网关支持的流量数量是由系统内存决定的。有一个日志反映了启动期间的流量数量。

以下示例显示支持的最大流量数量的日志:

ERROR  [MAIN] gwd_get_max_flow_supported:35 Flow Admission: GWD 
Max flow supported: 1929780 soft limit:1157820 hard limit:1736730

如果日志已滚动更新,请将下表作为参考:

网关内存 (GB) 最大流量数量 严重流量数量(最大流量数量的 90%)
4 245760 221184
8 491520 442368
16 983040 884736
32 1966080 1769472

如果流量限制达到严重限制,应调查系统是否可能存在流量泄漏。

系统中的当前流量对象如下所示:

vcadmin@vcg1-example:~$ sudo /opt/vc/bin/getcntr -c memb.mod_mp_flow_t.obj_cnt -d
        gwd-mem

如果已确定流量无效,应在重新启动网关服务以清除失效流量之前生成诊断包。如果确定流量有效,应将客户移到备用网关以减少流量数量。

下表列出了流量计数阈值和建议的措施。

阈值状态 阈值 建议的纠正措施
警告 190 万流量的 50%
  1. 如果流量总数超过警告或严重阈值:
    • 收集诊断包。
    • 检查失效流量计数阈值,并执行为失效流量列出的相应操作。
    • 如果失效流量计数在警告阈值范围内,请检查流量表中的排名靠前的使用者。
    • 如果怀疑受到 DOS 攻击,请禁用任何产生大量恶意流量的对等体。
    • 检查是否任何企业使用大部分的流量条目。可以使用该信息负载均衡企业中的 Edge。
    • 如果内存使用量超过严重阈值,请执行为内存衡量指标指定的操作。
  2. 如果流量计数超过严重阈值:
    • 向 VMware 提交一个高优先级支持案例并提供诊断包。
    • 重新启动网关上的服务。
    • 使用以下命令检查具有高流量计数的对等体:/opt/vc/bin/vc_top_peers.sh -t flow
严重 190 万流量的 75%

下表列出了失效流量计数阈值和建议的措施。

阈值状态 阈值 建议的纠正措施
警告 10%
  1. 如果失效流量计数超过警告或严重阈值:
    • 收集诊断包。
    • 检查是否少量 Edge 导致这些失效流量。
  2. 如果失效流量计数超过严重阈值:
    • 向 VMware 提交一个高优先级支持案例并提供诊断包。
    • 重新启动网关上的服务。
  3. 如果在同一网关上多次出现同一问题,或者在不同网关上观察到同一问题,请将已创建的支持案例标记为严重
严重 25%