转:网御星云防火墙CPU使用率100%的解决方案

news/2024/12/4 23:12:51/

网御星云防火墙CPU使用率100%的解决方案

2018年03月01日 21:46:06 范一刀 阅读数 1482

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

本文链接:https://blog.csdn.net/mfanoffice2012/article/details/79417719

网御星云防火墙CPU使用率100%解决方案

前几天收到河南某地方性银行出现的故障:网御星云防火墙CPU使用率一直处于100%的状态,
于是前去现场检查设备
发现
1.该防火墙策略做的并不多;
2.该防火墙当前的出入端口流量也并不大;
可以排除防火墙的工作负载过大导致CPU满载。

3.查看日志也只能获取CPU使用率100%的信息

回想在出现故障开始到现场检查的这段时间,收到过几次现场工程师发来的几张截图,在重新翻看记录的时候发现
这里写图片描述

这里写图片描述
这两张图在不同的时间 显示内存也一直保持在58%,心想这是不是性能显示的这程序有故障,
于是咨询网御原厂的一朋友,了解到部分设备出现过此问题,

    由于设备长时间运行 cpu时间过长 导致变量溢出、cpu利用率计算错误、持续保持100%,解决此BUG,需要打补丁。
  • 1

找到故障原因开始制定实施解决方案:

制定方案:

当前环境是两台设备做的是HA,所以先升级备机,再升级主机

1.初始操作:
a) 备份:保存并导出配置。
b) 关闭HA功能。

2.升级备墙:
c) 将备墙断电关机,并拔掉业务线和心跳线。
d) 将备墙开机,电脑直连备墙,升级补丁包
e) 重启备墙,将心跳线接回,并开启HA功能,待HA状态同步后,将业务线接回。

3.升级主墙:
a) 主墙设备断电,备墙此时切换为新的主墙,验证新的主墙用户业务是否正常。若用户业务不正常,需切回原来的主墙。
b) 将原来的主墙心跳线、业务线依次拔掉,并关闭HA功能,电脑直连主墙,打上升级包,并重启。
c) 将心跳线、业务线依次接回原来的主墙,并开启HA功能,状态变为备墙

4、验证
在HA状态下查看系统面板状态、系统状态及业务是否正常。

5、退回方案
升级补丁不能逆操作,若业务连通性有故障可将导出的配置重新导入。

晚上12点做变更,升级备机之后就可以看到CPU仪表盘恢复正常了

这里写图片描述


http://www.ppmy.cn/news/482969.html

相关文章

网御星云发布虚拟化安全网关系列产品

[提要] “大风起兮云飞扬”,用这句古诗来描述近年来“云计算”的风起云涌之势十分贴切。这两类产品都能通过Leadsec集中安全管理平台管控,用户可以根据需求灵活选择,从而对数据中心的物理环境和虚拟环境提供综合防护。 “大风起兮云飞扬”&a…

云网融合赋能智慧转型,“天翼云管 ”开启贴身云管家时代

“5G天翼云AI 与城市共成长”—— 天翼云中国行在重庆成功举行,天翼云邀请众多合作伙伴共同探讨云、网、数、智产业新生态建设,为智慧重庆加码。本次大会上,天翼云推出“天翼云管”服务,开启全新贴身云管家时代。 在疫情防控常态化…

千匠星云数字化解决方案介绍 | 品牌官网数字化升级解决方案

千匠网络以赋能企业数字化销售为使命,基于企业互联网中台架构实践及技术,助力企业线上数字化销售转型和商业创新。拥有多套成熟的零售、批发等业务模式线上销售解决方案及细分行业解决方案为企业提供支持,包含移动分销、社区团购、O2O 、B2C零…

天翼云打造国云安全品牌 铸牢企业云上安全防线

9月7日,2022年国家网络安全宣传周在安徽省合肥市举办。活动期间,中国电信天翼云举办了云原生安全产品“红盾”系列介绍会,会议以“红云天翼 安全普惠”为主题,详细介绍了“红盾”系列产品的主要功能及优势等。 数字经济时代&…

网御星云SuperV F-8603防火墙配置DS-NAT

此防火墙配置必须使用IE浏览器,其它浏览器不能正确显示页面。 1,登录防火墙,如果是HA部署需使用VIP登录。 2,防火墙–>地址中创建新地址组。需要创建内网和公网两个地址组。 填写名称,地址,掩码。 3,防火墙–>策略–>NAT策略–>IP映射中创建映射策略 填写规…

计算机网御最重要的特点,网御星云打造最全面的终端准入控制方案

【IT168 方案】提起网络安全,人们最常关注的莫过于网络边界安全.但实际上网络的大部分安全风险均来自于网络内部。据Gartner的调查显示,终端的随意接入、内部资源滥用和误用、经营数据泄漏,以及病毒入侵是目前所面临的最严重的安全威胁。规模…

Win10连接网络打印机提示0x0000052e?

Win10连接网络打印机提示0x0000052e?Win10电脑中用户连接网络打印机的时候,出现了错误代码0x0000052e,导致用户无法正常使用网络打印机,这时候用户可以通过卸载最新补丁、替换系统文件并修改注册表等方法来解决问题。 方法一&…

String类—javaSE

文章目录 1.常用方法1.1字符串构造1.2String对象的比较1.3字符串查找1.4转化1.5字符串替换1.6字符串拆分1.7字符串的截取1.8去掉字符串中的左右空格,保留中间空格 2.字符串常量池2.1 直接使用字符串常量进行赋值2.2通过new创建String类对象2.3 intern方法2.4String类…