NAT端口耗尽

网络工程 纳特 互联网 加强
2022-02-05 20:02:06

我已经设置了 300C,因为今天早上我遇到了错误NAT port is exhausted,而且我观察到高带宽消耗是由于链路抖动造成的。我在谷歌上搜索过,但没有找到任何满意的答案。

任何人都可以帮助我了解为什么会发生这种情况,以及我应该怎么做才能排除故障。

1个回答

此消息意味着所有高端口 (>1023) 都已用于出站 NAT 连接。这是非常罕见的,表明您的 FGT 正在处理太多的会话。检查 GUI 或 CLI 中打开的会话数 ( get sys perf stat )、“平均会话”和“平均会话设置率”。

两个主要原因可能适用:您遇到了固件错误或内部网络上的某些主机疯狂启动会话,可能是恶意软件引起的。高(出站)带宽消耗也暗示了恶意软件的方向。

补救措施:重新启动您的 FGT。观察会话计数和累积率。根据使用的固件版本,检查 FortiView 以确定大多数会话的来源或目的地。然后沿着小径走。

您可以在 Fortinet 论坛 (forum.fortinet.com) 上找到更多提示和帮助。