版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、screenscreen防火墻日常維護(hù)指南防火墻日常維護(hù)指南一、綜述.3二、screen防火墻日常維護(hù).3常規(guī)維護(hù):.3應(yīng)急處理.7總結(jié)改進(jìn).8故障處理工具.9三、screen冗余協(xié)議(NSRP).10NSRP部署建議.10NSRP常用維護(hù)命令.11四、策略配置與優(yōu)化(Policy).12五、攻擊防御(Screen).13五、特殊應(yīng)用處理.15長(zhǎng)連接應(yīng)用處理.15不規(guī)范TCP應(yīng)用處理.16VOIP應(yīng)用處理.16附錄:JUNIPER防火墻
2、Case信息表.17SessionSession:如已使用的Session數(shù)達(dá)到或接近系統(tǒng)最大值,將導(dǎo)致新Session不能及時(shí)建立連接,此時(shí)已經(jīng)建立Session的通訊雖不會(huì)造成影響;但僅當(dāng)現(xiàn)有session連接拆除后,釋放出來的Session資源才可供新建連接使用。維護(hù)建議:當(dāng)Session資源正常使用至85%時(shí),需要考慮設(shè)備容量限制并及時(shí)升級(jí),以避免因設(shè)備容量不足影響業(yè)務(wù)拓展。CPU:CPU:screen是基于硬件架構(gòu)的高性能防火
3、墻,很多計(jì)算工作由專用ASIC芯片完成,正常工作狀態(tài)下防火墻CPU使用率應(yīng)保持在50%以下,如出現(xiàn)CPU利用率過高情況需給予足夠重視,應(yīng)檢查Session使用情況和各類告警信息,并檢查網(wǎng)絡(luò)中是否存在攻擊流量。通常情況下CPU利用率過高往往與攻擊有關(guān),可通過正確設(shè)置screening對(duì)應(yīng)選項(xiàng)進(jìn)行防范。Memy:Memy:Screen防火墻對(duì)內(nèi)存的使用把握得十分準(zhǔn)確,采用“預(yù)分配”機(jī)制,空載時(shí)內(nèi)存使用率為約5060%,隨著流量不斷增長(zhǎng),內(nèi)存
4、的使用率應(yīng)基本保持穩(wěn)定。如果出現(xiàn)內(nèi)存使用率高達(dá)90%時(shí),需檢查網(wǎng)絡(luò)中是否存在攻擊流量,并察看為debug分配的內(nèi)存空間是否過大(getdbufinfo單位為字節(jié))。2、在業(yè)務(wù)使用高峰時(shí)段檢查防火墻關(guān)鍵資源(如:Cpu、Session、Memy和接口流量)等使用情況,建立網(wǎng)絡(luò)中業(yè)務(wù)流量對(duì)設(shè)備資源使用的基準(zhǔn)指標(biāo),為今后確認(rèn)網(wǎng)絡(luò)是否處于正常運(yùn)行狀態(tài)提供參照依據(jù)。當(dāng)session數(shù)量超過平?;鶞?zhǔn)指標(biāo)20%時(shí),需檢查session表和告警信息,檢
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- juniper防火墻詳細(xì)配置手冊(cè)
- juniper防火墻命令大全(中文)
- juniper防火墻詳細(xì)配置手冊(cè)
- juniper_netscreen__防火墻培訓(xùn)基礎(chǔ)篇_
- juniper-srx防火墻web配置說明
- juniper_srx防火墻簡(jiǎn)明配置手冊(cè)-090721
- 防火墻運(yùn)維指南
- juniper網(wǎng)絡(luò)安全防火墻解決方案
- 天融信防火墻配置與維護(hù)-_2
- 探索防火墻的管理與維護(hù)
- 防火墻常用命令-2011.01
- 新手教程12juniper防火墻使用adsl撥號(hào)上網(wǎng)-_0
- 防火墻論文
- dos命令 關(guān)閉windows系統(tǒng)防火墻 重置防火墻
- 防火墻等級(jí)
- 防火墻1
- 防火墻方案
- 防火墻技術(shù)論文
- 防火墻技術(shù)介紹
- windows防火墻設(shè)計(jì)
評(píng)論
0/150
提交評(píng)論