公司的NetScreen-5GT 主機最近有發現大量Sessions導致網路效能變差
有方法查出是那台主機造成的嗎
公司的NetScreen-5GT 主機最近有發現大量Sessions導致網路效能變差
有方法查出是那台主機造成的嗎
Netscreen 可以看到有很多 session , 但是看不到 ip 嗎 ??
沒用過這一台,但是直覺得認為應該可以啊~
知己之心,一切了得
坐擁天地間,笑看紅塵世,一切是與非,似乎早成局。 達磨有神功,人人識達磨;達磨無神功,達磨是達磨
般若之中我自在,若若因緣自有因;心經了悟自了得,經在心上莫外求
身在險地,縱使神仙也難救;既脫泥沼,便是清貧也是福
遠離是非,人生快樂無憂愁;一切公義,存乎自心何需求
世上沒有幸福與不幸,有的只是境況的比較,如此而以。
唯有經歷過苦難的人才能感受無上的幸福
必須曾經想過死亡,才知道生命是多麼歡樂
活下去,並且生活美滿;永遠不要忘記,直至上帝向人揭示出未來之路,
人類全部智慧就包含在這兩個詞中:
等待,卻要懷著希望
我在Policy的地方有看到一些log的東西,目前正在研究中
NetScreen-5GT 這台大概支援多少U在使用呢
我們公司用的是這台
http://tw.juniper.net/products/integ...s_5series.html
它支援的Sessions數大概2000左右....
發病時候~~
每一項的Trust to Untrust的 policies 把 logging 打開
然後去 Report > Policies
先把所有log 清掉
然後一直按 Refresh 看看哪一個 Policy ID 的 Log Count 數 長最快
點進去 View Detail 看看哪一個IP 封包發最多
這個方法不錯 來去試看看 再問一個NetScreen-5GT除了把電源拔了重開機外
有沒有指令可以讓它直接重新啟動呢?
1. 去設定 Network > Zones (SCREEN) 裡面
Source/Destination IP Based Session Limit 值
2. 勾取 Configuration > Report Settings > Log Settings
3. 再設定 Configuration > Report Settings > Email
4. 當有大量 sessions 超過設定值, netscreen 會自動發警告信給你![]()
5. 遠端重開機的話, 用 Telnet 登入後執行 reboot 指定即可
書籤