- 1、本文档共30页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
常见的飞塔防火墙_诊断
FortiGate II
Troubleshooting
FortiGate 5.2.1
目标
识别网络常规行为
监控非正常行为如流量突发或非典型性协议
Troubleshoot物理和逻辑网络接口
理解会话表
使用“diagnose debug flow” 来对流量流向进行排错
对资源使用问题进行排错, 如当防病毒和IPS打开时高CPU或高内存占用
测试没有保存到flash的OS
在任何问题发生之前
定义正常行为(基线):
CPU 使用率
Memory 使用率
流量等级
流量如何走向(流量)
使用了哪些协议和TCP/UDP 端口
流量模式和分布
Why?
如果你知道什么是正常流量, 识别非正常流量会更容易
Now
Baseline (Average)
Normal Range
Abnormal
网络图
为何需要网络图?
没有网络图,解释和分析复杂网络是困难且耗时的
物理图
包含所有物理网络接口, 连线和端口
对 Layer 1/2/3 的问题很有效
逻辑图
包含路由器, 逻辑设备(VDOMs)和UTM
对Layer 3+的问题很有效
2001:db8::b108
port2
/24
port4
/27
port1
/8
port3
监控数据流 资源使用情况
获取正常的网络数据 在发生问题之前
不正常的行为非常难发现 – 除非知道什么是正常的
CPU使用率
RAM使用率
允许通过的应用
入和出的带宽…
工具
SNMP
Alert email
Logging / Syslog
FortiAnalyzer或者第三方SIEM(system information event management)
Dashboard / get system status
Normal
Traffic spikes
SNMP
Allowed source of queries
通过SNMP获取事件通知 trap
Destination
触发FortiGate t发送SNMP消息的事件
# get sys status
Version: FortiGate-VM64 v5.2.0,build0589,140613 (GA)
Virus-DB: 22.00856(2014-09-24 05:33)
Extended DB: 1.00000(2012-10-17 15:46)
IPS-DB: 5.00549(2014-09-23 00:49)
IPS-ETDB: 0.00000(2001-01-01 00:00)
Serial-Number: FGVM040000025212
Botnet DB: 1.00736(2014-08-24 10:18)
License Status: Valid
VM Resources: 1 CPU/4 allowed, 969 MB RAM/6144 MB allowed
BIOS version:Log hard disk: Available
Hostname: STUDENT
Operation Mode: NAT
Current virtual domain: root
Max number of virtual domains: 10
Virtual domains status: 1 in NAT mode, 0 in TP mode
Virtual domain configuration: disable
FIPS-CC mode: disable
Current HA mode: standalone
Branch point: 589
Release Version Information: GA
FortiOS x86-64: Yes
System time: Thu Oct 9 00:26:54 2014
# get sys perf stat
CPU states: 2% user 15% system 0% nice 83% idle
CPU0 states: 2% user 15% system 0% nice 83% idle
Memory states: 44% used
Average network usage: 542 kbps in 1 minute, 1050 kbps in 10 minutes, 512 kbps in 30 minutes
Average sessions: 7 sessions in 1 minute, 5 sessions in 10 minutes, 5 sessions in 30 minutes
Average session setup rate: 0 sessions per second in last 1 mi
您可能关注的文档
- 常见的颈动脉狭窄.ppt
- 常见的颈动脉狭窄诊治指南.ppt
- 常见的颅骨及连接.ppt
- 常见的颈动脉超声检查及诊断标准.ppt
- 常见的颈内动脉内膜切除术.ppt
- 常见的颈动脉间隙肿瘤影像学表现及鉴别.ppt
- 常见的颈托和拐杖.ppt
- 常见的颈椎前路手术的护理配合.ppt
- 常见的颈椎病的具体体格检查.ppt
- 常见的颈动脉支架概述.ppt
- 2024-2025学年贵州省遵义市求是高级中学高三下学期第二次模拟考试(语文试题文)试题含解析.doc
- 2024-2025学年广东省潮州市重点中学高三第二学期3月高考诊断性测试语文试题含解析.doc
- 2024-2025学年甘肃省陇东中学高三下学期适应性考试语文试题含解析.doc
- 2024-2025学年广东省“十二校”高三下学期期中考试(语文试题理)试题含解析.doc
- 2024-2025学年甘肃省武夷市民勤县第一中学高三下学期期末模拟卷(一)语文试题含解析.doc
- 2024-2025学年广东省深圳市龙文教育高三5月月考(语文试题理)试题含解析.doc
- 2024-2025学年贵州省铜仁一中高三第二学期期末考试语文试题试卷含解析.doc
- 2024-2025学年广州顺德区高三第一次诊断性考试语文试题试卷含解析.doc
- 2024-2025学年贵阳市高考二轮语文试题原创押题密卷(一)含解析.doc
- 2024-2025学年河北省保定市曲阳县一中高三教学质量检测试题(一模)语文试题试卷含解析.doc
文档评论(0)