查看: 6839|回复: 3

上班时间防火墙内网口出现几千毫秒的延迟

[复制链接]
发表于 2015-6-24 09:58:09 | 显示全部楼层 |阅读模式
这几天公司在上班时间出现上网慢,PING防火墙内网口出现几千毫秒的延迟,

但是在核心上把流量切换到另一条互联网链路就没有问题了,延迟也变小了,

在出问题的链路上抓包如附件所示:大量的TCP慢应答等,

网络拓扑如下:

右边一条就是这两天出问题的链路,核心交换机-天融信上网行为管理-Cisco ASA5525;

左边一条就是切过去没有问题的链路,核心交换机-深信服上网行为管理-天融信防火墙


各位同仁,专家,帮忙分析分析,需要什么资料可以说下,

感谢!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

 楼主| 发表于 2015-6-24 09:59:59 | 显示全部楼层
抓包是在出问题的时候在核心交换机B上联天融信上网行为管理的接口流量!
回复

使用道具 举报

 楼主| 发表于 2015-6-24 10:19:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2015-6-25 16:18:47 | 显示全部楼层
ping 防火墙内网口延迟都上千,检查下防火墙状态以及设定,光看这个抓包是没有什么用的,最好是抓下防火墙两端数据包请求响应的情况。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表