断网。

2.2 故障原因分析

1、由于现场紧急恢复业务,做了重启,导致设备没有记录到日志,因为S3700防火墙本身没有硬盘,所有日志都是留存在内存,重启后内存被释放导致没有日志存储。 2、查看设备的crashlog记录到设备因为内存耗尽进入保护模式,如下图

3、内存被耗尽的原因一般是UTM流量过大导致,conserve mode(保护模式)下设备没有能力继续处理网络数据转发,导致数据阻塞或被丢弃

4、结合防火墙安全策略的配置,设备开启了全部的UTM检测

5、同时内网实时上网流量1G,远超S3700开安全防护后的性能,S3700UTM全开之后的吞吐远小于1G,当经过防火墙携带攻击的流量超过设备的UTM性能之后,设备就会进入conserve mode,导致内网设备、终端断网。

6、重启防火墙恢复网络是因为重启设备的同时所有内存被释放,此时设备会自动退出conserve mode,也就可以正常转发数据了。

3、故障解决方案/规避方案

1、如需优先保障网络,可以先关闭防火墙所有策略的UTM防护,内存降低后转发也会恢复正常

2、如故障紧急的时候,可通过重启防火墙快速恢复,但不推荐此做法。

3、根本解决方案是根据局域网实时上网流量选用相匹配型号的防火墙。

返回顶部

收起
文档评价
该资料是否解决了您的问题?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您不满意的原因是(多选)?
您是否还有其他问题或建议?
为了快速解决并回复您的问题,您可以留下联系方式
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式