设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2021|回复: 0
收起左侧

[分享] AR路由器的session超标导致上网打不开网页

[复制链接]
 成长值: 63265
发表于 2023-11-1 20:47:43 | 显示全部楼层 |阅读模式
一、故障现象:
AR路由器下挂终端打开网页很慢,一直转圈,发送微信图片也无法发送,ping公网ip测试正常。
二、排查过程
1、查看设备配置:
#
acl name GigabitEthernet0/0/4 2999  
rule 5 permit
#
interface GigabitEthernet0/0/4
ip address 10.10.10.1 255.255.255.0
nat outbound 2999
#
2、查看日志信息
大量到目的端口445和1433等异常端口的session导致设备session资源超限。

                               
登录/注册后可看大图

                               
登录/注册后可看大图
三、故障原因:
如下两个ip存在病毒,向外网的异常端口进行访问,导致正常上网会话资源被占用,正常使用用户无法上网。
四、解决方案:
    1、排查下对应地址的终端是否存在中毒等异常情况或直接将对应终端先从网络中隔离。

                               
登录/注册后可看大图
2、使用如下命令对对应IP的session数进行限制:
<Huawei> system-view
[Huawei] acl 3333
[Huawei-acl-adv-3333]rule 5 permit ip source 172.16.8.210 0
[Huawei-acl-adv-3333]rule 10 permit ip source 172.16.0.82 0
[Huawei] nat session limit 1000 per-src-ip acl 3333

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-24 10:56 , Processed in 0.054771 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表