NSA 2650 - 流量上限

网络工程 防火墙 纤维 声波墙
2022-02-06 11:19:14

我有一个 NSA 2650,固件 v 6.5.4.5-53n。仅运行少数安全服务,包括内容过滤器、网关 AV、IP、RBL 过滤器、GEO-IP 和僵尸网络过滤器(无 DPI-SSL!)。我试图让我们的一些用户在处理这种病毒时远程工作。似乎他们在同时连接时遇到了麻烦,所以我开始怀疑我们的网络带宽是否受到某种限制。除防火墙外,这些机器仅通过另一台非托管交换机运行。

我们在一个有数据中心的建筑物中,我们在那里居住,因此可以直接连接到他们的冗余光纤连接。我们的托管费用中包含 20Mbps 连接。

当我注意到用户和 RDP 的这个问题时,我问 colo 是否因为某种原因限制了我们的带宽。他们说没有,但是当他们查看我们的流量时,它很少超过 3Mbps。他说他看到 1 次飙升到 18 岁左右。

我刚刚进行了速度测试,平均下降 17Mbps 和上升 17Mbps,所以不知道发生了什么。

防火墙上是否有某些东西可能由于某种原因限制速度?我们使用的是 Chrome 远程桌面,所以主要是 443 流量。我确实必须打开几个出站端口才能使其正常工作,但最终连接时似乎很好。如果有什么限制,它可能是什么和/或我可以在哪里寻找罪魁祸首。

1个回答

听起来您的 ISP 说他们没有看到流量超过 3Mbs,但是您说当您执行测试时,它大约是 17Mbs。以下是我们解决此问题的方法:

1)拿一台笔记本电脑,插入网关/调制解调器(完全不包括防火墙),运行速度测试并验证您可以访问互联网。

2) 根据结果,如果速度不符合预期,则问题出在调制解调器/ISP 上。如果速度符合预期,请将电缆从调制解调器/网关返回到 sonicwall 的指定 WAN 端口。确认电缆是 cat 5e 或 6。进入您的 sonicwall WAN 端口并确认协商速度设置为全/半/自动。在两个端点设备上确认这些设置。

3) 运行数据包捕获,查看是否有任何数据包从接口丢弃/转发/使用。