iT邦幫忙

0

迷你口袋路由器讓防火牆負荷不了?

匿名 2015-11-25 04:03:202883 瀏覽
  • 分享至 

  • xImage

因無線網路的盛行,故大約一百間房間要有無線網路
但因成本考量,要使用攜帶型AP去做
結果,一百個TL-WR710N竟然癱瘓了Zyxel USG310
CPU值無線飆高汗
想請問各位前輩,這是為什麼原因呢?
有沒有可解決的方式?
是因為防火牆的階級不夠嗎...Orz

看更多先前的討論...收起先前的討論...
jouabcd iT邦新手 1 級 ‧ 2015-11-25 07:55:03 檢舉
如可以更詳細的提供架構圖
可以讓網友們更清楚的找出問題可能出在哪裡
vino1 iT邦大師 1 級 ‧ 2015-11-25 08:08:13 檢舉
這台有兩個網路port ..
如果有線網路已有DHCP Server ..
有線網路接上這一台的WAN port..
這台後端的設備會自動 NAT 192.168.x.x 網段~
請問版主怎樣連接...可能要畫簡圖大家看一下~
另外...癱瘓是怎樣的癱瘓?!
AP 跟 USG310 是用網路線串的嗎
如果是,那應該一百多台都是接到 交換器嗎
如果是,交換器有問題
如果 一百多台是用 WDS 串,照理說,不會有這種現象才對
你應該要把規畫圖,整個畫出來看看
因為用 WDS AP 本身不需要IP,他就是單純的橋接器而已
也不會有 IP 問題的,但如果是用連交換器
交換器背板頻寬不足,就會有這種狀況
所以要看規畫圖才能判斷原因
匿名 檢舉
了解 我試試看....QQ
匿名 檢舉
癱瘓的意思是 CPU值飆到 80% 上下
整個房間用無論有線或無線網路皆無法使用
(無法給正確IP)
匿名 檢舉
因為是用原先的有線網路下去建置
單純有線網路時是正常的
但一接上AP就飆高
所以應該不是交換器的問題...
基本上,你的狀況很顯然就是交換器的問題,背板頻寬不夠就是不夠,以你的環境,建議你買至少是Giga 的交換器,還有線路必須是 CAT 5E 以上的,如果不是建議你換成 CAT 6 甚至 CAT 7 會比較好,
或是改成用 WDS 傳接 AP,不要用有線串接,這樣會比較好,另外你有線的是接AP的哪個 PORT ,WAN 還是 LAN, AP 的DHCP 有開還是沒開,這都是影響因素
WilliamHuang iT邦研究生 1 級 ‧ 2015-11-26 09:43:37
【**此則訊息已被站方移除**】
我想一個會爆炸的網路架構給各位參考

100台AP 全部把 DHCP 打開,全部開同一個網段 (用AP預設 )
然後管理者想再怎樣都是內部網路,所以交換器來的網路線全部上到 LAN 上面

各位有經驗的專家們,你們說這樣會不會網路會不會爆炸呢
那台USG310 有沒有能耐面對 100台 AP 的衝擊呢
zyman2008 iT邦大師 6 級 ‧ 2015-11-27 08:39:34 檢舉
TL-WR710N是跑什麼模式? 無線路由器, 還是純基地台 ?

不管跑這兩種的哪一種,建議switch port下來接到TL-WR710N的LAN/WAN那個port.
因為若接到TL-WR710N的LAN port,如果它預設LAN port有開DHCP server功能,
若TL-WR710N被人為或不明原因reset成預設,那網路就會因為有多台DHCP server而造成
配發IP延遲或失敗.
匿名 檢舉
兩種模式都試了...
是接在LAN/WAN的port
目前是路由模式...
讓他跑DHCP好像比較不會造成SPU飆高的現象
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
mytiny
iT邦超人 1 級 ‧ 2015-11-25 10:41:19
最佳解答

請教版大在Zyxel USG310設備上啟用了那些功能?
這台功能上是UTM,但是設備本身並沒有晶片加速的能力
換言之,如果開啟UTM的部分,都要靠CPU及Memory來運算

另外,無線基地台都是獨立的FatAP
其基地台本身及終端手持設備都有可能受感染而廣發封包
單純以數量來看,若基地台管制不良,若每台有10個登入
則100台基地台就有1000個終端
這樣對Zyxel USG310而言也是很大的負擔

版大若是信得過原廠,應盡速尋求原廠解決
原設備銷售SI,若具備一定資安服務能力(非裝機能力)
(除非版大均為網上自行購買)
應請其負責解決問題
若當初因預算而未購買技術服務,那就...
Orz

匿名 檢舉

記得沒錯的話,是有開啟類似前輩說的這種UTM相關的功能
所以他有可能是因為這個功能關係到置CPU直飆高嗎?

目前應該是沒有受感染的廣發封包事件
因為設定有再更改過...
是這兩天的事情而已

這部分我會再詢問廠商的
感謝前輩分享

mytiny iT邦超人 1 級 ‧ 2015-11-26 10:37:56 檢舉

版大設備若開啟UTM功能,就必定會增加CPU及Memory的負擔
若再加上"下串"的無線基地台有狀況,就非常可能造成飆高現象
建議版大先"暫時"關掉UTM的功能,並將機器Reboot
觀察看看是否仍然數值偏高,若仍偏高應先逐一檢查AP設備
並尋求SI或原廠的協助

WilliamHuang
iT邦研究生 1 級 ‧ 2015-11-25 09:41:17
【**此則訊息已被站方移除**】

我要發表回答

立即登入回答