设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1466|回复: 0
收起左侧

[分享] AR路由器开启ALG导致CPU高

[复制链接]
 成长值: 63265
发表于 2023-11-5 16:09:36 | 显示全部楼层 |阅读模式
故障现象:
1、AR路由器上出现fw-dns丢包
==================================================================
  ===============display cpu-defend statistics ===============
==================================================================
-----------------------------------------------------------------------
Packet Type               Pass Packets        Drop Packets
-----------------------------------------------------------------------
fw-dns                         2792081             1072099

                               
登录/注册后可看大图
2、AR路由器的cpu冲高

                               
登录/注册后可看大图

故障排查:
检查了设备配置,开启了如下ALG功能
#
nat alg dns enable
nat alg ftp enable
nat alg rtsp enable
nat alg sip enable
nat alg pptp enable
#

问题原因:
现网启用了DNS的NAT ALG功能,启用后会导致DNS报文全部上送CPU处理,从日志来看存在大量fw-dns报文的CPCAR丢包,建议关闭DNS的NAT ALG功能,如果现网有通过公网域名访问内部服务器的需求,建议配置ip host或域内NAT。

测试验证:
关闭掉不需要的NAT ALG后,CPU冲高未出现,问题解决。

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-24 10:49 , Processed in 0.047841 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表