产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

防火墙所有下联设备断网

发布时间:2023-04-11
点击量:212

1、故障背景

  场景拓扑

故障现象描述

防火墙型号:RG-WALL 1600-S3700

防火墙以下的所有设备终端无法上网,出口路由器可以正常上网,重启防火墙后网络恢复正常。

2、故障排查

2.1 故障定位

防火墙性能不足,流量转发异常导致断网。

2.2 故障原因分析

1、由于现场紧急恢复业务,做了重启,导致设备没有记录到日志,因为S3700防火墙本身没有硬盘,所有日志都是留存在内存,重启后内存被释放导致没有日志存储。 2、查看设备的crashlog记录到设备因为内存耗尽进入保护模式,如下图

3、内存被耗尽的原因一般是UTM流量过大导致,conserve mode(保护模式)下设备没有能力继续处理网络数据转发,导致数据阻塞或被丢弃

4、结合防火墙安全策略的配置,设备开启了全部的UTM检测

5、同时内网实时上网流量1G,远超S3700开安全防护后的性能,S3700UTM全开之后的吞吐远小于1G,当经过防火墙携带攻击的流量超过设备的UTM性能之后,设备就会进入conserve mode,导致内网设备、终端断网。

6、重启防火墙恢复网络是因为重启设备的同时所有内存被释放,此时设备会自动退出conserve mode,也就可以正常转发数据了。

3、故障解决方案/规避方案

1、如需优先保障网络,可以先关闭防火墙所有策略的UTM防护,内存降低后转发也会恢复正常

2、如故障紧急的时候,可通过重启防火墙快速恢复,但不推荐此做法。

3、根本解决方案是根据局域网实时上网流量选用相匹配型号的防火墙。

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式