如何追踪连接中断

如何追踪连接中断

我的公司刚刚将旧防火墙(Zyxel ZyWALL 70)更换为新防火墙(Zyxel ZyWALL USG 300)。

一切似乎都运行良好,但有时,在非周期性的时间段内,连接似乎会中断。Web
导航停止,FTP 上传中断,电子邮件检查失败。

编辑:中断持续10-15秒。

如果我们插入旧防火墙,一切都会正常,所以我们试图了解问题的原因。
连接不是通过防火墙拨号,而是通过以太网和外部调制解调器(与以前的配置相同)。

根据日志,WAN 接口从未关闭。

我们如何才能追踪该问题?

如果您需要任何进一步的信息,请对此问题发表评论。

答案1

您可以检查新设备的 MTU 与旧设备的 MTU。

答案2

与热量相关的故障?

答案3

您可以检查位于设备端口上的交换机是否有异常行为。如果新设备导致一些问题 (a) 在子网上(检查是否有过多的流量,直到其他东西发生故障才会注意到,例如 ARP、广播等)或 (b) 直接在交换机端口上导致组件发生故障(电气问题,例如屏蔽上的电位差太大,又称接地问题、静电积聚等)。

连接的任何一侧都可以重置其端口(因此时间很短),问题会消失并在(a)某些缓冲区已满或(b)再次积累了足够的潜力后重新出现。

相关内容