jo87fish wrote:Fortiget 6...(恕刪) FortiGate跟CISCO是兩回事...你有CISCO設備?..是否會使用CLI???可否印出如下資訊:diag sys status當他發生的時候, 使用如下:diag sys top60C是small box, 必須考量硬體規格視情況而定...
jo87fish wrote:Fortiget 6...(恕刪) 你的廠商可以再唬一點,兩個可以算是敵對的公司,還可以混在一起?先進去看一下記錄,看有沒有什麼異常的訊息,看CPU和RAM的使用量多少,再故意找台電腦掛P2P沖他,看CPU和RAM的使用量是如何,很可能太小台,你沒控管,被P2P沖掛了,或是你開啟太多的功能,流量過大,他太小撐不住。你們上網的頻寛是多少?大約有多少機器?
viccheng1925 wrote:你的廠商可以再唬一點...(恕刪) 廠商是說是裡面有人跑出來另開公司廠商也看了裡面的訊息~說這台看起來沒異常~CPU~記憶體~都正常公司電腦加一加也才20台左右,~頻寬是企業雙向8M而且斷線的時間公司還沒幾個人~也沒人逛網站下載之類的廠商有關掉防火牆裡面一些功能我看也是都正常~但就是台機器ping time不穩定
jo87fish wrote:廠商也看了裡面的訊息~說這台看起來沒異常~CPU~記憶體~都正常公司電腦加一加也才20台左右,~頻寬是企業雙向8M而且斷線的時間公司還沒幾個人~也沒人逛網站下載之類的廠商有關掉防火牆裡面一些功能我看也是都正常~但就是台機器ping time不穩定(恕刪) 呃......線材?(壓壞、內傷?)
jo87fish wrote:你的廠商可以再唬一點...(恕刪) http://www.fortinet.com.tw/aboutus/aboutus.htmlhttp://zh.wikipedia.org/zh-tw/NetScreenFortinet的前身是NetScreen,因為NetScreen被Juniper吃掉,NetScreen的人又出來開了Fortinet,和CISCO一點關係也沒有。你所謂的PING 有問題,是PING FORTI的LAN IP?找個沒人的時間,只插你的PC和FORTI,PING看看,裝個PPS和訊雷,操他做個壓力測試看看。沒人下載和沒有P2P是兩回事,例如裝了PPS,沒在看,一樣吃你的頻寛。所謂的4層,各是什麼設備?FORTI現在插的是什麼HUB?你的CPU、RAM正常是多少?20、30、50%?
1)用wireshark 或netcat 來看封包真實的導向(可以幫助快速的查出故障問題的方向2)仔細的檢查上下層的port是否有package looping 的情況3)如果是L2 Switching hub 是否有開啟STP 或STP 失效4)去借一台多port 的Switching hub 來連看看否問題出在Firewall(像是CPU效能不足、RAM 不足、Throughput 不夠大)5)問題也有可能出在四台Hub之一或之幾,交叉測試也是需要的(如上下層交換)以上