1. 程式人生 > >FortiGate日常檢查

FortiGate日常檢查

1.1)CPU利用率:由於防火牆有晶片,正常的流量都走晶片轉發,不走cpu,只有開了utm相關的應用層防護功能和DDOS之類的,才會走cpu,所以一般cpu都不會佔用太多,甚至很多時間都是0%,

  如果cpu過高,肯定是開了應用防護功能或者DDOS功能、還有一種可能就是新建連線太多,大多是攻擊引起。正常情況下,CPU的佔用率應低於80%。如果CPU佔用率長時間過高,應檢查裝置,分析原因。

  2)記憶體利用率:正常情況下,記憶體的佔用率應低於80%。如果長時間過高,應檢查裝置,查詢原因。

  3)系統連線數:正常情況下,硬碟的佔用率在90%以下,如果硬碟剩餘容量太小,應檢查裝置,清理硬碟空間。

  4)licence到期情況

2.檢視統日誌資訊是否正常

  1)進入"日誌與報告"--"事件日誌,檢視各個模組是否有異常日誌,如果發現異常日誌可聯絡線上客服或400-600-5255支援熱線反饋情況並確認後續操作。

  2)進入"日誌與報告"--"流量日誌"--"本地流量"檢視是否有異常日誌,如果發現異常日誌可聯絡線上客服或400-600-5255支援熱線反饋情況並確認後續操作。

  3)流量日誌--轉發流量,可以檢視經過裝置轉發的流量