juniper防火墙常用维护指南.docx
《juniper防火墙常用维护指南.docx》由会员分享,可在线阅读,更多相关《juniper防火墙常用维护指南.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、juniper防火墙常用维护指南 juniper防火墙常用维护指南 etscreen防火墙日常维护指南 一、综述. 3 二、Netscreen防火墙日常维护. 3 常规维护:. 3 应急处理. 7 总结改进. 8 故障处理工具. 9 三、Netscreen冗余协议(NSRP). 10 NSRP部署建议. 10 NSRP常用维护命令. 11 四、策略配置与优化(Policy). 12 五、攻击防御(Screen). 13 五、特殊应用处理. 15 长连接应用处理. 15 不规范TCP应用处理. 16 VOIP应用处理. 16 附录:JUNIPER防火墙Case信息表. 17 一、综述 防火墙作为
2、企业核心网络中的关键设备,需要为所有进出网络的信息流提供安全保护,对于企业关键的实时业务系统,要求网络能够提供7*24小时的不间断保护,保持防火墙系统可靠运行及在故障情况下快速诊断恢复成为维护人员的工作重点。 NetScreen防火墙提供了丰富的冗余保护机制和故障诊断、排查方法,通过日常管理维护可以使防火墙运行在可靠状态,在故障情况下通过有效故障排除路径能够在最短时间内恢复网络运行。本文对Netscreen防火墙日常维护进行较系统的总结,为防火墙维护人员提供设备运维指导。 二、Netscreen防火墙日常维护 围绕防火墙可靠运行和出现故障时能够快速恢复为目标,Netscreen防火墙维护主要思
3、路为:通过积极主动的日常维护将故障隐患消除在萌芽状态;故障发生时,使用恰当的诊断机制和有效的故障排查方法及时恢复网络运行;故障处理后及时进行总结与改进避免故障再次发生。 常规维护: 在防火墙的日常维护中,通过对防火墙进行健康检查,能够实时了解Netscreen防火墙运行状况,检测相关告警信息,提前发现并消除网络异常和潜在故障隐患,以确保设备始终处于正常工作状态。 1、 日常维护过程中,需要重点检查以下几个关键信息: Session:如已使用的Session数达到或接近系统最大值,将导致新Session不能及时建立连接,此时已经建立 Session的通讯虽不会造成影响;但仅当现有session连
4、接拆除后,释放出来的Session资源才可供新建连接使 用。维护建议:当Session资源正常使用至85时,需要考虑设备容量限制并及时升级,以避免因设备容量不足影响业务拓展。 CPU: Netscreen是基于硬件架构的高性能防火墙,很多计算工作由专用ASIC芯片完成,正常工作状态下防火墙CPU使用率应保持在50%以下,如出现CPU利用率过高情况需给予足够重视,应检查Session使用情况和各类告警信息,并检查网络中是否存在攻击流量。通常情 况下CPU利用率过高往往与攻击有关,可通过正确设置screening对应选项进行防范。 Memory: NetScreen防火墙对内存的使用把握得十分准确
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- juniper 防火墙 常用 维护 指南
限制150内