Paloalto下一代防火墙运维手册.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Paloalto防火墙运维手册 目录 下一代防火墙产品简介 Paloalto下一代防火墙(NGFW)是应用层安全平台。解决了网 络复杂构造,拥有强盛的应用辨别、威迫防备、用户辨别控制、 优胜的性能和高中低端设备选择。 数据包办理流程图: 查察会话 能够经过查察会话能否创立以及会话详尽信息来确立报文是 否正常经过防火墙,假如会话已经成立,而且向来有后续报文命 中刷新,基本能够清除防火墙的问题。 2.1.查察会话汇总 命令: showsessioninfo 举例: admin@PA-VMshowsessioninfo 说明:经过以上命令能够查察到设备支持会话数的最大值,进而 检查能否有负载的状况发生。 2.2.查察sessionID 命令: showsessionidXX 举例: 说明:从以上命令中能够看出究竟能否存在非法流量,能够经过 检查源地点和目的地点端口等信息 2.3.条件选择查察会话 命令: showsessionallfiltersource[ip]destination[ip]application[app] 举例: 说明:能够检查一些风险会话 2.4.查察目前并发会话数 命令: showsessioninfo 举例: 目前并发会话13个,而最大会话为262138,说明会话利用率其实不 高,最后一条红色标志为新建数值。 说明:认识设备目前并发会话状况 2.5.会话过多办理方法 命令: 1、showsessionall(检查全部session) 2、showsessionidXX(检查该session能否非法流量) 说明:假如发现会话数大于设备可支撑的性能,需要依据以上步 骤检查和消除或许防守 经过第一步发现占会话总数许多的ID,经过第二步检查该ID能否 存在非法app或许其余流量,经过Dos保护或许会话限制该IP数 目(假如确立是攻击,能够经过安全策略障蔽该IP地点接见)。 消除会话 命令: Clearsessionall 举例: 可经过sessionid、源或目的IP、源或目的端口或消除全部会话。 说明:将会话消除。 抓包和过滤 在做debug/less或许抓包调试的时候,最好把PA的fastpath 功能关掉,这样能够更为完好的看到交互的数据报文,封闭命令 为: Setdeviceconfigsettingsessionoffloadno Setsessionoffloadno 命令: 1、创立过滤规则: Debugdataplanepacket-diagsetfiltermatchsourcedestination 2、开启过滤规则: Debugdataplanepacket-diagsetfilteron 3、配置抓包对象: (抓取来自接口接收的报文) (抓取地点变换后的报文) (抓取经过防火墙的报文) 4、全局抓包开关: Debugdetaplanepacket-diagsetcaptureon 5、查察全局抓包配置: Debugdetaplanepacket-diagshowsetting 6、封闭抓包 Debugdetaplanepacket-diagsetcaptureoff 7、消除全部抓包内容 Debugdetaplanepacket-diagclearall 8、删除文件 举例: 说明:paloalto能够经过抓包的方式来剖析故障状况。 CPU和内存查察 1.1.管理平台CPU和内存查察 命令: showsystemresources 举例: 说明:经过以上命令能够查问到数据平台的cpu使用状况和内存 使用状况。如发现CPU过高的状况,能够经过 showsystemresourcesfollow这个命令去检查究竟是哪项应用有超 负载行为: -1能够检查哪个CPU频次高,默以为归并 -M能够检查内存使用率能否过高 检查异样应用能否必需使用,不然请封闭,假如不清楚需要开case 剖析问题。 1.2.数据平台CPU和内存查察 命令: showrunningresource-monitor 举例: 说明:经过以上命令能够查问到管理平台的cpu使用率,查察该 CPU哪个应用占用的程序比较大,依据状况封闭有关应用,比如 flow_lookup是检查会话能否存在进度,flow_forwarding是transmit 地点变换进度,假如不确立的状况下开case解决问题。 1.3.全局利用率查察 命令: showcounterglobal 举例: 说明:能够依据数据平台和管理平台综合状况,去查察详细哪个 应用利用率超标,综合判断惹起故障的重点。 Debug和Less调试 在PA的debug是为了获得等多的排障详尽信息,这个命令相当于show的命令,主假如查察管理平台和数据平台额外信息进而判断问题的根来源因。 L

文档评论(0)

150****7287 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档