欢迎来到课桌文档! | 帮助中心 课桌文档-建筑工程资料库
课桌文档
全部分类
  • 党建之窗>
  • 感悟体会>
  • 百家争鸣>
  • 教育整顿>
  • 文笔提升>
  • 热门分类>
  • 计划总结>
  • 致辞演讲>
  • 在线阅读>
  • ImageVerifierCode 换一换
    首页 课桌文档 > 资源分类 > DOCX文档下载  

    防火墙故障判断方法.docx

    • 资源ID:152299       资源大小:18.28KB        全文页数:2页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    防火墙故障判断方法.docx

    流量大1 .故障现象:用户正常使用一段时间后,反映上网速度慢,有时甚至无法上网。2 .检查方法:通过以下几种方法推断:a)采用dump帐号(密码:dump)下的cpu命令,查看CPU当前使用现象,看到CPU接近或达到100%b)采用root帐号下的Ifconfig命令,查看网卡上是否有丢包(主要看RX和TX两行中的errors和drops),看到有errors或drops计数,且多次执行ifconfig命令,会看到计数不断增加。c)采用系统监控分网络设施中的统计图(留意要启动设施监控服务)功能,检查网络流量(留意,单位有误,应是兆位),看到流量很大。d)采用dump帐号下的tcpdump命令抓包切记设定-C参数,限定抓包数,否则可能导致防火墙无法正常启动一一并将抓包文件传到计算机上,检查是否有病毒。tcpdump-ibrg-C10003 .分析过程:防火墙CPU接近100%,说明系统资源快要用完,由于墙已正常使用一段时间,基本可排解是防火墙功能问题导致故障的可能性。导致防火墙资源耗尽的缘由,最常见的有:a)网络流量超过防火墙性能上限。b)网络中存在攻击行为。由于采用血Onfig检查到网卡上有丢包,说明在网卡驱动这个层次上,防火墙就已响应不过来了,从而进一步认定的确消失上述a、b两种状况,。由于采用系统监控功能,检查到网络流量很大,通过抓包分析,发觉没有病毒,因此,最终就可认定是网络流量超过防火墙性能上限引发的问题。4 .解决方法:a)检查用户配置,除必需开放的服务外,关闭全部其它服务和不必要的功能模块。b)假如确认墙上只使用包过滤,NAT,端口映射、IP映射、抗洪流攻击几项功能,则可以在后台打开“快速转发”选项,启用防火墙快速转发功能(可用configsave命令保存配置),提高性能。c)假如故障照旧,则请向售后热线和技术支持人员反映。5 .留意事项:消失这种故障现象是,不要轻易重启防火墙,以免影响故障现象的复现。连接数多1 .故障现象:用户正常使用一段时间后,反映上网速度慢,甚至无法上网。2 .检查方法:通过以下几种方法推断:a)采用dump帐号(密码:dump)下的cpu命令,查看CPU当前使用现象,看到CPU使用率并不高。b)采用root帐号下的ifconfig命令,发觉网卡上没有丢包现象。c)采用系统监控分网络设施中的统计图(留意要启动设施监控服务)功能,检查网络流量(留意,单位有误,应是兆位),发觉流量并不很大。d)采用dump帐号下的tcpdump命令抓包切记设定-C参数,限定抓包数,否则可能导致防火墙无法正常启动一一并将抓包文件传到计算机上,检查是否有病毒。采用root帐号下的filterconfigstatecount命令,检查防火墙并发连接数,发觉已到或非常接近防火墙最大并发连接数。3 .分析过程:由于用户己正常使用一段时间,基本排解了防火墙功能引发故障的可能性;通过a)-d)的检查,己排解了网络流量大和病毒引发故障的可能性,通过e)的检查,发觉此时的并发连接已达到防火墙的最大并发连接数,则此时用户再发出连接恳求,防火墙很可能不会响应,从而造成故障。4 .解决方法:a)检查用户配置,除必需开放的服务外,关闭全部其它服务。b)设置包过滤规章中的长连接选项,将其设为约8小时。c)保存,并重启动防火墙。5 .留意事项:a)肯定不要在判明故障缘由前重启防火墙,否则,在短时间内很难复现现象,造成检查上的巨大困难。b)这种缘由导致的故障,一般会每隔一段时间(3-5天)消失一次,重启墙后故障立刻消逝,这是由于连接数会有一个渐渐累积的过程。通过防火墙后台分析网络问题,具体命令如下:Powerv通过root帐号(密码g8#6Vod3)登陆查看:themis>top:看CPU采用率themis>psaux:看CPU连接状态themis>free:看内存采用率themis>filterconfigstatecount:看连接数themis>acscshowtop:看用户连接数themis>ifconfigethl2:看网卡故障占用资源大的东西1 .连接管理基本2 .系统监控网络设施监控服务停止3 .策略配置平安选项

    注意事项

    本文(防火墙故障判断方法.docx)为本站会员(夺命阿水)主动上传,课桌文档仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知课桌文档(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-1

    经营许可证:宁B2-20210002

    宁公网安备 64010402000986号

    课桌文档
    收起
    展开