Netscreen防火墙日常维护指南.doc

  1. 1、本文档共17页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Netscreen防火墙日常维护指南课件

Netscreen 防火墙日常维护指南 Juniper Networks, Inc. Jul. 2006 目 录 一、综述 2 二、Netscreen防火墙日常维护 2 常规维护: 3 应急处理 6 总结改进 8 故障处理工具 8 三、Netscreen 冗余协议(NSRP) 10 NSRP部署建议 10 NSRP常用维护命令 11 四、策略配置与优化(Policy) 12 五、攻击防御(Screen) 13 五、特殊应用处理 15 长连接应用处理 15 不规范TCP应用处理 16 VOIP应用处理 16 附录:JUNIPER防火墙Case信息表 17 一、综述 防火墙作为企业核心网络中的关键设备,需要为所有进出网络的信息流提供安全保护,对于企业关键的实时业务系统,要求网络能够提供7*24小时的不间断保护,保持防火墙系统可靠运行及在故障情况下快速诊断及恢复成为维护人员的工作重点。 NetScreen防火墙提供了丰富的冗余保护机制和故障诊断、排查方法,通过日常管理监控可确保防火墙运行在可靠状态,在故障情况下通过有效故障排除路径能够在最短时间内恢复网络运行。本文对Netscreen防火墙日常维护进行较系统的总结,为防火墙维护人员提供设备运维指导。 二、Netscreen防火墙日常维护 围绕防火墙可靠运行和出现故障时能够快速恢复为目标,Netscreen防火墙维护主要思路为:通过积极主动的日常维护将故障隐患消除在萌芽状态;故障发生时,使用恰当的诊断机制和有效的故障排查方法及时恢复网络运行;故障处理后及时进行总结与改进避免故障再次发生。 常规维护: 在防火墙的日常维护中,通过对防火墙进行健康检查,能够实时了解Netscreen防火墙运行状况,检测相关告警信息,提前发现并消除网络异常和潜在故障隐患,以确保设备始终处于正常工作状态。 日常维护过程中,需要重点检查以下几个关键信息: Session:如已使用的Session数达到或接近系统最大值,将导致新Session不能及时建立连接,此时已经建立Session的通讯虽不会造成影响;但仅当现有session连接拆除后,释放出来的Session资源才可供新建连接使用。维护建议:当Session资源正常使用至80%时,需要考虑设备容量限制并及时升级,以避免因设备容量不足影响业务拓展。 CPU: Netscreen是基于硬件架构的高性能防火墙,很多计算工作由专用ASIC芯片完成,正常工作状态下防火墙CPU使用率应保持在45%以下,如出现CPU利用率过高情况需给予足够重视,应检查Session使用情况和各类告警信息,并检查网络中是否存在攻击流量。通常情况下CPU利用率过高往往与恶意流量有关,可通过正确设置screening对应选项进行防范。 Memory: NetScreen防火墙对内存的使用把握得十分准确,采用“预分配”机制,空载时内存使用率为约50-60%,随着流量不断增长,内存的使用率应基本保持稳定。如果出现内存使用率超过75%时,需检查网络中是否存在攻击流量,确认近期健康检查内存分配是否发生较大变化,检查为debug分配的内存空间是否过大(get dbuf info单位为字节)。 2、在业务使用高峰时段检查防火墙关键资源(如:Cpu、Session、Memory和接口流量)等使用情况,建立网络中业务流量对设备资源使用的基准指标,为今后确认网络是否处于正常运行状态提供参照依据。当session数量超过平常基准指标20%时,需检查session表和告警信息,检查session是否使用于正常业务,网络中是否存在可疑流量和恶意攻击行为。当Cpu占用超过平常基准指标30%时,需查看异常流量、告警日志、检查策略是否优化、配置文件中是否存在无效的命令。 3、防火墙健康检查信息表: 设备型号 软件版本 设备序列号 设备用途 XX区防火墙 设备状态 主用/备用 设备组网方式 如:Layer3 口型A/P 检查对象 检查命令 相关信息 检查结果 备注 Session Get session CPU Get perf cpu Memory Get memory Interface Get interface 路由表 Get route HA状态 Get nsrp 事件查看 Get log event 告警信息 Get alarm event 机箱温度 Get chassis LED LED指示灯检查 设备运行 参考基线 Session Cpu Memory 接口流量 业务类型 机箱温度 4、 常规维护建议: 1、配置Syste

文档评论(0)

jiayou10 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8133070117000003

1亿VIP精品文档

相关文档