Juniper闃茬伀澧欑淮鎶ゆ墜鍐?- 鐧惧害鏂囧簱 联系客服

发布时间 : 星期五 文章Juniper闃茬伀澧欑淮鎶ゆ墜鍐?- 鐧惧害鏂囧簱更新完毕开始阅读02057ff904a1b0717fd5ddf4

《Juniper维护手册》深圳发展银行

Session使用情况和各类告警信息,并检查网络中是否存在攻击流量。通常情况下CPU利用率过高往往与攻击有关,可通过正确设置screening对应选项进行防范。

Memory: NetScreen防火墙对内存的使用把握得十分准确,采用“预分配”机制,空载时内存使用率为约50-60%,随着流量不断增长,内存的使用率应基本保持稳定。如果出现内存使用率高达90%时,需检查网络中是否存在攻击流量,并察看为debug分配的内存空间是否过大(get dbuf info单位为字节)。

在业务使用高峰时段检查防火墙关键资源(如:Cpu、Session、Memory和接口流量)等使用情况,建立网络中业务流量对设备资源使用的基准指标,为今后确认网络是否处于正常运行状态提供参照依据。当session数量超过平常基准指标20%时,需检查session表和告警信息,检查session是否使用于正常业务,网络中是否存在flood攻击行为。当Cpu占用超过平常基准指标50%时,需查看异常流量、告警日志、检查策略是否优化、配置文件中是否存在无效的命令。

防火墙健康检查信息表: 设备型号 软件版本 设备序列号 设备用途 XX区防火墙 检查对象 检查命令 设备状主用/备设备组网如:Layer3 口态 用 方式 型A/P 检查结备注 53

相关信息 《Juniper维护手册》深圳发展银行

果 Session CPU Get session Get cpu Get memory Get interface Get route perf Memory Interface 路由表 HA状态 Get nsrp 事件查看 Get event log 告警信息 Get alarm event 机箱温度 Get chassis LED LED指示灯 检查 Session 设备运行 参考基线 Cpu Memory 接口流量 业务类型 54

《Juniper维护手册》深圳发展银行

机箱温度

5.2、常规维护建议:

配置System-ip地址,指定专用终端管理防火墙;

更改netscreen账号和口令,不建议使用缺省的netscreen账号管理防火墙;设置两级管理员账号并定期变更口令;仅容许使用SSH和SSL方式登陆防火墙进行管理维护。

深入理解网络中业务类型和流量特征,持续优化防火墙策略。整理出完整网络环境视图(网络端口、互联地址、防护网段、网络流向、策略表、应用类型等),以便网络异常时快速定位故障。

整理一份上下行交换机配置备份文档(调整其中的端口地址和路由指向),提供备用网络连线。防止防火墙发生硬件故障时能够快速旁路防火墙,保证业务正常使用。

在日常维护中建立防火墙资源使用参考基线,为判断网络异常提供参考依据。

重视并了解防火墙产生的每一个故障告警信息,在第一时间修复故障隐患。

建立设备运行档案,为配置变更、事件处理提供完整的维护记录,定期评估配置、策略和路由是否优化。

故障设想和故障处理演练:日常维护工作中需考虑到网络各环节可能出现的问题和应对措施,条件允许情况下,可以结合网络环境演练发

55

《Juniper维护手册》深圳发展银行

生各类故障时的处理流程,如:NSRP集群中设备出现故障,网线故障及交换机故障时的路径保护切换。 设备运行档案表 设备型号 XX区防火墙 软件版本 设备序列号 设备用途 设备状态 主用/备设备组网如:Layer3 口型用 方式 A/P 结果 结果 负责人 负责人 保修期限 变更原因 配置变更 事件现象 事件处理 供应商联系方式 变更内容 处理过程 5.3 应急处理

当网络出现故障时,应迅速检查防火墙状态并判断是否存在攻击流量,定位故障是否与防火墙有关。如果故障与防火墙有关,可在防火

56