




全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
Juniper防火墙设备巡检手册项目单位:项目单位地址:用户负责人: 联系电话:巡检工程师:联系电话:巡检地点:巡检时间:设备型号:设备数目:一、 检查软件版本a) 检查目的:确认版本是否能正常使用时候的版本(get system)b) 防火墙版本:c) 检查说明:确定版本是否为支持该型号与安全的版本d) 检查结果:二、 检查事件信息a) 检查目的:检查是否有异常日志记录(get event)b) 防火墙状态:c) 检查说明:确认没有出现异常的日志情况,比如端口down,外部攻击告警,硬件故障告警等等d) 检查结果:三、 检查系统时间a) 检查目的:检查系统时间是否准确(get clock)b) 防火墙状态:c) 检查说明:确认系统时间是否准确,已经是否NTP同步正常d) 检查结果:四、 检查系统日志信息a) 检查目的:是否有异常系统级警告(get log sys)b) 防火墙状态:c) 检查说明:当出现流量或者硬件错误以及芯片溢出时会有日志记录d) 检查结果:五、 检查ARP表a) 检查目的:ARP表是否满了(get arp)b) 防火墙状态:c) 检查说明:当ARP表满了,将会出现数据连接丢失d) 检查结果:六、 检查端口状态a) 检查目的:检查端口是否出现端口状态不正常,或者数据丢失情况(get interface)b) 防火墙状态:c) 检查说明:ha1、ha2为心跳线,其他以太网口为业务口。接口配置zone与statue与组网设计是否相符。d) 检查结果:七、 检查系统CPU使用率a) 检查目的:检查系统CPU使用率(get performance cpu detail)b) 防火墙状态:c) 检查说明:当CPU超过70%,则利用率使用偏高d) 检查结果:八、 检查系统内存使用率a) 检查目的:检查系统内存使用率(get memory)b) 防火墙状态:c) 检查说明:当内存利用率达到80%,则利用率偏高。d) 检查结果:九、 检查每秒新建会话数a) 检查目的:检查每秒新建会话数(get performance session detail)b) 防火墙状态:c) 检查说明:当每秒新建会话达到或接近防火墙负荷最大值时,则负荷偏高d) 检查结果:十、 检查防火墙并发会话数a) 检查目的:检查防火墙当前会话数(get session info)b) 防火墙状态:c) 检查说明:当前并发会话达到最大承重量80%,为偏高情况d) 检查结果:十一、 检查防火墙设备硬件状态a) 检查目的:防火墙设备指示灯检查b) 防火墙状态:通过机箱指示灯肉眼观察均为绿色c) 检查说明:当出现ALARM黄色灯时为工作状态不正常,红色灯为物理故障或者遭受攻击、软件故障、端口异常。d) 检查结果:十二、 检查接口指示灯检查a) 检查目的:防火墙接口指示灯检查b) 防火墙状态:肉眼直接查看防火墙机箱的接口指示灯,绿灯亮且闪烁c) 检查说明:当收发数据受阻时,接口指示灯不会闪烁d) 检查结果:十三、 检查流量信息a) 检查目的:检查防火墙数据收发是否稳定且数据包正常(get counter flow)b) 防火墙状态:c) 检查说明:每10秒间隔对比counter flow(取5次),看是否增加冗余以及非法包d) 检查结果:十四、 检查双机情况a) 检查目的:检查双机通讯是否正常,双机响应是否正常(get nsrp)b) 防火墙状态:c) 检查说明:查看双机会话同步是否开启,双机数据与控制层面是否正常,control与data是否都是up.d) 检查结果:十五、 检查链路状态信息a) 检查目的:检查防火墙与外网的通讯是否通畅(ping x.x.x.x)b) 防火墙状态:c) 检查说明:当延时比较大,或者丢包情况,则网络数据传输出现拥塞或者异常d) 检查结果:十六、 检查防火墙ASIC芯片溢出(ISG系列,SSG系列无此命令)a) 检查目的:检查防火墙是否出现软件BUG导致的数据溢出与阻塞(get sat 0 counter)b) 防火墙状态:Q name wrptr rdptr full emp size q_full_cnt 0 frq1 0078 000f 0 0 0069 0 1 psra1 0000 0000 0 1 0000 0 2 psra2 0000 0000 0 1 0000 0 3 psra3 0000 0000 0 1 0000 0 4 psra4 0000 0000 0 1 0000 0 5 psrb 0000 0000 0 1 0000 0 6 cpu fifo 0000 0000 0 1 0000 0 6 cpu1 0000 0000 0 1 0000 0 7 slu 0000 0000 0 1 0000 0 8 spi 0000 0000 0 1 0000 0 9 rsm fifo 0000 0000 0 1 0000 0 9 rsm2 0000 0000 0 1 0000 010 xmt1 0000 0000 0 1 0000 011 xmt2 0000 0000 0 1 0000 012 xmt3 0000 0000 0 1 0000 013 xmt4 0000 0000 0 1 0000 014 cpu3 0000 0000 0 1 0000 015 cpu4 0000 0000 0 1 0000 016 frq2 0c00 000b 0 0 0bf5 017 l2e 0000 0000 0 1 0000 018 cpu5 0000 0000 0 1 0000 019 ppa_alt 0000 0000 0 1 0000 020 ppb 0000 0000 0 1 0000 021 ppc_alt 0000 0000 0 1 0000 022 cpu2 0000 0000 0 1 0000 023 ppd 0000 0000 0 1 0000 024 psra5 0000 0000 0 1 0000 024 ppe 0000 0000 0 1 0000 025 psra6 0000 0000 0 1 0000 025 ppf 0000 0000 0 1 0000 026 psra7 0000 0000 0 1 0000 027 psra8 0000 0000 0 1 0000 028 xmt5 0000 0000 0 1 0000 029 xmt6 0000 0000 0 1 0000 030 xmt7 0000 0000 0 1 0000 031 xmt8 0000 0000 0 1 0000 032 host 0000 0000 0 1 0000 032 host receive pointer 0x1f70000c) 检查说明:ASIC芯片计数器查看需要再早晚业务高峰时分别获取一次,查看q_full_cnt的值是否有增加,以及增加的数值是否比较大。正常情况下2次获取到的q_full_cnt数值是不会
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年无机化学基础知识测试卷及答案
- 2025年物理学基础知识综合测评卷及答案
- DSPE-PEG-FITC-MW-400-生命科学试剂-MCE
- 2025年企业管理学科考试试卷及答案
- 2025年环境评估与管理实践考试试题及答案
- 全面小康美丽家乡作文书信600字(14篇)
- 活跃与规范排污权交易市场的策略及实施路径
- 童话中的智慧寓言故事解读议论文13篇范文
- 数与形交汇:高中数学课程教案设计
- 克服困难和挫折的中考作文600字(15篇)
- 大学生心理健康知识考试题库附答案(含各题型)
- 喷涂理论知识考核试题及答案
- 无抗养殖方案课件
- 医院安保人员培训方案
- 《康复护理学基础》期末考试复习题库(含答案)
- 国开2023秋《汉语通论》期末大作业题目二参考答案
- 宁波市高一数学试卷-含答案
- 2023-餐饮公司章程范本
- 医院培训课件:《自由体位在产程中的应用》
- 住宅项目工程总承包(EPC)技术标
- 欧洲件专用形式发票模板
评论
0/150
提交评论