HUB接太多層會造成防火牆癱瘓嗎?

jo87fish wrote:
Fortiget 6...(恕刪)

FortiGate跟CISCO是兩回事...
你有CISCO設備?..

是否會使用CLI???
可否印出如下資訊:
diag sys status

當他發生的時候, 使用如下:
diag sys top

60C是small box, 必須考量硬體規格視情況而定...
jo87fish wrote:
Fortiget 6...(恕刪)

你的廠商可以再唬一點,兩個可以算是敵對的公司,還可以混在一起?
先進去看一下記錄,看有沒有什麼異常的訊息,看CPU和RAM的使用量多少,再故意找台電腦掛P2P沖他,看CPU和RAM的使用量是如何,很可能太小台,你沒控管,被P2P沖掛了,或是你開啟太多的功能,流量過大,他太小撐不住。你們上網的頻寛是多少?大約有多少機器?
viccheng1925 wrote:
你的廠商可以再唬一點...(恕刪)


廠商是說是裡面有人跑出來另開公司
廠商也看了裡面的訊息~說這台看起來沒異常~CPU~記憶體~都正常
公司電腦加一加也才20台左右,~頻寬是企業雙向8M
而且斷線的時間公司還沒幾個人~也沒人逛網站下載之類的
廠商有關掉防火牆裡面一些功能
我看也是都正常~但就是台機器ping time不穩定
jo87fish wrote:
廠商也看了裡面的訊息~說這台看起來沒異常~CPU~記憶體~都正常
公司電腦加一加也才20台左右,~頻寬是企業雙向8M
而且斷線的時間公司還沒幾個人~也沒人逛網站下載之類的
廠商有關掉防火牆裡面一些功能
我看也是都正常~但就是台機器ping time不穩定(恕刪)

呃......線材?(壓壞、內傷?)
那要看你網路怎麼規劃的?

像是子網怎麼切的,SWITCH有沒有設什麼規則?


或者直接用Wireshark之類軟體去抓封包來看是哪裡有問題?
jo87fish wrote:
你的廠商可以再唬一點...(恕刪)

http://www.fortinet.com.tw/aboutus/aboutus.html
http://zh.wikipedia.org/zh-tw/NetScreen
Fortinet的前身是NetScreen,因為NetScreen被Juniper吃掉,NetScreen的人又出來開了Fortinet,和CISCO一點關係也沒有。

你所謂的PING 有問題,是PING FORTI的LAN IP?找個沒人的時間,只插你的PC和FORTI,PING看看,裝個PPS和訊雷,操他做個壓力測試看看。
沒人下載和沒有P2P是兩回事,例如裝了PPS,沒在看,一樣吃你的頻寛。
所謂的4層,各是什麼設備?FORTI現在插的是什麼HUB?
你的CPU、RAM正常是多少?20、30、50%?
大家在這邊憑空猜測 ,不如樓主把 架構圖畫出來

各個設備型號 韌體 .....這些提供出來

說不定 廠商是對的


只提供一些資料,感覺是來摸頭的 .....得到大家的認同.........

1)用wireshark 或netcat 來看封包真實的導向(可以幫助快速的查出故障問題的方向

2)仔細的檢查上下層的port是否有package looping 的情況

3)如果是L2 Switching hub 是否有開啟STP 或STP 失效

4)去借一台多port 的Switching hub 來連看看否問題出在Firewall(像是CPU效能不足、RAM 不足、Throughput 不夠大)

5)問題也有可能出在四台Hub之一或之幾,交叉測試也是需要的(如上下層交換)




以上
此事簡單,叫他測給你看,把記錄印出來不用得了。然後白紙黑字簽名及說明一下。

話說,現在系統廠商也太好做了吧,這種理由要是講出來,可能會被笑死。
廣播風暴? 無限迴圈~~~~~~~~~~~~~~~~~~

關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!