• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F100-c~g3 适用带宽多少

17小时前提问
  • 0关注
  • 0收藏,51浏览
粉丝:0人 关注:0人

问题描述:

光猫测速1000M 过防火墙测只有300多M

组网及组网描述:

光猫到防火墙

最佳答案

粉丝:131人 关注:11人

官网不公开参数   


这款应该没多高,可能也就这个速率 


可以联系代理商、办事处 、400、的 售前确认


暂无评论

2 个回答
粉丝:10人 关注:9人

F100-C-G3 是千兆防火墙,理论最大吞吐量约 1Gbps(单端口双向并发),零段(LAN/WAN 端口速率)均为千兆自适应。光猫到防火墙仅 300M 可能原因及排查:
1. 端口速率协商:
命令:display interface GigabitEthernet 0/0/1(查看防火墙 WAN 口速率双工模式)
确认光猫 LAN 口与防火墙 WAN 口速率均为 1000Mbps 全双工,若协商为百兆需检查光纤/网线质量。
2. 防火墙性能瓶颈:
防火墙默认策略可能限制带宽,需检查是否启用了 QoS 限流或安全策略(如 VPN、NAT 效率)。
命令:display firewall session table 查看并发连接数是否超限(单设备最大并发约 10 万)。
3. 光猫桥接模式:
确认光猫工作在桥接模式(而非路由模式),防火墙需拨号或直接获取公网 IP。
命令:display ip interface brief 检查防火墙上联 IP 是否为 1000M 链路。
4. 硬件限制:
F100-C-G3 为低端防火墙,NAT 转发性能约 300-400Mbps(单线程),多线程场景可能更低。若需 1000M 需升级至 F1000 系列或更高型号。
建议操作:
优先更换超五类以上网线或光纤收发器测试速率;
临时关闭防火墙安全策略(如 IPS、防病毒)后测速;
若仍无法达标,联系 H3C 技术支持确认硬件版本是否支持 1000M 线速转发。

暂无评论

粉丝:16人 关注:2人

F100-C-G3 官方带宽规格 + 测速只有 300M 故障完整分析


F100-C-G3实物图
一、官方硬件性能参数(分两种场景)
1. 纯基础防火墙(仅做 NAT、安全策略,不开深度检测)
防火墙三层吞吐量:最大 1000Mbps(1Gbps)
最大并发会话:40 万条
带机量上限:400 台终端
2. 开启 DPI 深度安全(IPS/AV 病毒查杀 / 应用控制 / URL 过滤)
开启任意深度业务,性能直接折半,实际可用带宽仅 300~500Mbps
IPSec VPN 吞吐量:300~500Mbps
全功能全开(IPS+AV+ACG+URL)极限实测:300Mbps 左右
这就是你光猫 1000M,过防火墙测速仅 300 多 M 的核心硬件瓶颈。
二、为什么千兆宽带跑不满,仅 300M?5 个高频原因
原因 1:开启了 IPS、病毒查杀、应用识别(最高概率)
F100-C-G3 是中小企业入门款多核弱处理器,深度包检测占用大量 CPU,1G 硬件吞吐直接腰斩到 300M 区间,和你的测速结果完全吻合。
临时验证方法
Web 界面关闭:入侵防御 IPS、防病毒 AV、应用控制 ACG、URL 过滤,清空特征库策略,重新测速可冲到 700~900M。
原因 2:NAT 会话并发过高,CPU 占满
plaintext
# 查看CPU占用
display cpu-usage
# 查看当前并发会话
display session statistics summary
在线终端多、P2P 下载、短视频会打满 40 万会话上限,CPU 满载带宽跑不动。
原因 3:接口协商速率异常(协商成百兆)
光猫出口、防火墙 WAN 口双工 / 速率不匹配,强制 100M 半双工,上限直接锁死 100M;
plaintext
display interface GigabitEthernet 0/0
# 确认:Speed: 1000Mbps, Duplex: Full
原因 4:带宽管理 / QOS 限流、安全策略限速
全局 / 接口配置了流量监管、带宽保障,人为限制出口带宽 300M;
plaintext
display qos policy all
display traffic-policy all
原因 5:版本老旧 BUG,转发性能低
旧版本存在 NAT 转发性能缺陷,升级至最新 R83XX 稳定版本可小幅提升 20% 左右吞吐。
三、带宽适配建议
500M 以内宽带:F100-C-G3 可正常使用,建议关闭无用深度安全功能;
1000M 千兆宽带:该型号硬件性能不足以满跑千兆,长期跑满 1G 会持续 CPU 100%、卡顿丢包,建议升级 F100-M-G3/F100-A-G3 等高型号防火墙。
四、提速优化操作步骤
关闭无用深度安全业务:IPS、AV、应用审计、URL 云检测;
检查 WAN/LAN 接口协商为千兆全双工,更换超五类 / 六类网线;
删除接口 QOS 限速、流量监管策略;
升级防火墙系统 IPE 固件至最新稳定版;
减少不必要的 NAT 策略、精简安全策略数量降低匹配开销;
监控 CPU 占用,高峰会话过高需限制单 IP 最大会话数。
极简总结
F100-C-G3 裸防火墙理论 1G 吞吐,开启 IPS / 杀毒后实际极限仅 300~500M,你测速 300M 是开启深度安全后的正常硬件上限;千兆宽带长期使用建议更换更高规格防火墙。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明